-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
網絡安全風險防范知識手冊 版權信息
- ISBN:9787503893490
- 條形碼:9787503893490 ; 978-7-5038-9349-0
- 裝幀:暫無
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
網絡安全風險防范知識手冊 內容簡介
《網絡安全風險防范知識手冊》采用“問答式、案例式、體驗式”相結合的編寫方式,從網絡安全相關概念的認知、網絡安全技術、硬件知識到典型案例、行業管理辦法、相關國家法律法規。介紹了網絡安全與風險防范相關知識。全書共4章,主要內容包括:相關概念、網絡安全案例與防范分析、林業行業網絡管理制度與管理辦法、網絡安全相關法律法規等方面的內容。既有理論和戰略高度,又有可操作性的分析指導,案例豐富,可讀性強。《網絡安全風險防范知識手冊》編寫的目的在于面向廣大林業干部普及網絡安全與風險防范知識,提高林業從業人員網絡應用水平和工作效率。《網絡安全風險防范知識手冊》既可供林業系統的信息技術人員和廣大干部作為參考手冊,也可供各行業辦公人員、高校學生和廣大信息化工作愛好者學習參考,為林業信息化培訓基地指定使用參考用書。
網絡安全風險防范知識手冊 目錄
序二
前言
**章 相關概念
**節 網絡安全概述
1.網絡安全
2.物理安全
3.系統安全
4.應用安全
5.數據安全
6.管理安全
7.網絡運行安全
8.等級保護
9.安全測評
10.關鍵信息基礎設施
11.關鍵信息基礎設施范圍
12.涉密信息系統
13.ISO安全體系結構標準
14.IP地址
15.域名系統(DNS)
16.傳輸控制協議/網際協議(TCP/IP)
17.網絡服務提供者(ISP)
18.廣域網、局域網、城域網
19.端口
20.遠程登錄
21.公網
22.內網
23.物理內網
24.萬維網
25.網絡空間
26.網絡犯罪
27.網絡武器
28.網絡戰爭
29.網絡安全恢復能力
30.應急處置
31.數據備份
32.異地容災
33.差距分析
34.風險評估
35.秘密載體
36.密級與標志
37.定密
38.密罐
39.密碼技術
40.密鑰
41.訪問控制
42.安全監控
43.安全審計
44.弱口令
45.黑客與紅客
46.計算機病毒
47.文件型病毒
48.后門
49.肉雞
50.木馬
51.掛馬
52.漏洞
53.惡意軟件與勒索軟件
54.安全補丁
55.注入攻擊與SOL注入
56.區塊鏈技術
57.跨站點請求偽造
58.網絡監聽
59.網絡攻擊
60.網絡釣魚
61.ARP欺騙
62.邏輯炸彈
63.字典攻擊
64.社會工程攻擊
65.IP地址欺騙
66.拒絕服務攻擊
67.分布式拒絕服務(DDoS)
68.Odav攻擊
69.IPC s攻擊
70.APT(高級持續性威脅)
第二節 網絡安全技術
71.VPN技術
72.身份認證技術
73.數字證書
74.公開密鑰密碼體系
75.防火墻
76.虛擬防火墻
77.包過濾技術
78.殺毒軟件
79.網站安全監測
80.漏洞掃描
81.滲透測試
82.物理隔離
83.邏輯隔離
84.缺陷檢測
85.合規檢測
86.溯源檢測
87.態勢感知
88.云安全
89.工業控制系統信息安全
90.物聯網安全
91.移動互聯網安全
92.Web信譽服務
93.文件信譽服務
94.行為關聯分析技術
95.自動反饋機制
96.量子通信
97.北斗衛星導航系統
98.網絡空間擬態防御技術
99.網絡安全可信計算
第三節 硬件設備概述
100.控制端
101.路由器
102.交換機
103.虛擬機
104.網卡(網絡適配器)
105.網關
106.集線器
107.安全隔離網閘
108.防病毒網關(防毒墻)
109.網頁防篡改系統
110.安全審計系統
111.wAF(web應用防火墻)
112.ⅡDS
113.IPS
114.DLP
115.鏈路負載均衡技術
116.流量監控設備
117.堡壘機
118.嗅探器
第二章 網絡安全案例與防范分析
**節 網站與數據庫維護類
案例一某單位網站首頁遭黑客惡意篡改
案例二服務器遭受攻擊導致網站無法正常訪問
案例三某單位數據庫審計系統選擇不慎造成數據庫癱瘓
案例四信息系統設計不合理導致數據無法保存
第二節 網絡運維類
案例五網絡攻擊導致某收費系統癱瘓
案例六服務器感染病毒導致系統癱瘓
案例七內外網隔離下內外網不能互訪
案例八存儲控制器電源故障引起設備停止.導致系統癱瘓
案例九單電源引起服務器宕機
案例十排水系統缺陷導致業務中斷
案例十一APP的高危漏洞不容忽視
案例十二工業控制系統遭“震網”病毒攻擊
案例十三著名軟件公司遭“邏輯炸彈”攻擊
案例十四中獎彩票遭網絡技術偽造
第三節 網絡管理類
案例十五某市行業信息專網網絡安全需要冗余建設
案例十六核心機房選址不當限制信息化建設
案例十七虛擬化技術彌補服務器資源不足
案例十八網絡結構設計簡單引起核心交換機宕機
案例十九巡檢制度不完善導致業務系統變慢
案例二十信息系統人員權限管理混亂存在安全隱患
案例二十一網絡安全法**案:沒保存日志被查
案例二十二忽視態勢感知,影響國家安全
第四節 用戶終端類
案例二十三勒索病毒“永恒之藍”席卷全球
案例二十四辦公計算機系統緩慢.使用異常
案例二十五一條帖子換來的拘留
案例二十六常見手機或客戶端安全事件
案例二十七網絡泄密事件
第三章 林業行業網絡管理制度與管理辦法
**節 林業行業主要網絡管理辦法
一、網絡安全管理主要要求
二、信息系統安全等級保護概述
三、信息系統安全保護等級的劃分與監管
四、機關、單位保密自查自評工作規則
五、國家林業局信息網絡和計算機安全管理辦法
六、國家林業局中心機房管理辦法
七、國家林業局網絡信息安全應急處置預案
第二節 省級林業主要網絡管理制度
一、浙江省林業廳信息安全組織機構管理制度
二、浙江省林業廳信息機房管理制度
三、浙江省林業廳信息資產和設備管理制度
四、浙江省林業廳信息系統運行維護管理制度
五、浙江省林業廳網絡與信息安全事件應急預案
六、浙江省林業廳突發網絡輿情應急預案
第三節 用戶與人員要求
一、互聯網跟帖評論服務管理規定
二、互聯網論壇社區服務管理規定
三、互聯網群組信息服務管理規定
四、互聯網用戶公眾賬號信息服務管理規定
五、國家林業局計算機網絡信息安全與保密須知
六、浙江省林業廳信息系統用戶管理制度
七、關于規范黨員干部網絡行為的意見
八、網絡安全管理員的職責
第四章 網絡安全相關法律法規
一、國家網絡空間安全戰略
二、網絡安全法及解讀
三、刑法(節選與網絡安全有關內容)
四、計算機信息網絡國際聯網安全保護管理辦法
五、中華人民共和國計算機信息系統安全保護條例
六、中共中央保密委員會辦公室、國家保密局關于國家秘密載體保密管理的規定
七、全國人民代表大會常務委員會關于維護互聯網安全的決定
八、關于加強黨政機關網站安全管理的通知
參考文獻
附錄一 國家網絡安全管理機構
附錄二 網絡安全相關法律法規列表
附錄三 國家網絡安全事件應急預案
附錄四 常見網絡縮略語對照表
網絡安全風險防范知識手冊 節選
《網絡安全風險防范知識手冊》: (二)信息安全等級保護工作的內涵 簡單來說,信息安全等級保護就是分等級保護、分等級監管,是將全國的信息系統(包括網絡)按照重要性和遭受損壞后的危害性分成5個安全保護等級(從**級到第五級,逐級增高);等級確定后,第二級(含)以上信息系統到公安機關備案,公安機關對備案材料和定級準確性進行審核,審核合格后頒發備案證明;備案單位根據信息系統安全等級,按照國家標準開展安全建設整改,建設安全設施、落實安全措施、落實安全責任、建立和落實安全管理制度;備案單位選擇符合國家規定條件的測評機構開展等級測評:公安機關對第二級信息系統進行指導,對第三、四級信息系統定期開展監督、檢查。 根據《信息安全等級保護管理辦法》的規定,等級保護工作主要分為5個環節,分別是定級、備案、建設整改、等級測評和監督檢查。定級是信息安全等級保護的首要環節,通過定級可以梳理各行業、各部門、各單位的信息系統類型、重要程度和數量,確定網絡安全保護的重點。建設整改是落實信息安全等級保護工作的關鍵,通過建設整改使具有不同等級的信息系統達到相應等級的基本保護能力,從而提高我國基礎網絡和重要信息系統整體防護能力。 ……
- >
姑媽的寶刀
- >
唐代進士錄
- >
【精裝繪本】畫給孩子的中國神話
- >
我從未如此眷戀人間
- >
苦雨齋序跋文-周作人自編集
- >
詩經-先民的歌唱
- >
中國歷史的瞬間
- >
月亮與六便士