网络安全态势感知
正版新书 新华官方库房直发 可开电子发票
¥
44.16
6.4折
¥
69
全新
仅1件
作者杜嘉薇 等 编著
出版社机械工业出版社
ISBN9787111603757
出版时间2018-07
版次1
装帧平装
开本16开
纸张胶版纸
页数284页
定价69元
货号SC:9787111603757
上书时间2024-12-22
商品详情
- 品相描述:全新
-
全新正版 提供发票
- 商品描述
-
精彩内容:
前 言网络安全既涉及国家安全也涉及经济安全,目前世界各国每天都在进行着大量隐蔽的较量,网络安全的重要性不容忽视。5年前,我因偶然机遇进入网络空间安全领域,通过各种活动和项目实践见证了国家对网络安全重视程度的不断提升。这期间先后研究过威胁建模、信息安全风险评估与控制、流量检测和安全测试等方面,在持续学习和实践的同时,也与国内许多专家学者和企事业单位频繁接触,深感安全人员不能只关注具体点而忽略整体面。花大价钱购置一大批盒式设备“堆”在网络中的时代已经一去不复返,这只能带来虚假的安全感。安全的“短板效应”和“木桶理论”决定了我们必须以全局整体的视角去看待它,而且这种整体视角是基于动态博弈的暂时平衡。 网络安全的哲学已经从“努力防住”转变为“防范终将失效”,从“发现并修补漏洞”转变为“持续过程监控”,也就是说,无论你在网络和系统中投入多少,入侵者仍可能获胜。基于这个哲学前提,我们能做的就是在入侵者实现目标前尽可能地发现、识别并做出响应,及时分析情况和通报事件的发生,并以最小代价减轻入侵者的破坏,只要入侵者的目标未能达成即是相对安全的。网络安全态势感知就是这种思路的典型体现,通过获取海量数据与事件,直观、动态、全面、细粒度地提取各类网络攻击行为,并对其进行理解、分析、预测以及可视化,从而实现态势感知。它有助于安全团队发现传统安全平台和设备未能监测到的事件,将网络上似乎无关的事件关联起来,从而更有效地排查安全事件并做出响应。 虽然网络安全态势感知的概念早在若干年前就已被提及,但由于当时的技术和认知水平,其发展是有限的。随着时间的推移,以及数据量和数据形态的改变,老问题发生了新变化,需要我们重新审视它。尤其是近几年来,随着大数据技术的迅猛发展、数据处理
...
内容简介:
本书按照网络空间安全态势感知的工作过程——提取、理解和预测,介绍了如何通过获取海量数据与事件,直观、动态、全面、细粒度地提取出各类网络攻击行为,并对其进行理解、分析、预测以及可视化,从而实现态势感知。本书有助于帮助安全团队发现传统安全平台和设备未能发现的事件,并将网络上似乎无关的事件关联起来,从而更有效地对安全事件做出响应。
目录:
前言
第一部分基础知识
第1章开启网络安全态势感知的旅程2
1.1引言2
1.2网络安全简史3
1.2.1计算机网络3
1.2.2恶意代码4
1.2.3漏洞利用6
1.2.4高级持续性威胁7
1.2.5网络安全设施8
1.3网络安全态势感知10
1.3.1为什么需要态势感知10
1.3.2态势感知的定义12
1.3.3网络安全态势感知的定义13
1.3.4网络安全态势感知参考模型14
1.3.5网络安全态势感知的周期17
1.4我国网络安全态势感知政策和发展19
1.4.1我国网络安全态势感知政策19
1.4.2我国网络安全态势感知的曲线发展历程20
1.5国外优选的网络安全态势感知经验21
1.5.1美国网络安全态势感知建设方式21
1.5.2美国网络安全国家战略21
1.5.3可信互联网连接22
1.5.4信息安全持续监控23
1.5.5可借鉴的经验24
1.6网络安全态势感知建设意见24
第2章大数据平台和技术26
2.1引言26
2.2大数据基础27
2.2.1大数据的定义和特点27
2.2.2大数据关键技术28
2.2.3大数据计算模式28
2.3大数据应用场景29
2.4大数据主流平台框架30
2.4.1Hadoop30
2.4.2Spark32
2.4.3Storm33
2.5大数据生态链的网络安全态势感知应用架构34
2.6大数据采集与预处理技术34
2.6.1传感器36
2.6.2网络爬虫37
2.6.3日志收集系统39
2.
...
— 没有更多了 —
全新正版 提供发票
以下为对购买帮助不大的评价