应急响应:网络安全的预防.发现.处置和恢复
¥
17.63
2.7折
¥
65
九品
仅1件
作者奇安信安服团队
出版社电子工业出版社
出版时间2018-04
版次1
装帧平装
货号A3
上书时间2024-12-27
商品详情
- 品相描述:九品
图书标准信息
-
作者
奇安信安服团队
-
出版社
电子工业出版社
-
出版时间
2018-04
-
版次
1
-
ISBN
9787121369858
-
定价
65.00元
-
装帧
平装
-
开本
其他
-
页数
319页
-
字数
318.5千字
- 【内容简介】
-
本书的内容将前沿的网络安全应急响应理论与一线实战经验相结合,从科普角度介绍网络安全应急响应基础知识。本书共5部分(17章),内容包括:网络安全应急响应概述、网络安全应急响应实践、网络安全应急响应技术与平台、网络安全应急响应人才培养、网络安全应急响应典型案例。本书旨在为全国网信干部提供理论指南、实践指导和趋势指引,也可以作为从事网络安全应急响应研究、实践和管理的专业人士的培训教材。
- 【作者简介】
-
\\\"奇安信安服团队是奇安信集团旗下为用户提供全周期安全保障服务的团队。奇安信安服团队以网络攻防技术为核心,聚焦威胁检测和响应,在云端安全大数据的支撑下,为用户提供咨询规划、威胁检测、攻防演习、应急响应、预警通告、安全运营等一系列实战化的服务。
奇安信安服团队在数据分析、攻击溯源、应急响应、重保演习等方面有丰富的实战经验,曾多次参与靠前外知名APT事件的分析溯源工作,曾参与APEC会议、峰会、两会、纪念抗战胜利70周年阅兵、上合组织峰会等国家重大活动的网络安全保障工作,获得国家相关部门和广大政企单位的高度认可。
自2016年以来,奇安信安服团队平均每年参与处置各类网络安全应急响应事件近千起,救援部门的服务对象涵盖各个行业,处置事件包括服务器病毒告警、PC病毒告警、WebShell告警、木马告警、数据泄露等多种类型,为用户挽回经济损失数千万元。\\\"
- 【目录】
-
目录
Contents
部分 网络安全应急响应概述
章 网络安全应急响应综述2
1.1 什么是应急响应2
1.2 什么是网络安全应急响应2
1.3 网络安全应急响应的形势与挑战4
1.4 网络安全应急响应的探索与实践7
1.5 网络安全应急响应的发展与趋势11
第2章 网络安全应急响应的法律法规、政策与相关机构14
2.1 我国网络安全应急响应的法律法规、政策与相关机构14
2.2 国外网络安全应急响应的法律法规、政策与相关机构22
第3章 网络安全应急响应的标准与模型36
3.1 网络安全应急响应的国家标准36
3.2 网络安全应急响应的常用模型42
3.3 网络安全应急响应的常用方法48
第2部分 网络安全应急响应实践
第4章 建立网络安全应急响应体系54
4.1 网络安全应急响应处置的事件类型54
4.2 网络安全应急响应事件的损失划分63
4.3 网络安全应急响应事件的等级划分63
4.4 建立网络安全应急响应的组织体系65
4.5 网络安全应急响应体系的能力建设67
第5章 网络安全应急响应与实战演练70
5.1 网络安全演练的必要性与目的70
5.2 网络安全演练的发展和形式71
5.3 网络安全实战演练攻击手法72
5.4 网络安全实战演练的管控要点75
5.5 红、蓝、紫三方的真实对抗演练76
第6章 网络安全应急响应的具体实施79
6.1 检测阶段79
6.2 抑制阶段81
6.3 根除阶段83
6.4 恢复阶段84
第7章 网络安全应急响应事件的总结86
7.1 总结阶段86
7.2 应急响应文档的分类87
7.3 应急响应文档示例88
第8章 重要活动的网络安全应急保障92
8.1 重保风险和对象92
8.2 重保方案设计94
第3部分 网络安全应急响应技术与平台
第9章 网络安全应急响应中的关键技术103
9.1 灾备技术103
9.2 威胁情报技术106
9.3 态势感知技术109
9.4 流量威胁检测技术111
9.5 恶意代码分析技术119
9.6 网络检测响应技术120
9.7 终端检测响应技术122
9.8 电子数据取证技术124
0章 网络安全应急响应中的平台和工具128
10.1 新一代安全运营中心128
10.2 网络安全应急响应工具箱132
10.3 网络安全应急响应中的常用工具136
1章 网络安全漏洞响应平台142
11.1 漏洞概述142
11.2 国内外知名的漏洞平台144
11.3 第三方漏洞响应平台148
第4部分 网络安全应急响应人才培养
2章 网络安全人才的现状152
12.1 网络安全人才短缺152
12.2 不断重视网络安全人才培养152
12.3 网络安全人才培养模式探索153
3章 网络安全应急响应知识体系及资质认证155
13.1 网络安全应急响应人员需掌握的知识体系155
13.2 网络安全应急响应相关的资质认证156
13.3 其他相关的资质认证158
4章 网络安全应急响应培训方式160
14.1 网络安全竞赛160
14.2 机构、企业培训163
第5部分 网络安全应急响应典型案例
5章 政府机构/事业单位的网络安全应急响应典型案例169
15.1 政府机构/事业单位网络安全应急响应案例总结169
15.2 勒索软件攻击典型案例169
15.3 网站遭遇攻击典型案例175
15.4 服务器遭遇攻击典型案例179
15.5 遭遇APT攻击典型案例183
6章 工业系统的网络安全应急响应典型案例185
16.1 勒索软件攻击典型案例185
16.2 工业系统信息泄露典型案例191
16.3 其他工业系统遭遇攻击典型案例194
7章 大中型企业的网络安全应急响应典型案例198
17.1 部分行业网络安全应急响应案例总结198
17.2 勒索软件攻击典型案例199
17.3 网站遭遇攻击典型案例204
17.4 服务器遭遇攻击典型案例206
17.5 遭遇APT攻击典型案例212
17.6 忽视网络安全建设易遭遇的问题213
17.7 安全意识不足易遭遇的问题217
17.8 第三方企业系统造成的安全问题219
17.9 海外竞争中遇到的安全问题221
附录A 勒索病毒网络安全应急响应自救手册222
附录B 恶意挖矿网络安全应急响应自救手册236
附录C 网络安全应急响应服务及其衍生服务241
点击展开
点击收起
— 没有更多了 —
以下为对购买帮助不大的评价