图书介绍

网络空间安全技术丛书 企业安全建设入门 基于开源软件打造企业网络安全【2025|PDF|Epub|mobi|kindle电子书版本百度云盘下载】

网络空间安全技术丛书 企业安全建设入门 基于开源软件打造企业网络安全
  • 刘焱编著 著
  • 出版社: 北京:机械工业出版社
  • ISBN:9787111590705
  • 出版时间:2018
  • 标注页数:322页
  • 文件大小:30MB
  • 文件页数:338页
  • 主题词:互联网络-安全技术

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

网络空间安全技术丛书 企业安全建设入门 基于开源软件打造企业网络安全PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

第1章 开源软件与网络安全1

1.1 开源软件重大事件1

1.2 国内外安全形势2

1.3 开源软件与网络安全3

1.4 本章小结6

第2章 业务网纵深防御体系建设7

2.1 常见防御体系7

2.2 WAF概述10

2.3 常见WAF部署模式15

2.4 自建WAF系统16

2.5 自建分布式WAF系统27

2.6 抗DDoS攻击35

2.7 应用实时防护(RASP)47

2.8 本章小结56

第3章 业务网安全加固57

3.1 安全区域划分57

3.2 主机加固61

3.3 主机级安全资产管理65

3.4 本章小结73

第4章 威胁情报74

4.1 常见的开源威胁情报源和指示器75

4.2 天际友盟76

4.3 微步在线77

4.4 Cymon.io80

4.5 PassiveTotal86

4.6 威胁情报与SOC系统联动89

4.7 本章小结90

第5章 业务安全91

5.1 开源业务安全软件概述91

5.2 API网关Kong92

5.2.1 安装配置Kong94

5.2.2 启动Kong服务97

5.2.3 搭建API服务环境97

5.2.4 配置Kong的基础转发服务100

5.2.5 Kong插件概述101

5.2.6 案例:使用Kong进行Key认证104

5.2.7 案例:使用Kong进行Bot检测107

5.2.8 案例:使用Kong进行CC限速107

5.3 开源风控系统Nebula107

5.3.1 系统架构108

5.3.2 工作流程108

5.4 本章小结109

第6章 代码审计110

6.1 开源代码审计软件110

6.1.1 RIPS110

6.1.2 VCG116

6.2 自建代码审计系统120

6.3 本章小结120

第7章 蜜罐与攻击欺骗121

7.1 Web服务蜜罐Glastopf122

7.2 SSH服务蜜罐Kippo125

7.3 Elastcisearch服务蜜罐Elasticpot130

7.4 RDP服务蜜罐rdpy-rdphoneypot133

7.5 主动欺骗型蜜罐Beeswarm133

7.6 蜜罐与SOC集成140

7.7 自建与WAF集成的蜜罐系统140

7.8 自建蜜罐系统145

7.9 本章小结151

第8章 态势感知系统建设152

8.1 漏洞扫描153

8.1.1 Web扫描器简介153

8.1.2 自建分布式Web扫描系统160

8.1.3 端口扫描168

8.1.4 漏洞扫描Checklist174

8.2 入侵感知概述175

8.3 网络入侵检测179

8.3.1 网络全流量分析概述179

8.3.2 网络全流量协议解析开源解决方案185

8.3.3 网络全流量深度解析193

8.4 主机入侵检测197

8.4.1 主机入侵检测厂商197

8.4.2 开源的多平台的入侵检测系统OSSEC198

8.4.3 实战案例——监控系统添加新用户209

8.5 物联网IOT以及工控设备ICS入侵检测227

8.6 敏感信息外泄监控231

8.7 本章小节232

第9章 SOC系统建设233

9.1 SOC概述233

9.2 开源SOC软件之OSSIM234

9.3 开源SOC软件之OpenSOC235

9.4 自建SOC系统237

9.4.1 数据源系统237

9.4.2 数据收集层241

9.4.3 消息系统层245

9.4.4 实时处理层249

9.4.5 存储层251

9.4.6 离线分析处理层256

9.4.7 计算系统257

9.4.8 实战演练262

9.5 本章小结267

第10章 数据库安全268

10.1 数据库安全风险概述269

10.2 数据库安全概述270

10.3 开源数据库主机端审计mysql-audit272

10.4 开源数据库流量审计MySQL Sniffer277

10.5 开源数据库防火墙DBProxy280

10.6 本章小结289

第11章 办公网数据防泄露290

11.1 数据保护的生命周期291

11.2 数据防泄露产品292

11.3 设备级293

11.4 文件级297

11.5 网络级298

11.6 其他300

11.7 本章小结302

第12章 办公网准入系统和安全加固303

12.1 准入核心功能303

12.2 准入控制方式304

12.3 自建准入系统307

12.4 办公网安全加固概述314

12.5 办公网安全隔离315

12.6 办公网无线安全317

12.7 办公网终端安全加固318

12.8 办公网终端防病毒318

12.9 办公网终端管理319

12.10 典型案例——Wannacry蠕虫319

12.11 本章小结321

热门推荐