注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)安全能力成熟度模型:原理與實踐

網(wǎng)絡(luò)安全能力成熟度模型:原理與實踐

網(wǎng)絡(luò)安全能力成熟度模型:原理與實踐

定 價:¥89.00

作 者: 林寶晶,錢錢,翟少君 著
出版社: 機械工業(yè)出版社
叢編項:
標 簽: 暫缺

ISBN: 9787111689867 出版時間: 2021-09-01 包裝: 平裝
開本: 16開 頁數(shù): 212 字數(shù):  

內(nèi)容簡介

  這是一本教企業(yè)如何利用網(wǎng)絡(luò)安全能力成熟度模型評估企業(yè)網(wǎng)絡(luò)安全能力并系統(tǒng)性構(gòu)建網(wǎng)絡(luò)安全防御體系的著作。 作者結(jié)合自己20多年在各大網(wǎng)絡(luò)安全公司的從業(yè)經(jīng)驗,運用軟件開發(fā)成熟度模型理論,對國內(nèi)外主流的網(wǎng)絡(luò)安全框架進行分析,總結(jié)出了一套科學的網(wǎng)絡(luò)安全能力成熟度模型。從合規(guī)、風險、數(shù)據(jù)、溯源等階段推進網(wǎng)絡(luò)安全戰(zhàn)略、組織、管理、技術(shù)、運營等方面的設(shè)計與建設(shè),旨在為企業(yè)的網(wǎng)絡(luò)安全規(guī)劃和建設(shè)提供參考和幫助。 本書內(nèi)容從邏輯上分為3個部分: 第1部分(第1章) 主要介紹了網(wǎng)絡(luò)安全能力成熟度模型的理論,包括防護檢測響應模型、信息技術(shù)保障框架、自適應安全架構(gòu)、網(wǎng)絡(luò)安全滑動標尺模型等,旨在幫助讀者建立一個初步的認識。 第二部分(第2~3章) 詳細講解了網(wǎng)絡(luò)安全能力成熟度模型的架構(gòu)、演變過程、框架,以及模型包括的具體內(nèi)容,如安全團隊、安全戰(zhàn)略、安全管理、安全技術(shù)、安全運營等。 第三部分(第4~7章) 根據(jù)網(wǎng)絡(luò)成熟度模型的4個階段——合規(guī)驅(qū)動階段、風險驅(qū)動階段、數(shù)據(jù)驅(qū)動階段、溯源反制階段,既介紹了模型在不同階段的具體表現(xiàn),又通過真實案例講解了模型的各個階段的安全建設(shè)內(nèi)容。

作者簡介

  林寶晶 現(xiàn)就職于青藤云安全,同時擔任擔任多個銀行的特聘外部網(wǎng)絡(luò)安全專家,曾就職于奇安信等多家知名網(wǎng)絡(luò)安全公司。從事網(wǎng)絡(luò)安全工作20余年,具有豐富的安全產(chǎn)品研發(fā)、產(chǎn)品管理、安全解決方案經(jīng)驗,對CMM模型有深入的研究。長期研究國外先進的攻防技術(shù)與理論模型,對自適應安全架構(gòu)、安全成熟度模型有較深入的研究。 ?錢錢 網(wǎng)絡(luò)安全專家,具有豐富的大型央企集團IT運維和安全運維經(jīng)驗,長期研究國內(nèi)外安全防御體系,對網(wǎng)絡(luò)安全防御體系有深入的理解。 ?翟少君 奇安信安全服務(wù)子公司副總經(jīng)理,某省運營商特聘網(wǎng)絡(luò)安全專家。具有10余年網(wǎng)絡(luò)安全攻防經(jīng)驗,負責金融、電力等行業(yè)的安全服務(wù)解決方案,長期從事安全產(chǎn)品綜合解決方案的設(shè)計及推廣,對自適應安全架構(gòu)、網(wǎng)絡(luò)安全滑動標尺模型有深入研究與理解。

圖書目錄

贊譽
前言
第1章 網(wǎng)絡(luò)安全模型介紹1
11 防護檢測響應模型1
12 信息保障技術(shù)框架3
121 IATF的核心思想4
122 IATF體系介紹5
13 自適應安全架構(gòu)6
131 自適應安全架構(gòu)107
132 自適應安全架構(gòu)209
133 自適應安全架構(gòu)30 10
14 網(wǎng)絡(luò)安全滑動標尺模型12
141 架構(gòu)安全14
142 被動防御15
143 主動防御16
144 威脅情報17
145 溯源反制19
第2章 網(wǎng)絡(luò)安全能力成熟度模型21
21 美國電力行業(yè)安全能力成熟度模型21
211 能力成熟度域23
212 能力成熟度級別25
22 模型框架26
23 網(wǎng)絡(luò)安全能力成熟度等級30
第3章 網(wǎng)絡(luò)安全模型內(nèi)容33
31 網(wǎng)絡(luò)安全團隊33
311 組織架構(gòu)域34
312 人力資源域37
313 安全意識域39
32 網(wǎng)絡(luò)安全戰(zhàn)略40
321 網(wǎng)絡(luò)安全戰(zhàn)略域41
322 網(wǎng)絡(luò)安全戰(zhàn)略支持域42
33 網(wǎng)絡(luò)安全管理43
331 安全管理制度域44
332 安全標準域46
333 風險管理域47
334 供應鏈管理域49
34 網(wǎng)絡(luò)安全技術(shù)50
341 架構(gòu)安全域52
342 被動防御域55
343 主動防御域58
344 威脅情報域61
345 溯源反制域63
35 網(wǎng)絡(luò)安全運營65
351 安全評估域66
352 安全監(jiān)測域69
353 安全分析域71
354 安全響應域73
355 安全服務(wù)域74
356 對抗運營域76
第4章 合規(guī)驅(qū)動階段79
41 網(wǎng)絡(luò)安全戰(zhàn)略81
42 網(wǎng)絡(luò)安全組織81
43 網(wǎng)絡(luò)安全管理83
44 網(wǎng)絡(luò)安全技術(shù)83
45 網(wǎng)絡(luò)安全運營85
46 案例87
461 網(wǎng)絡(luò)安全戰(zhàn)略88
462 網(wǎng)絡(luò)安全組織89
463 網(wǎng)絡(luò)安全管理94
464 網(wǎng)絡(luò)安全技術(shù)建設(shè)97
465 網(wǎng)絡(luò)安全運營建設(shè)114
第5章 風險驅(qū)動階段119
51 網(wǎng)絡(luò)安全戰(zhàn)略120
52 網(wǎng)絡(luò)安全組織121
53 網(wǎng)絡(luò)安全管理122
54 網(wǎng)絡(luò)安全技術(shù)123
55 網(wǎng)絡(luò)安全運營126
56 案例129
561 網(wǎng)絡(luò)安全戰(zhàn)略129
562 網(wǎng)絡(luò)安全組織130
563 網(wǎng)絡(luò)安全技術(shù)建設(shè)133
564 網(wǎng)絡(luò)安全管理建設(shè)139
565 網(wǎng)絡(luò)安全運營建設(shè)142
第6章 數(shù)據(jù)驅(qū)動階段157
61 網(wǎng)絡(luò)安全戰(zhàn)略158
62 網(wǎng)絡(luò)安全組織159
63 網(wǎng)絡(luò)安全管理160
64 網(wǎng)絡(luò)安全技術(shù)163
65 網(wǎng)絡(luò)安全運營167
66 案例171
661 網(wǎng)絡(luò)安全戰(zhàn)略171
662 網(wǎng)絡(luò)安全組織172
663 網(wǎng)絡(luò)安全技術(shù)建設(shè)173
664 網(wǎng)絡(luò)安全管理建設(shè)180
665 網(wǎng)絡(luò)安全運營建設(shè)184
第7章 溯源反制階段185
71 網(wǎng)絡(luò)安全戰(zhàn)略186
72 網(wǎng)絡(luò)安全組織186
73 網(wǎng)絡(luò)安全管理188
74 網(wǎng)絡(luò)安全技術(shù)189
75 網(wǎng)絡(luò)安全運營192
76 案例195
后記201

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.dappsexplained.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號