网络安全原理与实践 PDF下载 公众号 其他格式

网络安全原理与实践

计算机与互联网 信息系统

  • ISBN:9787115182739
  • 作者:(美)马里克(Malik,S.
  • 包装:平装
  • 版次:1
  • 出版社:人民邮电出版社
  • 出版时间:2008-08-02

手机扫码免费下载

纠错留言

#电子书截图

网络安全原理与实践截图

#电子书简介

基本信息

书名:网络安全原理与实践

定价:89元

作者:(美)马里克(Malik,S.)著,王宝生,朱培栋,白建军译

出版社:人民邮电出版社

出版日期:2008-08-02

ISBN:9787115182739

字数:989000

页码:607

版次:2

装帧:平装

开本:16开

商品重量:

编辑推荐


通过定义区、实施安全路由协议设计、构建安全的LAN交换环境实现网络安全。
理解Cisco PIX防火墙的内部工作原理,深入剖析Cisco PIX防火墙和CllCisco lOS防火墙的特性和概念。
理解什么是VPN以及如何与诸如GRE、L2TP和IPSec等协议一起实施VPN。
获取对IPSec协议套、相关的封装和哈希函数、认证技术分组级的理解。
学习如何对网络攻击进行分类,以及如何设计和配置CiscoIDS以抵御网络攻击。
通过学习AAA如何嵌入Cisco安全模块和实施RADIUS及TACACS 协议控制对网络的访问。
使用ACL、NBAR和CAR来标识和控制攻击,为服务提供商提供安全保障。
通过评价一些实际的疑难解析场景来识别和解决常见的失败实施。
随着各种组织的核心商业活动对网络的依赖性逐渐增强。以及通过虚拟专用网(VPN)对远程站点和移动办公员工访问的增加。网络安全变得越来越重要。在今天的网络时代,信息是一个组织为重要的资源。如果客户、合作伙伴以及员工不能有效地访问电子商务和数据服务器。将影响收益和生产能力。即使如此。很多网络也没有适当的安全措施。本书提供了对相关策略、产品和企业的深入介绍。它们能够把这个非常复杂的话题很好地组织起来。并使你对网络系统和服务的性能及完整性更有信心。本书作者是CClET程师,他参与编写了CCIE安全考试的试题。本书是本备考CCIE安全考试的参考书。

内容提要


本书为广大读者提供了安全网络设施和VPN的专家级解决方案。全书共分9个部分,分别介绍了网络安全介绍、定义安全区、设备安全、安全路由、安全LAN交换、网络地址转换与安全、防火墙基础、PIX防火墙、IOS防火墙、VPN的概念、GRE、L2TP、IPSec、入侵检测、Cisco安全入侵检测、AAA、TACACS 、RADIUS、使用AAA实现安全特性的特殊实例、服务提供商安全的利益和挑战、高效使用访问控制列表、使用NBAR识别和控制攻击、使用CAR控制攻击、网络安全实施疑难解析等。附录中包括各章复习题答案和企业网络安全蓝图白皮书。
本书适合准备参加CCIE网络安全认证工作的人员,也适合那些想增强关于网络安全核心概念知识的网络安全专业人员。

目录


部分网络安全介绍
章网络安全介绍
1.1网络安全目标
1.2资产确定
1.3威胁评估
1.4风险评估
1.5构建网络安全策略
1.6网络安全策略的要素
1.7实现网络安全策略
1.8网络安全体系结构的实现
1.9审计和改进
1.10实例研究
1.10.1资产确定
1.10.2威胁确定
1.10.3风险分析
1.10.4定义安全策略
1.11小结
1.12复习题
第二部分构建网络安全
第2章定义安全区
2.1安全区介绍
2.2设计一个DMZ
2.2.1使用一个三脚防火墙创建DMZ
2.2.2DMZ置于防火墙之外,公共网络和防火墙之间
2.2.3DMZ置于防火墙之外,但不在公共网络和防火墙之间的通道上
2.2.4在层叠的防火墙之间创建DMZ
2.3实例研究:使用PIX防火墙创建区
2.4小结
2.5复习题
第3章设备安全
3.1物理安全
3.1.1冗余位置
3.1.2网络拓扑设计
3.1.3网络的安全位置
3.1.4选择安全介质
3.1.5电力供应
3.1.6环境因素
3.2设备冗余
3.2.1路由冗余
3.2.2HSRP
3.2.3虚拟路由器冗余协议(VRRP)
3.3路由器安全
3.3.1配置管理
3.3.2控制对路由器的访问
3.3.3对路由器的安全访问
3.3.4密码管理
3.3.5记录路由器事件
3.3.6禁用不需要的服务
3.3.7使用回环接口
3.3.8控制SNMP作为一个管理协议
3.3.9控制作为一个管理协议
3.3.10将CEF作为一种交换机制使用
3.3.11从安全的角度来建立调度表
3.3.12使用NTP
3.3.13登录标志
3.3.14捕获存储器信息转存
3.3.15在CPU高负载期间使用nagle服务以提高Tel访问
3.4PIX防火墙安全
3.4.1配置管理
3.4.2控制对PIX的访问
3.4.3安全访问PIX
3.4.4密码管理
3.4.5记录PIX事件
3.5交换机安全
3.5.1配置管理
3.5.2控制对交换机的访问
3.5.3对交换机的安全访问
3.5.4记录交换机事件
3.5.5控制管理协议(基于SNMP的管理)
……
第4章安全路由
第5章安全LAN交换
第6章网络地址转换与安全
第三部分防火墙
第7章什么是防火墙
第8章PIX防火墙
第9章IOS防火墙
第四部分VPN
0章VPN的概念
1章GRE
2章L2TP
3章IPSec
第五部分入侵检测
4章什么是入侵检测
5章Cisco安全入侵检测
第六部分网络访问控制
6章AAA
7章TACACS
8章RADIUS
9章使用AAA实现安全特性的特殊实例
第七部分服务提供商安全
第20章服务提供商安全的利益和挑战
第21章有效使用访问控制列表
第22章使用NBAR识别和控制攻击
第23章使用CAR控制攻击
第八部分疑难解析
第24章网络安全实施疑难解析
第九部分附录

作者介绍


序言


  • 评论列表(0

留言评论