安全问题不是一个静止的问题,而是一个持续变化的过程,在这个过程中要应用网络和信息技术各方面的知识。本书是一本实用指南,能帮助用户检查网络系统中的疏漏,使网络和服务器正常运行,减轻系统和网络管理员的负担。本书从介绍一种理念开始,分别详细介绍了拓扑安全、安全设备、身份验证和加密技术,以及灾难预防和恢复等内容。\r\n 本书适用于系统和网络管理员,也可作为普通用户的参考书。\r\n
第1章 信息技术的系统分析方法\r\n\r\n系统分析间介\r\n系统分析在信息技术中的应用\r\n小结\r\n\r\n第2章 安全保护是一个过程\r\n\r\n适者生存:系统安全神话\r\n缓解风险:成功和失败案例分析\r\n系统开发周期循环(SDLC):安全保护是一个有始有终的过程\r\n保持系统稳固:时刻提高警惕\r\n小结\r\n\r\n第3章 理解网络系统通信\r\n\r\n数据帧剖析\r\n协议的作用\r\nOSI模型\r\n路由器\r\n无连接通信和面向连接的通信\r\n网络服务\r\n更高层通信\r\n小结\r\n\r\n第4章 网络拓扑的安全\r\n\r\n理解网络传输过程\r\n网络拓扑的安全性\r\n基本网络硬件\r\n小结\r\n\r\n第5章 防火墙\r\n\r\n制定访问控制策略\r\n防火墙的定义\r\n何时需要防火墙\r\n防火墙的功能\r\n防火墙的类型\r\n需要选择哪些防火墙功能\r\n该选择什么类型的防火墙\r\n关于防火墙的其他考虑因素\r\n防火墙的布置\r\n小结\r\n\r\n第6章 Cisco公司的PIX防火墙\r\n\r\nPIX综述\r\nPIX的安装\r\n配置PIX\r\n配置PIX安全性\r\n小结\r\n\r\n第7章 网络入侵检测系统\r\n\r\nIDS的类型\r\nNIDS存在的限制\r\n基于主机的IDS\r\nNIDS的融合\r\nSnort:一种流行的NIDS\r\n小结\r\n\r\n第8章 身份验证与信息加密\r\n\r\n改善安全措施的必要性\r\n需要良好的身份验证制度\r\n101加密\r\n需要良好的加密\r\n解决方案\r\n小结\r\n\r\n第9章 虚拟专用网络\r\n\r\nVPN基础\r\n建立一个VPN\r\n小结\r\n\r\n第10章 病毒程序、特洛伊木马和蠕虫程序\r\n\r\n病毒程序:统计资料\r\n什么是病毒程序\r\n蠕虫程序\r\n特洛伊木马\r\n预防措施\r\n采取病毒防范措施\r\n小结\r\n\r\n第11章 灾难预防和恢复\r\n\r\n灾难的种类\r\n网络灾难\r\n拓扑\r\n服务器灾难\r\n极端的灾难\r\nVERITAS Storage Replicator\r\n小结\r\n\r\n第12章 应用广泛的Windows系统\r\n\r\nNT系统综述\r\nActive Directory(活动目录)\r\n域结构\r\n用户账户\r\n文件系统\r\n日志记录\r\n安全修补程序\r\n可用IP服务\r\nWindows NT系统的分组过滤\r\nDCOM安全保护\r\nWindows服务使用的端口\r\n其他注册表键值修改\r\nWindows 2000\r\nWindows.NET\r\n小结\r\n\r\n第13章 UNIX系统\r\n\r\nUNIX系统的历史\r\nUNIX的文件系统\r\n账户管理\r\n优化UNIX系统的内核\r\nIP服务管理\r\nUNIX检查单综述\r\n小结\r\n\r\n第14章 网络攻击剖析\r\n\r\n收集信息\r\n刺探网络情况\r\n开始攻击\r\n小结\r\n\r\n第15章 安全技术资源\r\n\r\n厂家提供的信息\r\n第三方渠道\r\n小结\r\n\r\n附录A 操作系统安全检查单\r\n附录B 网络使用策略示例