具体描述
作者简介
目录信息
第1章 企业网络安全
1—1 企业网络环境
1—2 企业网络安全的防护
1—3 企业网络安全的管理
第2章 安装微软的ISA Server
2—1 ISA Server的简介
2—1—1 前言
2—1—2 ISA Server的版本
2—1—3 ISA Server的安装模式
2—1—4 高速缓存(Cache)的类型
2—1—5 防火墙(Firewall)的设计类型
2—2 ISA Server硬件的基本要求
2—3 安装ActiveDirectory
2—4 安装ISA Server
第3章 安装ISA ServerClient
3—1 1SA ServerClient简介
3—2 安装ISA Server管理工具
3—3 设置Web ProxyClienh
3—4 安装MicrosoftFirewallClient
3—5 更新FirewallClient
3—6 设置SecureNATClient
3—7 测试IProuting(路由)
第4章 设置策略的基本要素(PolicyElements)
4—1 简介
4—2 Schedules(计划)
4—3 Bandwidth priorities(带宽优先权)
4—4 Destination Sets(目的集合)
4—5 ClientAddress Sets(客户端地址集合)
4—6 ProtocolDefinitions(通讯协议的定义)
4—7 ContentGroup(内容组)
第5章 设置访问策略和验证服务
5—1 访问策略(Access Policy)
5—2 建立Site and ContentRules(站点和内容规则)
5—3 建立ProtocolRules(通讯协议规则)
5—4 建立BandwidthRules(带宽规则)
5—5 新建LocalAddressTable(本地地址表)
5—6 ISA Server的验证服务
第6章 防火墙(Firewall)的基本操作
6—1 防火墙的重要性
6—2 设置系统安全级别
6—3 数据包过滤器和IP路由
6—4 新建IP数据包过滤器
6—5 更改IP数据包过滤器
6—6 应用程序过滤器
6—6—1 更改DNS入侵检测过滤器
6—6—2 更改FTP访问过滤器
6—6—3 更改H.323过滤器
6—6—4 更改HTTP重导过滤器
6—6.5 更改POP入侵检测过滤器
6—6—6 更改RPC过滤器
6—6—7 更改SMTP过滤器
6—6—8 更改SOCKSV4过滤器
6—6—9 更改Streaming Media过滤器
6—7 Web过滤器
第7章 防火墙(Firewall)的高级设置
7—1 防火墙的高级认识
7—2 打开入侵检测
7—3 警报(Alerts)
7—4 日志(Log)
7—5 报表(Report)
7—6 性能(Performance)
第8章 高速缓存(Cache)服务器
8—1 ISA Server的高速缓存服务器
8—2 内容下载的计划(Scheduled Content Download)
8—3 更改高速缓存服务器大小的另一种方法
第9章 服务器的发布(publishing)
9—1 服务器的发布
9—2 网页的发布
9—3 FTP服务器的发布
9—4 邮件服务器的安全设置
9—5 Web Server发布的实务操作
第10章 VPN(虚拟专用网络)
10—l VPN的应用
10—1—1 VPN的应用
10—2 Tunneling(信道技术)
10—3 Encryption和Decryption(加密和解密技术)
10—4 KeyManagement(密钥管理)
10—5 UserAuthentication(用户的验证)
10—6 客户端连接的V州
10—6—1 ISA Server上VFN的设置
10—6—2 客户端连接测试VPN
10—7 局域网对局域网的VPN
第11章 ISA ServerArray(阵列)
11—1 ISA ServerArray(阵列)简介
11—2 建置一个ISA Server阵列(Array)
11—3 查看阵列成员(ArrayMember)
11—4 ISA ServerArray(阵列)的管理
第12章 服务和配置文件的管理
12—1 ISA Server的服务(Service)
12—2 ISA Server配置文件的管理
附录A 黑客攻防战
附录B 从Proxy Server 2.0升级到ISA Server
附录C 网络实用书系列介绍
附录D 安全策略参考资料
附录E 参考资料的信息
· · · · · · (收起)
读后感
用户评价
这本书的篇幅和深度实在令人惊叹,它仿佛为那些渴望在数字化浪潮中稳固立足的商业领袖和技术人员量身定做了一部百科全书。我尤其欣赏作者在构建理论框架时的严谨性,每一个章节都像是一块精心打磨的基石,稳固地支撑起整个信息安全体系的宏伟建筑。书中对不同行业安全需求的剖析,简直入木三分,无论是金融机构面对的合规压力,还是制造业对供应链安全的考量,都得到了细致入微的阐述。读完前几章,我感觉自己对“风险”这个抽象概念有了具象化的理解,作者没有停留在概念层面,而是提供了一套切实可行的量化和管理方法论。特别值得一提的是,它详尽地描绘了安全治理的流程,从高层的战略制定到基层的操作规范,形成了一个完美的闭环,这对于试图建立成熟安全体系的企业来说,无疑是提供了最直接的操作指南。我至今还在反复研读其中关于“安全文化建设”的部分,那段文字的洞察力超出了技术本身,直抵人性的弱点,让人警醒。
我过去阅读过不少安全领域的著作,很多都倾向于将内容局限在技术细节的堆砌上,或者流于管理层面的空泛口号,难以找到一个有效的结合点。然而,这本著作成功地架设了一座坚实的桥梁,连接了技术实施者和业务决策者。它的语言表达力极强,在解释复杂的技术概念时,总能找到一个日常生活中容易理解的类比,这对于跨部门沟通极其重要。我发现自己可以轻松地将书中的某些论点转述给非技术背景的同事,使他们对安全投入的必要性有了更深层次的认同。书中关于“安全投入产出比(ROSI)”的分析尤其具有启发性,它提供了一套量化指标,帮助企业不再将安全视为纯粹的成本中心,而是转变为赋能业务的价值驱动力。这种从宏观战略高度俯瞰细节的视角,是我在其他同类书籍中鲜少见到的。
从排版和结构上看,这本书的处理方式非常人性化。它清晰地划分了基础知识、核心策略和高级实践三大板块,使得不同经验水平的读者都能找到适合自己的切入点。我个人的阅读体验是,基础部分作为快速回顾和知识校准非常有效,而深入到后半部分的“事件响应与恢复机制”时,简直像拿到了一份标准的SOP(标准操作程序)模板。作者在描述流程时,没有使用那种教科书式的僵硬语言,而是充满了实战的温度,比如如何处理关键人员的心理压力、如何与媒体和监管机构有效沟通等“软技能”部分,都被纳入了考量范围。这表明作者深刻理解,一次安全事件的成功处理,绝不仅仅是技术人员的胜利,更是组织协同作战的结果。阅读这部分内容时,我忍不住拿起笔来,对照自己所在组织现有的应急预案进行修改和完善,其指导价值不言而喻。
这本书的引人入胜之处,还在于它对未来趋势的深刻洞察,以及对“防御即服务”这一新范式的探讨。它并没有沉迷于对既有安全体系的修补,而是大胆地展望了未来十年内,安全边界的彻底模糊化将如何重塑企业的IT架构。书中对“韧性工程”(Resilience Engineering)的强调,在我看来是这本书最具有时代前瞻性的观点之一。它不再追求绝对的“无懈可击”,而是承认失败的必然性,转而专注于如何快速从失败中恢复并保持核心业务的连续性。这种哲学的转变,极大地减轻了读者的焦虑感,提供了一种更加务实和可持续的安全观。全书的语言风格时而如同一篇严谨的学术论文,时而又像一位经验丰富的导师在耳边低语,这种张弛有度的叙述,确保了即使是面对高密度的信息,读者也能保持高度的专注和学习的热情,真是一本值得反复咀嚼的佳作。
这本书的叙述风格如同一个经验老道的战场指挥官在传授实战经验,充满了实操性和紧迫感。它没有过多纠缠于晦涩难懂的数学公式或纯理论推导,而是聚焦于“当下能做什么”和“明天会遇到什么挑战”。我注意到作者在讨论特定攻击向量时,会穿插一些近年来真实发生的案例进行解构,这种“以案说法”的方式,极大地增强了阅读的代入感和知识的有效吸收。例如,它对于高级持续性威胁(APT)的防御策略阐述,不是简单地罗列工具,而是深入到攻击者的思维模型中去揣摩,这使得我们能够从对手的角度来审视自身的漏洞。更令我印象深刻的是,书中对于新兴技术的安全影响进行了前瞻性的评估,比如量子计算对现有加密体系的潜在颠覆,以及零信任架构的落地实践路径。这些内容没有一味地鼓吹新技术,而是冷静地分析了其风险与收益的平衡点,体现了作者深厚的行业沉淀和清醒的判断力。