具体描述
以最有效、最便捷的方式构建安全防护的基础设施
《雷神的微软平台安全宝典》为读者学习微软平台相关的安全技术提供了“一站式”解决方案,这些技术可以用于部署一些典型的基础安全设施。本书从多个层面详细描述了安全相关的概念和方法论,包括服务器、客户端、组织结构、特定平台相关的安全选项、应用程序相关的安全特性(IIS、SQL、活动目录等),还包括一些新的、从来没有发布过的安全工具,这些安全工具都带有完整的源代码。
主要内容
● 针对所有主流的微软应用程序的安全过程提供了详实的技术信息
● 采用独特的、基于项目的“讲故事”表达方式,同时组合多种安全技术和方法以应对现实世界中实际商业模式面临的安全挑战
● 内容的组织方式使得访问特定应用程序的安全技术和方法变得易如反掌
● 采用独特的观点和视角,使读者对解决特定应用程序安全方案的方法不仅“知其然”,而且“知其所以然”
● 随书发布的DVD光盘包含了源代码、工具、视频教程以及其他有用的资料
作者简介
Timothy Mullen是某个价值数十亿美元的商务平台的首席安全架构师,该商务平台在全球范围内被广泛应用。Timothy被称为“雷神”,也是“上帝之锤”安全合作组织的创始人。他是美国门萨俱乐部的成员、微软的认证讲师。对于微软新发布的每一款操作系统,他都通过了微软工程师认证,在Windows企业安全领域连续4年被授予MVP称号。
目录信息
第1章 将Web代理日志安全地写入SQL Server数据库中,并通过编程监视Web
数据流量,自动向TMG添加“允许/拒绝”规则 1
1.1 引言 2
1.2 范围和关注的事情 3
1.3 实现 5
1.3.1 将权限委托给用户 6
1.3.2 TMG访问规则 8
1.4 安全地将日志写入SQL Server数据库中 9
1.4.1 在SQL Server中创建TMG服务器用户账户 11
1.4.2 配置登录选项 12
1.4.3 测试连接 13
1.4.4 保证SQL通信通道的安全 14
1.4.5 证书登记和配置 15
1.4.6 TMG特别登记 16
1.4.7 故障排除 18
1.4.8 测试和验证 20
1.5 设计工作流 21
1.6 执行 24
1.6.1 xp_cmdshell 25
1.6.2 CmdExec 25
1.6.3 SQL CLR 30
1.6.4 可选方案 35
1.6.5 利用AppLocker 39
1.7 本章小结 40
第2章 IIS认证和授权模型,使用EFS和WebDAV锁定文件访问 41
2.1 引言 42
2.2 RSA和AES 44
2.2.1 EFS规划和故障解决 48
2.2.2 事后用例分析 51
2.3 构建Web应用程序结构 52
2.3.1 访问概述 52
2.3.2 应用程序池 56
2.4 访问远程文件 59
2.4.1 虚拟目录 59
2.4.2 服务用户 63
2.5 深度安全 66
2.5.1 使用EFS 67
2.5.2 EFS和服务用户 67
2.5.3 为共享文件建立EFS 68
2.5.4 委托 70
2.5.5 检查点 76
2.6 使用WebDAV提供安全访问 77
2.6.1 安装WebDAV 77
2.6.2 配置WebDAV 78
2.6.3 映射远程WebDAV驱动器的好处 79
2.6.4 WebDAV和EFS——没有委托 80
2.6.5 WebDAV和EFS——数据移动 80
2.7 结论 81
2.8 本章小结 82
第3章 根据地理位置分析和阻止恶意流量 83
3.1 引言 84
3.2 研究和尽职调查 84
3.3 实现一种解决方案 86
3.3.1 记录流量 88
3.3.2 数据函数 89
3.3.3 建立数据之间的联系 93
3.3.4 处理流量来源国家 95
3.4 与TMG集成 96
3.4.1 决策,再次决策…… 97
3.4.2 保持简洁 100
3.4.3 引入SQL CLR 103
3.4.4 构建ISA服务器/TMG计算机集 108
3.5 本章小结 116
第4章 以安全的方式创建可以从外部访问的认证代理 117
4.1 引言 118
4.2 做好准备,该来的自然会来 118
4.2.1 认证挑战 120
4.2.2 认证机制 123
4.2.3 发布代理 124
4.3 本章小结 133
第5章 创建和维护低特权服务用户 135
5.1 引言 136
5.2 创建并配置服务用户账户 137
5.2.1 活动目录的结构 138
5.2.2 准备应用程序 141
5.2.3 组策略对象配置的设置示例 146
5.3 真实、可量化的密码强度以及如何衡量密码强度 155
5.3.1 一种新方法 156
5.3.2 字典攻击和其他攻击方法 160
5.3.3 查看代码 161
5.4 本章小结 165
第6章 在最小特权环境中收集远程安全日志 167
6.1 引言 168
6.2 日志提取程序的架构 169
6.2.1 检索日志数据 169
6.2.2 日志文件访问和权限 179
6.2.3 自定义Windows日志权限 181
6.3 访问WMI对象 197
6.3.1 构建WMI组件 197
6.3.2 加密DCOM WMI连接 200
6.3.3 其他WMI示例 203
6.4 查看代码 207
6.4.1 SQL Server的数据结构 208
6.4.2 向SQL Server发送数据 209
6.4.3 日志提取程序代码总结 217
6.5 本章小结 218
第7章 确保远程桌面协议的安全 219
7.1 引言 219
7.2 常见的RDP攻击和防范 221
7.2.1 重命名管理员账户并使用强壮的密码 222
7.2.2 RDP服务端口 222
7.2.3 网络级别身份验证 224
7.3 RDP解决方案概述 225
7.4 直接访问多台RDP主机 226
7.5 RDG/TSG 227
7.6 RDP主机的安全性 231
7.7 RDWeb和RemoteApp 233
7.7.1 RDWeb 234
7.7.2 RemoteApp 235
7.7.3 部署经过签名的RDP文件 238
7.7.4 RemoteApp和桌面连接(WebFeed) 242
7.8 工作站主机的注意事项 243
7.9 使用源端口访问规则来限制访问 245
7.10 查看代码 249
7.11 本章小结 257
附录A 首字母缩略词列表 259
附录B 利用WEVTUTIL工具从Windows Server 2008获取的完整日志列表 263
· · · · · · (收起)
读后感
用户评价
拿到《雷神的微软平台安全宝典》这本书,我的第一感觉就是“厚重”。当然,这不仅仅是指书的物理重量,更是指它所承载的知识的深度和广度。作为一名在企业中负责IT安全工作的管理员,我深知微软平台在我们整个IT架构中的核心地位,因此,对它的安全防护也是我工作的重中之重。在阅读这本书之前,我曾经尝试过阅读大量的英文文档和技术博客,但总觉得碎片化,缺乏系统性。而这本书,就像一位经验丰富的“雷神”,用他手中的锤子,为我们敲开了微软平台安全的大门。我尤其期待书中关于微软身份和访问管理(IAM)部分的讲解,这直接关系到企业内部的访问控制和数据安全。从Active Directory的用户和组管理,到多因素认证(MFA)的实施,再到特权访问管理(PAM)的策略,这些都是我工作中经常遇到的挑战。这本书的出现,为我提供了一个非常宝贵的学习资源,让我能够系统地梳理和强化对这些关键安全领域的认识。我相信,这本书的价值,将远远超出它本身的定价。
这本书的书名《雷神的微软平台安全宝典》就足以吸引任何一个对微软生态系统安全感兴趣的人。在当今的网络环境下,信息安全已经成为企业生存和发展的生命线,而微软平台由于其广泛的应用,更是成为黑客攻击的重点目标。我一直在寻找一本能够全面、系统地梳理微软平台安全体系的书籍,能够让我从宏观到微观,从理论到实践,都得到深入的了解。这本书的出现,无疑满足了我的这一需求。我非常欣赏作者在内容组织上的匠心独运,它似乎能够引领读者一步步深入微软安全的世界。我尤其关注书中关于Windows Server安全配置的章节,这对于维护企业内部服务器的安全性至关重要。从操作系统的加固,到网络服务的安全设置,再到日志审计和事件响应,这些内容都是我们日常工作中不可或缺的知识。而且,作者在讲解过程中,似乎还融入了一些前沿的安全理念和技术,这使得这本书在保持权威性的同时,也充满了时代感。我深信,通过对这本书的学习,我能够更有效地构建和维护一个安全的微软平台环境,为企业的数字化转型保驾护航。
我最近刚好在负责一个公司的安全体系升级项目,而大部分的IT基础设施都构建在微软平台上,包括Windows Server、Active Directory、Exchange Server,以及一些基于.NET的应用程序。在查找相关资料时,我偶然发现了《雷神的微软平台安全宝典》。这本书的题目就让我眼前一亮,感觉非常契合我的需求。拿到书后,我迫不及待地翻阅起来,尤其是针对我目前项目中最关注的几个方面,如域控安全、组策略管理、远程访问安全等。书中对这些关键领域的讲解,可以说是非常深入和全面。它不仅列出了常见的安全漏洞和攻击手法,还详细阐述了如何通过配置、补丁管理、最小权限原则等手段来防范这些威胁。我特别喜欢书中对于PowerShell在安全管理中的应用部分的介绍,这无疑是提高工作效率和安全性的利器。而且,作者还分享了一些实战案例,这对于我们这些一线技术人员来说,非常有借鉴意义。我相信,通过对这本书的学习,我能够进一步提升我们公司微软平台的信息安全防护能力,降低潜在的安全风险,确保业务的稳定运行。这本书的价值,远不止于书本上的文字,它更是一种解决实际问题的思路和方法论。
这本书的出现,无疑是给我这位长期在微软生态中耕耘的技术人员注入了一剂强心针。我一直觉得,在微软平台上,安全问题的重要性常常被低估,或者说,很多时候大家只是知其然,而不知其所以然。而《雷神的微软平台安全宝典》似乎正是填补了这一领域的空白。《雷神的微软平台安全宝典》的作者,我猜想一定是一位在微软安全领域有着深厚功底的专家,他对微软平台安全体系的理解,已经达到了一个相当高的境界。我注意到书中对于一些高级安全配置和威胁防护策略的讲解,都非常详尽,并且结合了实际场景,这对于我们这些需要将理论付诸实践的工程师来说,价值连城。特别是关于Azure云安全的部分,这绝对是当前企业数字化转型中最热门也最复杂的话题之一。在云环境中,传统的安全边界已经模糊,如何在新兴的云架构下构建牢固的安全屏障,是每一个企业都必须面对的课题。而这本书的出现,为我们提供了一个清晰的思路和完善的指导。我期待着能从书中学习到如何更好地利用Azure提供的各种安全服务,如何进行有效的安全策略配置,以及如何应对云环境下的新型攻击手段。这本书绝对不是一本简单的“操作手册”,它更像是一份“安全地图”,带领我们在复杂的微软安全世界中找到方向。
《雷神的微软平台安全宝典》这本书,对我来说,简直就是一场及时雨。我是一名在大型企业工作的IT安全顾问,长期以来,我们公司都深度依赖微软的技术栈。从Windows Server操作系统到Office 365,再到Azure云服务,几乎所有核心业务都离不开微软的平台。然而,随着技术的发展和安全威胁的演变,我们面临的安全挑战也日益严峻。我一直在寻找一本能够提供全面、深入、且具有实操性的微软平台安全指南,而这本书的出现,让我眼前一亮。我最看重的是书中关于微软安全策略和最佳实践的讲解。在实际工作中,我们经常需要根据业务需求和安全合规性要求,来制定和实施各种安全策略。这本书能够提供一个非常系统的框架,帮助我理清思路,并给出具体的实施建议。例如,关于如何构建一个安全的Active Directory域环境,如何有效地管理用户权限,如何部署和管理安全更新,这些都是我们工作中绕不开的话题。我相信,通过深入研读这本书,我能够进一步提升我们公司微软平台的信息安全防护水平,更好地应对层出不穷的安全威胁。
作为一名常年与微软平台打交道的系统管理员,我深知掌握其安全精髓的重要性。平日里,我接触到的安全问题五花八门,从简单的用户权限管理,到复杂的安全事件分析,都需要有扎实的基础和丰富的经验。《雷神的微软平台安全宝典》这本书,在我看来,就像一位经验丰富的导师,能够系统地指导我提升微软平台安全防护能力。我非常欣赏作者在书中对于微软安全技术原理的深入剖析。很多时候,我们只是知道如何操作,但并不完全理解其背后的原理。《雷神的微软平台安全宝典》似乎能够弥合这一差距,让我知其然,更知其所以然。我特别期待书中关于事件响应和取证的章节。在安全事件发生后,如何快速有效地进行响应和取证,是减少损失、吸取教训的关键。这本书的出现,无疑为我提供了一个非常宝贵的学习资源,让我能够在不断变化的网络安全环境中,保持领先。
我是一名初入IT安全领域的新手,对于微软平台庞大的生态系统,我一直感到有些无从下手。尤其是在安全方面,概念繁多,技术复杂,总是让我感到力不从心。《雷神的微软平台安全宝典》这本书的出现,对我来说,简直就像一座指引方向的灯塔。书名中的“雷神”二字,就给我一种力量感和权威感,仿佛预示着我将能够通过这本书,掌握微软平台安全的精髓。我注意到书中对于基础概念的讲解非常细致,比如操作系统的安全加固,网络协议的安全配置,以及常见漏洞的防范等等。这对于我这样还在打基础的从业者来说,非常重要。我期待着能够从书中学习到如何构建一个安全的Windows环境,如何理解和应对常见的网络攻击,以及如何利用微软提供的安全工具来保护我们的系统。这本书的价值,在于它能够帮助我建立一个清晰、系统的安全知识体系,从而让我能够更有信心地面对未来的工作挑战。
这本书的封面设计就吸引了我,那深邃的蓝色背景,搭配上雷神那标志性的锤子,仿佛预示着一场关于微软平台安全知识的宏大叙事即将展开。作为一名在IT安全领域摸爬滚打多年的从业者,我深知信息安全的重要性,也一直在寻找一本能够系统性地梳理和讲解微软平台安全知识的权威著作。拿到《雷神的微软平台安全宝典》的那一刻,我便迫不及待地翻阅起来。虽然我还没有机会将书中的每一个章节都深入研读,但仅从目录和一些抽样阅读的章节来看,这本书的深度和广度都让我惊喜不已。它不仅仅是简单地罗列安全措施,而是深入剖析了微软平台在不同层面可能存在的安全风险,并提供了切实可行的解决方案。从操作系统到服务器端应用,从身份认证到数据加密,几乎涵盖了微软技术栈的每一个关键安全节点。我尤其对书中关于Active Directory安全管理的章节充满了期待,这无疑是许多企业在日常运维中面临的最大挑战之一。我相信,通过这本书的学习,我能够对微软平台的安全体系有更深刻的理解,并能更有效地识别和应对潜在的安全威胁,为我们公司的IT安全工作注入新的活力。这种系统性的梳理,对于我这样需要不断学习和更新知识的IT专业人士来说,简直是雪中送炭。我非常欣赏作者在内容组织上的逻辑性,它似乎是以一种循序渐进的方式,将复杂的安全概念变得易于理解。
这本书的封面设计就非常大气,给人一种专业、可靠的感觉。我一直认为,在现代企业IT环境中,微软平台扮演着举足轻重的角色,而与之相伴的安全问题,更是重中之重。在工作中,我常常需要处理各种与微软平台相关的安全事件,但有时候总觉得自己的知识体系不够系统,缺乏一个权威的指导。当我看到《雷神的微软平台安全宝典》这本书时,我立刻被它吸引住了。从初步的浏览来看,这本书的内容非常丰富,覆盖了微软平台安全从基础到高级的各个方面。我特别关注书中关于终端安全和数据保护的章节,这在当前日益严峻的网络安全形势下,显得尤为重要。如何有效地保护终端设备免受恶意软件的侵害,如何对敏感数据进行加密和访问控制,这些都是我一直思考的问题。我相信,这本书的作者一定是一位在微软安全领域有着丰富实践经验的专家,他能够将复杂的安全概念用清晰易懂的方式呈现出来,并提供切实可行的解决方案。这本书无疑将成为我日常工作中不可或缺的参考工具。
最近我正在考虑将公司的部分业务迁移到Azure云平台,同时,我们现有的本地服务器也大量运行着Windows Server。因此,对微软平台的安全防护问题,我一直高度关注。《雷神的微软平台安全宝典》这本书的书名和内容介绍,立刻吸引了我的注意。我尤其看重书中关于Azure云安全和混合云安全的部分。在云环境中,安全模型发生了根本性的变化,如何理解和运用Azure提供的各种安全服务,如何建立一个安全可信的云环境,是我们需要深入研究的课题。这本书似乎提供了一个非常全面的视角,从基础架构安全到应用安全,再到数据安全,它似乎覆盖了云端和本地端的所有关键环节。我期待着能够从中学习到如何有效地配置Azure的安全组、网络安全组、身份和访问管理,以及如何将本地的安全策略与云端的安全策略进行整合,构建一个统一、高效的安全防护体系。这本书的出现,无疑为我们应对云迁移带来的安全挑战,提供了宝贵的指导。