-
>
决战行测5000题(言语理解与表达)
-
>
软件性能测试.分析与调优实践之路
-
>
第一行代码Android
-
>
深度学习
-
>
Unreal Engine 4蓝图完全学习教程
-
>
深入理解计算机系统-原书第3版
-
>
Word/Excel PPT 2013办公应用从入门到精通-(附赠1DVD.含语音视频教学+办公模板+PDF电子书)
网络安全等级保护基本要求(通用要求部分)应用指南 版权信息
- ISBN:9787121434662
- 条形码:9787121434662 ; 978-7-121-43466-2
- 装帧:一般胶版纸
- 册数:暂无
- 重量:暂无
- 所属分类:>
网络安全等级保护基本要求(通用要求部分)应用指南 本书特色
适读人群 :网络安全等级测评机构、等级保护对象的运营使用单位及主管部门,网络安全相关专业学生本书详细解读GB/T 22239—2019《信息安全技术 网络安全等级保护基本要求》中的安全通用要求部分,包括网络安全等级保护基本概念、网络安全等级保护基本要求总体介绍、**级至第四级安全通用要求应用解读及网络安全整体解决方案。
网络安全等级保护基本要求(通用要求部分)应用指南 内容简介
本书详细解读《信息安全技术 网络安全等级保护基本要求》(GB/T 22239―2019)中的安全通用要求部分,包括网络安全等级保护基本概念、网络安全等级保护基本要求总体介绍、**级至第四级安全通用要求应用解读及网络安全整体解决方案。本书可供网络安全等级测评机构、等级保护对象的运营使用单位及主管部门开展网络安全等级保护测评工作使用,也可以作为高等院校信息安全、网络空间安全相关专业的教材。
网络安全等级保护基本要求(通用要求部分)应用指南 目录
第1章 网络安全等级保护基本概念 1
1.1 等级保护对象 1
1.2 安全保护等级 1
1.3 安全保护能力 2
1.4 安全控制点和安全要求项 3
第2章 网络安全等级保护基本要求总体介绍 4
2.1 《基本要求》主要特点 4
2.2 《基本要求》主要变化 4
2.3 《基本要求》框架结构 5
2.4 安全通用要求和安全扩展要求 6
2.5 各个级别的差异和要点 8
2.5.1 安全物理环境 8
2.5.2 安全通信网络 11
2.5.3 安全区域边界 13
2.5.4 安全计算环境 15
2.5.5 安全管理中心 19
2.5.6 安全管理制度 20
2.5.7 安全管理机构 22
2.5.8 安全管理人员 23
2.5.9 安全建设管理 25
2.5.10 安全运维管理 29
第3章 **级和第二级安全通用要求应用解读 35
3.1 安全物理环境 35
3.1.1 物理位置选择 35
3.1.2 物理访问控制 36
3.1.3 防盗窃和防破坏 37
3.1.4 防雷击 38
3.1.5 防火 39
3.1.6 防水和防潮 40
3.1.7 防静电 41
3.1.8 温湿度控制 42
3.1.9 电力供应 43
3.1.10 电磁防护 45
3.2 安全通信网络 46
3.2.1 网络架构 46
3.2.2 通信传输 49
3.2.3 可信验证 50
3.3 安全区域边界 51
3.3.1 边界防护 51
3.3.2 访问控制 53
3.3.3 入侵防范 56
3.3.4 恶意代码防范 56
3.3.5 安全审计 59
3.3.6 可信验证 60
3.4 安全计算环境 61
3.4.1 网络设备 61
3.4.2 安全设备 72
3.4.3 服务器和终端 84
3.4.4 业务应用系统 100
3.4.5 数据安全 108
3.5 安全管理中心 112
3.5.1 系统管理 112
3.5.2 审计管理 114
3.6 安全管理制度 115
3.6.1 安全策略 115
3.6.2 管理制度 117
3.6.3 制定和发布 119
3.6.4 评审和修订 120
3.7 安全管理机构 121
3.7.1 岗位设置 121
3.7.2 人员配备 123
3.7.3 授权和审批 123
3.7.4 沟通和合作 124
3.7.5 审核和检查 125
3.8 安全管理人员 126
3.8.1 人员录用 126
3.8.2 人员离岗 127
3.8.3 安全意识教育和培训 128
3.8.4 外部人员访问管理 129
3.9 安全建设管理 130
3.9.1 定级和备案 130
3.9.2 安全方案设计 131
3.9.3 产品采购和使用 132
3.9.4 自行软件开发 133
3.9.5 外包软件开发 134
3.9.6 工程实施 135
3.9.7 测试验收 136
3.9.8 系统交付 137
3.9.9 等级测评 138
3.9.10 服务供应商选择 139
3.10 安全运维管理 140
3.10.1 环境管理 140
3.10.2 资产管理 141
3.10.3 介质管理 142
3.10.4 设备维护管理 143
3.10.5 漏洞和风险管理 144
3.10.6 网络和系统安全管理 144
3.10.7 恶意代码防范管理 146
3.10.8 配置管理 147
3.10.9 密码管理 148
3.10.10 变更管理 148
3.10.11 备份与恢复管理 151
3.10.12 安全事件处置 152
3.10.13 应急预案管理 153
3.10.14 外包运维管理 154
第4章 第三级和第四级安全通用要求应用解读 155
4.1 安全物理环境 155
4.1.1 物理位置选择 155
4.1.2 物理访问控制 156
4.1.3 防盗窃和防破坏 157
4.1.4 防雷击 158
4.1.5 防火 160
4.1.6 防水和防潮 162
4.1.7 防静电 163
4.1.8 温湿度控制 164
4.1.9 电力供应 165
4.1.10 电磁防护 168
4.2 安全通信网络 169
4.2.1 网络架构 169
4.2.2 通信传输 174
4.2.3 可信验证 178
4.3 安全区域边界 185
4.3.1 边界防护 185
4.3.2 访问控制 188
4.3.3 入侵防范 192
4.3.4 恶意代码和垃圾邮件防范 197
4.3.5 安全审计 200
4.3.6 可信验证 202
4.4 安全计算环境 203
4.4.1 网络设备 203
4.4.2 安全设备 216
4.4.3 服务器和终端 231
4.4.4 业务应用系统 255
4.4.5 数据安全 264
4.5 安全管理中心 271
4.5.1 系统管理 271
4.5.2 审计管理 274
4.5.3 安全管理 276
4.5.4 集中管控 277
4.6 安全管理制度 281
4.6.1 安全策略 281
4.6.2 管理制度 282
4.6.3 制定和发布 285
4.6.4 评审和修订 287
4.7 安全管理机构 288
4.7.1 岗位设置 288
4.7.2 人员配备 290
4.7.3 授权和审批 291
4.7.4 沟通和合作 292
4.7.5 审核和检查 293
4.8 安全管理人员 295
4.8.1 人员录用 295
4.8.2 人员离岗 296
4.8.3 安全意识教育和培训 297
4.8.4 外部人员访问管理 298
4.9 安全建设管理 300
4.9.1 定级和备案 300
4.9.2 安全方案设计 301
4.9.3 产品采购和使用 303
4.9.4 自行软件开发 304
4.9.5 外包软件开发 305
4.9.6 工程实施 306
4.9.7 测试验收 307
4.9.8 系统交付 308
4.9.9 等级测评 309
4.9.10 服务供应商选择 310
4.10 安全运维管理 312
4.10.1 环境管理 312
4.10.2 资产管理 313
4.10.3 介质管理 314
4.10.4 设备维护管理 315
4.10.5 漏洞和风险管理 316
4.10.6 网络和系统安全管理 317
4.10.7 恶意代码防范管理 320
4.10.8 配置管理 321
4.10.9 密码管理 322
4.10.10 变更管理 323
4.10.11 备份与恢复管理 325
4.10.12 安全事件处置 326
4.10.13 应急预案管理 328
4.10.14 外包运维管理 330
第5章 网络安全整体解决方案 332
5.1 某机构新建系统整体解决方案 332
5.1.1 系统业务描述 332
5.1.2 总体安全框架设计 333
5.1.3 安全物理环境规划设计 339
5.1.4 安全通信网络规划设计 339
5.1.5 安全区域边界规划设计 342
5.1.6 安全计算环境规划设计 347
5.1.7 安全管理中心 352
5.1.8 系统总体部署 354
5.2 某油品销售企业安全整改整体解决方案 357
5.2.1 系统业务描述 357
5.2.2 安全差距分析 359
5.2.3 安全通信网络整改 360
5.2.4 安全区域边界整改 363
5.2.5 安全计算环境整改 368
5.2.6 外网安全管理中心 371
5.2.7 整改方案总体部署 372
5.3 某政务监管系统安全整改整体解决方案 374
5.3.1 系统业务描述 374
5.3.2 安全差距分析 376
5.3.3 安全通信网络整改 379
5.3.4 安全区域边界整改 381
5.3.5 安全计算环境整改 389
5.3.6 安全管理中心 392
5.3.7 整改方案总体部署 394
5.4 某医疗管理系统安全整改整体解决方案 397
5.4.1 系统业务描述 397
5.4.2 安全差距分析 398
5.4.3 安全通信网络整改 402
5.4.4 安全区域边界整改 405
5.4.5 安全计算环境整改 412
5.4.6 安全管理中心 415
5.4.7 医院无线网络整改 417
5.4.8 整改方案总体部署 417
网络安全等级保护基本要求(通用要求部分)应用指南 作者简介
郭启全,公安部网络安全保卫局一级巡视员、副局长兼总工程师。参加制定《网络安全法》《治安管理处罚法》《国家网络安全战略》等法律政策,主持制定了国家网络安全等级保护和网络安全信息通报等一系列政策文件及国家标准,获得国家科技进步二等奖和多项公安部科技进步奖,出版了30多部计算机和网络安全学术著作及大学教材,发表了40多篇学术论文。
- >
企鹅口袋书系列·伟大的思想20:论自然选择(英汉双语)
企鹅口袋书系列·伟大的思想20:论自然选择(英汉双语)
¥9.7¥14.0 - >
诗经-先民的歌唱
诗经-先民的歌唱
¥18.7¥39.8 - >
山海经
山海经
¥20.4¥68.0 - >
人文阅读与收藏·良友文学丛书:一天的工作
人文阅读与收藏·良友文学丛书:一天的工作
¥14.7¥45.8 - >
【精装绘本】画给孩子的中国神话
【精装绘本】画给孩子的中国神话
¥17.6¥55.0 - >
名家带你读鲁迅:故事新编
名家带你读鲁迅:故事新编
¥13.0¥26.0 - >
经典常谈
经典常谈
¥16.3¥39.8 - >
名家带你读鲁迅:朝花夕拾
名家带你读鲁迅:朝花夕拾
¥10.5¥21.0
-
基于近邻思想和同步模型的聚类算法
¥44.1¥59 -
深度学习
¥92.4¥168 -
微信背后的产品观
¥62.6¥88 -
NGINX经典教程
¥89.9¥119.8 -
图解TCP/IP(第6版)
¥56.9¥79.8 -
物联网动态服务的协同感知与调控优化
¥51.4¥72