网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 HARDENING Windows Systems中文版/网络与信息安全技术经典丛书
分类 计算机-操作系统
作者 (美)布拉格
出版社 清华大学出版社
下载
简介
编辑推荐

“Hardening”系列是美国McGraw-Hill公司新近推出的又一套信息安全系列丛书,与久负盛名的“黑客大曝光”系列携手,为信息安全界奉献了一道饕餮大餐。本书是“Hardening”系列成员之一,由安全界著名传道士Roberta Bragg执笔,通过四段式系统强化教学法,从技术和管理制度两方面,详细介绍Windows系统的安全防护工作,对系统管理员容易疏忽或犯错的细节进行深入发掘,旨在帮助读者把Windows系统建设成强固的信息安全堡垒。本书操作平台覆盖Windows 95/98/NT 4.0/2000/XP以及Windows Server 2003,是IT专业人士的福音。

内容推荐

“Hardening”系列是美国McGraw-Hill公司新近推出的又一套信息安全系列丛书,与久负盛名的“黑客大曝光”系列携手,为信息安全界奉献了一道饕餮大餐。

本书是“Hardening”系列成员之一,由安全界著名传道士Roberta Bragg执笔,通过四段式系统强化教学法,从技术和管理制度两方面,详细介绍Windows系统的安全防护工作,对系统管理员容易疏忽或犯错的细节进行深入发掘,旨在帮助读者把Windows系统建设成强固的信息安全堡垒。

全书共分4大部分14章,第1部分给出降低系统威胁的10项关键措施,是系统阻止入侵的必要手段;第2部分是本书的重中之重,自顶向下系统讲述强化Windows系统的各项具体方法和措施;第3部分告诫人们:一劳不能永逸,需要利用各种监控技术持续监控系统,教会读者创建业务连续性计划、制定安全策略以及灾难恢复策略等;第4部分对信息安全工作的湿件方面进行全方位讨论,同类书中少见。

本书操作平台覆盖Windows 95/98/NT 4.0/2000/XP以及Windows Server 2003,是IT专业人士的福音。

目录

第1部分 马上行动

第1章 立即行动

1.1 强化密码策略

1.1.1 创建逻辑策略

1.1.2 改变本地账户策略

1.1.3 修改个人账户策略

1.2 锁定远程管理

1.3 锁定管理工作站

1.4 物理保护所有系统

1.5 保密

1.6 禁用EFS

1.7 禁用不满足严格安全策略要求的无线网络

1.8 禁止无保护措施的笔记本和台式机连接局域网

1.9 使用RunaS或Su

1.10 禁用红外文件传输

第2部分 从顶端做起:系统地强化安全

第2章 强化认证——证明来宾身份

2.1 什么是认证

2.1.1 何时需要认证

2.1.2 在Windows安全框架内何处适合认证

2.2 认证的证书(credentials)选择

2.3 强化用户登录

2.3.1 登录类型

2.3.2 强化账户

2.3.3 强化账户策略

2.3.4 强化湿件

2.3.5 禁止自动登录

2.3.6 限制匿名访问

2.3.7 保护Windows 2000系统的密码安全

2.4 强化网络认证

2.4.1 LM,NTLM,NTLMv2

2.4.2 Kerberos协议

2.4.3 远程访问认证协议

2.4.4 Web服务器认证选择

2.4.5 加强无线认证

2.5 强化计算机和服务的认证过程

2.5.1 为服务账号制定强密码以及不允许用户使用服务账号登录

2.5.2 使用本地服务账号并不允许通过网络访问服务账号

2.5.3 使用服务账号的低特权账号

2.5.4 强化计算机账户

第3章 强化物理网络基础设施

3.1 网络分段

3.1.1 示例

3.1.2 决定合适网络分段的最好方法

3.2 在分段边界安装防护性措施和检测性措施

3.2.1 防范性的控制措施

3.2.2 检测性的控制措施

3.2.3 边界控制的最好措施

3.3 保护重要通信

3.3.1 保护活动目录和其他域之间的通信

3.3.2 Web通信保护

3.3.3 E-Mail保护

3.4 保护重要服务器

3.4.1 保护域控制器

3.4.2 保护基础设施服务器

3.5 保护网络基础设施

3.6 保护对客户端系统的访问

3.6.1 使用常驻计算机的防火墙

3.6.2 客户端物理安全选项

第4章 强化逻辑网络基础设施

4.1 工作组计算机安全基础

4.1.1 工作组基本要点

4.1.2 工作组用户账号

4.1.3 工作组网络资源

4.1.4 强化工作组

4.2 Windows NT 4.0类型的域的安全基础

4.2.1 中央管理

4.2.2 安全边界

4.2.3 NT 4.0类型的信任

4.2.4 强化Windows NT 4.0域

4.3 活动目录林安全基础

4.3.1 中央集权管理的优点

4.3.2 自治和隔离:域不是一个安全边界

4.3.3 建立基于安全需要的域

4.3.4 建立基于安全和管理需要的组织单元

4.3.5 将域控制器和全局目录服务器只放在需要的地方

4.3.6 配置远程Windows Servet 2003域控制器以使用通用组高速缓存

4.3.7 创建最小数目的异常域信任

4.3.8 提升域和林功能级别到Windows Server 2003

4.3.9 使用选择性认证,

4.3.10 如何建立一个外部信任(External Trust)

4.4 强化逻辑网络基础设施的备忘录

第5章 强化网络基础设施角色

第6章 保护Windows目录信息机器操作

第7章 强化管理权限和操作

第8章 按角色分别强化服务器和客户端计算机

第9章 强化应用程序访问和使用

第10章 强化数据访问

第11章 强化通信

第12章 使用PKI强化Windows及PKI自身

第3部 一劳不能永逸

第13章 强化安全周期

第4部 如何成功地强Windows系统的安全性

第14章 强化湿件(Wetware)

附录 资源

随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/1/31 13:49:02