本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正
系统地介绍了智能时代网络安全治理的思路与方案,既有顶层设计的高度,也有实践案例的落地。
本书以网络服务为主体,以安全和监控为核心内容展开介绍。全书共分为4个部分。第1部分“网络服务简介与安全概要”,主要介绍了网络服务的环境、网络服务所面临的安全挑战,以及常见的安全框架。第2部分“构建安全的网络服务”,主要从基础设施安全、网络安全、系统安全、应用安全、数据安全、安全运维、安全渗透测试、隐私保护法规与技术、安全标准与合规等方面介绍如何构建安全的网络服务。第3部分“网络服务的安全监控”,主要从基础设施安全监控、网络安全监控、系统安全监控、应用安全监控、信息防泄露和内容监控、态势感知与威胁情报、应急响应等方面介绍了网络服务安全监控技术。第4部分“综合案例集”,介绍了一些比较典型的安全方案,通过具体案例帮助读者加深对本书内容的理解。
本书在内容编排上注重理论与实践相结合,不仅适合计算机相关专业的高校学生阅读,而且适合网络与信息安全从业人员阅读,为他们的日常工作提供指导。
李雨航,国际新兴技术战略专家、网络与信息安全专家,曾担任华为(2014—2019)集团首席网络安全专家兼国际首席安全官(CSO)、微软(1999—2014)全球首席安全架构师兼中国首席信息安全官(CISO)、IBM(1995—1999)全球服务首席技术架构师等科技企业技术与管理领导职务20多年。现任国际云安全联盟CSA大中华区主席兼研究院院长,联合国WSF数字经济研究院副院长/IDO首席安全专家,中国科学院云计算中心首席科学家(安全)兼Fellow研究员,中国首席信息安全官发展中心理事,网信办、国家发展改革委、工业和信息化部智库高端专家,国际网络安全领袖奖获得者,联合国全球科技创新进步奖获得者,中国大数据科技传播奖获得者。亦担任过西安交通大学高级Fellow客座教授、北京大学身份名誉教授、南京邮电大学兼职教授、济南大学顾问、华盛顿大学博导等学术职务,著有《网络服务安全与监控》《软件定义边界(SDP)安全架构技术指南》《云计算360度》《大数据革命:理论、模式与技术创新》等8部著作,并发表十多篇学术论文。
徐亭,学者、思想者,社会活动家,智产融合概念提出者,持续经营体系构建顶层设计者,“经营科学”概念体系创立者,数字经济创新实践者。现任中国电子商会人工智能委员会联席会长,中国科技新闻学会大数据高级顾问、研究员,上袭公司董事长兼首席数字官,IHETT(“智能+产业融合”高端智库)创始人,济南大学人工智能研究院联席院长,中科华数信息科技研究院联席院长,上袭智研院创始人、数字营销专家、私募股权与企业上市专家、天使投资人、蓝源资本高级顾问。社会兼职:中国互联网协会“互联网+”研究咨询中心创始发起人,联合国工业发展组织上海全球科技创新中心中加创新中心联合主任、中挪创新中心联合主任,联合国工业发展组织上海国际智能制造促进中心专家委员会委员。《大数据及人工智能产教融合系列丛书》编委会副主任、高级顾问,《智能+产业融合系列丛书》编委会主任。
数字经济越来越发达、信息化程度越来越高,网络服务越来越普及,但随之而来的网络空间安全威胁也越来越严重。现有的工程技术能力无法彻底避免软硬件产品的设计缺陷或漏洞问题,在全球化的产业链中任何一个环节都可能导入后门问题,当前科学理论与技术手段尚无法穷尽漏洞后门问题,信息技术产品的安全性还无法达成可量化设计与可验证度量的目标,从而使基于软硬代码设计缺陷的攻击理论和技术方法,能从人们意想不到的地方,以出乎意料的方式,给信息基础设施和网络服务带来“未知的未知”安全威胁。若要解决这些内生安全问题急需转变安全发展理念,加快网络安全理论与核心技术创新,实现网络安全体制与方法的变革。《网络服务安全与监控》一书为读者从实践角度了解现有安全技术做了入门级介绍,对网络安全从业人员也颇具参考价值。
——中国工程院院士、之江实验室首席科学家 邬江兴
隐私和安全保护是一个系统工程,需要大数据、云计算、云存储及应用部门进行方方面面的把控。网络安全的根本目标之一就是保证数据安全,除了出台相关法律法规进行约束及采购网络安全产品与安全服务进行保障,还需要从弥补人才“短板”和提升全民的网络安全意识上下功夫。《网络服务安全与监控》一书的及时出版,既为网络安全行业创新发展指明了方向,也为培养网络安全人才提供了教材,很有价值,值得一读。
——天融信董事长 于海波
网络安全是数字经济发展的新动能,随着数字化转型成为业内共识,利用大数据、人工智能、云计算等技术来实现高效率、低成本的用户体验,在这其中又往往面临着网络安全的挑战。《网络服务安全与监控》一书对这些挑战提出了解决思路和应对方案,值得一读。
——安恒信息董事长 范渊
《网络服务安全与监控》一书系统、全面地介绍了智能时代网络安全治理的思路与方案,既有顶层设计的高度,也有实践案例的落地,内容翔实全面、重点突出。
新时代网络安全防护需要以人为核心,建立实战化安全运营的能力。网络安全讲一百遍不如打一遍,新一代网络安全体系的目标是实现安全与信息化的全面覆盖、深度结合、有效检测、协同响应。
——奇安信总裁 吴云坤
随着各行各业数字化转型的发展,整个世界正在“迁移”到软件定义、网络互联和数字驱动的新模式中。在这个过程中,网络安全日益重要,将深度与各行各业和每个人相关联。在这样的时代下,更好地理解网络安全,从任何一个角度来说都十分重要。本书以独特的角度,对网络服务安全和监控进行了梳理,是全面了解网络安全的一本好书。
——360集团首席安全官(CSO) 杜跃进