搜索
高级检索
高级搜索
书       名 :
著       者 :
出  版  社 :
I  S  B  N:
文献来源:
出版时间 :
Hardening Windows Systems中文版:为你的系统构筑坚固的安全堡垒
0.00    
图书来源: 浙江图书馆(由图书馆配书)
  • 配送范围:
    全国(除港澳台地区)
  • ISBN:
    730213040X
  • 作      者:
    (美)Roberta Bragg著
  • 出 版 社 :
    清华大学出版社
  • 出版日期:
    2006
收藏
作者简介
    Roberta Bragg,CISSP,M.C.S.E.:Security,Security+,在IT界从业25年,从大型主机到移动系统,从穿孔卡片到.NET,从拨号上网到Internet,她一直是活跃人物并创造了很多神话。当前承担的项目包括高级的、短期的有关Windows安全方面的咨询业务,长期担任MCP Magazine Security Advisor杂志的安全领域专栏作者,还是Tech Target Win2000 Security Expert Q & A 的特邀顾问。Roberta Bragg 是McGraw-Hill/Osborne公司出版的Hardening系列图书的策划人,本套图书旨在帮助读者在遭受黑客攻击之前系统地加固自己的网络。
展开
内容介绍
    “Hardening”系列是美国McGraw-Hill公司新近推出的又一套信息安全系列丛书,与久负盛名的“黑客大曝光”系列携手,为信息安全界奉献了一道饕餮大餐。
    《HARDENING Windows Systems中文版》是“Hardening”系列成员之一,由安全界著名传道士Roberta Bragg执笔,通过四段式系统强化教学法,从技术和管理制度两方面,详细介绍Windows系统的安全防护工作,对系统管理员容易疏忽或犯错的细节进行深入发掘,旨在帮助读者把Windows系统建设成强固的信息安全堡垒。
    全书共分4大部分14章,第1部分给出降低系统威胁的10项关键措施,是系统阻止入侵的必要手段;第2部分是《HARDENING Windows Systems中文版》的重中之重,自顶向下系统讲述强化Windows系统的各项具体方法和措施;第3部分告诫人们:一劳不能永逸,需要利用各种监控技术持续监控系统,教会读者创建业务连续性计划、制定安全策略以及灾难恢复策略等;第4部分对信息安全工作的湿件方面进行全方位讨论,同类书中少见。
    《HARDENING Windows Systems中文版》操作平台覆盖Windows 95/98/NT 4.0/2000/XP以及Windows Server 2003,是IT专业人士的福音。
展开
目录
第1部分 马上行动
第1章 立即行动 
1.1 强化密码策略 
1.2 锁定远程管理 
1.3 锁定管理工作站
1.4 物理保护所有系统 
1.5 保密 
1.6 禁用EFS 
1.7 禁用不满足严格安全策略要求的无线网络 
1.8 禁止无保护措施的笔记本和台式机连接局域网 
1.9 使用Runas或Su
1.10 禁用红外文件传输

第2部分 从顶端做起:系统地强化安全
第2章 强化认证——证明来宾身份 
2.1 什么是认证 
2.2 认证的证书(credentials)选择 
2.3 强化用户登录 
2.4 强化网络认证 
2.5 强化计算机和服务的认证过程 

第3章 强化物理网络基础设施 
3.1 网络分段 
3.2 在分段边界安装防护性措施和检测性措施 
3.3 保护重要通信 
3.4 保护重要服务器 
3.5 保护网络基础设施 
3.6 保护对客户端系统的访问 

第4章 强化逻辑网络基础设施 
4.1 工作组计算机安全基础 
4.2 Windows NT 4.0类型的域的安全基础 
4.3 活动目录林安全基础 
4.4 强化逻辑网络基础设施的备忘录 

第5章 强化网络基础设施角色 
5.1 开发安全基线 
5.2 限制用户权限 
5.3 禁用可选择的子系统 
5.4 禁用或删除不必要的服务 
5.5 应用混合安全配置 
5.6 开发增量安全步骤(Incremental Security Steps) 
5.7 选择安全部署的方法和模型 

第6章 保护Windows目录信息及其操作 
6.1 保护DNS 
6.2 将AD数据库和SYSVOL放在独立的磁盘上
6.3 物理保护域控制器 
6.4 监视和保护活动目录状态 
6.5 保护活动目录数据——理解活动目录对象权限 

第7章 强化管理权限和操作 
7.1 委托和控制管理权限 
7.2 定义安全管理措施 
第8章 按角色分别强化服务器和客户端计算机
第9章 强化应用程序访问和使用 
第10章 强化数据访问
第11章 强化通信 
第12章 使用PKI强化Windows及强化PKI自身 

第3部分 一劳不能永逸
第13章 强化安全周期 

第4部分 如何成功地强化Windows系统的安全性
第14章 强化湿件(Wetware) 
附录 资源
展开
加入书架成功!
收藏图书成功!
我知道了(3)
发表书评
读者登录

请选择您读者所在的图书馆

选择图书馆
浙江图书馆
点击获取验证码
登录
没有读者证?在线办证