|
內容簡介: |
本书针对信息安全行业管控与运维的技术要求和安全服务素质要求,结合高职高专教学特点和多年信息安全技术专业课程教学改革成果,与北京中数城科技有限公司深度合作,以目前企业网络安全管控与运维为技术背景,借鉴国内“注册信息安全专业人员(CISP)”相关安全管理内容,开发出了理实一体化的信息安全管控与运维实用教材。
本书内容有效整合了现代信息安全技术服务企业安全管控与运维技能要求,每章是一个学习项目,开宗明义,从“项目描述”入手,使读者首先清楚本章要完成项目的内容,做到目标明确;然后展开“相关知识”学习,使学习者掌握技能实施必备的理论和技术规范;最后通过“项目实施”细化为若干个实践任务,强化学生技能;体现了“项目牵引、任务驱动”和“教学做”一体化的思想,实用性强、浑然天成。
|
目錄:
|
项目一 了解运行维护1
1.1 系统运行维护2
1.1.1 系统运行维护的含义2
1.1.2 系统的常见维护方式4
1.2 设备日常检查5
1.2.1 一般巡检5
1.2.2 高级巡检6
1.3 应急处理9
1.4 系统变更10
1.4.1 系统变更的含义10
1.4.2 计划程序变更11
1.4.3 紧急程序变更12
1.5 了解运行维护12
1.5.1 任务1:运行维护工具安装与使用12
1.5.2 任务2:设备日常检查19
1.5.3 任务3:应急处理25
1.5.4 任务4:系统变更30
项目二 运行维护设备安全管控34
2.1 建立设备总表35
2.1.1 建立设备表单的意义35
2.1.2 表单的安全管理措施36
2.2 新购设备管理36
2.2.1 新购设备的完整过程36
2.2.2 新购设备过程中的安全控制点37
2.3 识别设备重要程度37
2.3.1 设备分级的意义37
2.3.2 ABC设备分级法37
2.3.3 CIA设备分级法38
2.4 设备安全配置40
2.4.1 安全基线的含义40
2.4.2 安全基线的管理过程40
2.4.3 系统的安全基线配置要求42
2.5 设备安全防护42
2.5.1 防盗和防毁42
2.5.2 防电磁泄露43
2.5.3 电源安全44
2.5.4 介质安全46
2.6 运行维护设备安全管控47
2.6.1 任务1:建立设备总表47
2.6.2 任务2:新购设备管理50
2.6.3 任务3:识别设备重要程度53
2.6.4 任务4:设备安全配置55
项目三 运行维护人员安全管控70
3.1 人员安全70
3.1.1 人员安全管理原则71
3.1.2 人员安全管理措施71
3.2 内部运行维护人员安全管控72
3.2.1 实施运行维护人员安全管控72
3.2.2 运行维护人员角色安全管理75
3.2.3 运行维护人员AB角管理77
3.3 外来运行维护人员安全管控77
3.3.1 外来运行维护人员的定义及分类77
3.3.2 外来运行维护人员潜在安全风险评估77
3.4 运行维护人员安全管控78
3.4.1 任务1:内部运行维护人员安全管控78
3.4.2 任务2:外来运行维护人员安全管控82
项目四 系统运维安全管控平台配置86
4.1 系统运维安全管控平台87
4.2 身份认证技术88
4.2.1 身份认证典型技术88
4.2.2 身份认证的应用88
4.3 账号及访问协议90
4.3.1 账号90
4.3.2 访问协议91
4.4 权限管理92
4.4.1 授权92
4.4.2 访问控制92
4.5 密码管理93
4.5.1 密码安全93
4.5.2 自动改密码94
4.6 系统运维安全管控平台配置94
4.6.1 任务1:人员管理配置94
4.6.2 任务2:主机管理配置101
4.6.3 任务3:权限管理配置105
4.6.4 任务4:自动改密码配置109
项目五 运维操作安全监控116
5.1 信息系统安全审计116
5.1.1 信息系统安全审计的概念116
5.1.2 信息系统安全审计的功能117
5.1.3 信息系统安全审计的分类118
5.2 操作监视与控制118
5.2.1 操作监视118
5.2.2 操作控制119
5.3 告警方式119
5.4 运维操作安全监控120
5.4.1 任务1:OA系统设备运维操作安全监控120
5.4.2 任务2:业务系统设备运维操作安全监控131
5.4.3 任务3:网络支撑设备运维操作安全监控137
项目六 运维操作数据管理145
6.1 操作日志采集146
6.2 数据存储技术147
6.3 运维事件定位149
6.3.1 计算机取证技术149
6.3.2 静态取证149
6.3.3 动态取证150
6.4 运维数据管理151
6.4.1 数据分析151
6.4.2 日志分析的意义153
6.5 运维操作数据管理154
6.5.1 任务1:操作日志采集154
6.5.2 任务2:存储容量计算160
6.5.3 任务3:运维事件定位161
6.5.4 任务4:运维数据管理165
|
|