新書推薦:
《
基于鲲鹏的分布式图分析算法实战
》
售價:NT$
495.0
《
夺回大脑 如何靠自己走出强迫
》
售價:NT$
299.0
《
图解机械工程入门
》
售價:NT$
440.0
《
中文版SOLIDWORKS 2024机械设计从入门到精通(实战案例版)
》
售價:NT$
450.0
《
旷野人生:吉姆·罗杰斯的全球投资探险
》
售價:NT$
345.0
《
希腊人(伊恩·莫里斯文明史系列)
》
售價:NT$
845.0
《
世界巨变:严复的角色(王中江著作系列)
》
售價:NT$
500.0
《
宋初三先生集(中国思想史资料丛刊)
》
售價:NT$
990.0
|
內容簡介: |
本书对关键信息基础设施的概念范畴与安全保护形势、安全保护关键技术、安全管理方法策略及重要行业应用实践作出系统论述。本书提出监测预警、安全防御、应急处置、数据安全保护等重点技术,制度建设、信息共享、供应链安全、人才培养等管理策略,详细阐述如何兼顾技术手段建设与管理制度建设,做好关键信息基础设施安全保护。同时,本书针对各行业面临的安全风险不尽相同、安全保护需求各有侧重等特点,围绕电力、交通、金融、国防科技工业、电子政务等重要行业领域,运用实际案例阐释安全保护解决方案。本书可以帮助运营者深入了解安全保护方法,把握关键环节做好安全保护,从而在日益严峻的安全形势中做到有备无患。
|
關於作者: |
郝志强研究员,国家工业信息安全发展研究中心副主任,享受国务院政府特殊津贴。担任工业信息安全感知与评估技术工信部重点实验室主任,国家工业控制系统与产品安全质量监督检验中心主任,工业信息安全产业发展联盟秘书长,中国电力发展促进会网络安全专委会副会长,中国网络信息安全科技创新发展联盟副理事长/专家,北京工业互联网技术创新与产业发展联盟数据安全专委会主任。长期从事高等教育、网络空间安全科学、工控安全、工业互联网安全、车联网安全、数据安全、信创安全、工业互联网平台、两化融合及其他新一代信息技术等方面的科学研究、重大项目建设和产业推进工作。先后承担负责国家重点研发计划、重大专项等20余项,发表论文30余篇,专题研究报告、蓝皮书50余项/册,出版个人著作4部、大学教材2部,获国家发明专利7项,国家级奖励6次,省部级奖励12次。郭娴博士,高级工程师,国家工业信息安全发展研究中心监测应急所副所长。担任工业信息安全感知与评估技术工信部重点实验室学科带头人,广东省工业互联网产业联盟专家委专家等。长期从事网络空间安全科学、工控安全、工业互联网安全、数据安全、工业互联网平台安全及其他新一代信息技术等方面的科学研究、重大项目建设和产业推进工作。先后承担负责发改委重大专项、工信部高质量发展专项、网信办重大专项等10余项,发表论文10余篇,专题研究报告、蓝皮书50余项/册,获国家发明专利4项。
|
目錄:
|
目 录上篇 关键信息基础设施安全保护之势第一章 概述:关键信息基础设施的定义与特点002一、关键信息基础设施的定义002二、关键信息基础设施的特点012第二章 形势:安全保护刻不容缓014一、针对关键信息基础设施的网络攻击呈增长趋势014二、关键信息基础设施日益成为国家间对抗主战场015三、关键信息基础设施自身脆弱性致安全风险隐患016四、新技术新应用层出不穷带来更多新型安全挑战017第三章 规制:世界各国谋篇布局019一、美国019二、欧盟022三、日本026第四章 展望:《条例》开启安全保护新时代032一、安全保护责任将不断落实032二、安全防护工作将创新开展039三、技术产业发展将加速推进041?中篇 关键信息基础设施安全保护之术第五章 监测预警技术:打造安全之眼044一、监测预警的基本概念与发展044二、监测预警系统体系架构049三、监测预警关键技术059第六章 安全防御技术:构筑防护之盾062一、安全防御技术体系062二、防火墙技术065三、物理隔离技术081四、工业主机防护技术089第七章 应急处置技术:阻断燎原之火099一、应急处置技术概述099二、应急决策分析技术100三、攻击溯源技术和威胁取证技术101四、应急响应技术104五、挂图作战技术108第八章 数据安全保护技术:维护价值之源114一、数据安全保护思路概述114二、数据分类分级防护要求117三、数据安全保护体系建设128四、数据安全保护技术展望142下篇 关键信息基础设施安全保护之法第九章 制度建设:打造可防可控安全之域146一、管理风险分析146二、管理机构与人员管理制度148三、网络与资产管理制度151四、安全管理制度154五、应急管理制度156第十章 信息共享:打破威胁情报信息孤岛162一、威胁情报概述162二、威胁情报共享的重要性164三、威胁情报共享流程166四、威胁情报共享策略166五、威胁情报共享标准化研究180第十一章 供应链安全:夯实安全可靠发展底板184一、供应链安全形势184二、国内外供应链安全政策概况190三、供应链安全应对措施194第十二章 人才培养:共同构筑安全保护之基200一、网络安全人才培养对关键信息基础设施建设至关重要200二、关键信息基础设施网络安全人才现状难以满足现实需求201三、关键信息基础设施网络安全人才培养经验206四、关键信息基础设施网络安全人才培养体系建设思路探索210行业篇第十三章 电力行业:发电企业网络安全防护技术应用案例226一、概述226二、案例分析228三、效益分析236第十四章 电力行业:高仿真虚拟化融合工控安全实验室238一、行业特点238二、案例分析239三、效益分析251第十五章 交通行业:城市轨道交通行业网络安全案例256一、行业概况256二、行业网络安全现状257三、行业网络安全案例258第十六章 金融行业:安全主机自适应安全解决方案264一、金融行业网络与信息安全现状264二、安全解决方案系统架构266三、安全解决方案核心功能268四、安全解决方案应用效果270第十七章 国防科技工业行业:国防科技工业工控安全防护解决方案272一、概述272二、行业防护需求分析272三、工控安全防护解决方案276四、客户价值281第十八章 电子政务行业:“兵团政务云”安全建设案例282一、电子政务行业概况282二、电子政务行业安全建设案例289第十九章 电子政务行业:网络安全协调指挥平台295一、电子政务行业概况295二、电子政务行业安全建设296
|
|