构建企业网络安全防御体系

需积分: 10 10 下载量 117 浏览量 更新于2023-06-04 收藏 21.27MB PDF 举报
"Enterprise Cybersecurity(Apress,2015)" 是一本面向企业网络安全的专业书籍,旨在帮助各种规模的组织构建下一代网络安全程序,抵御日益严重的针对性网络攻击。书中的框架全面覆盖了企业网络安全管理的各个方面,指导企业如何构建与政策、项目管理、IT生命周期和评估无缝协调的统一网络安全体系。 尽管无法实现绝对的安全防御,但企业可以通过早期检测攻击并延迟攻击者行动,为防御者提供足够的时间有效应对,来管理风险。这本书详细介绍了各个责任层级的参与者如何将组织的人力、预算、技术和流程整合成一个成本效益高的网络安全程序,以对抗高级网络攻击,并在发生数据泄露时控制损害。 书的内容分为四大部分: 1. 第一部分:网络安全挑战 - 揭示了网络安全所面临的威胁,定义了挑战的本质,并探讨了如何应对这些挑战。 2. 第二部分:新的企业网络安全架构 - 阐述了企业网络安全架构的设计,包括实施和操作网络安全的具体步骤,以及云计算和移动设备(如BYOD)环境下的安全策略。 3. 第三部分:网络防御的艺术 - 强调了构建有效防御的方法,以及如何对网络安全事件作出响应,包括危机管理策略。 4. 第四部分:企业网络安全评估 - 详细介绍了评估网络安全效能的重要性,包括如何进行有效的网络安全评估。 这本书是企业领导者、IT安全专业人员、政策制定者和所有关心企业网络安全的人士的重要参考资料。通过深入阅读,读者可以掌握构建全面、适应性强且协调一致的企业网络安全体系的关键要素。