新書推薦:

《
人间词话汇编汇校汇评(新)
》
售價:NT$
254.0

《
王名扬全集:美国行政法(上下) 王名扬老先生行政法三部曲之一
》
售價:NT$
806.0

《
心学的诞生
》
售價:NT$
347.0

《
军人与国家:军政关系的理论与政治
》
售價:NT$
653.0

《
中国雕塑 高等院校艺术与设计类专业
》
售價:NT$
403.0

《
黄帝内经素问集注
》
售價:NT$
321.0

《
大国产业—中国产业现代化转型升级与时代机遇
》
售價:NT$
403.0

《
儿童和青少年心理咨询
》
售價:NT$
704.0
|
內容簡介: |
近年来,随着移动互联网、云计算、大数据等信息技术的高速发展与广泛应用,信息化已然成为社会经济发展和人民日常工作生活的重要组成部分,同时网络安全也面临着复杂形势与巨大风险的严重挑战。在此背景下,2017年6月1日《中华人民共和国网络安全法》正式颁布实施,首次将网络安全提升到法律高度,2019年12月1日,网络安全等级保护制度2.0标准正式实施,实现了新技术、新应用防护对象和安全保护领域的全覆盖,突出技术措施与整体策略,强化“一个中心,三重防护”的安全防护体系,将云计算、物联网、移动互联、工业控制系统、大数据等相关新技术新应用全部纳入保护范畴,具有良好的防护效果、广泛的技术适用性、完备的测试评价体系、可行的行业推广应用。 早在“十五”期间,地震系统已通过重大工程项目实施建设进入了“网络到台站,IP到仪器”的全网络化时代,在后续多年的持续建设与优化升级中,伴随着虚拟化、大数据、云计算等新技术的广泛使用,随之而来的网络安全问题增多,安全风险加剧,严重威胁到地震系统各类业务应用的稳定运行、日常政务办公的顺利开展和关键数据信息的安全有效。依据国家网络安全相关法律法规与制度要求,地震系统全面开展网络安全建设工作,并确定了“围绕合规性开展等级保护工作,作为现阶段网络安全工作重点”的业务思路。为此,本手册全面贯彻落实地震系统网络安全工作要求,梳理主要的安全问题与系统性风险,依据“网络安全法”“网络安全等级保护制度”等相关要求,结合地震行业自身业务特点与安全需求,体系化介绍网络安全基本防护要求、技术策略、安全运管措施等内容,帮助行业各单位管理人员、业务人员、网络安全保障人员提高网络安全认识、规范日常办公网络安全操作;指导网络安全规划建设、运行管理工作。
|
目錄:
|
第1章 网络安全基线
1.1 操作系统安全基线技术要求
1.2 中间件安全基线技术要求
1.3 网络设备安全基线技术要求
1.4 数据库安全基线技术要求
1.5 基线检查方法
第2章 终端安全
2.1 含义、适用范围
2.2 法律法规要求与技术标准
2.3 本行业现状与不足
2.4 具体措施
2.5 典型方案
第3章 业务办公安全
3.1 含义、适用范围
3.2 法律法规要求与技术标准
3.2 本行业现状与不足
3.4 具体措施
3.5 典型方案
第4章 安全物理环境
4.1 含义、适用范围
4.2 法律法规要求与技术标准
4.3 本行业现状与不足
4.4 具体要求
4.5 机房安全物理环境典型规划建议
第5章 安全通信网络
5.1 网络结构安全
5.2 设备安全
5.3 网络边界安全防护
5.4 传输加密
5.5 网络设备安全管理
第6章 通用软硬件安全要求
6.1 身份鉴别
6.2 访问控制
6.3 安全审计
6.4 入侵防范
6.5 恶意代码防范
6.6 数据完整性
6.7 数据保密性
6.8 剩余信息保护
6.9 个人信息保护
第7章 云平台安全要求
7.1 身份鉴别
7.2 访问控制
7.3 入侵防范
7.4 数据完整性和保密性
7.5 剩余信息保护
7.6 数据备份恢复
7.7 镜像和快照保护
第8章 应用软件安全要求
8.1 身份鉴别
8.2 访问控制
8.3 安全审计
8.4 入侵防范
8.5 数据完整性
8.6 数据保密性
8.7 剩余信息保护
8.8 个人信息保护
8.9 数据完整性与保密性
……
第9章 备份与恢复
第10章 数据安全
第11章 网络安全管理中心
|
|