舉報(bào)

會(huì)員
數(shù)字銀行安全體系構(gòu)建
最新章節(jié):
16.6 小結(jié)
本書(shū)內(nèi)容來(lái)源于網(wǎng)商銀行在信息安全方面的一線實(shí)戰(zhàn)經(jīng)驗(yàn),主要介紹網(wǎng)商銀行作為一家數(shù)字化銀行如何進(jìn)行網(wǎng)絡(luò)信息安全體系建設(shè),覆蓋的安全子領(lǐng)域包括:基礎(chǔ)設(shè)施安全、業(yè)務(wù)應(yīng)用安全、數(shù)據(jù)安全、威脅感知、紅藍(lán)演練等。本書(shū)的內(nèi)容總體分為六個(gè)部分:第一部分介紹數(shù)字銀行安全體系建設(shè)的整體架構(gòu)與方法論,第二部分介紹默認(rèn)安全機(jī)制,講述如何有效控制所有已知類(lèi)型的安全風(fēng)險(xiǎn),第三部分介紹可信縱深防御體系,講述如何應(yīng)對(duì)未知類(lèi)型的安全風(fēng)險(xiǎn)和高級(jí)威脅,第四部分介紹威脅感知與響應(yīng)體系,講述對(duì)于可能發(fā)生的威脅如何有效感知和處置,第五部分介紹實(shí)戰(zhàn)檢驗(yàn),通過(guò)實(shí)戰(zhàn)攻防演習(xí)的方式講述如何檢驗(yàn)安全體系的有效性和安全水位,第六部分介紹安全數(shù)智化,講述如何通過(guò)數(shù)字化、自動(dòng)化、智能化實(shí)現(xiàn)安全工作的有效開(kāi)展。
目錄(234章)
倒序
- 封面
- 版權(quán)信息
- 版權(quán)
- 內(nèi)容提要
- 編委會(huì)
- 撰寫(xiě)
- 鳴謝
- 推薦語(yǔ)
- 推薦序一
- 推薦序二
- 推薦序三
- 前言
- 第一部分 數(shù)字銀行安全體系
- 第1章 數(shù)字銀行與安全架構(gòu)概述
- 1.1 數(shù)字銀行面臨的機(jī)遇與挑戰(zhàn)
- 1.1.1 傳統(tǒng)銀行的成本挑戰(zhàn)
- 1.1.2 數(shù)字銀行的商業(yè)邏輯
- 1.1.3 數(shù)字銀行面臨的安全風(fēng)險(xiǎn)
- 1.2 業(yè)界典型網(wǎng)絡(luò)安全架構(gòu)
- 1.2.1 什么是安全架構(gòu)
- 1.2.2 銀行業(yè)典型網(wǎng)絡(luò)安全架構(gòu)
- 1.2.3 互聯(lián)網(wǎng)企業(yè)典型網(wǎng)絡(luò)安全架構(gòu)
- 1.2.4 安全業(yè)界新思路和新方法
- 1.3 小結(jié)
- 第2章 數(shù)字銀行安全體系設(shè)計(jì)
- 2.1 重新審視安全體系的有效性
- 2.1.1 安全目標(biāo)與方向的正確性
- 2.1.2 安全責(zé)任范圍是否明確
- 2.1.3 安全體系的合理性與完備性
- 2.1.4 安全資源投入度與重點(diǎn)風(fēng)險(xiǎn)的匹配度
- 2.1.5 安全能力與風(fēng)險(xiǎn)的匹配度
- 2.1.6 安全能力覆蓋率與持續(xù)有效性
- 2.2 數(shù)字銀行安全體系建設(shè)
- 2.2.1 數(shù)字銀行安全體系建設(shè)思路
- 2.2.2 默認(rèn)安全:上線前規(guī)避已知風(fēng)險(xiǎn)
- 2.2.3 可信縱深防御:運(yùn)行時(shí)防護(hù)未知風(fēng)險(xiǎn)
- 2.2.4 威脅感知與響應(yīng):預(yù)設(shè)風(fēng)險(xiǎn)還是會(huì)發(fā)生
- 2.2.5 實(shí)戰(zhàn)檢驗(yàn):防護(hù)效果的持續(xù)充分檢驗(yàn)
- 2.2.6 安全數(shù)智化:極致的安全加固效率
- 2.2.7 數(shù)字銀行安全整體架構(gòu)
- 2.3 小結(jié)
- 第二部分 默認(rèn)安全
- 第3章 默認(rèn)安全概念及建設(shè)思路
- 3.1 什么是默認(rèn)安全
- 3.1.1 默認(rèn)安全機(jī)制
- 3.1.2 默認(rèn)安全與SDL、DevSecOps
- 3.2 默認(rèn)安全建設(shè)思路
- 3.2.1 設(shè)計(jì)目標(biāo)
- 3.2.2 設(shè)計(jì)思路
- 3.3 小結(jié)
- 第4章 默認(rèn)安全建設(shè)方案
- 4.1 信息安全基線
- 4.1.1 信息安全基線概述
- 4.1.2 信息安全基線結(jié)構(gòu)
- 4.1.3 信息安全基線運(yùn)營(yíng)體系
- 4.2 安全資產(chǎn)建設(shè)
- 4.2.1 資產(chǎn)范圍
- 4.2.2 數(shù)據(jù)資產(chǎn)
- 4.2.3 資產(chǎn)數(shù)據(jù)質(zhì)量
- 4.2.4 不可忽視的大數(shù)據(jù)平臺(tái)類(lèi)資產(chǎn)
- 4.2.5 風(fēng)險(xiǎn)治理、防護(hù)與度量
- 4.3 增量風(fēng)險(xiǎn)管控
- 4.3.1 變更感知與管控
- 4.3.2 風(fēng)險(xiǎn)剖析與處置
- 4.3.3 防護(hù)組件默認(rèn)集成
- 4.3.4 安全心智運(yùn)營(yíng)
- 4.4 存量風(fēng)險(xiǎn)治理
- 4.4.1 漏洞自動(dòng)化處置
- 4.4.2 常態(tài)化風(fēng)險(xiǎn)巡檢
- 4.5 風(fēng)險(xiǎn)發(fā)現(xiàn)體系的演進(jìn)
- 4.5.1 背景
- 4.5.2 安全產(chǎn)品的轉(zhuǎn)變
- 4.5.3 實(shí)現(xiàn)思路
- 4.5.4 安全團(tuán)隊(duì)間的職能變化
- 4.5.5 運(yùn)營(yíng)實(shí)踐
- 4.6 小結(jié)
- 第5章 默認(rèn)安全治理應(yīng)用實(shí)踐
- 5.1 軟件供應(yīng)鏈安全治理
- 5.1.1 面臨的軟件供應(yīng)鏈風(fēng)險(xiǎn)
- 5.1.2 如何應(yīng)對(duì)軟件供應(yīng)鏈安全風(fēng)險(xiǎn)
- 5.1.3 理清臺(tái)賬
- 5.1.4 隔離防護(hù)
- 5.2 水平越權(quán)漏洞檢測(cè)
- 5.3 前端安全風(fēng)險(xiǎn)治理
- 5.3.1 背景介紹
- 5.3.2 傳統(tǒng)解決思路
- 5.3.3 默認(rèn)防護(hù)
- 5.4 小結(jié)
- 第三部分 可信縱深防御
- 第6章 可信縱深防御概念及架構(gòu)
- 6.1 銀行業(yè)數(shù)字化防御體系面臨的挑戰(zhàn)
- 6.2 國(guó)內(nèi)外新興安全防御技術(shù)簡(jiǎn)介
- 6.2.1 可信計(jì)算
- 6.2.2 安全平行切面
- 6.2.3 零信任
- 6.3 可信縱深防御概念
- 6.3.1 可信防御理念
- 6.3.2 縱深防御理念
- 6.4 可信縱深防御架構(gòu)
- 6.4.1 設(shè)計(jì)目標(biāo)
- 6.4.2 整體架構(gòu)
- 6.5 小結(jié)
- 第7章 可信縱深防御建設(shè)方案
- 7.1 建設(shè)原則
- 7.2 建設(shè)基線
- 7.3 關(guān)鍵能力建設(shè)
- 7.3.1 基礎(chǔ)設(shè)施可信
- 7.3.2 應(yīng)用可信
- 7.3.3 網(wǎng)絡(luò)可信
- 7.3.4 數(shù)據(jù)使用可信
- 7.3.5 端安全可信
- 7.3.6 信任鏈構(gòu)建
- 7.3.7 可信策略
- 7.4 技術(shù)保障
- 7.4.1 安全性保障
- 7.4.2 穩(wěn)定性保障
- 7.5 實(shí)戰(zhàn)牽引
- 7.6 體系演進(jìn)
- 7.7 小結(jié)
- 第8章 可信縱深防御應(yīng)用實(shí)踐
- 8.1 0Day漏洞防御
- 8.2 釣魚(yú)攻擊防御
- 8.3 軟件供應(yīng)鏈風(fēng)險(xiǎn)防御
- 8.4 業(yè)務(wù)數(shù)據(jù)濫用風(fēng)險(xiǎn)防御
- 8.5 高效安全加固實(shí)踐
- 8.6 小結(jié)
- 第四部分 威脅感知與響應(yīng)
- 第9章 威脅感知與響應(yīng)概念及建設(shè)思路
- 9.1 威脅感知與響應(yīng)面臨的挑戰(zhàn)
- 9.1.1 快速演化的多方面威脅
- 9.1.2 高昂的威脅對(duì)抗成本
- 9.1.3 巨大的威脅信息偏差
- 9.1.4 復(fù)雜和多變的系統(tǒng)拓?fù)浣Y(jié)構(gòu)
- 9.1.5 防不勝防的供應(yīng)鏈威脅
- 9.1.6 高時(shí)效性的安全要求
- 9.1.7 自動(dòng)化過(guò)程中的威脅信息丟失
- 9.2 威脅感知與響應(yīng)建設(shè)思路
- 9.2.1 設(shè)計(jì)思路
- 9.2.2 能力要求
- 9.2.3 架構(gòu)和技術(shù)
- 9.3 小結(jié)
- 第10章 威脅感知與響應(yīng)建設(shè)方案
- 10.1 感知覆蓋
- 10.1.1 感知數(shù)據(jù)品類(lèi)
- 10.1.2 感知覆蓋的數(shù)據(jù)流
- 10.1.3 感知數(shù)據(jù)質(zhì)量監(jiān)控
- 10.2 威脅識(shí)別
- 10.2.1 威脅場(chǎng)景定義
- 10.2.2 威脅檢測(cè)策略
- 10.2.3 策略有效性檢驗(yàn)
- 10.3 威脅運(yùn)營(yíng)
- 10.4 威脅響應(yīng)
- 10.4.1 威脅事件響應(yīng)步驟
- 10.4.2 威脅響應(yīng)能力組成
- 10.4.3 威脅響應(yīng)劇本類(lèi)型
- 10.4.4 威脅響應(yīng)能力驗(yàn)證
- 10.5 小結(jié)
- 第11章 威脅感知與響應(yīng)應(yīng)用實(shí)踐
- 11.1 流量攻防
- 11.1.1 解決方案
- 11.1.2 效果
- 11.2 終端失陷
- 11.2.1 解決方案
- 11.2.2 效果
- 11.3 數(shù)據(jù)盜取
- 11.3.1 解決方案
- 11.3.2 效果
- 11.4 小結(jié)
- 第五部分 實(shí)戰(zhàn)檢驗(yàn)
- 第12章 實(shí)戰(zhàn)檢驗(yàn)基礎(chǔ)
- 12.1 實(shí)戰(zhàn)攻防演練
- 12.1.1 實(shí)戰(zhàn)攻防演練概念
- 12.1.2 實(shí)戰(zhàn)攻防演練流程
- 12.1.3 實(shí)戰(zhàn)攻防演練遇到的問(wèn)題
- 12.2 有效性檢驗(yàn)
- 12.2.1 有效性檢驗(yàn)概念
- 12.2.2 有效性檢驗(yàn)流程
- 12.2.3 有效性檢驗(yàn)遇到的問(wèn)題
- 12.3 實(shí)戰(zhàn)檢驗(yàn)建設(shè)思路
- 12.3.1 設(shè)計(jì)思路
- 12.3.2 運(yùn)作機(jī)制
- 12.4 小結(jié)
- 第13章 安全水位評(píng)估框架
- 13.1 安全水位定義
- 13.2 威脅路徑圖模型
- 13.2.1 威脅路徑圖模型介紹
- 13.2.2 威脅路徑圖模型的數(shù)據(jù)結(jié)構(gòu)
- 13.2.3 威脅路徑圖能力介紹
- 13.3 安全水位指標(biāo)
- 13.3.1 如何評(píng)估企業(yè)安全水位
- 13.3.2 安全水位量化關(guān)鍵指標(biāo)
- 13.3.3 當(dāng)前安全水位可抵御的威脅等級(jí)
- 13.4 小結(jié)
- 第14章 實(shí)戰(zhàn)檢驗(yàn)應(yīng)用實(shí)踐
- 14.1 能力、制度和演練流程建設(shè)
- 14.1.1 能力建設(shè)
- 14.1.2 制度建設(shè)
- 14.1.3 演練流程建設(shè)
- 14.2 紅藍(lán)演練發(fā)現(xiàn)未知風(fēng)險(xiǎn)
- 14.2.1 紅藍(lán)演練規(guī)劃
- 14.2.2 紅藍(lán)演練類(lèi)型
- 14.3 檢驗(yàn)安全能力有效性
- 14.4 演練復(fù)盤(pán)
- 14.4.1 復(fù)盤(pán):豐富基礎(chǔ)數(shù)據(jù)
- 14.4.2 復(fù)盤(pán):橫向指標(biāo)對(duì)比
- 14.4.3 復(fù)盤(pán):縱向指標(biāo)對(duì)比
- 14.4.4 復(fù)盤(pán):關(guān)注指標(biāo)的持續(xù)變化
- 14.5 最佳實(shí)踐
- 14.6 小結(jié)
- 第六部分 數(shù)字化與智能化
- 第15章 安全數(shù)智化概念及建設(shè)思路
- 15.1 什么是數(shù)智化
- 15.2 安全數(shù)智化建設(shè)思路
- 15.3 小結(jié)
- 第16章 安全數(shù)智化建設(shè)與應(yīng)用實(shí)踐
- 16.1 安全運(yùn)營(yíng)中心
- 16.1.1 什么是安全運(yùn)營(yíng)中心
- 16.1.2 一站式安全運(yùn)營(yíng)
- 16.1.3 產(chǎn)品技術(shù)支撐架構(gòu)
- 16.2 安全大數(shù)據(jù)平臺(tái)
- 16.2.1 技術(shù)架構(gòu)
- 16.2.2 數(shù)據(jù)模型
- 16.2.3 數(shù)據(jù)案例
- 16.3 安全自動(dòng)化平臺(tái)
- 16.3.1 基礎(chǔ)能力
- 16.3.2 典型場(chǎng)景
- 16.4 安全智能平臺(tái)
- 16.4.1 智能化演進(jìn)過(guò)程
- 16.4.2 基礎(chǔ)能力
- 16.4.3 典型場(chǎng)景
- 16.5 安全管控平臺(tái)
- 16.5.1 安全管控平臺(tái)架構(gòu)
- 16.5.2 管控能力案例
- 16.6 小結(jié) 更新時(shí)間:2024-01-31 17:53:07
推薦閱讀
- 工業(yè)互聯(lián)網(wǎng)安全防護(hù)與展望
- Kali Linux Social Engineering
- 信息系統(tǒng)安全檢測(cè)與風(fēng)險(xiǎn)評(píng)估
- 黑客攻防技巧
- 安全實(shí)戰(zhàn)之滲透測(cè)試
- .NET安全攻防指南(上冊(cè))
- ARM匯編與逆向工程:藍(lán)狐卷·基礎(chǔ)知識(shí)
- 網(wǎng)絡(luò)空間安全實(shí)驗(yàn)
- Spring Security(Third Edition)
- API安全技術(shù)與實(shí)戰(zhàn)
- 數(shù)據(jù)要素安全:新技術(shù)、新安全激活新質(zhì)生產(chǎn)力
- 空間群組密鑰管理研究:基于自主的深空DTN密鑰管理
- Learn Azure Sentinel
- 黑客攻防與電腦安全從新手到高手(超值版)
- 信息組織
- 黑客攻防從入門(mén)到精通:黑客與反黑客工具篇(第2版)
- 網(wǎng)絡(luò)空間安全體系
- 云安全深度剖析:技術(shù)原理及應(yīng)用實(shí)踐
- 大數(shù)據(jù)時(shí)代的智慧城市與信息安全
- 計(jì)算機(jī)病毒揭秘與對(duì)抗
- 防火墻和VPN技術(shù)與實(shí)踐
- Implementing AppFog
- 滲透測(cè)試基礎(chǔ)教程
- 黑客攻防從入門(mén)到精通(Web腳本編程篇·全新升級(jí)版)
- 巧學(xué)活用網(wǎng)絡(luò)安全與維護(hù)
- 動(dòng)手學(xué)差分隱私
- 數(shù)據(jù)安全與隱私計(jì)算
- 云計(jì)算安全技術(shù)
- Mastering Azure Security
- 物聯(lián)網(wǎng)設(shè)備安全