安全技術運營:方法與實踐
這是一本從實踐角度講解安全技術運營方法和安全運營體系構建的著作。作者是國內較早的一批安全領域從業者,在金山、騰訊等大廠從事安全技術、產品、運營等方面的工作16年,先后參與或主導了數十個安全產品的能力建設和運營,從零構建了完整的安全運營體系,經驗非常豐富。本書是作者經驗的總結,核心內容包括如下幾個方面:(1)全面認識安全技術運營:包括安全技術運營的定義、發展歷史以及6種運營思維。(2)威脅發現的技術和方法:包括特征識別、行為識別、大數據挖掘等發現威脅的方法。(3)威脅分析的技術和方法:主要介紹了傳統的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術和方法:主要介紹了威脅情報、網絡威脅解決方案、終端威脅解決方案,以及為不同規模的企業定制的安全解決方案。(5)安全運營體系構建:從產品視角、企業視角以及XDR的視角講解了安全運營體系的能力模型與構建方法。本書適合從事安全產品研發的項目經理、產品經理、安全開發、安全策略運營、安全技術咨詢,從事企業安全建設的安全工程師、IT運維人員,以及網絡信息安全專業的學生和安全技術愛好者。
·14.2萬字