微信扫一扫,移动浏览光盘
简介
本书采用任务驱动式写作方式,以应用需求引出相关技术,针对不同
网络管理任务给出不同的工具软件解决方案,实现网络监控、配置、诊断
和管理模块化,使读者可以根据自己的网络管理任务选择相应的工具,并
完成相应的网络安全规划与管理工作。
全书共分为15章,主要内容包括:Windows Server 2008初始安全、
Windows系统漏洞安全、Windows端口安全、Windows活动目录安全、
Windows组策略安全、Windows文件系统安全、Windows共享资源安全、
Internet信息服务安全、Windows网络访问保护、Windows系统更新服务、
Windows防病毒服务、Cisco交换机安全、Cisco路由器安全、Cisco无线网
络安全及数据存储安全等。
本书采用全新的写作理念,以任务为驱动,以需求为目标,将服务模
块化,将技术条理化,容纳了几乎所有重要的、常用的网络管理工具软件
,涉及了各种典型的、复杂的应用场景,语言通俗易懂,内容丰富翔实,
既可作为网络管理初学者的指导用书,又可作为资深网络管理员的参考用
书。
目录
第1章 Windows Server 2008初始安全1
1.1 案例部署2
1.2 Windows Server 2008基本安全配置2
1.2.1 配置Internet防火墙2
1.2.2 安全配置向导5
1.3 Windows Server 2008被动防御安全14
1.3.1 配置防病毒系统14
1.3.2 配置防间谍系统16
1.4 Windows Server 2008系统安全17
1.4.1 应用程序安全17
1.4.2 系统服务安全18
1.4.3 注册表安全20
1.4.4 审核策略23
1.5 高级安全Windows防火墙26
1.5.1 配置防火墙规则26
1.5.2 使用组策略配置高级防火墙28
1.5.3 新建IPSec连接安全规则30
第2章 Windows系统漏洞安全34
2.1 案例部署35
2.2 漏洞修补策略35
2.2.1 环境分析35
2.2.2 补丁分析35
2.2.3 分发安装36
2.3 漏洞扫描36
2.3.1 漏洞扫描概述36
2.3.2 漏洞扫描工具MBSA37
2.3.3 MBSA漏洞扫描45
2.4 系统更新52
2.4.1 安装注意事项52
2.4.2 自动系统更新52
第3章 Windows端口安全56
3.1 案例部署57
3.2 查看使用端口57
3.2.1 Windows系统内置端口查看工具——Netstat57
3.2.2 端口分析大师58
3.3 配置端口59
3.3.1 启动/关闭服务法59
3.3.2 IP安全策略法60
3.3.3 禁用NetBIOS端口72
第4章 Windows活动目录安全74
4.1 案例部署75
4.2 活动目录安全管理75
4.2.1 全局编录75
4.2.2 操作主机77
4.2.3 功能级别82
4.2.4 信任关系85
4.2.5 权限委派91
4.3 活动目录数据库93
4.3.1 设置目录数据库访问权限94
4.3.2 活动目录数据库的备份94
4.3.3 活动目录数据库的恢复99
4.3.4 使用授权还原模式恢复个别对象101
4.3.5 整理活动目录数据库102
4.3.6 重定向活动目录数据库104
第5章 Windows组策略安全105
5.1 案例部署106
5.2 安全策略106
5.2.1 账户策略106
5.2.2 审核策略112
5.2.3 用户权限分配115
5.3 软件限制策略120
5.3.1 软件限制策略概述120
5.3.2 安全级别设置121
5.3.3 默认规则126
5.4 IE安全策略128
5.4.1 阻止恶意程序入侵128
5.4.2 禁止改变本地安全访问级别129
第6章 Windows文件系统安全131
6.1 案例部署132
6.2 NTFS权限132
6.2.1 NTFS文件夹权限和NTFS文件权限132
6.2.2 访问控制列表134
6.2.3 多重NTFS权限135
6.2.4 NTFS权限的继承性137
6.3 设置NTFS权限138
6.3.1 设置NTFS权限基本策略和规则138
6.3.2 取消Everyone组的所有权限139
6.4 高级权限设置140
6.4.1 指定高级访问权限140
6.4.2 复制和移动文件夹对权限的影响141
6.5 文件审核142
6.5.1 审核策略142
6.5.2 设置审核对象143
6.5.3 NTFS权限审核143
6.5.4 选择审核项的应用位置145
6.6 文件屏蔽146
6.6.1 创建限制文件组146
6.6.2 创建屏蔽模板147
6.6.3 部署文件屏蔽策略148
6.6.4 文件屏蔽测试149
6.7 文件压缩和加密150
6.7.1 NTFS压缩150
6.7.2 加密文件系统153
6.8 删除不安全文件158
6.8.1 取消系统的文件保护功能158
6.8.2 注册表安全设置的项目158
6.8.3 审核部分设置的项目158
6.8.4 删除不必要的可执行文件158
6.8.5 删除不必要的可执行程序159
6.9 NTFS权限应用实例159
6.9.1 屏蔽FlashGet广告159
6.9.2 NTFS权限复制161
第7章 Windows共享资源安全162
7.1 案例部署163
7.2 共享文件夹权限163
7.2.1 资源共享方式163
7.2.2 共享文件夹的权限164
7.2.3 共享文件夹权限与NTFS权限167
7.2.4 Windows Server 2008共享和发现168
7.3 默认共享安全169
7.3.1 查看默认共享169
7.3.2 停止默认共享169
7.3.3 IPC$172
7.3.4 设置隐藏的共享174
第8章 Internet信息服务安全176
8.1 案例部署177
8.2 IIS安全机制177
8.2.1 IIS安装安全177
8.2.2 IIS自身安全性178
8.3 Web安全179
8.3.1 用户身份验证179
8.3.2 授权规则182
8.3.3 IPv4地址和域限制183
8.3.4 端口安全185
8.3.5 SSL安全186
8.3.6 审核IIS日志记录191
8.3.7 设置内容过期193
8.3.8.NET信任级别194
8.4 FTP安全195
8.4.1 NTFS访问安全196
8.4.2 设置TCP端口198
8.4.3 连接数量限制199
8.4.4 用户访问安全199
8.4.5 文件访问安全201
8.5 Windows Server 2008/2003差异化设置202
8.5.1 内容分级设置202
8.5.2 获取用于SSL加密的服务器证书203
第9章 Windows网络访问保护208
9.1 案例部署209
9.2 NAP系统工作机制209
9.3 NPS的功能210
9.4 部署和配置NAP服务211
9.4.1 安装NPS212
9.4.2 修改DHCP相关选项214
9.4.3 配置NPS策略216
9.5 部署NAP客户端223
9.5.1 配置NAP客户端223
9.5.2 测试NAP客户端226
……
第10章 Windows系统更新服务227
第11章 Windows防病毒服务260
第12章 Cisco交换机安全294
第13章 Cisco路由器安全370
第14章 Cisco无线网络安全395
第15章 数据存储安全433
1.1 案例部署2
1.2 Windows Server 2008基本安全配置2
1.2.1 配置Internet防火墙2
1.2.2 安全配置向导5
1.3 Windows Server 2008被动防御安全14
1.3.1 配置防病毒系统14
1.3.2 配置防间谍系统16
1.4 Windows Server 2008系统安全17
1.4.1 应用程序安全17
1.4.2 系统服务安全18
1.4.3 注册表安全20
1.4.4 审核策略23
1.5 高级安全Windows防火墙26
1.5.1 配置防火墙规则26
1.5.2 使用组策略配置高级防火墙28
1.5.3 新建IPSec连接安全规则30
第2章 Windows系统漏洞安全34
2.1 案例部署35
2.2 漏洞修补策略35
2.2.1 环境分析35
2.2.2 补丁分析35
2.2.3 分发安装36
2.3 漏洞扫描36
2.3.1 漏洞扫描概述36
2.3.2 漏洞扫描工具MBSA37
2.3.3 MBSA漏洞扫描45
2.4 系统更新52
2.4.1 安装注意事项52
2.4.2 自动系统更新52
第3章 Windows端口安全56
3.1 案例部署57
3.2 查看使用端口57
3.2.1 Windows系统内置端口查看工具——Netstat57
3.2.2 端口分析大师58
3.3 配置端口59
3.3.1 启动/关闭服务法59
3.3.2 IP安全策略法60
3.3.3 禁用NetBIOS端口72
第4章 Windows活动目录安全74
4.1 案例部署75
4.2 活动目录安全管理75
4.2.1 全局编录75
4.2.2 操作主机77
4.2.3 功能级别82
4.2.4 信任关系85
4.2.5 权限委派91
4.3 活动目录数据库93
4.3.1 设置目录数据库访问权限94
4.3.2 活动目录数据库的备份94
4.3.3 活动目录数据库的恢复99
4.3.4 使用授权还原模式恢复个别对象101
4.3.5 整理活动目录数据库102
4.3.6 重定向活动目录数据库104
第5章 Windows组策略安全105
5.1 案例部署106
5.2 安全策略106
5.2.1 账户策略106
5.2.2 审核策略112
5.2.3 用户权限分配115
5.3 软件限制策略120
5.3.1 软件限制策略概述120
5.3.2 安全级别设置121
5.3.3 默认规则126
5.4 IE安全策略128
5.4.1 阻止恶意程序入侵128
5.4.2 禁止改变本地安全访问级别129
第6章 Windows文件系统安全131
6.1 案例部署132
6.2 NTFS权限132
6.2.1 NTFS文件夹权限和NTFS文件权限132
6.2.2 访问控制列表134
6.2.3 多重NTFS权限135
6.2.4 NTFS权限的继承性137
6.3 设置NTFS权限138
6.3.1 设置NTFS权限基本策略和规则138
6.3.2 取消Everyone组的所有权限139
6.4 高级权限设置140
6.4.1 指定高级访问权限140
6.4.2 复制和移动文件夹对权限的影响141
6.5 文件审核142
6.5.1 审核策略142
6.5.2 设置审核对象143
6.5.3 NTFS权限审核143
6.5.4 选择审核项的应用位置145
6.6 文件屏蔽146
6.6.1 创建限制文件组146
6.6.2 创建屏蔽模板147
6.6.3 部署文件屏蔽策略148
6.6.4 文件屏蔽测试149
6.7 文件压缩和加密150
6.7.1 NTFS压缩150
6.7.2 加密文件系统153
6.8 删除不安全文件158
6.8.1 取消系统的文件保护功能158
6.8.2 注册表安全设置的项目158
6.8.3 审核部分设置的项目158
6.8.4 删除不必要的可执行文件158
6.8.5 删除不必要的可执行程序159
6.9 NTFS权限应用实例159
6.9.1 屏蔽FlashGet广告159
6.9.2 NTFS权限复制161
第7章 Windows共享资源安全162
7.1 案例部署163
7.2 共享文件夹权限163
7.2.1 资源共享方式163
7.2.2 共享文件夹的权限164
7.2.3 共享文件夹权限与NTFS权限167
7.2.4 Windows Server 2008共享和发现168
7.3 默认共享安全169
7.3.1 查看默认共享169
7.3.2 停止默认共享169
7.3.3 IPC$172
7.3.4 设置隐藏的共享174
第8章 Internet信息服务安全176
8.1 案例部署177
8.2 IIS安全机制177
8.2.1 IIS安装安全177
8.2.2 IIS自身安全性178
8.3 Web安全179
8.3.1 用户身份验证179
8.3.2 授权规则182
8.3.3 IPv4地址和域限制183
8.3.4 端口安全185
8.3.5 SSL安全186
8.3.6 审核IIS日志记录191
8.3.7 设置内容过期193
8.3.8.NET信任级别194
8.4 FTP安全195
8.4.1 NTFS访问安全196
8.4.2 设置TCP端口198
8.4.3 连接数量限制199
8.4.4 用户访问安全199
8.4.5 文件访问安全201
8.5 Windows Server 2008/2003差异化设置202
8.5.1 内容分级设置202
8.5.2 获取用于SSL加密的服务器证书203
第9章 Windows网络访问保护208
9.1 案例部署209
9.2 NAP系统工作机制209
9.3 NPS的功能210
9.4 部署和配置NAP服务211
9.4.1 安装NPS212
9.4.2 修改DHCP相关选项214
9.4.3 配置NPS策略216
9.5 部署NAP客户端223
9.5.1 配置NAP客户端223
9.5.2 测试NAP客户端226
……
第10章 Windows系统更新服务227
第11章 Windows防病毒服务260
第12章 Cisco交换机安全294
第13章 Cisco路由器安全370
第14章 Cisco无线网络安全395
第15章 数据存储安全433
网络安全规划与管理实战详解
光盘服务联系方式: 020-38250260 客服QQ:4006604884
云图客服:
用户发送的提问,这种方式就需要有位在线客服来回答用户的问题,这种 就属于对话式的,问题是这种提问是否需要用户登录才能提问
Video Player
×
Audio Player
×
pdf Player
×