入侵检测与入侵防御
本书提供课件。通过入侵检测与入侵防御技术各知识面的介绍掌握入侵检测与入侵防御理论与实践。本书重点突出、难易相宜;学以致用、结构合理;专业知识与应用能力并重。

作者:杨东晓、熊瑛、车碧琛

丛书名:网络空间安全学科系列教材

定价:35元

印次:1-9

ISBN:9787302542056

出版日期:2020.02.01

印刷日期:2026.01.26

图书责编:张民

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本书首先介绍网络入侵的基本概念及典型方法,以及典型的网络入侵事件;接着介绍入侵检测的基本概念、分类;入侵检测系统的基本模型、工作模式、部署方式,其中重点讲解了入侵检测信息收集、信息分析、告警与响应三个过程;然后介绍入侵防御基本概念、分类与入侵检测的区别;入侵防御系统的功能、原理与部署、关键技术。通过学习能够对入侵检测与入侵防御有比较全面的了解,为后续的实践教学提供理论支撑,同时为以后在工作掌握网络入侵及其检测和防御设备的运维打下良好的基础。

杨东晓,国防科大电子工程专业毕业,16年网络安全领域相关产品研究、开发、规划、管理经验,现任职于奇安信集团,负责网络空间安全教育及人才培养工作。

没有网络安全,就没有国家安全;没有网络安全人才,就没有网络安全。 为了更多、更快、更好地培养网络安全人才,许多学校都在加大投入,聘请优秀教师,招收优秀学生,建设一流的网络空间安全专业。 网络空间安全专业建设需要体系化的培养方案、系统化的专业教材和专业化的师资队伍。优秀教材是培养网络空间安全专业人才的关键。但是,这却是一项十分艰巨的任务。原因有两个: 其一,网络空间安全的涉及面非常广,至少包括密码学、数学、计算机、通信工程等多门学科,因此其知识体系庞杂、难以梳理;其二,网络空间安全的实践性很强,技术发展更新非常快,对环境和师资要求也很高。 “入侵检测与入侵防御”是网络空间安全和信息安全专业的基础课程,通过入侵检测与入侵防御各知识面的介绍,掌握入侵检测与入侵防御技术及其应用。本书涉及的知识面宽,共分4章: 第1章介绍网络入侵;第2章介绍入侵检测;第3章介绍入侵防御;第4章介绍典型案例。 本书既适合作为网络空间安全、信息安全及相关专业学生的课程教材和参考资料,也适合网络安全研究人员作为网络空间安全的入门基础读物。随着新技术的不断发展,今后将不断更新图书内容。 由于作者水平有限,书中难免存在疏漏和不妥之处,欢迎读者批评指正。 作者2019年7月

目录
荐语
查看详情 查看详情

第1章网络入侵1

1.1网络入侵的基本概念1

1.1.1网络入侵的对象1

1.1.2网络入侵的一般流程2

1.1.3网络入侵方法分析3

1.1.4网络入侵的发展趋势3

1.2网络入侵的典型方法5

1.2.1病毒木马5

1.2.2恶意网页8

1.2.3网络扫描10

1.2.4Web攻击11

1.2.5拒绝服务攻击17

1.2.6缓冲区溢出攻击19

1.2.7软件攻击20

1.2.8僵尸网络入侵24

1.2.9APT攻击27

1.3典型的网络入侵事件29

1.4网络入侵应对31

1.5思考题32

第2章入侵检测33

2.1入侵检测的基本概念33

2.2入侵检测的分类33

2.2.1按数据源分类34

2.2.2按分析方法分类40

2.2.3按检测方式分类41

2.2.4按检测结果分类42

2.2.5按响应方式分类42

2.2.6按分布方式分类432.3入侵检测系统的基本模型44

2.3.1通用入侵检测模型44

2.3.2层次化入侵检测模型46

2.3.3管理式入侵检测模型49

2.4入侵检测系统的工作模式50

2.5入侵检测系统的部署52

2.6入侵检测过程53

2.6.1信息收集53

2.6.2信息分析54

2.6.3告警与响应54

2.7入侵检测系统的信息收集55

2.7.1基于主机数据源55

2.7.2基于网络数据源56

2.7.3应用程序日志文件57

2.7.4其他入侵检测系统的报警信息58

2.7.5其他设备58

2.8入侵检测系统的信息分析59

2.8.1入侵分析的概念59

... 查看详情

本书共分为4章。首先介绍网络入侵的基本概念及典型方法,以及典型的网络入侵事件;接着介绍入侵检测的基本概念、分类;入侵检测系统的基本模型、工作模式、部署方式,其中重点讲解了入侵检测信息收集、信息分析、告警与响应三个过程;然后介绍入侵防御基本概念、分类与入侵检测的区别;入侵防御系统的功能、原理与部署、关键技术。最后介绍入侵检测和入侵防御的典型应用案例,并结合详细案例对需求和解决方案进行详细分析解读,帮助读者更透彻地掌握网络入侵及其检测和防御设备知识。

本书由奇安信集团针对高校网络空间安全专业的教学规划组织编写,既可作为高校信息安全、网络空间安全专业等相关专业教材,也可作为负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者的基础读物。 查看详情