內容簡介
本書分為三個部分,介紹了企業網路安全管理工作的整體情況以及一些具體實務中的瑣碎細節。第1部分主要介紹了企業網路安全管理體系的領域特色、行業特色以及方法論中的某些重點,對網路安全管理、團隊建設、企業治理、行業協作等問題之間的聯繫進行了深入探討,有助於讀者從宏觀視角理解網路安全問題的整體。第2部分主要介紹了一些具體實務的操作方法,包括設防、偵查、接敵、應戰、取勝等實際工作中的內容;也包括一些開放式的探討,例如安全運營、應急響應以及從業者自身發展等內容。這些內容對企業的網路安全負責人更好地掌控全局或對企業的網路安全技術人員更好地認知自身價值都具有積極意義。第3部分主要介紹了一些真實的實踐案例,在此基礎上探討了企業網路安全管理體系運行過程中可能遇到的典型問題及其解決方案。 本書適合具有一定經驗的網路安全從業者、網路安全愛好者或研究人員以及企業中高階管理人員閱讀。作者簡介
孔令飛,擁有20餘年基礎網路設施與泛在網路運營場景下的網路安全專業技術和管理工作經歷,在網路安全管理體系設計、實施及可持續運營和效能交付、變現等方面有著廣泛實踐並積累了豐富經驗,對政務、防務、金融、能源、工業製造等其他行業領域均有所涉獵。曾獲「CISP傑出人物」榮譽稱號(2015)。 近年來,密切關注網路空間安全和關鍵信息基礎設施安全保護領域的相關工作。曾參与起草《信息安全測試員國家職業標準》(2020),參与研撰《關鍵信息基礎設施安全保護通識》(2021)、《網路安全法釋義》(2022)等。目錄
出版說明