《数字银行安全体系构建》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
分类
科技技术
出版年份
2024
出版社
人民邮电出版社
页数
300 页
语言
中文
豆瓣评分
★ 9.3

《数字银行安全体系构建》内容简介

本书内容来源于网商银行在信息安全方面的一线实战经验,主要介绍网商银行作为一家数字化银行如何进行网络信息安全体系建设,覆盖的安全子领域包括:基础设施安全、业务应用安全、数据安全、威胁感知、红蓝演练等。本书的内容总体分为六个部分:第一部分介绍数字银行安全体系建设的整体架构与方法论,第二部分介绍默认安全机制,讲述如何有效控制所有已知类型的安全风险,第三部分介绍可信纵深防御体系,讲述如何应对未知类型的安全风险和高级威胁,第四部分介绍威胁感知与响应体系,讲述对于可能发生的威胁如何有效感知和处置,第五部分介绍实战检验,通过实战攻防演习的方式讲述如何检验安全体系的有效性和安全水位,第六部分介绍安全数智化,讲述如何通过数字化、自动化、智能化实现安全工作的有效开展。

《数字银行安全体系构建》书籍信息摘要

《数字银行安全体系构建》内容简介与阅读建议,作者 网商银行信息安全部,科技技术,2024年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:数字银行安全、信息安全体系、网络攻击防御、计算机类。

《数字银行安全体系构建》适合哪些读者?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。 评分 9.3 可作为选书参考。

获取建议

《数字银行安全体系构建》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 第 一部分 数字银行安全体系 10
  2. 第 1 章 数字银行与安全体系概述 11
  3. 1.1 数字银行面临的机遇与挑战 11
  4. 1.1.1 传统银行的成本挑战 11
  5. 1.1.2 数字银行的商业逻辑 12
  6. 1.1.3 数字银行面临的安全风险 13
  7. 1.2 业界典型网络安全架构 14
  8. 1.2.1 什么是安全架构 14
展开全部(共 225 章节)
  1. 1.2.2银行业典型网络安全架构 15
  2. 1.2.3 互联网企业典型网络安全架构 16
  3. 1.2.4 安全业界新思路和新方法 17
  4. 1.3 小结 18
  5. 第 2 章 数字银行安全体系架构设计 19
  6. 2.1 重新审视安全体系的有效性 19
  7. 2.1.1 安全目标与方向的正确性 20
  8. 2.1.2 安全责任范围是否明确 20
  9. 2.1.3 安全体系的合理性与完备性 21
  10. 2.1.4 安全资源投入度与重点风险的重视度 22
  11. 2.1.5 安全能力与风险匹配度 22
  12. 2.1.6 安全能力的持续有效验证 22
  13. 2.2 数字银行安全架构设计 22
  14. 2.2.1 数字银行安全体系建设思路 23
  15. 2.2.2 默认安全:上线前规避已知风险 25
  16. 2.2.3 可信纵深防御:运行时防护未知风险 28
  17. 2.2.4 威胁感知与响应:预设风险还是会发生 30
  18. 2.2.5 实战检验:防护效果持续充分检验 30
  19. 2.2.6 安全数智化:极致的安全加固效率 31
  20. 2.2.7 数字银行安全整体架构 32
  21. 2.3 小结 33
  22. 第二部分 默认安全 33
  23. 第 3 章 默认安全及其架构 34
  24. 3.1 什么是默认安全 34
  25. 3.1.1 默认安全机制 34
  26. 3.1.2 默认安全与SDL、DevSecOps 35
  27. 3.2 默认安全架构 36
  28. 3.2.1 设计目标 36
  29. 3.2.2 设计思路 37
  30. 3.3 小结 39
  31. 第 4 章 默认安全体系建设方案 39
  32. 4.1 信息安全基线 40
  33. 4.1.1 安全基线设定的目标 40
  34. 4.1.2 信息安全基线结构 41
  35. 4.1.3 安全基线运营体系 52
  36. 4.2 安全资产建设 53
  37. 4.2.1 资产范围 53
  38. 4.2.2 数据资产 55
  39. 4.2.3 资产数据质量 59
  40. 4.2.4不可忽视的大数据平台类资产 59
  41. 4.2.5 风险治理、防护与度量 60
  42. 4.3 增量风险管控 60
  43. 4.3.1 变更感知与管控 61
  44. 4.3.2 风险剖析与处置 70
  45. 4.3.3 防护组件默认集成 79
  46. 4.3.4 安全心智运营 85
  47. 4.4 存量风险治理 87
  48. 4.4.1 漏洞自动化处置 88
  49. 4.4.2 常态化风险巡检 92
  50. 4.5 风险发现体系演进 93
  51. 4.5.1 背景 93
  52. 4.5.2 安全产品的转变 95
  53. 4.5.3 实现思路 96
  54. 4.5.4 安全团队间的职能变化 103
  55. 4.5.5 运营实践 104
  56. 4.6 小结 107
  57. 第 5 章 默认安全治理应用实践 108
  58. 5.1 软件供应链安全治理 108
  59. 5.1.1 软件供应链面临哪些风险 109
  60. 5.1.2 如何应对软件供应链安全风险 110
  61. 5.1.3 理清台账 119
  62. 5.1.4 隔离防护 120
  63. 5.2 水平越权漏洞的检测 120
  64. 5.3 前端安全风险治理 127
  65. 5.3.1 背景介绍 127
  66. 5.3.2 传统解决思路 129
  67. 5.3.3 默认防护 131
  68. 5.4 小结 133
  69. 第三部分 可信纵深防御 134
  70. 第6章 可信纵深防御及架构 135
  71. 6.1 银行业数字化防御体系面临的挑战 135
  72. 6.2 国内外新兴安全防御技术简介 137
  73. 6.2.1可信计算 137
  74. 6.2.2安全平行切面 138
  75. 6.2.3零信任 139
  76. 6.3 可信纵深防御概念 139
  77. 6.3.1可信防御理念 140
  78. 6.3.2纵深防御理念 141
  79. 6.4 可信纵深防御架构 142
  80. 6.4.1 设计目标 142
  81. 6.4.2 体系架构 142
  82. 6.6 小结 146
  83. 第7章 可信纵深防御体系建设方案 147
  84. 7.1 建设原则 147
  85. 7.1.1 安全可信 147
  86. 7.1.2 多层覆盖 148
  87. 7.1.3 自身安全保障 148
  88. 7.1.4 稳定性保障 149
  89. 7.2 建设基线 149
  90. 7.3 关键能力建设 152
  91. 7.3.1 基础设施可信 152
  92. 7.3.2 应用可信 154
  93. 7.3.3 网络可信 160
  94. 7.3.4 数据使用可信 164
  95. 7.3.5 端安全可信 171
  96. 7.3.6 信任链构建 174
  97. 7.3.7 可信策略 176
  98. 7.4 技术保障 185
  99. 7.4.1安全性保障 185
  100. 7.4.2稳定性保障 187
  101. 7.5 实战牵引 189
  102. 7.6 体系演进 191
  103. 7.7 小结 191
  104. 第8章 可信纵深防御体系应用实践 192
  105. 8.1 0Day漏洞防御 192
  106. 8.2 钓鱼攻击防御 195
  107. 8.3 软件供应链风险防御 198
  108. 8.4 业务数据滥用风险防御 200
  109. 8.5 高效安全加固实践 203
  110. 8.6 小结 203
  111. 第四部分 威胁感知与响应 204
  112. 第9章 威胁感知与响应及其架构 205
  113. 9.1 威胁感知与响应面临的挑战 205
  114. 9.1.1 快速演化的多方面威胁 205
  115. 9.1.2 高昂的威胁对抗成本 205
  116. 9.1.3 巨大的威胁信息偏差 206
  117. 9.1.4 复杂和多变的系统拓扑结构 207
  118. 9.1.5 防不胜防的供应链威胁 207
  119. 9.1.6 高时效性的安全要求 208
  120. 9.1.7 自动化过程中的威胁信息丢失 208
  121. 9.2 威胁感知与响应架构 208
  122. 9.2.1 设计思路 208
  123. 9.2.2 能力要求 209
  124. 9.2.3 架构和技术 210
  125. 9.3 小结 211
  126. 第 10章 威胁感知与响应体系建设方案 212
  127. 10.1 感知覆盖 212
  128. 10.1.1 感知数据品类 213
  129. 10.1.2 感知覆盖的数据流 214
  130. 10.1.3 感知数据质量监控 217
  131. 10.2 威胁识别 219
  132. 10.2.1 威胁场景定义 219
  133. 10.2.2 威胁检测策略 221
  134. 10.2.3 策略有效性检验 227
  135. 10.3 威胁研判 228
  136. 10.4 威胁响应 231
  137. 10.4.1 威胁事件响应步骤 231
  138. 10.4.2 威胁响应能力组成 234
  139. 10.4.3 威胁响应剧本类型 236
  140. 10.4.4 威胁响应能力验证 239
  141. 10.5 小结 240
  142. 第 11章 威胁感知与响应体系应用实践 241
  143. 11.1 流量攻防 241
  144. 11.1.1 解决方案 241
  145. 11.1.2 效果 243
  146. 11.2 终端失陷 243
  147. 11.2.1 解决方案 244
  148. 11.2.2 效果 246
  149. 11.3 数据盗取 246
  150. 11.3.1 解决方案 247
  151. 11.3.2 效果 248
  152. 11.4 小结 249
  153. 第五部分 实战检验 250
  154. 第 12章 实战检验体系 251
  155. 12.1 实战攻防演练 251
  156. 12.1.1 实战攻防演练概念 251
  157. 12.1.2 实战攻防演练流程 251
  158. 12.1.3 实战演练遇到的问题 252
  159. 12.2 有效性检验 252
  160. 12.2.1 有效性检验概念 252
  161. 12.2.2 有效性检验流程 253
  162. 12.2.3 有效性检验遇到的问题 253
  163. 12.3 网商实战检验体系 253
  164. 12.3.1 设计思路 254
  165. 12.3.2 运作机制 255
  166. 12.4 小结 256
  167. 第 13章 安全水位评估框架 256
  168. 13.1 安全水位定义 256
  169. 13.2 威胁路径图模型 257
  170. 13.2.1 威胁路径图模型介绍 257
  171. 13.2.2 威胁路径图模型数据结构 257
  172. 13.2.3 威胁路径图能力介绍 264
  173. 13.3 安全水位指标 265
  174. 13.3.1 如何评估企业安全水位 265
  175. 13.3.2安全水位量化关键指标 267
  176. 13.4小结 269
  177. 第 14章 实战检验体系应用实践 270
  178. 14.1 能力、制度和流程建设 270
  179. 14.1.1 能力建设 270
  180. 14.1.2 制度建设 270
  181. 14.1.3 演练流程建设 273
  182. 14.2红蓝演练发现未知风险 275
  183. 14.2.1 红蓝演练规划 275
  184. 14.2.2 红蓝演练类型 276
  185. 14.3 检验安全能力有效性 279
  186. 14.4 演练复盘 281
  187. 14.4.1 复盘-丰富基础数据 281
  188. 14.4.2 复盘-横向指标对比 283
  189. 14.4.3 复盘-纵向指标对比 284
  190. 14.4.4 复盘-关注指标的持续变化 284
  191. 14.5 最佳实践 284
  192. 14.6 小结 287
  193. 第六部分 数字化与智能化 289
  194. 第 15章 安全数智化体系架构 290
  195. 15.1 什么是数智化 290
  196. 15.2 安全数智化建设思路 294
  197. 15.3 小结 297
  198. 第 16章 安全数智化体系建设与应用实践 298
  199. 16.1 安全运营中心 298
  200. 16.1.1 什么是安全运营中心 299
  201. 16.1.2 一站式安全运营 300
  202. 16.1.3 产品技术支撑架构 306
  203. 16.2 安全大数据平台 307
  204. 16.2.1 技术架构 307
  205. 16.2.2 数据模型 312
  206. 16.2.3 数据案例 314
  207. 16.3 安全自动化平台 315
  208. 16.3.1 基础能力 317
  209. 16.3.2 典型场景 320
  210. 16.4 安全智能平台 331
  211. 16.4.1 智能化演进过程 331
  212. 16.4.2 智能基础能力 332
  213. 16.4.3 安全智能平台 336
  214. 16.5 安全管控平台 344
  215. 16.5.1 安全管控平台 345
  216. 16.5.2 管控能力案例 350
  217. 16.6 小结 352

常见问题

《数字银行安全体系构建》适合谁读?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。 评分 9.3 可作为选书参考。

《数字银行安全体系构建》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《数字银行安全体系构建》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《数字银行安全体系构建》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《数字银行安全体系构建》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《数字银行安全体系构建》相关书籍?

可以进入 网商银行信息安全部 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。