内生安全 - 奇安信战略咨询规划部,奇安信行业安全研究中心
书籍介绍
《内生安全:新一代网络安全框架体系与实践》是奇安信公司对内生安全理念以及实施策略的深度解读,详细介绍了内生安全理念的产生背景、内生安全的内涵与特性、内生安全建设的方法论基础、内生安全的关键要素等内容。本书还阐述了“新一代网络安全框架”的具体内容和建设方法,具体包括新一代身份安全、重构企业级网络纵深防御、数字化终端及接入环境安全、面向云的数据中心安全防护、面向大数据应用的数据安全防护、面向实战化的全局态势感知体系、面向资产/漏洞/配置/补丁的系统安全、工业生产网安全防护、内部威胁防护体系、密码专项十大工程,以及实战化安全运行能力建设、安全人员能力支撑、应用安全能力支撑、物联网安全能力支撑、业务安全能力支撑五大任务。 《内生安全:新一代网络安全框架体系与实践》可以为政企“十四五”网络安全的规划、设计提供思路与建议。新一代网络安全框架从甲方视角、信息化视角、网络安全顶层视角呈现出政企网络安全体系全景,通过以能力为导向的网络安全体系设计方法,规划出面向“十四五”期间的建设实施项目库(重点工程与任务),并设计出将网络安全与信息化相融合的目标技术体系和目标运行体系,可供政企参考借鉴。 奇安信战略咨询规划部:负责奇安信战略咨询规划业务,针对“十四五”规划、新基建与数字化转型,以系统工程方法,结合政企大型机构的业务战略与信息化战略,为政企机构梳理网络安全战略目标;并以“内生安全框架”体系规划设计方法与工具,从“技术、管理、运行”的多个视角,为政企机构进行它们所需的网络安全能力体系的梳理,从“顶层规划、体系设计、实现设计”不同层面,帮助政企机构进行规划设计、可研报告、概要设计、路线图等设计工作;以“三同步”原则,推进网络安全和信息化的“全面覆盖、深度融合”,帮助政企构建动态综合的网络安全防御体系及实战化运行体系,为政企数字化业务发展保驾护航。 奇安信行业安全研究中心(以下简称中心):奇安信集团旗下专注于行业网络安全研究的机构,为政府、公安、军队、保密、交通、金融、医疗卫生、教育、能源等行业客户及监管机构提供专业安全分析与研究服务。中心以奇安信集团的安全大数据、全球威胁情报大数据为基础,结合前沿网络安全技术、国内外政策法规,以及两千余起应急响应事件的处置经验,全面展开行业级、领域级、网络安全研究。中心自2016年成立以来,已累计发布各类专业研究报告100余篇,共计300余万字,在勒索病毒、信息泄露、网站安全、APT(高级持续性威胁)、应急响应、人才培养等多个领域的研究成果受到海内外网络安全从业者的高度关注。同时,中心还联合各个专业团队,主编出版了多本网络安全图书专著,包括《走近安全:网络世界的攻与防》《透视APT:赛博空间的高级威胁》《应急响应》《网络安全应急响应技术实战指南》《工业互联网安全:百问百答》等,为网络安全知识的深度传播做出了重要贡献。
目录
编委会
章节贡献人
前言
本书组织结构

显示全部
用户评论
泛泛之谈
网络安全从局部防护到体系化防御是一种必然。内生安全通过系统、数据和人的聚合,建立多层次的防御体系,把安全能力映射成组件,形成可落地的安全框架。
书名副标题为“新一代网络安全框架体系与实践”,但内容主要讲框架,基本没有实践,想从书中寻找具体技术或方法的会大失所望。
2020年bsc大会,齐总提出了内生安全的概念,拿到这本书小半年了,才有空系统的通读一遍,明显有奇安信产品手册的影子,但显然有些仍停留在规划层面,产品化还有待时日。在数字化背景下谈安全的发展趋势,结合了企业架构的togaf框架,依赖于安全滑尺的概念在基础设施,纵深防御,主动防御,威胁情报的人维度规划了安全的关键能力,以十大工程,项目或产品线的维度分别阐述。身份服务,终端接入,云端安全,工控安全,纵深防御,密码专项,资产漏洞配置管理,数据安全,安全运行,业务安全与研发的应用安全,基本涵盖了安全的关键领域,有些领域产品架构清晰,有些则尚在理论和方法论层面。内生的逻辑论证稍显不足,但绝对对思考安全体系建设意义重大。
挺好的一本书,学习零信任必备。
Z-Library
收藏