本書有DRM加密保護,需使用HyRead閱讀軟體開啟
租期14天 今日租書可閱讀至2021-10-02

完全採用自由與開源軟體實作的資訊安全提升策略
讓你可以直接使用在現有環境的入門指南
 
♚提升服務的可用與容錯能力
♚確保資料的正確與備份能力

♚加強裝置的運作與檢測能力
 
本書改編自第11屆iT邦鐵人賽Security組佳作《突破困境:資安開源工具應用》,也是第一本完全採用自由與開源軟體套件組成企業資安應用的本土專書。
 
這是一本由實際經驗所累積而成的應用範例,針對了各種不同資安面向的角度,佐以相對應的自由與開源軟體,來協助企業逐步打造安全提升的基石,更重要的是這些皆為立即可以進行安裝與使用的軟體,只要願意捲起袖子動手實作,隨時可以體會到這些軟體所為我們帶來的改變。
 
在介紹每一套自由與開源軟體之後,同時一併介紹作者所知的對應商業產品,方便讀者在評估商業產品時的資訊蒐集。
 
【實用技巧】
♞監視裝置與服務運作
自動化監視設備與服務是否正常運作,以歷史數據趨勢判斷問題發生頻率與原因收斂,並且在發生障礙時立即告警,讓管理員可以提早進行應變準備。
 
♞事件記錄收集與分析
將所有裝置的記錄統一收容存放,並針對不同的記錄產製方式提供擷取工具,最終依據內容分析做出相對應圖表與表格,協助管理者快速判斷問題脈絡。
 
♞重要資料遠端備份
讓企業的重要資料文件簡單快速複寫到本地、異地與雲端進行存放,提供加密傳輸與加密儲存,讓資料機密確保無虞,並且能夠在災難來臨時從容還原檔案資料。
 
♞密碼管理與安全驗證
系統管理員握有大量的帳號密碼,在此提供功能齊全且方便的管理軟體,整合雙因素驗證集中使用,並搭配自動填入方案,避免複製貼上帶來的密碼外洩與輸入麻煩的兩大問題。
 
♞網路位址管理與自動更新
可以在面對為數眾多的裝置與人員時,使用IP管理系統正確管理IP清單與更新,是達成資安管理的重要前提之一。


作者介紹
 
鄭郁霖(Jason Cheng)
 
現任節省工具箱公司技術總監、軟體自由協會理事長,及耀達電腦、晟鑫科技、五倍紅寶石等公司顧問、資策會講師,並創立台中自由軟體愛好者社群(TFC),並曾在InfoSec Taiwan、CyberSec、OpenInfra Days Taiwan、COSCUP等研討會擔任講者分享經驗。

 
因使用開源軟體節省開支被社群朋友暱稱為「節省哥」,熱衷開源軟體應用以及開源社群與經驗分享,撰有個人網誌「節省工具箱」(blog.jason.tools)。
 
在第11屆iT邦鐵人賽Security組以《突破困境:資安開源工具應用》系列文章取得佳作。


  • CHAPTER 01 導讀
  • CHAPTER 02 自由與開源軟體的價值
  • CHAPTER 03 開源軟體:神兵利器還是雙面利刃?
  • CHAPTER 04 開源App安全檢測平台:MobSF
  • CHAPTER 05 開源惡意軟體分析平台:Malice
  • CHAPTER 06 開源程式碼檢測平台:SonarQube
  • CHAPTER 07 開源IP位址管理系統:phpIPAM
  • CHAPTER 08 開源IT資產管理系統:Open-AudIT
  • CHAPTER 09 開源弱點檢測管理平台:OpenVAS
  • CHAPTER 10 開源系統安全稽核工具:Lynis
  • CHAPTER 11 開源登入事件分析工具:LogonTracer
  • CHAPTER 12 開源記錄集中管理系統:Graylog
  • CHAPTER 13 開源記錄收集轉送工具:NXLog CE
  • CHAPTER 14 開源網路裝置服務監控系統:LibreNMS
  • CHAPTER 15 開源資訊安全事件管理系統:OSSIM
  • CHAPTER 16 開源資料備份系統:Duplicati
  • CHAPTER 17 開源磁碟加密軟體:VeraCrypt
  • CHAPTER 18 開源雙因素驗證器:FreeOTP Authenticator
  • CHAPTER 19 開源密碼管理軟體:KeePass
  • CHAPTER 20 開源暴力攻擊防禦工具:IPBan
  • CHAPTER 21 開源郵件閘道伺服器:Proxmox MG
  • CHAPTER 22 開源網路存取控制系統:PacketFence
  • CHAPTER 23 開源行動裝置管理系統:WSO2 IoT
  • CHAPTER 24 開源伺服器虛擬化平台:Proxmox VE
  • CHAPTER 25 開源網路儲存伺服器:FreeNAS
紙本書 NT$ 550
單本電子書
NT$ 420

點數租閱 20點
租期14天
今日租書可閱讀至2021-10-02
還沒安裝 HyRead 3 嗎?馬上免費安裝~
QR Code