第1部分 为什么需要内生安全
第1章 信息化的发展与安全的挑战-------------------------------------2
1.1 信息化的发展历程-----------------------------------------------------2
1.2 网络安全的发展历程---------------------------------------------------7
1.3 国家网络安全的新要求------------------------------------------------12
1.4 数字化时代的安全新挑战----------------------------------------------13
1.5 信息化保障呼唤内生安全----------------------------------------------16
第2部分 什么是内生安全
第2章 内生安全的内涵与特性---------------------------------------20
2.1 内生安全的理念------------------------------------------------------20
2.2 内生安全的特点------------------------------------------------------21
2.3 内生安全优势和价值--------------------------------------------------23
2.4 三大关键落地内生安全------------------------------------------------27
第3章 内生安全建设的方法论基础-----------------------------------30
3.1 EA方法论简述--------------------------------------------------------30
3.2 内生安全思想与EA方法论---------------------------------------------41
第4章 新一代网络安全框架-----------------------------------------50
4.1 新一代网络安全框架的概述--------------------------------------------50
4.2 新一代网络安全框架的主要组件----------------------------------------51
4.3 新一代网络安全框架的关键工具----------------------------------------56
第3部分 怎样建设内生安全
第5章 新一代身份安全---------------------------------------------60
5.1 数字化转型与业务发展的新要求----------------------------------------60
5.2 什么是新一代身份安全------------------------------------------------62
5.3 新一代身份安全建设要点----------------------------------------------72
第6章 重构企业级网络纵深防御-------------------------------------76
6.1 数字化转型与业务发展的新要求----------------------------------------76
6.2 如何重构企业级网络纵深防御------------------------------------------78
6.3 重构企业级网络纵深防御的方法与要点----------------------------------82
第7章 数字化终端及接入环境安全-----------------------------------99
7.1 数字化转型与业务发展的新要求----------------------------------------99
7.2 什么是数字化终端及接入环境安全-------------------------------------101
7.3 数字化终端及接入环境安全建设要点-----------------------------------109
第8章 面向云的数据中心安全防护----------------------------------115
8.1 数字化转型与业务发展的新要求---------------------------------------115
8.2 什么是面向云的数据中心安全防护-------------------------------------118
8.3 面向云的数据中心安全防护建设的方法和要点---------------------------123
第9章 面向大数据应用的数据安全防护------------------------------128
9.1 数字化转型与业务发展的新要求---------------------------------------128
9.2 什么是面向大数据应用的数据安全防护---------------------------------130
9.3 面向大数据应用的数据安全防护建设要点-------------------------------136
第10章 面向实战化的全局态势感知体系-----------------------------139
10.1 数字化转型与业务发展的新要求--------------------------------------139
10.2 什么是面向实战化的全局态势感知体系--------------------------------141
10.3 面向实战化的全局态势感知体系建设要点------------------------------145
第11章 面向资产/漏洞/配置/补丁的系统安全------------------------150
11.1 数字化转型与业务发展的新要求--------------------------------------150
11.2 什么是面向资产/漏洞/配置/补丁的系统安全----------------------------152
11.3 面向资产/漏洞/配置/补丁的系统安全建设要点--------------------------156
第12章 工业生产网安全防护---------------------------------------161
12.1 数字化转型与业务发展的新要求--------------------------------------161
12.2 什么是工业生产网安全防护------------------------------------------165
12.3 工业生产网安全防护建设要点----------------------------------------172
第13章 内部威胁防护体系-----------------------------------------175
13.1 数字化转型与业务发展的新要求--------------------------------------175
13.2 什么是内部威胁防护体系--------------------------------------------177
13.3 内部威胁防护体系建设要点------------------------------------------181
第14章 密码专项------------------------------------------------185
14.1 数字化转型与业务发展的新要求--------------------------------------185
14.2 什么是密码专项框架------------------------------------------------186
14.3 建设密码专项框架的方法和要点--------------------------------------191
第15章 实战化安全运行能力建设-----------------------------------194
15.1 通过安全运行回归安全本质------------------------------------------194
15.2 什么是实战化安全运行能力------------------------------------------197
15.3 实战化安全运行能力建设要点----------------------------------------200
第16章 安全人员能力支撑-----------------------------------------207
16.1 数字化转型与业务发展的新要求--------------------------------------207
16.2 什么是安全人员能力------------------------------------------------208
16.3 安全人员能力建设的方法与要点--------------------------------------214
第17章 应用安全能力支撑-----------------------------------------223
17.1 数字化转型与业务发展的新要求--------------------------------------223
17.2 什么是应用安全能力支撑--------------------------------------------225
17.3 应用安全能力支撑建设的方法与要点----------------------------------227
第18章 物联网安全能力支撑---------------------------------------231
18.1 物联网支撑企业数字化转型带来新的威胁------------------------------231
18.2 什么是物联网安全能力支撑------------------------------------------234
18.3 物联网安全能力支撑建设的方法与要点--------------------------------239
第19章 业务安全能力支撑-----------------------------------------242
19.1 业务转型与业务安全新要求------------------------------------------242
19.2 什么是业务安全能力------------------------------------------------244
19.3 业务安全能力支撑建设要点------------------------------------------247