本書是在《網(wǎng)管員必讀—網(wǎng)絡(luò)安全》第1版的基礎(chǔ)上修改而成的。新版在保留第1版實用內(nèi)容的基礎(chǔ)上增加了大量新的實用內(nèi)容,同時刪除了一些過時、不實用的技術(shù)和產(chǎn)品內(nèi)容,使得新版本內(nèi)容更豐富、更系統(tǒng)。本版新增內(nèi)容包括:第2章的惡意軟件、典型計算機(jī)病毒、木馬程序的清除與預(yù)防;第4章的硬件防火墻基礎(chǔ);第5章的ISA Server 2004/2006基礎(chǔ)和應(yīng)用配置;第6章的IPS(入侵防御系統(tǒng));第10章的Windows Server 2003基準(zhǔn)安全策略配置等。特別是第5章和第10章,所占的篇幅近200頁,內(nèi)容非常實用,尤其是在大中型企業(yè)網(wǎng)絡(luò)中。除了新增的內(nèi)容外,其余各章基本上都是重寫的,有的在中間穿插增加了許多實用方面的內(nèi)容,如第3章的黑客攻擊預(yù)防和漏洞掃描方法;第7章中的網(wǎng)絡(luò)安全隔離技術(shù)和應(yīng)用方案;第9章的文件加密和數(shù)字簽名等。本書可以作為各類大專院校、網(wǎng)絡(luò)應(yīng)用培訓(xùn)機(jī)構(gòu)的教材使用。本書還配備自學(xué)、教學(xué)課件,供大家免費(fèi)下載,下載地址為:www.fecit.com.cn的“下載專區(qū)”。
現(xiàn)在網(wǎng)絡(luò)安全已自成體系,不僅有威脅網(wǎng)絡(luò)安全的各種計算機(jī)病毒、木馬、惡意軟件,以及各種方式的網(wǎng)絡(luò)攻擊行為,還有針對這些威脅的各種安全技術(shù)、設(shè)備、軟件和應(yīng)用配置方法,涉及面非常廣。也正因為如此,目前在市面上才有如此之多的關(guān)于網(wǎng)絡(luò)安全的圖書。也正因如此,每當(dāng)我在編寫“網(wǎng)絡(luò)安全”這類圖書時,總覺得有寫不完的內(nèi)容,但又不知道寫哪些為好,畢竟一本書的篇幅非常有限。 在本書第1版面市以前,網(wǎng)絡(luò)安全類圖書絕大多數(shù)是從黑客攻擊角度來編寫的,但筆者認(rèn)為,這類圖書對于我們網(wǎng)絡(luò)管理員來說參考的意義不大。因為僅掌握這些攻擊技術(shù)、攻擊軟件的應(yīng)用遠(yuǎn)不能滿足實際的企業(yè)網(wǎng)絡(luò)安全管理需求。因為企業(yè)中需要的是如何系統(tǒng)地部署網(wǎng)絡(luò)安全解決方案,而不是如何去攻擊別人(當(dāng)然能攻擊對網(wǎng)絡(luò)安全管理有一定好處)。在本書中又該寫些什么內(nèi)容呢?是按照傳統(tǒng)的黑客類圖書那樣,還是一些純理論的介紹?這個問題在我編寫第1版時就一直在反復(fù)考慮,在本版中又考慮了許久。因為第2版一定要比第1版有所提高,對讀者更加實用。這是筆者的心愿,更是千萬讀者的期待。 面對如此眾多的網(wǎng)絡(luò)安全技術(shù)、設(shè)備、軟件和應(yīng)用配置,作為企業(yè)網(wǎng)絡(luò)管理員的我們最需要掌握哪些呢?寫哪些內(nèi)容才是大多數(shù)讀者所需要的呢?經(jīng)過反復(fù)求證,最終還是從實際出發(fā),不拘泥于傳統(tǒng)網(wǎng)絡(luò)安全類圖書的編寫方式,結(jié)合自己十多年來各類規(guī)模的實際企業(yè)網(wǎng)絡(luò)管理經(jīng)驗,選擇了把當(dāng)前企業(yè)中最主流的網(wǎng)絡(luò)安全技術(shù)、設(shè)備、軟件和應(yīng)用解決方案作為本書的核心。這也可以算是同類圖書中的第1本。在第1版中不僅有安全技術(shù)理論介紹,更有網(wǎng)絡(luò)應(yīng)用安全配置、安全產(chǎn)品方案介紹,幾乎所有內(nèi)容都可以在實際的網(wǎng)絡(luò)安全管理中用得到, 這就是筆者寫這本書的心愿。 經(jīng)過第1版的實踐,最終證明我的選擇是正確的。因為本書第1版得到了許多讀者朋友和業(yè)界的充分肯定,還被多家高校選為教材。當(dāng)然也有一些讀者朋友提出了一些更高的要求,這些都成了我們編寫本書第2版的重要考慮。正因如此,第2版在保留第1版絕大多數(shù)實用內(nèi)容的基礎(chǔ)上,增加了較多其他內(nèi)容,如惡意軟件清除、主要病毒和木馬清除與預(yù)防、硬件防火墻基礎(chǔ)知識和應(yīng)用、IPS技術(shù)、ISA防火墻、Windows Server 2003基準(zhǔn)策略設(shè)置等,使得各章節(jié)更系統(tǒng)。同時,在實用性和專業(yè)性兩方面做了加強(qiáng),所增加的部分基本上都是直接針對具體的安全管理和應(yīng)用方案配置的,如本版圖書中最大篇幅的ISA Server 2004/2006基礎(chǔ)和應(yīng)用配置,以及Windows Server 2003基準(zhǔn)策略配置等;還介紹了大量抵御黑客攻擊的安全配置和安全策略配置方法,大大增強(qiáng)了新版的實用性和專業(yè)性。但是不得不說的是,筆者仍非常遺憾,因為確實還有許多值得寫的內(nèi)容,因篇幅的限制,而最終不得不放棄。如ISA Server的許多高級應(yīng)用,以及Windows Server 2003各種服務(wù)器角色的安全策略配置等??磥恚@些內(nèi)容只能在我的博客(http://blog.51cto.com/blog.php?uid=55153)中向大家發(fā)布了。同時,期待本版圖書能給讀者帶來更實用的網(wǎng)絡(luò)安全管理知識和實用的安全管理方案。 本書由王達(dá)編著,參加編寫、校驗和排版的人員有:何艷輝、王珂、沈芝蘭、馬平、何江林、劉鳳竹、盧京華、周志雄、洪武、高平復(fù)、周建輝、孔平、尚寶宏、姚學(xué)軍、劉學(xué)、李翔、王嬌、李敏、吳鵬飛等,在此一并表示由衷的感謝。由于筆者水平有限,加之時間緊,盡管花了大量時間和精力校驗,但書中可能還存在一些錯誤,敬請各位讀者批評指正,萬分感謝! 編 著 者