• products
  • products

مقدمه ای بر: مراکز عملیات امنیت Security Operation Centers

۱۲۸۰۰۰ ريال ۱۶۰۰۰۰ريال ۲۰ درصد
پدیدآوران:
ناشر:
ناقوس
موضوعات:
تكنولوژي اطلاعات - تدابير ايمني - استانداردها
شبكه هاي كامپيوتري - تدابيرايمني
كامپيوترها- كنترل دستيابي
پايگاه هاي اطلاعاتي -امنيت
حفاظت اطلاعات


سال چاپ:۱۳۹۴

تعداد صفحات :۱۶۰
ناموجود 0

       توجه: برای شروع خرید شماره موبایل خود را وارد نمایید

دراين كتاب مي آموزيد: زيرساخت‌هاي اطلاعاتي سازمان‌هاي دولتي، بانك‌ها، شركت‌هاي خصوصي و همچنين مراكز عمومي، امروزه داده‌هاي بسيار ارزشمندي را ميزباني مي‌كنند علاوه بر اين بسياري از مراكز داده نظير بانك‌ها، خدماتي را به مشتريان و كاربران خود ارائه مي‌كنند كه چه بسا اختلال هر چند كوتاه زيرساخت هاي سيستمي و ارتباطي مركز داده يا بخش‌هايي ديگر از آن سيستم اطلاعاتي و توقف ارائه خدمات آن، خسارت سنگين مالي و اعتباري به يك سازمان وارد سازد. از سوي ديگر انواع مختلفي از حملات و تهديدها از حملات ويروس‌ها كرم‌هاي اينترنتي گرفته تا حملات DOS و نفوذ در شبكه، همواره زيرساخت‌هاي اطلاعاتي را تهديد مي‌كند. اين تهديدها مي‌تواند لطمه‌ها و خسارات جبران‌ناپذيري را به داده‌ها و خدمات تحميل نمايد. اين خسارات مي‌تواند شامل از دست دادن داده‌هاي ارزشمند مشتريان و اعتبار سازمان باشد. در سازمان‌ها و مراكز داده دولتي، خسارت‌هاي سنگين امنيتي و اقتصادي در سطح ملي را نيز بايد به موارد فوق اضافه نمود. نمونه‌هاي چندي از نفوذ در سيستم‌هاي اطلاعاتي كه از طرق معمول قابل شناسايي نبوده‌اند نيز گزارش شده است. كرم‌هاي Stuxnet،Wiper و بدافزار Flame را از اين دست مي‌توان نام برد كه علي رغم به‌كارگيري چندين روش حفاظتي، سال‌هايي چند مشغول به فعاليت بوده‌اند
با رشد روزافزون تهديدهاي امنيتي اهميت پرداختن به امنيت زيرساخت‌هاي اطلاعاتي بيشتر نمايان مي‌گردد به همين دليل طي ساليان اخير راهكارهاي امنيتي متعددي مورد توجه سازندگان توليدكنندگان سامانه‌هاي اطلاعاتي و مديران سامانه‌ها و مراكز داده و همچنين محققان مراكز تحقيقاتي قرار گرفته است. ساختن فايروال‌هاي مختلف باقابليت‌هاي مختلف IDS ها و IPSاز جمله اين راه كارها است. اين راه كارها عمدتاً مبتني بر حفاظت است كه در آن‌ها سعي مي‌شود با به‌كارگيري مكانيزم هايي جلوي حملات گرفته شود آنچه در اين ميان توجه به آن داراي اهميت است اين نكته است كه اگرچه به‌كارگيري راه كارهاي حفاظتي در جلوگيري از برخي حملات و تهديدهاي امنيتي مؤثر است ولي به تنهايي تأمين كننده امنيت نخواهد بود لذا نياز شده است طرحي نو! درانداخته شود. راه كاري كه اخيراً مورد توجه قرار گرفته است پياده‌سازي مركز عمليات (SOC) است .
(Security Operation Center)؛SOC با جمع‌آوري رخدادها و انجام پيش‌پردازش و حذف رخدادهاي تكراري و اضافي و انجام تحليل و بررسي همبستگي بين رخدادها، تعدادي رويداد توليد مي‌كند كه اين رويدادها مي‌توانند نمايانگر حملات و يا تهديدهاي واقعي باشند. پيرو توليد و اعلان رويدادها، مديران امنيتي سيستم اطلاعاتي مي‌توانند با بررسي و رديابي حملات، واكنش نشان داده و از حملات و گسترش دامنه آن‌ها جلوگيري نمايند و يا در صورت خسارت ديدن سامانه‌ها، آن‌ها را با استفاده از پشتيبان‌هاي تهيه شده به حالت قبلي برگردانند.
در SOC دسته اقداماتي چون موارد زير صورت ميپذيرد:
*مديريت مؤثر رخدادهاي فناوري اطلاعات
*پايش و واكنش سريع به وقايع امنيتي
*كشف و مقابله با رخداد هاي امنيتي تازه متولد شده(Zero-day)
*مديريت مؤثر وصله‌هاي امنيتي و به روز رساني نرم‌افزارها
*تحليل مخاطرات و پيگرد جرم
*مديريت آسيب پذيري ها
*تحليل ريسك سازماني
*كنترل و اندازه گيري سطح امنيت سازمان در تطابق با قوانين كشوري و بين المللي
يكي از مهمترين ابزار هايي كه در اين مراكز عمليات امنيت مورد استفاده قرار ميگيرند مديريت كننده وقايع امنيتي يا همان(Security information and event management )؛
SIEMها هستند در اين كتاب علاوه بر آشنايي با مفاهيم SOC ، با نحوه كار و استفاده از يكي از برترين SIEM هاي جهان (يا هسته اصلي SOC ها) يعني راهكار HP ArcSight آشنا ميشويم.SOC ها و SIEM ها لبه هنر فناوري امنيت اطلاعات در جهان امروز هستند كه در اين كتاب با اين مقولات آشنا خواهيد شد.

راهنماي خريد از سايت:

1- ابتدا كتاب مورد نظر را انتخاب مي كنيم.

2- روي آيكون خريد كليك مي كنيم.

3- سپس در قسمت بالاي صفحه در سمت چپ روي آيكون مشاهده سبد خريد كليك مي كنيم.

4- دو گزينه مشاهده مي شود:

1- ادامه خريد                 2- ثبت سفارش

5- در صورت انتخاب گزينه ادامه خريد يك صفحه مقابل شما باز مي شود كه با وارد كردن عنوان كتاب يا ناشر يا ساير موارد ديگر كتاب مورد نظر جستجو شده و شما مي توانيد كتاب مورد نظر خود را به سبد خريد اضافه نماييد.

6- با انتخاب گزينه ثبت سفارش صفحه اي باز مي شود كه شما مي توانيد نحوه پرداخت هزينه كتاب را به يكي از سه روش :

1- پرداخت اينترنتي (فعلا غیرفعال)

2- پرداخت به شكل كارت به كارت با خودپرداز

3- واريز مبلغ مورد نظر به شماره حساب

( توجه : در  کنار هر يك از اين موارد فوق راهنماي آن وجود دارد كه با كليك بر روي آن از جزئيات آن روش پرداخت از قبيل شماره حساب و غيره مطلع مي شويد.)

اطلاعات بانکی انتشارات ناقوس:

شماره كارت بانك ملي به نام ياسمن تجملي محدث 
6037-9982-5511-9520
شماره کارت بانک شهر به نام ياسمن تجملي محدث
5047-0610-3922-6176


8- در اين مرحله اگر كتاب قرار است با پست برايتان ارسال شود نوع ارسال پستي را انتخاب كنيم كه به طريق زیر براي شما ارسال مي شود:

پست پيشتاز: كه هزينه آن برای یک جلد 400000ريال مي باشد و به ازای هر کتاب  اضافه 30000ریال به این هزینه اضافه می شود. همچنین كتاب طي 72 ساعت  از تاریخ ارسال (زمان واریز وجه) درب منزل تحويل مي گردد.

9- سپس در پايين صفحه آيكون مرحله بعدي را انتخاب مي كنيم.

10- در اين مرحله يك صفحه مقابل شما باز مي شود كه شامل وارد كردن اطلاعات شخصي مشتريان از قبيل نام و نام خانوادگي , آدرس محل سكونت , شماره تماس و ساير مواردي مي باشد كه بايد تمامي مواردي كه با ستاره قرمز رنگ مشخص شده تكميل گردد.

( درج كامل مشخصات در ارائه سرويس و همچنين تسهيلات ارائه شده آتي بسيار مؤثر مي باشد.)

11- سپس آيكون پايان عمليات را در پايين صفحه انتخاب مي كنيم.

12- در مرحله بعد سيستم به شكل خودكار يك شماره پيگيري سفارش به شما مي دهد كه مي توانيد با وارد كردن آن در سمت بالاي صفحه سايت در قسمت سفارش در بخش پيگيري سفارش از وضعيت سفارش خود مطلع شويد.

لطفا فقط در صورت بروز مشکل در پروسه ثبت سفارش با شماره همراه 09962844891ویاشماره تلگرام 09212130947تماس حاصل نمایید و برای رهگیری سفارش  و یا اطلاعات بانکی از  گزینه "پیگیری سفارش" در صفحه اصلی سایت اقدام نمایید.