PART ONE --CISCO:integrated security technologies and solutions-

今天,跟着教主梳理一下这本书第一章的知识点。

1.ARPNET互联网前身;

2.封闭式网络安全不是问题,所以大多数协议都没有内置的安全特性;

3.添加安全层 如ESP。  IoT、BYOD、Cloudy切换我们的视角;

4.IoT的Mirai 制造了大量的DDOS攻击。 Talos团队

5.Know thy enemy (了解对手)

1)black-hat hacker 黑帽  2)script kiddies 脚本小子 3)有组织的犯罪团伙 gameover Zeus 4)国家组织;5)黑客hacktivist 6)网络恐怖组织 Cyber teroists 7)insider threats 内部威胁

6.konw thy self 了解自己 了解威胁 threat

我们不能定义威胁threat ,直到了解什么资产asset 需要被保护,才知道被损坏的风险risk和代价。

threat vulnerability脆弱性 risk  mitigation 缓解机制

7.security policy 网络安全法律

各种规定和法律,违反将有严重惩罚。   安全策略----高级别--不包含具体细节

8.创建 安全策略 的步骤:

<1>了解资产<2>资产的风险和威胁<3>清除风险的策略<4>归置文档、建立组织<5>监控

9.网络安全策略:

<1>NAC(身份认证aaa)<2>antimalware(杀软AMP)<3>application security 应用安全  <4>behavioral analysis 行为分析 <5>data loss provention 防数据丢失 (WSA、ESA、NGFW)<6>email 邮件<7>perimeter security 边界(ASA、NGFW)<8>intrusion prevention 入侵防御 (NGIPS)<9>mobile device security (ISE---收购meraki)<10>network segment 网络分段(ISE\ASA\NGFW)<11> security information and event management 安全信息和事件管理 (SIEM)<12>remote access (VPN)<13>web security (WSA\SIGCWS\Cisco umbrella)<14> wireless security (ISE)

10.security standards and framework 安全标准和框架

1>ISO国际标准组织

2>NIST美国国家标准技术研究所

ISO/IEC  27001 (requirement 要求)And  27002 (实践准则)

11.about network security

标准处理完整信息安全系统和它的管理,网安只是其中一部分。

NIST(improving critical  intrustructure  Cybersecurity)框架

法规:HIPAA/PCI DSS 具有法律强制性

12 安全模型security model ------Cisco SAFE  

分隔网络到逻辑区域PIN

1》6个PIN(place in the network)edge、cloud 、branch 、campus 、 data center 、WAN

2》每个PIN对应的安全防护

management -----策略配置、时间同步、打补丁

security intelligent ----------威胁防御、沙盒

campliance 合规性 ---------- VPN 、FW

segment 分段 ------------   VLAN、 ACL

threat defense ---------- 行为分析、应用可视化 

secure services 

3》3个实现阶段 

 capability 了解什么功能是需要的

architecture 从安全功能到逻辑框架

design 建设

4》3个阶段的Cisco产品

攻击前:ISE/NGFW/ASA

攻击时:WSA/ESA/NGIPS

攻击后:AMP/stealthwatch

13.integrated security solutions

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容

  • 文|泡泡圈漫评团 一梦心汐 “念大哥!”永儿轻巧的声音响起,我抬眼一看:“永儿?” “那个……念大哥,你看……可不...
    泡泡国漫漫研社阅读 1,824评论 0 0
  • (一) 我弄泥栽花的手 洗白净 也可以写一首爱你的诗 (二) 余生那么长 我什么都没有的话 怎么可以拥有你 (三)...
    东楼飘雪阅读 684评论 4 23