Задача курса — помочь вам в разработке системы безопасности сети
Windows 2000. Курс предполагает самостоятельную работу, включает
занятия, упражнения и контрольные вопросы. Он рассчитан на пос-
ледовательное изучение, но это не значит, что вы не можете работать
с интересующими вас главами по отдельности (подробнее — в следу-
ющем разделе «С чего начать»),
• Глава «Об этой книге* содержит сведения об учебнике, структур-
ных единицах и условных обозначениях, принятых в нем. Это по-
может вам эффективнее работать с материалами курса, а также
выбрать интересующие вас темы,
• Глава 1 * Введение в систему безопасности Microsoft Windows 2000»;
концепция планирования системы безопасности в сетях Windows
2000 на основе управления службами безопасности. Здесь же опре-
делены ключевые бизнес- и технические требования, влияющие
на проект системы безопасности.
• Глава 2 • Настройка безопасности Active Directory»: решения, при-
нимаемые при разработке службы каталогов Active Directory. При
этом рассматриваются ключевые факторы, влияющие на опреде-
ление количества лесов, доменов и организационных подразделе-
ний согласно требованиям безопасности.
• Глава 3 • Аутентификация в сети Microsoft Windows 2000»: протоко-
лы аутентификации, применяемые в сетях Windows 2000. а также
вопросы:, связанные с использованием устаревших клиентских
систем в сети и размещением серверов Windows 2000 для оптими-
зации процесса аутентификации.
• Глава 4 «Структура администрирования Microsoft Windows 2000»:
описание настройки членства в административных группах Windows
2000; защита административного доступа в сети за счет входа
под альтернативными реквизитами или путем ограничения адми-
нистрирования только определенными рабочими станциям,
• Глава 5 «Группы безопасности»: настройка членства в группах для
обеспечения безопасности, в том числе методики определения
членства в группах и стратегии назначения прав пользователям.
• Глава 6 «Безопасность файловых ресурсов*: планирование безопас-
ности данных в сети через разрешения доступа к общим ресурсам
и разрешения файловой системы NTFS: шифрованная файловая
система (Encrypting File System. EPS) для шифрования хранимых
данных в сценариях наивысшей безопасности, Глава 7
«Проектирование групповой политики»: проектные реше-
ния, связанные с развертыванием групповой политики, включая
планирование наследования и устранение неполадок применения
групповой политики.
Глава 8 «Защита компьютеров под управлением Windows 2000»: шаб-
лоны безопасности и их применение для стандартизации конфи-
гурации безопасности компьютеров с Windows 2000.
Глава 9 «Защита служб Microsoft Windows 2000»: развертывание в
сети служб DNS, DHCP, RIS, SNMP и служб терминалов (Terminal
Services).
Глава 10 «Планирование инфраструктуры открытого ключа»: развер-
тывание в организации инфраструктуры PKI, в том числе проек-
тирование иерархии центров сертификации и защита процессов
получения сертификатов.
Глава 11 «Зашита данных на прикладном уровне»: обеспечение бе-
зопасности пересылаемых данных с помощью протоколов при-
кладного уровня.
Глава 12 «Защита данных средствами IPSec»: проектирование за-
шиты пересылаемых данных с помощью протокола IPSec (Internet
Protocol Security, IPSec), включая настройку сопоставлений безо-
пасности IPSec и планирование стратегии развертывания IPSec.
Главе 13 «Безопасный доступ для удаленных пользователей и сетей»:
аспекты безопасности при подключении удаленных пользователей
и офисов к корпоративной сети.
Глава 14 «Защита экстрасети»: предоставление доступа к данным
из внешней сети, например из Интернета.
Глава 15 «Безопасный доступ в Интернет»: предоставление доступа
к внешним сетям, например к Интернету,
Глава 16 «Безопасный доступ в разнородной сетевой среде»: органи-
зация безопасной работы альтернативных клиентов в сетях Microsoft
Windows 2000.
Глава 17 «Разработка плана безопасности»: разработка плана бе-
зопасности, отражающего политику безопасности, применяе-
мую в организации, и удовлетворять основным требованиям
безопасности.
Приложение А «Вопросы и ответы»: ответы на вопросы упражнений
и разделов «Закрепление материала».
Словарь терминов: основные понятия, связанные с изучением бе-
зопасности Windows 2000; словарь находится на прилагаемом ком-
пакт-диске.
Опубликовал Kest
March 26 2013 12:36:03 ·
0 Комментариев ·
3102 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.