Product details
- Publisher : Cisco Press; 1st edition (December 29, 2007)
- Language : English
- Paperback : 672 pages
- ISBN-10 : 1587053365
-
ISBN-13 : 978-1587053368
جلد سخت سیاه و سفید_کتاب Router Security Strategies: Securing IP Network Traffic Planes 1st Edition
Router Security Strategies: Securing IP Network Traffic Planes provides a compre-hensive approach to understand and implement IP traffic plane separation and protection on IP routers. This book details the distinct traffic planes of IP networks and the advanced techniques necessary to operationally secure them. This includes the data, control, management, and services planes that provide the infrastructure for IP networking.
The first section provides a brief overview of the essential components of the Internet Protocol and IP networking. At the end of this section, you will understand the fundamental principles of defense in depth and breadth security as applied to IP traffic planes. Techniques to secure the IP data plane, IP control plane, IP management plane, and IP services plane are covered in detail in the second section.
The final section provides case studies from both the enterprise network and the service provider network perspectives. In this way, the individual IP traffic plane security techniques reviewed in the second section of the book are brought together to help you create an integrated, comprehensive defense in depth and breadth security architecture.
“Understanding and securing IP traffic planes are critical to the overall security posture of the IP infrastructure. The techniques detailed in this book provide protection and instrumentation enabling operators to understand and defend against attacks. As the vulnerability economy continues to mature, it is critical for both vendors and network providers to collaboratively deliver these protections to the IP infrastructure.”
–Russell Smoak, Director, Technical Services, Security Intelligence Engineering, Cisco
Gregg Schudel, CCIE® No. 9591, joined Cisco in 2000 as a consulting system engineer supporting the U.S. service provider organization. Gregg focuses on IP core network security architectures and technology for interexchange carriers and web services providers.
David J. Smith, CCIE No. 1986, joined Cisco in 1995 and is a consulting system engineer supporting the service provider organization. David focuses on IP core and edge architectures including IP routing, MPLS technologies, QoS, infrastructure security, and network telemetry.
- Understand the operation of IP networks and routers
- Learn about the many threat models facing IP networks, Layer 2 Ethernet switching environments, and IPsec and MPLS VPN services
- Learn how to segment and protect each IP traffic plane by applying defense in depth and breadth principles
- Use security techniques such as ACLs, rate limiting, IP Options filtering, uRPF, QoS, RTBH, QPPB, and many others to protect the data plane of IP and switched Ethernet networks
- Secure the IP control plane with rACL, CoPP, GTSM, MD5, BGP and ICMP techniques and Layer 2 switched Ethernet-specific techniques
- Protect the IP management plane with password management, SNMP, SSH, NTP, AAA, as well as other VPN management, out-of-band management, and remote access management techniques
- Secure the IP services plane using recoloring, IP fragmentation control, MPLS label control, and other traffic classification and process control techniques
This security book is part of the Cisco Press® Networking Technology Series. Security titles from Cisco Press help networking professionals secure critical data and resources, prevent and mitigate network attacks, and build end-to-end self-defending networks.
منابع کتاب جلد سخت سیاه و سفید_کتاب Router Security Strategies: Securing IP Network Traffic Planes 1st Edition
استراتژیهای امنیتی روتر: ایمنسازی صفحات ترافیک شبکه IP یک رویکرد جامع برای درک و پیادهسازی جداسازی صفحه ترافیک IP و محافظت در روترهای IP ارائه میدهد. این کتاب به جزئیات صفحات ترافیک متمایز شبکههای IP و تکنیکهای پیشرفته لازم برای ایمن سازی عملیاتی آنها میپردازد. این شامل صفحات داده، کنترل، مدیریت و خدمات است که زیرساخت شبکه IP را فراهم می کند.
بخش اول مروری کوتاه بر اجزای ضروری پروتکل اینترنت و شبکه IP ارائه می دهد. در پایان این بخش، اصول اساسی دفاع در عمق و وسعت امنیت را که در هواپیماهای ترافیک IP اعمال می شود، درک خواهید کرد. تکنیک های ایمن سازی صفحه داده IP، هواپیمای کنترل IP، صفحه مدیریت IP و هواپیمای خدمات IP به تفصیل در بخش دوم پوشش داده شده است.
بخش آخر مطالعات موردی را از دیدگاه شبکه سازمانی و شبکه ارائه دهنده خدمات ارائه می دهد. به این ترتیب، تکنیکهای امنیتی هواپیمای ترافیک IP فردی که در بخش دوم کتاب بررسی شدهاند، گرد هم آمدهاند تا به شما کمک کنند تا یک دفاع یکپارچه و جامع در معماری امنیتی عمق و وسعت ایجاد کنید.
"درک و ایمن سازی هواپیماهای ترافیک IP برای وضعیت امنیتی کلی زیرساخت IP بسیار مهم است. تکنیکهایی که در این کتاب توضیح داده شده است، حفاظت و ابزار دقیقی را برای اپراتورها فراهم میکند تا حملات را درک کرده و از آن دفاع کنند. از آنجایی که اقتصاد آسیبپذیری به رشد خود ادامه میدهد، هم برای فروشندگان و هم برای ارائهدهندگان شبکه ضروری است که این حفاظتها را به طور مشترک به زیرساخت IP ارائه دهند.
– راسل اسموک، مدیر خدمات فنی، مهندسی اطلاعات امنیتی، سیسکو
Gregg Schudel، CCIE® No. گرگ بر معماری و فناوری امنیت شبکه هسته IP برای اپراتورهای تبادلی و ارائه دهندگان خدمات وب تمرکز دارد.
دیوید جی اسمیت، CCIE شماره 1986، در سال 1995 به سیسکو پیوست و یک مهندس سیستم مشاوره است که از سازمان ارائه دهنده خدمات پشتیبانی می کند. دیوید بر روی معماری های هسته و لبه IP از جمله مسیریابی IP، فناوری های MPLS، QoS، امنیت زیرساخت و تله متری شبکه تمرکز دارد.
- آشنایی با عملکرد شبکه های IP و روترها
- درباره بسیاری از مدلهای تهدیدی که با شبکههای IP روبرو هستند، محیطهای سوئیچینگ اترنت لایه 2، و خدمات IPsec و MPLS VPN آشنا شوید.
- نحوه بخش بندی و محافظت از هر هواپیمای ترافیک IP را با استفاده از اصول دفاعی در عمق و وسعت بیاموزید
- از تکنیک های امنیتی مانند ACL ها، محدود کردن نرخ، فیلتر گزینه های IP، uRPF، QoS، RTBH، QPPB و بسیاری دیگر برای محافظت از صفحه داده IP و شبکه های اترنت سوئیچ شده استفاده کنید.
- صفحه کنترل IP را با تکنیکهای rACL، CoPP، GTSM، MD5، BGP و ICMP و تکنیکهای خاص اترنت سوئیچشده لایه 2 ایمن کنید.
- از صفحه مدیریت IP با مدیریت رمز عبور، SNMP، SSH، NTP، AAA و همچنین سایر مدیریت VPN، مدیریت خارج از باند و تکنیک های مدیریت دسترسی از راه دور محافظت کنید.
- با استفاده از رنگآمیزی مجدد، کنترل تقسیم IP، کنترل برچسب MPLS و سایر تکنیکهای طبقهبندی ترافیک و کنترل فرآیند، صفحه خدمات IP را ایمن کنید.
این کتاب امنیتی بخشی از سری فناوری شبکه Cisco Press® است. عناوین امنیتی Cisco Press به متخصصان شبکه کمک میکند تا دادهها و منابع حیاتی را ایمن کنند، از حملات شبکه جلوگیری کرده و آنها را کاهش دهند، و شبکههای دفاع از خود را سرتاسر بسازند.
ارسال نظر درباره جلد سخت سیاه و سفید_کتاب Router Security Strategies: Securing IP Network Traffic Planes 1st Edition