logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

인터넷 방화벽 구축하기

인터넷 방화벽 구축하기

(개정증보판)

D. Brent Chapman, Elizabeth D. Zwicky, 사이먼 쿠퍼 (지은이), 박호영, 박상혁 (옮긴이)
한빛미디어
39,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 로딩중
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

인터넷 방화벽 구축하기
eBook 미리보기

책 정보

· 제목 : 인터넷 방화벽 구축하기 (개정증보판)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788979141467
· 쪽수 : 1096쪽
· 출판일 : 2001-09-22

책 소개

인터넷 방화벽의 백과사전으로 유명한 책. 설계 원리에서 실무 활용까지, 보안의 모든 것을 담았다. 이 책은 <인터넷 방화벽 구축하기>의 개정판으로, 초판과 마찬가지로 방화벽을 설계하고 구축하는 방법, 그리고 방화벽과 함께 작동하는 서비스를 설명하고 있을 뿐만 아니라 초판에서 다루지 않았던 리눅스와 윈도우 NT에서의 방화벽 설계, 구축, 그리고 관련 서비스까지 포괄하고 있다.

목차

역자서문
차례
서문

1부. 네트워크 보안

1장. 왜 인터넷 방화벽인가
무엇을 보호하려는가
무엇으로부터 보호하려는가
누구를 신뢰하는가
어떻게 사이트를 보호할 것인가
인터넷 방화벽이란
종교적 논쟁

2장. 인터넷 서비스
보안 서비스와 안전한 서비스
월드 와이드 웹
전자우편과 뉴스
파일 전송과 공유, 그리고 인쇄
원격 접근
실시간 회의 서비스
네임 서비스와 디렉토리 서비스
인증과 감사 서비스
네트워크 관리 서비스
데이터베이스
게임

3장. 보안 전략
최소한의 권한
철저한 방어
초크 포인트
가장 약한 연결고리
이중 안전장치
전반적인 참여
방어의 다양성
단순성
애매한 상황을 이용한 보안

2부. 방화벽 구축

4장. 패킷과 프로토콜
패킷의 구조
IP
IP 위에 존재하는 프로토콜
IP 아래에 존재하는 프로토콜
응용 계층 프로토콜
IP 버전 6
IP 프로토콜이 아닌 것
낮은 수준의 프로토콜에 기반을 둔 공격

5장. 방화벽 기술
방화벽에 대한 정의
패킷 필터링
프록시 서비스
네트워크 주소 변환
가상 사설 네트워크

6장. 방화벽 구조
독립형 구조
스크린 호스트 구조
스크린 서브넷 구조
다중 스크린 서브넷 구조
변형된 방화벽 구조
터미널 서버와 모뎀 풀
내부 방화벽

7장. 방화벽 설계
요구 정의하기
사용 가능한 제품 평가하기
모든 것을 함께 생각하자

8장. 패킷 필터링
패킷 필터링으로 할 수 있는 일
패킷 필터링 라우터 설정하기
라우터는 패킷을 어떻게 처리하는가
패킷 필터링을 위한 팁과 트릭
패킷 필터링 규칙에 사용되는 관습적 관례
주소에 의한 필터링
서비스에 의한 필터링
패킷 필터링 라우터 선정
범용 컴퓨터를 위한 패킷 필터링 실행
패킷 필터링을 하는 장소
어떤 규칙을 사용해야 하는가
패킷 필터링의 실제 구축

9장. 프록시 시스템
왜 프록시 서비스인가
프록시 서비스의 작동 방식
프록시 서버에 사용하는 용어
프록시 서버 없이 프록싱하기
프록싱을 위해 SOCKS 사용하기
TIS사의 인터넷 방화벽 툴킷을 이용한 프록시
마이크로소프트사의 프록시 서버 사용하기
프록싱할 수 없는 경우

10장. 베이스천 호스트
일반 원칙
베이스천 호스트의 특별한 종류
컴퓨터 선정하기
물리적인 위치 선정하기
네트워크에 베이스천 호스트 배치하기
베이스천 호스트에서 제공할 서비스 선정하기
베이스천 호스트에서는 사용자 계정을 허용하지 말아라
베이스천 호스트 구축하기
컴퓨터의 보안 유지하기
불필요한 서비스는 사용할 수 없게 하라
베이스천 호스트 운영하기
컴퓨터의 보호와 백업

11장. 유닉스와 리눅스 베이스천 호스트
유닉스의 어떤 버전을 사용할 것인가
유닉스 보안
필요 없는 서비스는 사용할 수 없게 하라
서비스 설치하기와 변경하기
실제 사용을 위한 환경 재설정
보안 감사 서비스의 실행

12장. 윈도우 NT와 윈도우 2000 베이스천 호스트
윈도우 NT 베이스천 호스트 구축 접근법
윈도우 NT의 어떤 버전을 사용할 것인가
윈도우 NT 보안
필요없는 서비스는 사용할 수 없게 하라
서비스의 설치하기와 변경하기

3부. 인터넷 서비스

13장. 인터넷 서비스와 방화벽
인터넷 서비스에 대한 공격
서비스의 위험 평가
다른 프로토콜에 대한 분석
방화벽으로 잘 보호된 서비스를 만드는 방법
보안이 중요한 프로그램 선정하기
불안전한 설정 통제하기

14장. 매개 프로토콜
RPC
DCOM
NetBT
CIFS와 SMB
CORBA와 IIOP
ToolTalk
TLS와 SSL
GSSAPI
IPsec
RAS
PPTP
L2TP

15장. 월드 와이드 웹
HTTP 서버 보안
HTTP 클라이언트 보안
HTTP
모바일 코드와 웹 관련 언어
캐시 통신 프로토콜
푸시 기술
리얼오디오와 리얼비디오
고퍼와 와이즈

16장. 전자우편과 뉴스
전자우편
SMTP
다른 메일 전송 프로토콜
마이크로소프트 익스체인지
로터스 노츠와 도미노
POP
IMAP
MAPI
NNTP

17장. 파일 전송과 공유, 그리고 인쇄
FTP
TFTP
NFS
마이크로소프트 네트워크의 파일 공유
인쇄 프로토콜
관련된 프로토콜들

18장. 호스트에 대한 원격 접근
텔넷
원격 명령 실행
원격 그래픽 인터페이스

19장. 실시간 회의 서비스
IRC
ICQ
talk
멀티미디어 프로토콜
넷미팅
멀티캐스트와 MBONE

20장. 네임 서비스와 디렉토리 서비스
DNS
NIS
윈도우 인터넷 네임 서비스와 TCP/IP 네임 서비스를 위한 NetBIOS
윈도우 브라우저
LDAP
액티브 디렉토리
정보 검색 서비스

21장. 인증과 감사 서비스
인증이란 무엇인가
패스워드
인증 메커니즘
유닉스 시스템의 모듈 인증
커베로스
NTLM 도메인
RADIUS
TACACS와 유사 제품
Auth와 Identd

22장. 네트워크 관리 서비스
시스템 관리 프로토콜
라우팅 프로토콜
부팅과 부트 시 환경 구성에 대한 프로토콜
ICMP와 네트워크 진단 도구
NTP
파일 동기화
안전한 프로토콜

23장. 데이터베이스
데이터베이스
게임

24장. 방화벽의 두 가지 예제
스크린 서브넷 구조
범용 하드웨어를 사용한 라우터와 베이스천 호스트의 결합

4부. 사이트 보안의 유지

25장. 보안 정책
보안 정책
보안 정책의 구성
전략 수립과 정책 결정
보안 정책을 수립하지 못했다면

26장. 방화벽의 유지
관리
시스템 감시
지속적인 업데이트
얼마나 오래 걸리는가
언제 시작해야 하는가

27장. 보안 사고 대응 방법
사고에 대한 대응
사고 발생 이후에 해야 할 일
침입자의 추적과 포착
대응 계획
항상 준비하고 있어야 한다

5부. 부록

A. 리소스
B. 도구
C. 암호

찾아보기

저자소개

D. Brent Chapman (지은이)    정보 더보기
인터넷 파이어월 전문 컨설턴트이다. 다양한 기법과 기술을 사용해서 광범위한 고객 회사의 인터넷 파이어월 시스템을 설계하고 구축하였다. 또한 'Firewalls Internet' 메일링 리스트의 관리자이기도 하다. 그레이트 서클 어소시에이츠(Great Circle Associates)사를 창업하기 전에는 회계 서비스 회사, 세계적인 명성의 기업 리서치 연구소, 소프트웨어 엔지니어링 회사, 하드웨어 엔지니어링 회사 등의 운영 관리자로 일했다. 캘리포니아 버클리대학에서 전자공학과 컴퓨터과학 학사학위를 받았다. 여가 시간에는 미 공군의 대민조직인 캘리포니아 시민 항공대(Civil Air Patrol)의 수색 및 구조과 재난 구조 활동에 참여하고 있으며, 임무 조정자 역할을 수행하고 있다.
펼치기
Elizabeth D. Zwicky (지은이)    정보 더보기
실리콘그래픽스(SGI)의 고참 시스템 관리자이며, SAGE(System Administrators Guild)의 의장이다. 10년 동안 대형 유닉스 시스템 관리 업무를 해오고 있으며, SAGE와 BayLISA(샌 프란시스코만 지역의 시스템 관리자 그룹)의 창립 이사를 역임했으며, 오스트레일리아 시스템 관리 그룹인 SAGE-AU의 첫번째 이사회의 의결권 없는 이사를 맡은 적도 있다. 인터넷 웜이 나오기 전부터 인터넷 보안에 자발적으로 참여해 왔다. 한편 매번 다르게 프린트되는 포스트스크립트 문서를 만들어내는 포스트스크립트의 'rand' 기능을 아주 잘 사용하는 몇 안되는 전문가이다.
펼치기
사이먼 쿠퍼 (지은이)    정보 더보기
사이먼 쿠퍼는 현재 실리콘밸리에서 근무하는 컴퓨터 전문가이다. 다양한 컴퓨터 영역에서 일해왔으며 IETF와 USENIX의 활동에 관심이 있다. 영국 컴퓨터 관리회(British Computer Conservation Society)의 회원이며 컴퓨터 역사 박물관(Computer Museum History Center)의 설립에도 참여했다.
펼치기
박호영 (옮긴이)    정보 더보기
한양대학교에서 경영정보 시스템 전공으로 경영학 석사를 취득하였으며 현재 동 대학원 경영학과 박사 과정(경영정보 시스템 전공)에 있다. 주로 정보통신 기술 전략과 정책, 그리고 이비지니스 기반 기술, 네트워크 보안 등에 관심이 많다.
펼치기
박상혁 (감수)    정보 더보기
경남과학기술대학교 전자상거래무역학과 부교수 재직 인도 델리대학교 교환교수 역임 LG-CNS 시스템엔지니어 역임 저서: 정보시스템분석 및 설계, 컴원미디어(2007) 주요분야: e- 비즈니스 전략, 경영혁신, 전자상거래 분야 강의 및 컨설팅
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책