中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊

包郵 零信任架構

出版社:機械工業出版社出版時間:2025-01-01
開本: 16開 頁數: 208
中 圖 價:¥62.4(7.0折) 定價  ¥89.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

零信任架構 版權信息

  • ISBN:9787111768555
  • 條形碼:9787111768555 ; 978-7-111-76855-5
  • 裝幀:平裝-膠訂
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

零信任架構 本書特色

國內外多位院士、專家一致推薦;業界資深安全架構師和工程師的經典之作;一本講述安全領域零信任架構的全面、實用性指南。

零信任架構 內容簡介

這是一本關于零信任的全面、實用性指南。零信任是一種能夠更有效地應對現代環境的復雜性和風險的新的安全模型。本書共11章,首先介紹了零信任的發展歷史和零信任能力;接著介紹了零信任參考架構;然后討論了將零信任模型應用于架構時,其在網絡的不同層次(包括分支、園區、WAN、數據中心和云)上的結構變化;*后介紹了實施零信任時遇到的一些常見挑戰,以幫助網絡安全工程師和架構師更好地了解和學習零信任架構。本書對于希望從零信任理論轉向實施和成功持續運營的架構師、工程師和其他技術專業人士來說,是一本優秀的參考書。

零信任架構 目錄

譯者序推薦序一推薦序二序前言致謝第1章 零信任概述11.1 零信任的起源和發展11.2 零信任計劃31.3 零信任組織動態111.3.1 “我們有一個計劃”111.3.2 競爭團隊111.3.3 “問題?什么問題?”121.3.4 “我們將轉向云端,而云端默認實現了零信任”12譯者序推薦序一推薦序二序前言致謝第1章 零信任概述11.1 零信任的起源和發展11.2 零信任計劃31.3 零信任組織動態111.3.1 “我們有一個計劃”111.3.2 競爭團隊111.3.3 “問題?什么問題?”121.3.4 “我們將轉向云端,而云端默認實現了零信任”121.4 思科的零信任支柱121.4.1 策略與治理131.4.2 身份131.4.3 漏洞管理151.4.4 執行171.4.5 分析171.5 總結18參考文獻19第2章 零信任能力202.1 思科的零信任能力202.2 策略與治理支柱212.2.1 變更控制222.2.2 數據治理222.2.3 數據保留222.2.4 服務質量222.2.5 冗余222.2.6 復制232.2.7 業務連續性232.2.8 災難恢復232.2.9 風險分類242.3 身份支柱242.3.1 認證、授權和審計242.3.2 證書授權252.3.3 網絡訪問控制262.3.4 置備262.3.5 特權訪問282.3.6 多因素認證282.3.7 資產身份282.3.8 配置管理數據庫292.3.9 互聯網協議體系結構292.4 漏洞管理支柱 312.4.1 終端防護312.4.2 惡意軟件預防和檢測322.4.3 漏洞管理322.4.4 經過身份認證的漏洞掃描332.4.5 數據庫變更342.5 執行支柱342.5.1 云訪問安全代理342.5.2 分布式拒絕服務352.5.3 數據泄漏防護352.5.4 域名系統安全352.5.5 電子郵件安全362.5.6 防火墻362.5.7 入侵防御系統372.5.8 代理372.5.9 虛擬專用網絡382.5.10 安全編排、自動化和響應382.5.11 文件完整性監視器392.5.12 隔離392.6 分析支柱 392.6.1 應用程序性能監控392.6.2 審計、日志記錄和監控402.6.3 變更檢測412.6.4 網絡威脅行為分析412.6.5 安全信息和事件管理422.6.6 威脅情報432.6.7 流量可見性442.6.8 資產監控與發現452.7 總結45參考文獻46第3章 零信任參考架構473.1 零信任參考架構:探索的概念493.1.1 分支493.1.2 園區523.1.3 核心網絡533.1.4 廣域網553.1.5 數據中心573.1.6 云613.2 總結62參考文獻62第4章 零信任飛地設計644.1 用戶層644.1.1 公司工作站654.1.2 訪客664.1.3 BYOD:員工個人設備674.1.4 物聯網674.1.5 協作684.1.6 實驗室和演示694.2 鄰近網絡704.3 云724.3.1 公有云724.3.2 私有云744.3.3 混合云744.3.4 云安全744.3.5 云計算中的零信任754.4 企業754.5 企業服務764.5.1 非軍事區764.5.2 通用服務774.5.3 支付卡行業業務服務774.5.4 設施服務784.5.5 大型主機服務784.5.6 遺留系統和基礎設施服務794.6 總結79第5章 飛地探索與思考805.1 解決業務問題805.2 識別“皇冠上的寶石”815.3 識別和保護共享飛地835.3.1 隔離策略制定845.3.2 隔離策略的建模與測試865.4 讓模糊的邊界重新聚焦875.4.1 監測網絡隔離定義885.4.2 減少安全漏洞以克服運營挑戰885.5 納入新的服務和飛地895.5.1 入網:合并活動的挑戰895.5.2 入網:獨立采購決策的挑戰915.5.3 規劃新設備入網915.6 在飛地中使用自動化925.7 關于飛地實體的考慮因素925.8 總結93參考文獻93第6章 隔離946.1 OSI模型的簡要概述946.2 上層隔離模型966.3 常見的以網絡為中心的隔離模型976.4 南北方向隔離986.5 東西方向隔離996.6 確定*佳隔離模型1006.6.1 隔離的章程1006.6.2 成功的架構模型1016.6.3 組織是否理解設備行為1036.7 在整個網絡功能中應用隔離1046.7.1 VLAN 隔離1046.7.2 訪問控制列表隔離1056.7.3 TrustSec隔離1066.7.4 分層隔離功能1076.7.5 分支或園區外1086.8 如何操作:理想世界中用于隔離的方法和注意事項1086.8.1 基線:理想世界1096.8.2 了解上下文身份1096.8.3 了解設備的外部資源消耗1106.8.4 驗證外部站點的漏洞1116.8.5 了解組織內的溝通1116.8.6 驗證組織內的漏洞1126.8.7 了解廣播域或 VLAN 內的通信1126.9 限制點對點或跳轉點1126.10 總結114參考文獻114第7章 零信任的常見挑戰1157.1 挑戰:獲取未知(終端)的可見性1167.2 克服挑戰:使用上下文身份1167.2.1 NMAP1177.2.2 操作系統檢測1187.2.3 漏洞管理集成系統1187.2.4 Sneakernet1187.2.5 剖析1187.2.6 系統集成1217.3 挑戰:了解終端的預期行為1227.4 克服挑戰:聚焦終端1227.5 挑戰:了解外部訪問要求1267.6 克服挑戰:了解外部通信要求1267.6.1 網絡抓取設備1287.6.2 NetFlow 1287.6.3 封裝遠程交換機端口分析器1287.6.4 代理數據1287.6.5 事實來源1297.6.6 配置管理數據庫1297.6.7 應用程序性能管理1297.7 挑戰:網絡的宏觀隔離與微觀隔離1297.8 克服挑戰:決定哪種隔離方法適合組織1307.9 挑戰:新終端接入1317.10 克服挑戰:一致的入網流程1317.11 挑戰:應用于邊緣網絡的策略1327.12 克服挑戰:無處不在的策略應用1327.13 挑戰:組織相信防火墻就足夠了1347.14 克服挑戰:縱深防御和以訪問為重點的安全1347.14.1 漏洞掃描器1367.14.2 設備管理系統1367.14.3 惡意軟件預防和檢查1367.14.4 基于終端的分析策略1377.15 克服挑戰:保護應用程序而不是網絡1377.16 總結138參考文獻139第8章 制定成功的隔離計劃1408.1 規劃:定義目標和目的1418.1.1 風險評估和合規性1418.1.2 威脅映射1438.1.3 數據保護1438.1.4 減少攻擊面1448.2 規劃:隔離設計1448.2.1 自上而下的設計過程1458.2.2 自下而上的設計過程1478.3 實施:部署隔離設計1478.3.1 按站點類型創建隔離計劃1478.3.2 按終端類型創建隔離計劃1498.3.3 按服務類型創建隔離計劃1518.4 實施:隔離模型1558.5 總結155參考文獻156第9章 零信任執行1579.1 實施隔離的切實計劃1589.2 終端監控模式1589.3 終端流量監控1609.4 執行1639.5 網絡訪問控制1649.6 環境考慮1659.6.1 綠地1669.6.2 棕地1669.7 上下文身份中的實際考慮1679.7.1 身份認證1689.7.2 授權1699.7.3 隔離1709.7.4 綠地1719.7.5 棕地1719.7.6 統一通信1719.7.7 數據交換1729.8 總結172第10章 零信任運營17310.1 零信任組織:實施后運營17410.1.1 采用零信任的障礙17510.1.2 應用所有者和服務團隊17710.1.3 運營和幫助臺17710.1.4 網絡和安全團隊17710.2 零信任策略的生命周期17810.2.1 零信任策略管理17910.2.2 實踐中的考慮因素:思科網絡架構17910.3 零信任組織中的移動、添加和更改18310.4 總結184參考文獻184第11章 結 論18511.1 零信任運營:持續改進18611.1.1 策略與治理18611.1.2 身份18711.1.3 漏洞管理18711.1.4 執行18711.1.5 分析18711.2 總結188附錄A 零信任原則的應用案例189
展開全部

零信任架構 作者簡介

辛迪·格林-奧爾蒂斯(Cindy Green-Ortiz)是思科的高級安全架構師、網絡安全策略師和企業家。她在思科負責客戶體驗工作,持有CISSP、CISM、CSSLP、CRISC、PMP和CSM等認證證書。她在網絡安全領域有40年工作經驗。在此期間,她曾擔任首席信息官(D-CIO)、首席信息安全官(D-CISO)和企業安全架構負責人等。布蘭登·福勒 (Brandon Fowler)于2018年加入思科,在網絡安全領域有12年工作經驗。在過去的8年中,他主要專注于身份認證、訪問管理和隔離領域的研究,具有多個行業的專業知識,包括零售和分銷、酒店和娛樂、金融服務和醫療保健。此外,他協助開發了思科的一些零信任產品。大衛·霍克(David Houck)是一名安全架構師。他領導團隊在全球范圍內為金融、能源、零售、醫療和制造組織提供解決方案,在服務提供商的語音、基礎設施、ISP運營以及數據中心設計和運營方面積累了豐富的經驗。漢克·亨塞爾(Hank Hensel)是思科網絡安全高級架構師,為思科的全美和國際客戶提供安全咨詢、評估和設計咨詢服務。他在IT系統、網絡安全、設計和集成領域工作了30多年(其中7年在思科),具有多方面的工作經驗,包括安全和基礎設施、項目管理、災難恢復、業務連續性、風險分析和減輕、數據映射、數據分類和網絡安全基礎設施設計。辛迪·格林-奧爾蒂斯(Cindy Green-Ortiz)是思科的高級安全架構師、網絡安全策略師和企業家。她在思科負責客戶體驗工作,持有CISSP、CISM、CSSLP、CRISC、PMP和CSM等認證證書。她在網絡安全領域有40年工作經驗。在此期間,她曾擔任首席信息官(D-CIO)、首席信息安全官(D-CISO)和企業安全架構負責人等。布蘭登·福勒 (Brandon Fowler)于2018年加入思科,在網絡安全領域有12年工作經驗。在過去的8年中,他主要專注于身份認證、訪問管理和隔離領域的研究,具有多個行業的專業知識,包括零售和分銷、酒店和娛樂、金融服務和醫療保健。此外,他協助開發了思科的一些零信任產品。大衛·霍克(David Houck)是一名安全架構師。他領導團隊在全球范圍內為金融、能源、零售、醫療和制造組織提供解決方案,在服務提供商的語音、基礎設施、ISP運營以及數據中心設計和運營方面積累了豐富的經驗。漢克·亨塞爾(Hank Hensel)是思科網絡安全高級架構師,為思科的全美和國際客戶提供安全咨詢、評估和設計咨詢服務。他在IT系統、網絡安全、設計和集成領域工作了30多年(其中7年在思科),具有多方面的工作經驗,包括安全和基礎設施、項目管理、災難恢復、業務連續性、風險分析和減輕、數據映射、數據分類和網絡安全基礎設施設計。帕特里克·勞埃德(Patrick Lloyd)是思科客戶體驗安全服務團隊的高級解決方案架構師。他專注于身份和訪問管理,包括網絡訪問控制、身份交換和身份集成。他在將身份集成到各種行業中有著豐富的經驗,包括醫療保健、制造、金融和國防。利用思科的技術和本書中涵蓋的方法論來構建分層的安全模型,他已經為超過100名客戶設計了細分架構,包括智能建筑架構。安德魯·麥克唐納 (Andrew McDonald)是思科的網絡安全架構師。他在思科負責客戶體驗、安全咨詢工作。他在思科工作超22年,曾擔任技術支持工程師、網絡咨詢工程師、系統集成架構師和安全架構師。他與全球多個行業客戶進行合作,合作伙伴從一線支持工程師到跨多個技術領域的企業核心高管。杰森·弗雷澤 (Jason Frazier) 是思科IT網絡服務組的首席工程師。他專注于零信任技術、思科 DNA、卓越運營、自動化和安全性。他對網絡技術有深入的了解,包括可編程性、網絡架構和身份。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 真空泵维修保养,普发,阿尔卡特,荏原,卡西亚玛,莱宝,爱德华干式螺杆真空泵维修-东莞比其尔真空机电设备有限公司 | 喷播机厂家_二手喷播机租赁_水泥浆洒布机-河南青山绿水机电设备有限公司 | 郑州水质检测中心_井水检测_河南废气检测_河南中环嘉创检测 | 外贮压-柜式-悬挂式-七氟丙烷-灭火器-灭火系统-药剂-价格-厂家-IG541-混合气体-贮压-非贮压-超细干粉-自动-灭火装置-气体灭火设备-探火管灭火厂家-东莞汇建消防科技有限公司 | 【电子厂招聘_普工招工网_工厂招聘信息平台】-工立方打工网 | 复合土工膜厂家|hdpe防渗土工膜|复合防渗土工布|玻璃纤维|双向塑料土工格栅-安徽路建新材料有限公司 | 餐饮小吃技术培训-火锅串串香培训「何小胖培训」_成都点石成金[官网] | 细砂提取机,隔膜板框泥浆污泥压滤机,螺旋洗砂机设备,轮式洗砂机械,机制砂,圆锥颚式反击式破碎机,振动筛,滚筒筛,喂料机- 上海重睿环保设备有限公司 | 数控车床-立式加工中心-多功能机床-小型车床-山东临沂金星机床有限公司 | 体感VRAR全息沉浸式3D投影多媒体展厅展会游戏互动-万展互动 | 云南外加剂,云南速凝剂,云南外加剂代加工-普洱澜湄新材料科技有限公司 | CTP磁天平|小电容测量仪|阴阳极极化_双液系沸点测定仪|dsj电渗实验装置-南京桑力电子设备厂 | 不锈钢电动球阀_气动高压闸阀_旋塞疏水调节阀_全立阀门-来自温州工业阀门巨头企业 | 猪I型/II型胶原-五克隆合剂-细胞冻存培养基-北京博蕾德科技发展有限公司 | 广州监控安装公司_远程监控_安防弱电工程_无线wifi覆盖_泉威安防科技 | 物和码官网,物和码,免费一物一码数字化营销SaaS平台 | 新型锤式破碎机_新型圆锥式_新型颚式破碎机_反击式打沙机_锤式制砂机_青州建源机械 | 汕头市盛大文化传播有限公司,www.11400.cc | 宁夏活性炭_防护活性炭_催化剂载体炭-宁夏恒辉活性炭有限公司 | 东莞猎头公司_深圳猎头公司_广州猎头公司-广东万诚猎头提供企业中高端人才招聘服务 | LHH药品稳定性试验箱-BPS系列恒温恒湿箱-意大利超低温冰箱-上海一恒科学仪器有限公司 | 外贮压-柜式-悬挂式-七氟丙烷-灭火器-灭火系统-药剂-价格-厂家-IG541-混合气体-贮压-非贮压-超细干粉-自动-灭火装置-气体灭火设备-探火管灭火厂家-东莞汇建消防科技有限公司 | 深圳成考网-深圳成人高考报名网 深圳工程师职称评定条件及流程_深圳职称评审_职称评审-职称网 | BESWICK球阀,BESWICK接头,BURKERT膜片阀,美国SEL继电器-东莞市广联自动化科技有限公司 | 国产液相色谱仪-超高效液相色谱仪厂家-上海伍丰科学仪器有限公司 | 谷梁科技 | GEDORE扭力螺丝刀-GORDON防静电刷-CHEMTRONICS吸锡线-上海卓君电子有限公司 | 土壤养分检测仪_肥料养分检测仪_土壤水分检测仪-山东莱恩德仪器 大型多片锯,圆木多片锯,方木多片锯,板材多片锯-祥富机械有限公司 | 压接机|高精度压接机|手动压接机|昆明可耐特科技有限公司[官网] 胶泥瓷砖胶,轻质粉刷石膏,嵌缝石膏厂家,腻子粉批发,永康家德兴,永康市家德兴建材厂 | 定硫仪,量热仪,工业分析仪,马弗炉,煤炭化验设备厂家,煤质化验仪器,焦炭化验设备鹤壁大德煤质工业分析仪,氟氯测定仪 | 体坛网_体坛+_体坛周报新闻客户端 | 2025第九届世界无人机大会| 代办建筑资质升级-建筑资质延期就找上海国信启航 | 客服外包专业服务商_客服外包中心_网萌科技| 「阿尔法设计官网」工业设计_产品设计_产品外观设计 深圳工业设计公司 | 冷库安装厂家_杭州冷库_保鲜库建设-浙江克冷制冷设备有限公司 | 拉力机-万能试验机-材料拉伸试验机-电子拉力机-拉力试验机厂家-冲击试验机-苏州皖仪实验仪器有限公司 | 盘装氧量分析仪-防爆壁挂氧化锆分析仪-安徽吉帆仪表有限公司 | 碎石机设备-欧版反击破-欧版颚式破碎机(站)厂家_山东奥凯诺机械 高低温试验箱-模拟高低温试验箱订制-北京普桑达仪器科技有限公司【官网】 | 广州展台特装搭建商|特装展位设计搭建|展会特装搭建|特装展台制作设计|展览特装公司 | 建筑资质代办-建筑企业资质代办机构-建筑资质代办公司 |