4.23文创礼盒,买2个减5元
欢迎光临中图网 请 | 注册
> >
零信任安全从入门到精通

零信任安全从入门到精通

作者:陈本峰等
出版社:电子工业出版社出版时间:2024-01-01
开本: 其他 页数: 400
中 图 价:¥96.6(7.0折) 定价  ¥138.0 登录后可看到会员价
加入购物车 收藏
运费6元,满69元免运费
?快递不能达地区使用邮政小包,运费14元起
云南、广西、海南、新疆、青海、西藏六省,部分地区快递不可达
本类五星书更多>

零信任安全从入门到精通 版权信息

零信任安全从入门到精通 本书特色

本书是CZTP零信任认证专家专用教材,由CSA云安全联盟组织编写; “零信任之父”约翰·金德维格(John Kindervag)、云安全联盟大中华区主席李雨航为本书作序力荐; 腾讯安全副总裁杨光夫、中国电子科技集团公司首席科学家吴巍、IEEE Fellow李颉、安恒信息高级副总裁兼首席安全运营官袁明坤、启明星辰副总裁郭春梅等联袂力荐; “零信任”(Zero Trust)作为安全行业内的热词正在迅速从“营销”概念向务实转变,从安全范式向落地实践过渡,并在逐渐验证面对新安全威胁时其有效性和前瞻性。本书首先介绍零信任的起源、概念,其次介绍零信任的关键技术及框架,接着列举部分零信任的实践应用,*后对零信任进行总结和展望。同时,本书还对零信任的一些行业应用案例进行梳理,以期对计划实施零信任的企业单位及安全从业人员提供一些参考和启发。 本书适合信息安全从业人员阅读,特别适合对零信任感兴趣或希望对零信任有较深入了解的人员阅读和参考。

零信任安全从入门到精通 内容简介

“零信任”(Zero Trust),这一安全行业内的热词正在迅速从“营销”概念向务实转变,从安全范式向落地实践过渡,并在逐渐验证面对新安全威胁时其有效性和前瞻性。本书首先介绍零信任的起源、概念,其次介绍零信任的关键技术及框架,接着列举部分零信任的实践应用,*后对零信任进行总结和展望。另外,本书还对零信任的一些行业应用案例进行梳理,以期对计划实施零信任的企业单位及安全从业人员提供一些参考和启发。安全行业没有“银弹”,零信任也不例外。零信任仍然在不断发展和完善之中,还有很多需要改进的地方,如在落地过程中还存在诸多挑战有待解决。在选择零信任过程中,还需理智对待。零信任是一种战略,实施零信任将是一个漫长的旅程,有待读者和我们一起在未来的零信任之路上,共同探索,共同思考,共同成长。本书适合信息安全从业人员阅读,特别适合对零信任感兴趣或希望对零信任有较深入了解的人员阅读和参考。

零信任安全从入门到精通 目录

目 录 第1章 为什么是零信任 1 1.1 网络安全不断演进 2 1.1.1 网络安全的定义 2 1.1.2 网络安全经典事件回顾 2 1.1.3 我国网络安全发展阶段回顾 4 1.2 传统安全防御体系面临挑战 5 1.2.1 远程办公导致网络安全风险急剧增加 5 1.2.2 物联网设备越来越多 5 1.2.3 传统安全防御体系的安全盲点 5 1.3 零信任安全是网络安全的新选择 6 1.3.1 数字化正在改变安全 6 1.3.2 零信任是新的安全范式 6 1.3.3 零信任的商业模式 7 1.4 本章小结 7 第2章 零信任概述 9 2.1 零信任的发展现状 9 2.1.1 零信任概念的提出 9 2.1.2 零信任的早期践行者 10 2.1.3 零信任相关技术发展概述 10 2.1.4 零信任产业联盟介绍 11 2.1.5 零信任相关技术标准化进展 11 2.2 国家层面对零信任的关注 13 2.2.1 中国 13 2.2.2 美国 14 2.2.3 其他国家 15 2.3 零信任的基本概念 16 2.3.1 零信任的定义 16 2.3.2 零信任抽象架构 16 2.3.3 零信任的核心关键能力 17 2.3.4 零信任三大实践技术综述 17 2.3.5 信任评估算法 19 第3章 身份管理与访问控制(IAM) 20 3.1 身份管理与访问控制现状 21 3.1.1 身份管理现状 21 3.1.2 身份认证现状 22 3.1.3 系统访问权限控制现状 24 3.1.4 用户访问行为审计现状 25 3.2 身份管理与访问控制的基本概念 26 3.2.1 IAM的定义与总体架构 26 3.2.2 IAM的应用领域 28 3.2.3 IAM产品形态及部署模式 28 3.3 身份管理 30 3.3.1 身份管理主体对象 31 3.3.2 身份管理实体内容 32 3.3.3 身份管理客体对象 34 3.3.4 身份识别服务 36 3.3.5 身份全生命周期管理 36 3.3.6 特权账号管理 38 3.3.7 身份信息同步模式 42 3.4 身份认证 44 3.4.1 身份认证的类型 44 3.4.2 常见身份认证方式 45 3.4.3 多维度联合认证 50 3
展开全部

零信任安全从入门到精通 作者简介

陈本峰,教授、西塞数字安全研究院院长、国家高层次人才特聘专家、零信任SDP国际标准作者之一、CSA GCR Fellow/零信任工作组组长、CCF中国计算机学会零信任网络隐身协议NHP标准工作组组长。曾就职于美国微软总部,专注于互联网基础技术标准研究20余年,主导编著了国内外数十项零信任安全标准、发明专利、技术白皮书,以及《CZTP零信任安全专家认证》教材与电子工业出版社《零信任网络安全——软件定义边界SDP技术架构指南》等图书。贾良钰,北京理工大学本科及硕士,加拿大博士进修。浙江省外专局A类人才、北京市和浙江省特聘专家;世界500强高管和创业经历,带领公司上市、国际化和并购整合;目前,所带领的公司中有两家公司上市、两家公司在美国被并购;天使投资人、风投机构合伙人和多家公司董事及顾问;联合国WDTA/国际CSA研究院副院长,中科院、浙大等多所大学客座和政府顾问,花园经济发起人。 魏小强,Stanford大学SELP, 北京大学国家发展研究院MBA。现任亚信安全业数产品战略官、CSA大中华区多云工作组组长,曾任360天枢智库首席研究员、360云安全研究院副院长、以色列Trusteer亚太区总经理、IBM大中华区高级专家(Tiger)、Entrust亚太区总经理等, 20余年安全行业经验,致力于创新、行为和组织文化的研究,在数据安全治理、安全运营、零信任、SASE、XDR等领域拥有软著、专利、论文等成果20余项。董雁超,硕士研究生学历,在网络安全及零信任安全领域工作多年,参与零信任安全、SASE安全、数据安全、区块链等多个行业课题的研究和编撰,基于当前网络现状为多家大型企业设计零信任安全、数据安全框架和实施方案。

商品评论(0条)
暂无评论……
书友推荐
编辑推荐
返回顶部
中图网
在线客服