返回首页
苏宁会员
购物车 0
易付宝
手机苏宁

服务体验

店铺评分与同行业相比

用户评价:----

物流时效:----

售后服务:----

  • 服务承诺: 正品保障
  • 公司名称:
  • 所 在 地:

  • 正版 零信任网络:在不可信网络中构建安全系统 [美]埃文·吉尔曼,[
  • 新华书店旗下自营,正版全新
    • 作者: [美]埃文·吉尔曼,[美]道格·巴斯著 | [美]埃文·吉尔曼,[美]道格·巴斯编 | [美]埃文·吉尔曼,[美]道格·巴斯译 | [美]埃文·吉尔曼,[美]道格·巴斯绘
    • 出版社: 人民邮电出版社
    • 出版时间:2018-04-01
    送至
  • 由""直接销售和发货,并提供售后服务
  • 加入购物车 购买电子书
    服务

    看了又看

    商品预定流程:

    查看大图
    /
    ×

    苏宁商家

    商家:
    美阅书店
    联系:
    • 商品

    • 服务

    • 物流

    搜索店内商品

    商品分类

    商品参数
    • 作者: [美]埃文·吉尔曼,[美]道格·巴斯著| [美]埃文·吉尔曼,[美]道格·巴斯编| [美]埃文·吉尔曼,[美]道格·巴斯译| [美]埃文·吉尔曼,[美]道格·巴斯绘
    • 出版社:人民邮电出版社
    • 出版时间:2018-04-01
    • 版次:1版1次
    • 印刷时间:2019-08-01
    • 字数:252.0
    • 页数:196
    • 开本:小16开
    • ISBN:9787115510020
    • 版权提供:人民邮电出版社
    • 作者:[美]埃文·吉尔曼,[美]道格·巴斯
    • 著:[美]埃文·吉尔曼,[美]道格·巴斯
    • 装帧:平装-胶订
    • 印次:暂无
    • 定价:59.00
    • ISBN:9787115510020
    • 出版社:人民邮电出版社
    • 开本:小16开
    • 印刷时间:2019-08-01
    • 语种:中文
    • 出版时间:2018-04-01
    • 页数:196
    • 外部编号:9566893
    • 版次:1版1次
    • 成品尺寸:暂无

    第 1章 零信任的基本概念 1
    1.1 什么是零信任网络 1
    1.2 边界安全模型的演进 4
    1.3 威胁形势的演进 8
    1.4 边界安全模型的缺陷 11
    1.5 信任在哪里 14
    1.6 自动化系统的赋能 15
    1.7 边界安全模型与零信任模型的对比 15
    1.8 云环境的应用 17
    1.9 总结 18
    第 2章 信任管理 20
    2.1 威胁模型 22
    2.2 强认证 24
    2.3 认证信任 26
    2.4 最小特权 29
    2.5 可变的信任 31
    2.6 控制平面和数据平面 35
    2.7 总结 36
    第3章 网络代理 39
    3.1 什么是网络代理 40
    3.2 如何使用网络代理 41
    3.3 如何适当地暴露网络代理 43
    3.4 标准的缺失 44
    3.5 总结 46
    第4章 授权 47
    4.1 授权体系架构 47
    4.2 策略执行组件 49
    4.3 策略引擎 50
    4.4 信任引擎 54
    4.5 数据存储系统 56
    4.6 总结 57
    第5章 建立设备信任 59
    5.1 初始信任 59
    5.2 通过控制平面认证设备 64
    5.3 设备清单管理 72
    5.4 设备信任续租 76
    5.5 软件配置管理 79
    5.6 使用设备数据进行用户授权 82
    5.7 信任信号 83
    5.8 总结 84
    第6章 建立用户信任 86
    6.1 身份权威性 86
    6.2 私有系统的身份初始化 88
    6.3 身份的存储 90
    6.4 何时进行身份认证 91
    6.5 如何认证身份 93
    6.6 用户组的认证和授权 99
    6.7 积极参与、积极报告 100
    6.8 信任信号 101
    6.9 总结 102
    第7章 建立应用信任 104
    7.1 理解应用流水线 105
    7.2 信任源代码 106
    7.3 构建系统的信任 108
    7.4 建立分发系统的信任 111
    7.5 人工参与 115
    7.6 信任实例 116
    7.7 运行时安全 118
    7.8 总结 122
    第8章 建立流量信任 124
    8.1 加密和认证 124
    8.2 首包认证建立初始信任 126
    8.3 网络模型简介 128
    8.4 零信任应该在网络模型中的哪个位置 132
    8.5 协议 136
    8.6 过滤 147
    8.7 总结 153
    第9章 零信任网络的实现 155
    9.1 确定实现范围 155
    9.2 建立系统框图 160
    9.3 理解网络流量 161
    9.4 无控制器架构 163
    9.5 定义和安装策略 167
    9.6 零信任代理 168
    9.7 客户端与服务端迁移 170
    9.8 案例研究 171
    9.9 案例:Google BeyondCorp 171
    9.10 案例研究:PagerDuty的云平台无关网络 183
    9.11 总结 188
    第 10章 攻击者视图 190
    10.1 身份窃取 190
    10.2 分布式拒绝服务攻击(DDoS) 191
    10.3 枚举终端 192
    10.4 不可信的计算平台 192
    10.5 社会工程学 193
    10.6 人身威胁 193
    10.7 无效性 194
    10.8 控制平面安全 195
    10.9 总结 196

    埃文·吉尔曼(Evan Gilman),是一名计算机网络工程师,目前为互联网公共社区工作。Evan的整个职业生涯都致力于研究如何在危险的网络环境中构建和运营安全系统。
    道格.巴特(Doug Barth),是一名软件工程师,曾服务于Orbitz、PagerDuty等不同规模的公司。他在构建监控系统、无线自组网(Mesh Network)、故障注入等技术方向有丰富的实践经验。
    奇安信身份安全实验室,是奇安信集团下属的专注于“零信任身份安全架构”研究的专业实验室。该团队以“零信任安全,新身份边界”为技术思想,探索“企业物理边界正在瓦解、传统边界防护措施正在失效”这一时代背景下的新型安全体系架构,推出“以身份为中心、业务安全访问、持续信任评估、动态访问控制”为核心的奇安信天鉴零信任身份安全解决方案。该团队结合行业现状,大力投入对零信任安全架构的研究和产品标准化,积极推动“零信任身份安全架构”在业界的落地实践,其方案已经在部委、央企等得到广泛的落地实施,得到市场和业界的高度认可。同时,为帮助广大读者和技术爱好者更好地理解零信任安全架构及技术体系,奇安信身份安全实验室同步在线上成立零信任安全社区 (微信ID:izerotrust),将定期分享和推送“零信任身份安全架构”在业界的研究和落地实践,欢迎广大读者和业界人士关注。

    1.国内首部介绍零信任网络的专业技术图书。
    2.内容全面丰富,是学习零信任网络不可或缺的参考资料。
    3.全面解析零信任网络技术,系统介绍构建零信任网络的方方面面。

    保护网络的边界安全防御措施并不如人们想象中那么牢不可破。防火墙保护之下的网络主机自身的安全防护非常弱,一旦“可信”网络中的某个主机被攻陷,那么攻击者很快就能以此为跳板,侵入数据中心。为解决传统边界安全模型固有的缺陷,本书为读者介绍了零信任模型,该模型认为整个网络无论内外都是不安全的,“可信”内网中的主机面临着与互联网上的主机相同的安全威胁。
    作者埃文·吉尔曼(Evan Gilman)和道格·巴特(Doug Barth)揭示了零信任模型如何聚焦于构建覆盖全网的强认证和加密系统,如何实现动态访问控制并保持系统运营的敏捷性。通过阅读学习本书,读者可以掌握零信任网络的体系架构,并学会如何利用现有的技术逐步构建一个零信任网络。
    ·理解零信任模型是如何把安全内嵌入系统的运营管理,而不是建立在系统之上。
    ·掌握零信任网络中主要组件的基本概念,包括网络代理和信任引擎。
    ·使用现有的技术在网络参与者之间建立信任。
    ·学习如何把基于边界安全模型的网络迁移到零信任网络。
    ·分析零信任模型的实践案例,包括Google在客户端的实践和PagerDuty在服务端的实践。
    埃文·吉尔曼(Evan Gilman)是一名计算机网络工程师,目前为互联网公共社区工作。Evan的整个职业生涯都致力于研究如何在危险的网络环境中构建和运营安全系统。
    道格·巴特(Doug Barth)是一名软件工程师,曾服务于Orbitz、PagerDuty等不同规模的公司。他在构建监控系统、无线自组网(Mesh Network)、故障注入等技术方向有丰富的实践经验。

    “这本书为我们展示了一个理想的现代安全模型的框架,并包含了大量高价值的实战经验。如果您正在考虑如何在公有云或者办公机构分布全球的环境下构建安全防护措施,那么建议您仔细阅读并遵循这本书中的建议和指导。”
    ——Bryan Berg,Stripe公司基础设施工程师

    “Evan和Doug对于零信任网络有着深刻的理解和丰富的实践经验,这本书是非常出色的实用手册,可以作为各种网络部署实施现代安全架构的参考指南。”
    ——Ryan Huber,Slack公司安全运营经理

    《零信任网络:在不可信网络中构建安全系统》分为10章,从介绍零信任的基本概念开始,描述了管理信任,网络代理,建立设备信任、用户信任、应用信任以及流量信任,零信任网络的实现和攻击者视图等内容。《零信任网络:在不可信网络中构建安全系统》主要展示了零信任如何让读者专注于构建强大的身份认证和加密,同时提供分区访问和更好的操作敏捷性。通过阅读《零信任网络:在不可信网络中构建安全系统》,读者将了解零信任网络的架构,包括如何使用当前可用的技术构建一个架构。
    《零信任网络:在不可信网络中构建安全系统》适合网络工程师、安全工程师、CTO以及对零信任技术感兴趣的读者阅读。
    本书适合网络工程师、安全工程师、CTO以及对零信任技术感兴趣的读者阅读。

    1.国内部介绍零信任网络的专业技术图书。 2.内容全面丰富,是学习零信任网络不可或缺的参考资料。 3.全面解析零信任网络技术,系统介绍构建零信任网络的方方面面。 保护网络的边界安全防御措施并不如人们想象中那么牢不可破。防火墙保护之下的网络主机自身的安全防护弱,一旦“可信”网络中的某个主机被攻陷,那么攻击者很快就能以此为跳板,侵入数据中心。为解决传统边界安全模型固有的缺陷,本书为读者介绍了零信任模型,该模型认为整个网络无论内外都是不安全的,“可信”内网中的主机面临着与互联网上的主机相同的安全威胁。 作者埃文·吉尔曼(Evan Gilman)和道格·巴特(Doug Barth)揭示了零信任模型如何聚焦于构建覆盖的强认证和加密系统,如何实现动态访问控制并保持系统运营的敏捷性。通过阅读学习本书,读者可以掌握零信任网络的体系架构,并学会如何利用现有的技术逐步构建一个零信任网络。 ·理解零信任模型是如何把安全内嵌入系统的运营管理,而不是建立在系统之上。 ·掌握零信任网络中主要组件的基本概念,包括网络代理和信任引擎。 ·使用现有的技术在网络参与者之间建立信任。 ·学习如何把基于边界安全模型的网络迁移到零信任网络。 ·分析零信任模型的实践案例,包括Google在客户端的实践和PagerDuty在服务端的实践。 埃文·吉尔曼(Evan Gilman)是一名计算机网络工程师,目前为互联网公共社区工作。Evan的整个职业生涯都致力于研究如何在危险的网络环境中构建和运营安全系统。 道格·巴特(Doug Barth)是一名软件工程师,曾服务于Orbitz、PagerDuty等不同规模的公司。他在构建监控系统、无线自组网(Mesh Network)、故障注入等技术方向有丰富的实践经验。 “这本书为我们展示了一个理想的现代安全模型的框架,并包含了大量高价值的实战经验。如果您正在考虑如何在公有云或者办公机构分布的环境下构建安全防护措施,那么建议您仔细阅读并遵循这本书中的建议和指导。” ——Bryan Berg,Stripe公司基础设施工程师 “Evan和Doug对于零信任网络有着深刻的理解和丰富的实践经验,这本书是出色的实用手册,可以作为各种网络部署实施现代安全架构的参考指南。” ——Ryan Huber,Slack公司安全运营经理 

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购