[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 雲安全:安全即服務
    該商品所屬分類:計算機/網絡 -> 數據庫
    【市場價】
    1092-1584
    【優惠價】
    683-990
    【作者】 周凱 
    【所屬類別】 圖書  計算機/網絡  數據庫  數據庫理論 
    【出版社】機械工業出版社 
    【ISBN】9787111659617
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111659617
    作者:周凱

    出版社:機械工業出版社
    出版時間:2020年08月 

        
        
    "

    產品特色

    編輯推薦

    NO.1 作者資歷深厚


    CISSP,現任某安全公司CTO,前綠盟科技副總裁


    15年安全行業經驗,8年雲計算行業經驗


    NO.2 引領技術潮流


    在國內率先講解“安全即服務”的繫統知識


    NO.3 立足全球視野


    技術、服務、產品立足全球雲計算市場


    NO.4 內容聚焦重點


    內容聚焦於雲計算安全即服務的5大重點領域

     
    內容簡介
    這是一部從安全即服務(Security as a Service)的角度講解雲安全的著作。
    作者有超過15年的安全行業工作經驗,超過8年的雲計算行業工作經驗,曾就職於IBM和綠盟科技,本書是他多年工作經驗的總結。作者結合自己在雲計算和安全領域的經驗,詳細講解了安全即服務的五個重點發展領域:雲掃描、雲清洗、雲防護、雲SIEM、雲IAM。針對每個領域,從實際需求、實現原理、技術架構、常用工具等角度進行了詳細闡述,並且提供了多個測試用例,通過這些測試用例,讀者可以很容易對雲安全有清晰的理解。
    全書共5章,主要內容如下。
    第1章 雲掃描
    首先介紹了掃描的主要內容(資產掃描、漏洞掃描、網站掃描以及安全配置核查)和常用的掃描工具;然後介紹了雲掃描的概念、架構以及服務提供商和產品的選擇;
    第2章 雲清洗
    首先介紹了DDoS攻擊的概念、形成和危害,以及DDoS攻擊的類型和防御手段,然後講解了雲清洗的技術原理、流量牽引方式以及服務提供商和產品的選擇;

    這是一部從安全即服務(Security as a Service)的角度講解雲安全的著作。



    作者有超過15年的安全行業工作經驗,超過8年的雲計算行業工作經驗,曾就職於IBM和綠盟科技,本書是他多年工作經驗的總結。作者結合自己在雲計算和安全領域的經驗,詳細講解了安全即服務的五個重點發展領域:雲掃描、雲清洗、雲防護、雲SIEM、雲IAM。針對每個領域,從實際需求、實現原理、技術架構、常用工具等角度進行了詳細闡述,並且提供了多個測試用例,通過這些測試用例,讀者可以很容易對雲安全有清晰的理解。



    全書共5章,主要內容如下。



    第1章 雲掃描
    首先介紹了掃描的主要內容(資產掃描、漏洞掃描、網站掃描以及安全配置核查)和常用的掃描工具;然後介紹了雲掃描的概念、架構以及服務提供商和產品的選擇;



    第2章 雲清洗
    首先介紹了DDoS攻擊的概念、形成和危害,以及DDoS攻擊的類型和防御手段,然後講解了雲清洗的技術原理、流量牽引方式以及服務提供商和產品的選擇;



    第3章雲防護
    首先介紹了Web應用的常見攻擊方式、攻擊場景、攻擊工具和防御方式,然後介紹了雲WAF的功能使用、部署架構,以及服務提供商和產品的選擇;



    第4章 雲SIEM
    首先介紹了SIEM的功能模塊、技術架構和產品選型,然後講解了雲SIEM的概念、部署架構、優缺點,以及服務提供商和產品的選擇;



    第5章 雲IAM
    首先介紹了與IAM相關的用戶、賬號、身份管理、認證、授權、單點登錄方面的知識,然後講解了雲IAM的概念、優缺點以及服務提供商和產品的選擇。

    作者簡介

    周凱


    CISSP,資深安全技術專家,現任某安全公司CTO,曾任綠盟科技副總裁。


    先後服務於IBM中國、IBM加拿大、綠盟科技等企業,有超過15年的安全和繫統管理工作經驗,超過8年的雲計算工作經驗,在雲計算和安全領域有深厚的積累。

    目錄
    Contents 目錄
    前言
    第1章雲掃描 1
    1.1掃描簡介 1
    1.1.1資產掃描 3
    1.1.2漏洞掃描 7
    1.1.3網站掃描 9
    1.1.4安全配置核查 12
    1.2掃描工具 13
    1.2.1商用產品 13
    1.2.2資產掃描 15
    1.2.3漏洞掃描 20
    1.2.4網站掃描 33
    1.2.5安全配置核查 34

    Contents  目錄
    前言
    第1章雲掃描  1
    1.1掃描簡介  1
    1.1.1資產掃描  3
    1.1.2漏洞掃描  7
    1.1.3網站掃描  9
    1.1.4安全配置核查  12
    1.2掃描工具  13
    1.2.1商用產品  13
    1.2.2資產掃描  15
    1.2.3漏洞掃描  20
    1.2.4網站掃描  33
    1.2.5安全配置核查  34
    1.3雲掃描服務  36
    1.3.1雲掃描簡介  36
    1.3.2選擇服務提供商的考慮因素  38
    1.3.3國際服務提供商  39
    1.3.4國內服務提供商  45
    第2章雲清洗  46
    2.1DDoS攻擊簡介  46
    2.2DDoS攻擊的危害  47
    2.3DDoS攻擊的形成  48
    2.4DDoS攻擊的類型和防御手段  54
    2.4.1DDoS攻擊分類與通用防御手段  54
    2.4.2TCP SYN Flood Attack  57
    2.4.3UDP Flood Attack  64
    2.4.4DNS Query Flood Attack  70
    2.4.5UDP-Based Amplification Attack  77
    2.4.6Ping Flood Attack/Ping of Death Attack/Smurf Attack  85
    2.4.7HTTP Flood Attack  88
    2.4.8Low and Slow Attack  94
    2.5雲清洗服務簡介  99
    2.6雲清洗服務的流量牽引方式  100
    2.6.1DNS牽引  100
    2.6.2BGP牽引  104
    2.7雲清洗服務提供商  107
    2.7.1選擇服務提供商的考慮因素  107
    2.7.2國內服務提供商  112
    2.7.3國際服務提供商  113
    第3章雲防護  115
    3.1Web安全簡介  115
    3.2Web應用面臨的常見風險  116
    3.2.1OWASP  116
    3.2.2SQL Injection  122
    3.2.3Cross Site Scripting  142
    3.3Web應用的防御工具—WAF  164
    3.4Nginx ModSecurity  168
    3.4.1ModSecurity  168
    3.4.2Nginx ModSecurity的安裝步驟  169
    3.4.3Nginx ModSecurity的簡單測試  172
    3.5OpenResty ngx_lua_waf  173
    3.5.1OpenResty的簡要介紹  173
    3.5.2ngx_lua_waf的簡要介紹  173
    3.5.3OpenResty ngx_lua_waf的安裝步驟  174
    3.5.4OpenResty ngx_lua_waf的簡單測試  176
    3.6雲WAF  176
    3.6.1雲WAF簡介  176
    3.6.2雲WAF的部署架構  177
    3.6.3雲WAF的優缺點  178
    3.6.4選擇服務提供商的考慮因素  180
    3.6.5國內服務提供商  181
    3.6.6國際服務提供商  182
    第4章雲SIEM  185
    4.1SIEM簡介  185
    4.1.1SIEM的理念  186
    4.1.2SIEM的業務驅動力  187
    4.2SIEM的功能模塊  188
    4.2.1數據源  188
    4.2.2采集與處理  192
    4.2.3關聯與分析  196
    4.2.4展現與響應  202
    4.3SIEM的技術架構  208
    4.3.1IBM QRadar  209
    4.3.2AlienVault OSSIM  213
    4.4SIEM產品  226
    4.4.1SIEM的商用產品  226
    4.4.2SIEM的開源產品  229
    4.4.3選擇SIEM的考慮因素  254
    4.5雲SIEM服務  256
    4.5.1雲SIEM簡介  256
    4.5.2雲SIEM的部署架構  256
    4.5.3雲SIEM的優缺點  257
    4.5.4混合SIEM   258
    4.5.5選擇服務提供商的考慮因素  259
    4.5.6國內服務商  259
    第5章雲IAM  270
    5.1IAM簡介  270
    5.2用戶和賬號  271
    5.2.1目錄服務器  272
    5.2.2OpenLDAP  274
    5.3身份管理  278
    5.3.1身份管理簡介  278
    5.3.2身份管理平臺的功能架構  279
    5.4認證  286
    5.4.1認證方式  286
    5.4.2認證手段  288
    5.5授權  296
    5.5.1授權簡介  296
    5.5.2授權模型  297
    5.5.3OAuth  300
    5.6單點登錄  314
    5.6.1單點登錄的介紹  314
    5.6.2單點登錄的場景  315
    5.6.3單點登錄的實現  316
    5.6.4SAML  318
    5.6.5CAS  338
    5.6.6Cookie  342
    5.6.7OpenID Connect  350
    5.7雲IAM服務  355
    5.7.1雲IAM簡介  355
    5.7.2雲IAM優勢  356
    5.7.3選擇服務提供商的考慮因素  357
    5.7.4國際服務商  358
    5.7.5國內服務商  363

    前言
    Preface 前言
    為什麼要寫這本書
    筆者一直在做雲計算、雲安全方面的工作。單就安全即服務(Sec-aaS)這個領域來說,相比國際市場,國內無論從技術成熟度、產品豐富度還是客戶接受度,都要落後不少。雖然國內的安全市場有自己獨有的特色,但我還是覺得應該寫點有關雲安全的東西,多做些宣傳與普及,為國內雲安全市場的發展貢獻一份從業者的力量。
    按照以往的規律,國內的IT發展通常會滯後國際幾年的時間。以雲計算為例,從一開始的普遍質疑到現在的全民接受,經歷了5年以上的時間。安全即服務作為國際市場中被普遍接受的一種高效的模式,國內現在正處在質疑和逐步了解階段,估計還需要很長一段時間纔能被廣泛接受。
    除了安全即服務之外,我在本書中還介紹了不少可供企業使用的開源、免費產品和平臺。開源產品雖然可能沒有商用產品那麼好用,技術支撐力度也沒有那麼大,但對於很多企業來說也不失為一種選擇,因為其既可以作為一個安全的起步產品,又可以作為很多商用產品的補充。畢竟,在整體安全架構中,產品隻是其中一部分,企業沒必要把所有的費用都放在商用產品上,選擇適合企業的、有較好ROI的產品纔是“王道”。

    Preface  前言
    為什麼要寫這本書
    筆者一直在做雲計算、雲安全方面的工作。單就安全即服務(Sec-aaS)這個領域來說,相比國際市場,國內無論從技術成熟度、產品豐富度還是客戶接受度,都要落後不少。雖然國內的安全市場有自己獨有的特色,但我還是覺得應該寫點有關雲安全的東西,多做些宣傳與普及,為國內雲安全市場的發展貢獻一份從業者的力量。
    按照以往的規律,國內的IT發展通常會滯後國際幾年的時間。以雲計算為例,從一開始的普遍質疑到現在的全民接受,經歷了5年以上的時間。安全即服務作為國際市場中被普遍接受的一種高效的模式,國內現在正處在質疑和逐步了解階段,估計還需要很長一段時間纔能被廣泛接受。
    除了安全即服務之外,我在本書中還介紹了不少可供企業使用的開源、免費產品和平臺。開源產品雖然可能沒有商用產品那麼好用,技術支撐力度也沒有那麼大,但對於很多企業來說也不失為一種選擇,因為其既可以作為一個安全的起步產品,又可以作為很多商用產品的補充。畢竟,在整體安全架構中,產品隻是其中一部分,企業沒必要把所有的費用都放在商用產品上,選擇適合企業的、有較好ROI的產品纔是“王道”。
    這是我人生中次寫書。感覺寫書就像一個人跑馬拉松,需要堅持,需要毅力。我中間多次都想放棄,不寫了,太累了,但還是咬牙堅持下來了,也很欣慰自己可以堅持到後。在整個過程中,因為涉及很多技術和產品的細節,所以我查閱了大量資料,很多原先不太關注的內容,通過這次寫書也做了補充。這是一個痛並快樂的過程,感覺又回到了十多年前考CISSP的那段時間。其實,企業做安全也一樣,不知道攻擊會從何而來,何時會來,平常大多都是在做一些重復性的、枯燥乏味的工作,同樣既需要堅持也需要毅力,更需要沉下心,把細節做好、做扎實。
    作為本書的前言,真心想給企業提個建議,雖然來自眾多安全廠商的產品可以幫助企業解決很多問題,但還是不要太依賴於產品。企業並不是有了產品,就可以做到萬無一失、高枕無憂,企業還是要把更多時間、精力、預算花在平時一點一滴的、細致的預防性工作上,例如搞清企業內都有哪些資產,每個資產的安全現狀是什麼樣的,會不會受到發布的漏洞影響,密碼策略是不是到位,操作繫統的安全配置是不是正確等。這些都和安全產品無關,而且都是些不起眼的工作,卻能夠幫助企業防範很多攻擊行為。這就像我們的身體一樣,每天都堅持跑步、健身,身體變強壯了,小病小災也就不用擔心了。
    後,非常感謝關注本書的朋友們。無論是企業的安全負責人、運維人員,還是剛剛接觸安全的愛好者,希望大家都能夠從本書中有所收獲,哪怕隻有一點點,我也會覺得在寫書過程中的所有堅持和努力都是值得的了。
    本書特色
    本書比較全面地介紹了安全即服務領域中的幾個重點發展方向,雖然每章的篇幅都不是很大,但包括了這幾個重點發展方向的基本概念、原理、架構。同時,還對很多開源工具、軟件、平臺做了詳細介紹,包括安裝、配置、測試等內容,用來幫助讀者還原測試場景。本書從安全即服務的角度來介紹安全,有一定的深度和廣度,相信能夠給讀者帶來一些新的思路和收獲。
    讀者對像
    企業的安全負責人員、運維人員。
    企業上雲過程中的安全技術人員。
    安全即服務的負責人員、技術人員。
    信息安全、網絡安全的愛好者。
    期望更多了解安全即服務的朋友們。
    如何閱讀本書
    本書分為5章,分別介紹了雲掃描(Cloud Scanning)、雲防護(Cloud WAF)、雲清洗(Cloud Scrubbing)、雲事件管理(Cloud SIEM,SIEM-as-a-Service)、雲身份管理(Cloud IAM,IAM-as-a-Service)。每章都會介紹基本概念、原理、架構、開源產品、商用產品以及選擇安全即服務時需要考慮的內容。這5章內容相對獨立,讀者可以根據需求分開閱讀。
    勘誤和支持
    由於我的水平有限,編寫時間倉促,書中難免會出現一些錯誤或者不準確的地方,懇請讀者批評指正。如果您有更多的寶貴意見,也歡迎發送郵件至郵箱secaas@sina.com或yfc@hzbook.com,期待能夠得到您的真摯反饋。

    媒體評論
    作者從安全即服務的角度,介紹了企業在選擇雲安全服務時的很多關注點,很務實,也很接地氣,相信能夠給不少企業提供幫助。
    ——陳鐘 北京大學軟件與微電子學院院長/北京大學網絡與信息安全實驗室主任
    本書沒有講述復雜深奧的安全技術細節,也沒有從可信計算和等保建設角度長篇大論地講述,而是直接圍繞雲安全實戰中會涉及的方方面面進行了詳細梳理,同時又點評了相應的安全工具,對於雲安全方案設計和雲安全平臺建設而言,開箱即用!
    ——瀋鷗 青雲解決方案與架構部總經理
    雲安全是一個熱門話題,一般來說,有雲的安全(Security for the Cloud)、來自於雲的安全解決方案(Security from the Cloud)和安全既服務(Security as a Service)。 本書從雲掃描、雲防護、雲清洗、雲事件管理、雲身份管理5個領域做了詳細的技術介紹,值得學習!
    ——張紅衛 IBM安全事業部大中華區技術經理

    作者從安全即服務的角度,介紹了企業在選擇雲安全服務時的很多關注點,很務實,也很接地氣,相信能夠給不少企業提供幫助。


    ——陳鐘 北京大學軟件與微電子學院院長/北京大學網絡與信息安全實驗室主任


    本書沒有講述復雜深奧的安全技術細節,也沒有從可信計算和等保建設角度長篇大論地講述,而是直接圍繞雲安全實戰中會涉及的方方面面進行了詳細梳理,同時又點評了相應的安全工具,對於雲安全方案設計和雲安全平臺建設而言,開箱即用!


    ——瀋鷗 青雲解決方案與架構部總經理


    雲安全是一個熱門話題,一般來說,有雲的安全(Security for the Cloud)、來自於雲的安全解決方案(Security from the Cloud)和安全既服務(Security as a Service)。 本書從雲掃描、雲防護、雲清洗、雲事件管理、雲身份管理5個領域做了詳細的技術介紹,值得學習!


    ——張紅衛 IBM安全事業部大中華區技術經理


    首先,本書比較繫統化,全面地講解了雲安全的各個方面,有助於全面提升讀者的雲安全管理能力。其次,本書比較落地,每章都從架構到產品,每個領域都有細致且實用的內容,能明確地指導從業人員如何選擇產品和服務商。這些都是作者長期從事雲安全工作的積累和沉澱,有助於提升企業上雲戰略的安全保障。


    ——譚翔 派拉軟件CEO


    本書結合業界主流的開源工具、商用產品繫統性地介紹了雲安全的各個細分方向的技術原理和攻防實踐,是作者多年安全運營工作的總結,有很強的實用性,能指導企業構建適合自身的安全體繫,讓業務安全、合規地上雲。


    ——張天鵬 雲杉網絡CTO









     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部