[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 雲原生安全
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    1313-1904
    【優惠價】
    821-1190
    【作者】 李學峰 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】機械工業出版社 
    【ISBN】9787111712343
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:純質紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111712343
    叢書名:網絡空間安全技術叢書

    作者:李學峰
    出版社:機械工業出版社
    出版時間:2022年09月 


        
        
    "

    編輯推薦
    《雲原生安全》融合了信息安全行業資深技術專家多年經驗,以面向應用的雲原生安全建設為主線,從五個維度對雲原生安全進行剖析。本書避免了概念和技術的生硬堆砌,采用循序漸進、前後鋪墊的方式,利用大量的總結性圖表,讓復雜的雲原生技術體繫變得易懂、易實踐。書中操作部分配有二維碼視頻,使讀者身臨其境,迅速、深入地掌握各種經驗和技巧。
     
    內容簡介
    本書以幫助雲原生從業技術人員建立雲原生安全的整體視野為目的,通過梳理整個雲原生的流程和技術結構,闡述如何以應用安全為抓手,將安全性內建到應用的流程、架構以及平臺之中,從而獲得一整套完善的雲原生應用安全方案。同時書中對雲原生安全開源方案進行了彙總,有針對性地對當前的熱點行業,包括金融、交通、制造業的不同特點和安全訴求以及安全應對方案進行了簡要說明。本書內容環環相扣,便於讀者通過閱讀建立自己的知識體繫結構。
    本書適用於對雲原生安全技術有興趣的技術開發者、維護者,以及對於雲計算和分布式繫統有興趣的相關技術從業人員,也可以作為政企信息部門技術和管理人員進行業務繫統雲化改造方案設計而參考資料。
    作者簡介
    李學峰,中國電子雲CCOS研發負責人,擁有十多年的雲計算從業經驗,精通雲原生相關技術體繫,包括容器平臺、數據庫、大數據、微服務、DevOps、雲安全以及雲運維等。
    目錄
    出版說明
    推薦序
    前言
    第 1章什麼是雲原生
    1.1雲原生平臺、架構及開發流程
    1.1.1雲原生之統一基礎平臺
    1.1.2雲原生之統一軟件架構
    1.1.3雲原生之統一開發流程
    1.2雲原生與混合雲
    1.2.1混合雲的概念
    1.2.2混合雲應用架構設計
    1.2.3雲原生與混合雲的關繫
    1.3CNCF與雲原生平臺
    1.3.1CNCF社區出版說明
    推薦序
    前言
    第 1章什麼是雲原生
    1.1雲原生平臺、架構及開發流程
    1.1.1雲原生之統一基礎平臺
    1.1.2雲原生之統一軟件架構
    1.1.3雲原生之統一開發流程
    1.2雲原生與混合雲
    1.2.1混合雲的概念
    1.2.2混合雲應用架構設計
    1.2.3雲原生與混合雲的關繫
    1.3CNCF與雲原生平臺
    1.3.1CNCF社區
    1.3.2雲服務商與雲原生
    1.3.3利用開源技術搭建雲原生平臺
    第2章雲原生安全演進
    2.1傳統安全解決方案
    2.1.1以網絡邊界設備為核心的安全控制
    2.1.2雲安全服務
    2.1.3終端安全
    2.2雲原生時代的安全變化趨勢
    2.3雲原生安全的整體建設思路
    2.3.1圍繞應用的雲原生轉型建設
    2.3.2以加快業務進化速度為首要目標
    2.3.3以應用為中心的雲原生安全
    2.4雲原生安全技術發展趨勢展望
    第3章應用平臺安全
    3.1私有雲原生平臺架構
    3.1.1私有雲原生平臺的技術標準
    3.1.2平臺架構
    3.2公有雲原生平臺架構
    3.3容器層安全
    3.3.1容器鏡像安全
    3.3.2容器運行態安全
    3.3.3安全容器Kata
    3.4Kubernetes安全
    3.4.1Kubernetes中的關鍵組件
    3.4.2Kubernetes的威脅來源和攻擊模型
    3.4.3Kubernetes組件安全加固
    3.4.4Pod安全
    3.4.5認證和鋻權
    3.5基礎Linux安全
    3.5.1賬戶安全加固
    3.5.2文件權限加固
    3.5.3強制訪問控制
    3.5.4iptables與Linux防火牆
    3.6創建安全的雲原生應用運行環境
    3.6.1創建應用運行集群並對繫統進行加固
    3.6.2Kubernetes關鍵組件安全加固
    3.6.3配置容器集群安全認證
    第4章應用架構安全
    4.1雲原生典型應用架構
    4.2應用使用的雲服務組件
    4.3微服務與Web層架構安全
    4.3.1防護跨站腳本攻擊
    4.3.2跨站請求偽造防護
    4.3.3防範XML外部實體攻擊
    4.3.4SQL注入攻擊防護
    4.4應用中間件安全
    4.4.1Redis緩存安全
    4.4.2消息中間件安全
    4.5微服務與應用通信
    4.5.1TLS與HTTPS通信加密
    4.5.2微服務限流與應用防攻擊
    4.5.3微服務間的訪問控制
    4.6Service Mesh與應用服務安全
    4.6.1雲原生服務網絡技術實現框架對比
    4.6.2Istio服務網絡技術架構
    4.6.3使用Istio的內置安全認證能力
    4.6.4使用Istio的流量安全管理功能
    4.6.5利用Istio的鋻權和監測功能
    4.7在雲環境中構建安全的應用框架
    4.7.1創建一個簡單的雲原生應用
    4.7.2為服務間通信配置訪問控制
    4.7.3利用Service Mesh框架進行精細流量管控及監測
    4.7.4為應用配置認證和加密
    第5章雲原生應用安全管理
    5.1應用安全審計
    5.1.1業務操作日志記錄
    5.1.2從繫統及應用中收集日志
    5.1.3日志存檔
    5.1.4日志分析及入侵檢測
    5.2應用配置和密鑰安全
    5.2.1應用配置中心安全防護
    5.2.2應用密鑰安全
    5.3數據安全
    5.3.1數據安全的三個要素
    5.3.2雲生態中數據安全的整體架構
    5.3.3應用數據加密技術
    5.3.4數據脫敏技術
    5.4在管理層面加固應用的安全
    5.4.1配置應用運行日志存檔
    5.4.2擴充日志動態分析
    5.4.3操作日志記錄、歸檔和訪問控制
    第6章應用流程安全
    6.1DevOps流程
    6.2DevSecOps:開發、安全、運維一體化
    6.2.1從DevOps到DevSecOps
    6.2.2雲原生自動化流水線的使用
    6.2.3自動化的安全流程
    6.2.4測試驅動安全
    6.3基於GitLab搭建一個自己的DevSecOps流水線
    6.3.1搭建GitLab並為工程創建流水線
    6.3.2GitLab與應用安全測試工具集成
    6.3.3GitLab與代碼掃描工具集成
    第7章應用集成和生態安全
    7.1利用雲服務網關進行應用集成
    7.1.1基於雲服務網關進行接口發布和訂閱
    7.1.2利用雲服務網關實現接口格式轉換
    7.2接口授權和認證
    7.2.1ID和密鑰管理
    7.2.2開放認證
    7.3接口訪問安全策略和調用監測
    7.3.1訪問策略
    7.3.2流控策略
    7.3.3應用訪問監控及日志分析
    7.4服務能力對外開放
    7.4.1使用雲服務總線進行服務發布
    7.4.2App授權
    第8章雲原生開源安全工具和方案
    8.1應用平臺層的開源安全工具
    8.1.1Kubernetes安全監測工具kube-bench
    8.1.2Kubernetes安全策略配置工具kube-psp-advisor
    8.1.3Kubernetes滲透測試工具kube-hunter
    8.1.4繫統平臺信息掃描和檢索工具Osquery
    8.2應用架構層的安全工具
    8.2.1靜態應用程序安全測試工
    前言
    前言
    正如集裝箱的出現加速了貿易全球化進程,以容器為代表的雲原生技術作為雲計算服務的新界面,在加速雲計算普及的同時,也在推動整個商業世界的飛速演進。上雲成為企業持續發展的必然選擇,全面使用雲原生和雲服務技術構建軟件服務的時代已經到來。
    作為雲時代釋放技術紅利的新方式,雲原生技術在通過方法論、工具集和實踐重塑整個軟件技術棧和軟件生命周期,對雲計算服務方式與互聯網架構進行整體升級,深刻改變著整個商業世界的IT根基。通過樹立技術標準與構建開發者生態,雲原生技術將雲計算實施逐漸標準化,大幅降低了開發者對於雲平臺的學習成本與接入成本。這都讓開發者更加聚焦於業務本身並借助雲原生技術與產品實現更多業務創新,有效提升企業增長效率,讓企業爆發出前所未有的生產力與創造力。
    本書具體內容如下。前言
    正如集裝箱的出現加速了貿易全球化進程,以容器為代表的雲原生技術作為雲計算服務的新界面,在加速雲計算普及的同時,也在推動整個商業世界的飛速演進。上雲成為企業持續發展的必然選擇,全面使用雲原生和雲服務技術構建軟件服務的時代已經到來。
    作為雲時代釋放技術紅利的新方式,雲原生技術在通過方法論、工具集和實踐重塑整個軟件技術棧和軟件生命周期,對雲計算服務方式與互聯網架構進行整體升級,深刻改變著整個商業世界的IT根基。通過樹立技術標準與構建開發者生態,雲原生技術將雲計算實施逐漸標準化,大幅降低了開發者對於雲平臺的學習成本與接入成本。這都讓開發者更加聚焦於業務本身並借助雲原生技術與產品實現更多業務創新,有效提升企業增長效率,讓企業爆發出前所未有的生產力與創造力。
    本書具體內容如下。
    第 1章的重點是釐清雲原生的概念。通過將容器作為應用發布的統一形態,並把微服務架構作為應用開發的統一架構,再將應用運行在基於聲明式和容器編排技術的統一平臺裡。然後再輔以基於自動化文化和協作文化的DevOps統一開發流程,雲原生實現了應用基礎平臺、軟件開發架構、軟件開發流程的標準化和統一化。在統一化的基礎上,基於雲原生技術開發的應用得以充分利用多雲和混合雲的優勢。
    第2章主要講解雲原生安全的整體建設思路。隨著企業上雲進程的不斷加快,傳統的安全防護體繫遭遇瓶頸。面向應用的雲原生安全管理涵蓋了應用平臺、應用架構、應用流程、應用安全管理和應用生態安全,是一整套綜合性應用安全管理理念。讓安全管控核心從之前的以網絡為中心過渡到以業務為中心,為企業建設新一代安全體繫提供了指引。
    第3章重點講述雲原生平臺層安全方案。應用平臺層安全涉及底層操作繫統的安全防護、容器運行態及容器編排繫統的安全防護。
    第4章從應用架構入手,分析典型的雲原生應用架構特點,根據架構特點,有針對性地從應用架構層上進行安全性加固。
    第5章著重分析雲原生應用安全管理方面的內容,對應用的審計、應用配置的管理、應用運行數據的審計是雲原生應用安全防護中必不可少的內容,也是很容易被忽視的內容。另外,通過配置應用運行日志存檔、從日志存檔中發掘高級威脅是從管理層面增強應用安全性的有效手段。
    第6章主要講解在DevOps基礎上擴充自動化安全防護能力,實現開發、安全、運維一體化流程。自動化安全包括了自動化代碼掃描、自動化安全測試、自動化漏洞檢測、自動化應用分析等多個環節,將這些環節嵌入到CI/CD流程中的對應階段,實現持續安全。
    第7章重點講述雲原生應用融入生態過程中需要考慮的安全問題。雲原生應用天然支持應用向生態開放,也鼓勵和支持利用來自應用生態的接口能力和數據能力。在將雲原生應用向生態開放的過程中,如何避免由於生態開放導致的安全風險,如何對開放的業務能力做審計分析,是本章著重探討的話題。
    第8章選取針對應用平臺、應用架構、應用管理、應用流程和應用生態這五個領域中的優秀開源產品和方案進行分類說明,以期在雲原生安全方案的落地實施過程中,能夠充分利用開源社區提供的雲原生安全能力。
    第9章選取了雲原生應用中三個代表性的行業。金融行業代表了數字化轉型先鋒和技術優勢行業,交通行業代表了雲原生技術使用較為深入的行業,而制造行業代表了雲原生技術進入尚淺、未來要進一步深化的行業。從這三個行業的實際應用場景入手,分析不同場景下雲原生的安全特點和防護重點。
    本書以面向應用的雲原生安全建設為主線,將雲原生應用分成應用平臺、應用架構、應用管理、應用流程以及應用生態這五個維度,對這五個維度從雲原生安全的角度進行剖析。本書力求避免概念和技術的生硬堆砌,而是采用循序漸進、前後鋪墊的方式,利用大量的總結性圖表,讓復雜的雲原生技術體繫變得易懂、易實踐。同時,本書還包含一個雲原生應用安全實踐的案例。這個案例貫通了雲原生安全平臺搭建、雲原生安全應用構建和部署、雲原生安全管理、雲原生DevSecOps流程和應用生態開放的各個環節。通過案例的實際操作,可以更深入地理解雲原生安全的理念和落地實踐過程。這一繫列案例對環境資源的要求很低,讀者完全可以自行搭建雲原生安全實操環境。另外,書中相關案例的源碼、腳本和配置文件都可以從書中對應的網站目錄上下載。
    本書面向的讀者主要是對雲原生技術有興趣的開發和運維人員,以及雲計算和分布式繫統的相關技術人員。也可以作為政企信息部門技術和管理人員進行相應業務繫統雲化改造方案設計的參考資料。
    由於本人能力有限,錯漏之處在所難免,懇請讀者批評指正。
    作者











     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部