[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 零信任計劃
    該商品所屬分類:計算機/網絡 -> 網絡與數據通信
    【市場價】
    297-430
    【優惠價】
    186-269
    【作者】  
    【所屬類別】 圖書  計算機/網絡  網絡與數據通信  網絡配置與管理 
    【出版社】清華大學出版社 
    【ISBN】9787302648710
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:32開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787302648710
    叢書名:網絡空間安全叢書

    作者:[美]
    出版社:清華大學出版社
    出版時間:2024年01月 


        
        
    "

    產品特色

    編輯推薦

           這部關於零信任的小說的主角一直從事管理IT基礎設施方面的工作,在入職新公司任職IT基礎架構總監的第一天經歷 了一場網絡攻擊事件,很快就被任命為公司零信任計劃的負責人,需要帶領臨時組建的零信任團隊用6個月的時間在公司內部實施零信任計劃,幫助公司將網絡安全事件造成的惡性影響消除,並幫助公司積極推動新產品的發布。因為公司將在6個月後推出一款全新的產品,它將改變世界看待健身、工作與生活平衡等的方式。公司承擔不起可能無法率先進入市場帶來的業務損失。男主角帶領臨時團隊使用約翰·金德瓦格的零信任設計方法成功地在6個月內實施了零信任計劃,化解了網絡安全攻擊造成的影響,保障了新產品的成功按期發布,實現了網絡安全能夠和業務很好地保持一致。
           《零信任計劃》具有很好的故事性,時間線非常清晰,並且很好地結合了組織網絡安全和業務的真實情況,通過對網絡安全事件的處置很好地詮釋了什麼是零信任以及組織機構應該如何實施零信任計劃。非常適合網絡安全從業人員快速理解和掌握零信任的概念,並可以作為組織實施零信任計劃的詳細指南。

     
    內容簡介

    組織為何需要零信任以及如何實施零信任
    在《零信任計劃》一書中,著名的首席信息安全官喬治·芬尼提供了一個實用的逐步指南,幫助組織實施有效而實用的零信任安全策略。本書以引人入勝的敘事方式編寫,講述了迪倫的故事,他是一家公司的新任IT主管,在他上任的第一天公司就遭遇勒索軟件攻擊。
    讀者將學習約翰·金德瓦格的關於零信任實施的五步方法論,了解四個關鍵的零信任設計原則,並理解如何將這個框架與組織的運營和商業需求相匹配。
    作者解釋了如何預防數據洩露,以及如何在發生洩露時最大限度地減少影響。他專注於預防策略,並解決了專業技術人員在實施零信任時遇到的普遍誤解和常見陷阱。《零信任計劃》還解釋了如何在分布式雲環境中實施其方法和策略。
    《零信任計劃》對於有志從事網絡安全技術的專業人員來說不可或缺,它將成為IT領導者、網絡工程師、繫統管理員和項目經理書架上的之作。

    作者簡介

    喬治 • 芬尼是南衛理公會大學的首席信息安全官。他曾在南衛理公會大學講授網絡安全課程,並被CISOs Connect評為全球100名最傑出的首席信息安全官之一。他在初創公司、全球電信公司和非營利組織擁有超過20年的行業經驗。

    目錄
    第1 章 零信任案例 1
    關鍵要點 11
    第2 章 零信任是一種策略 13
    關鍵要點 26
    零信任設計的4 個原則 .27
    零信任設計五步法 27
    零信任實施曲線 27
    第3 章 信任是漏洞 29
    關鍵要點 39
    第4 章 皇冠上的明珠 43
    關鍵要點 54
    第5 章 身份基石 57
    關鍵要點 71
    第6 章 零信任開發運營 (Zero Trust DevOps) 73

    第1 章 零信任案例      1
    關鍵要點       11
    第2 章 零信任是一種策略      13
    關鍵要點       26
    零信任設計的4 個原則    .27
    零信任設計五步法      27
    零信任實施曲線     27
    第3 章 信任是漏洞       29
    關鍵要點       39
    第4 章 皇冠上的明珠      43
    關鍵要點       54
    第5 章 身份基石       57
    關鍵要點       71
    第6 章 零信任開發運營 (Zero Trust DevOps)    73
    關鍵要點       84
    第7 章 零信任SOC       87
    關鍵要點       100
    第8 章 零信任和雲      103
    關鍵要點       113
    第9 章 可持續發展的文化     117
    關鍵要點       130
    第10 章 桌面演練      133
    關鍵要點       147
    第11 章 每一步都很重要     151
    關鍵要點       159
    附錄A 零信任設計的原則和方法    165
    附錄B 零信任成熟度模型     167
    附錄C 零信任主場景事件列表示例    171
    附錄D 進一步閱讀(掃描封底二維碼下載)
    詞彙表       175

    前言

    當我的朋友喬治 • 芬尼告訴我他要寫一本關於零信任的小說時,我最初的反應是:“為什麼?”寫一本讓任何人都想讀的關於零信任的小說,這樣的想法有點匪夷所思。當然,這是一件令人高興的事情,但仍然很奇怪。當我首次提出零信任的概念時,人們認為我瘋了。不隻是像我們這樣的IT 和網絡安全領域的人那樣古怪的瘋狂,而是真正的瘋狂。
    多年來,我一直努力說服人們保持開放的思維,考慮構建零信任環境。有人想要寫一本以我創造的理念為核心的小說,這個想法讓我震驚不已。所以,喬治最終坐在我家客廳的沙發上,聽我講述零信任的由來。


    當我的朋友喬治 • 芬尼告訴我他要寫一本關於零信任的小說時,我最初的反應是:“為什麼?”寫一本讓任何人都想讀的關於零信任的小說,這樣的想法有點匪夷所思。當然,這是一件令人高興的事情,但仍然很奇怪。當我首次提出零信任的概念時,人們認為我瘋了。不隻是像我們這樣的IT 和網絡安全領域的人那樣古怪的瘋狂,而是真正的瘋狂。
    多年來,我一直努力說服人們保持開放的思維,考慮構建零信任環境。有人想要寫一本以我創造的理念為核心的小說,這個想法讓我震驚不已。所以,喬治最終坐在我家客廳的沙發上,聽我講述零信任的由來。
    要理解零信任,首先必須了解網絡安全的起源。“網絡安全”是一個相對較新的術語。在此之前,我們稱之為 “信息安全”,這是一個更好的名稱(什麼是網絡?為什麼需要安全?)。多年來,網絡首先在大學和極個別的“前衛”公司中被使用起來,但沒有威脅存在——因此,也沒有內置的安全性。實際上,我們都熟知和喜愛的TCP/IP v4 直到1983 年纔被開發出來。因此,有許多研究人員和遠見者都對如何利用“互聯網”並從中獲利垂涎三尺。甚至沒有人想到有人可能想要攻擊這些新生的網絡繫統。
    然後,在1983 年,一位名叫羅伯特 • H. 莫裡斯 (Robert H. Morris) 的美國國家安全局計算機科學家和密碼學家在國會作證,警告了網絡威脅的新現像——“計算機病毒”。1988 年,他的兒子羅伯特 • 塔潘 • 莫裡斯(Robert Tappan Morris)創造了可以說是第一個計算機蠕蟲,即同名的莫裡斯蠕蟲,這是計算機時代最偉大的諷刺之一。莫裡斯蠕蟲感染了2 000~6 000 臺計算機,這在當時的背景下是一個巨大的數字,因為當時整個互聯網隻連接了大約6 萬臺計算機。根據不同的說法,莫裡斯蠕蟲造成了10 萬~1 000的損失。突然之間,網絡安全變得備受關注。
    遺憾的是,當時沒有人知道如何保護網絡,因為沒有人考慮到網絡威脅。因此,一些有遠見和雄心的人(我不是其中之一)創造了名為“防火牆”和“殺毒軟件”的產品,將它們銷售給各種公司和組織,並在此過程中變得非常富有。快進到世紀之交,我在達拉斯-沃斯堡地區以安裝防火牆謀生。我部署的主要防火牆是思科的PIX 防火牆。PIX 防火牆無處不在,推動了很多信息安全的思考。其核心組件被稱為自適應安全算法(ASA)。當然,它並沒有什麼自適應性,而且提供的安全性很有限,但是思科能夠非常成功地推銷它。安裝PIX 防火牆的第一步是設置接口的“信任”級別。默認情況下,連接到互聯網的外部接口是“不受信任”的,信任級別為0;而連接到客戶網絡內部的接口是“受信任”的,信任級別為100。通常還會使用幾個接口作為DMZ(非軍事區)使用,這是從越南戰爭中借用的一個術語,聽起來很酷,專門用於部署特定的資產,如Web 或電子郵件服務器。這些接口會被分配一個任意的信任級別,介於1 到99 之間。因此,“信任”級別決定了數據包如何穿過PIX 防火牆。
    思科在其產品文檔中是這樣寫的:
    “自適應安全算法遵循以下規則:允許任何從內部網絡發起的TCP 連接”。
    由於“信任”模型的流量在默認情況下可以從更高的“信任”級別(內部)流向更低的“信任”級別(DMZ 之外)而不需要特定規則。這非常危險。一旦攻擊者進入你的網絡,沒有任何策略可以阻止他們建立命令和控制通道或滲出數據。這是技術上的一個重大缺陷,但可悲的是,每個人似乎都對此無動於衷。
    當我添加出站規則時,客戶和同事都會感到不滿。“這不是應該的配置方式!”
    我離開了許多客戶現場,因為對我來說,客戶未來可能會遭遇糟糕的情況,這是不言自明的。
    因此,我開始討厭“信任”。不是人與人之間的信任,而是數字領域中的“信任”。於是我開始研究信任的概念,思考它,並提出問題,比如“為什麼數字繫統中需要‘信任’?”很明顯,這個“信任模型”是有缺陷的,也是許多數據洩露的直接原因。
    我發現與“信任模型”相關的還有其他問題。第一個問題是將技術擬人化。
    為了讓復雜的數字繫統更易於理解,我們試圖通過語言將其人性化。例如,我們會說“喬治在網上”。但我很確定我的朋友喬治這輩子都沒有上過網絡。他從未被縮小成亞原子粒子並被發送到某個目的地,比如郵件服務器或公共互聯網。
    這幾乎從未在電影中發生:比如《割草人》或《虛擬戰士》,甚至在《黑客帝國》中,角色也必須插入接口。但我該如何講述這個故事呢?
    現在,這就是命運介入的地方。我接到Forrester(福雷斯特)研究公司的電話,問我是否想成為一名分析師。當然想! 雖然我真的不知道分析師是什麼。但Forrester 是一種恩賜,它給了我提問的自由。在我們最初的分析師培訓班上,我們被告知我們的使命是“思考宏觀問題”。沒錯,就像喬治所說的那樣。
    我開始探究的第一個重要想法是,將“信任”注入數字繫統是一個愚蠢的想法。我現在可以自由地探索那個有爭議的說法。沒有供應商或同事來阻止我的思考。自由——這是Forrester 賦予我的偉大禮物。
    加入Forrester 僅幾個月後,一個供應商聯繫我並問道:“您正在研究的最瘋狂的想法是什麼?”我告訴他我想從數字繫統中消除信任的概念。他完全認同這個想法。他一直在尋找一些激進的想法來證明他想安排的高爾夫旅行是合理的。
    在2008 年秋季,我在蒙特利爾、費城、波士頓、紐約和亞特蘭大的5 個蘇格蘭風格的高爾夫球場舉辦了一繫列的活動。在每個球場,我都給與會者做了一個關於“零信任“的新生概念的演講。之後,我們和與會者一起打一輪高爾夫球。有許多問題和精彩的交流。另外需要注意的是:我隻帶了我的高爾夫鞋和一個裝滿了高爾夫球的大袋子,因為我在那些蘇格蘭式的球場上丟了很多球。
    這是最早的5 次零信任演講,留下了許多回憶。因此,零信任誕生於蒙特利爾的一家鄉村俱樂部。我不確定這項研究會走向何方,但我知道在第一次演講結束後我發現了一些重要的東西。
    於是我開始了為期兩年的初級研究之旅,我與各種各樣的人進行交流,包括我敬佩的CISO、工程師和網絡安全專家。我尋求反饋,“請幫我找到這個想法的漏洞”。最終唯一的負面反饋是“這不是我們一直以來的做法”。於是我開始在小型演講和網絡研討會上測試這個信息。有一批核心人群理解了這個概念,他們成為了最初的倡導者。
    2010 年9 月,我發表了最初的“零信任報告:‘不再有軟肋:信息安全零信任模型介紹’”。人們閱讀報告,來電詢問,邀請我發表演講和設計基於零信任模型的網絡。
    對許多人來說,零信任是一個新的理念,但我在過去 14 年裡一直專注於此。零信任帶我走遍了亞洲、歐洲和中東。它讓我結識了世界上許多偉大的領袖和思想家。我曾與首席執行官、董事會成員、國會議員、將軍、海軍上將以及無數從事IT 和網絡安全的人士會面,他們正在與我們的數字對手進行艱苦卓絕的鬥爭。對於一個來自內布拉斯加州農村的孩子來說,唯一的目標就是不用在清晨5 點起床喂牛和灌溉玉米地,這樣的成就還不錯。
    看到這麼多人發表演講、撰寫論文甚至出版關於零信任的書籍,這讓我感到非常滿足。我曾為寫關於零信任的碩士論文或博士論文的學生提供過指導。
    我也嘗試過自己寫一本書,但同時進行工作和寫作確實很困難。
    最重要的時刻發生在2021 年,當時喬 • 拜登總統發布了關於改善聯邦政府網絡安全的行政命令,該命令要求所有聯邦機構朝著采用零信任架構的方向邁進。如果十年前你告訴我這會發生,我會告訴你回到你的DeLorean 車裡並將它加速到88 英裡/小時,因為那永遠不可能發生。但它確實發生了,而且它改變了一切。主要是顛倒了激勵結構。過去,隻有組織內部的激進分子纔是零信任的倡導者。現在,由於拜登總統的支持,采用零信任是可以的。他改變了現狀。
    但我職業生涯中最令人滿意的時刻是當一個年輕人在飛機上看到我並走到我的座位時。他遞給我他的名片,上面印著“零信任架構師”的職位。他伸出手說:“謝謝您,因為您,我有了工作”。
    所以,喬治,謝謝你成為我堅定的朋友和零信任倡導者。感謝你撰寫這本書,感謝你將所有瘋狂的創造力應用於這個瘋狂的行業。網絡安全需要更多的喬治 • 芬尼。
    ——ON2IT 網絡安全戰略高級副總裁 約翰 • 金德瓦格


    前 言
    在網絡安全方面,我們可以用來保護自己的最有效手段是預防。而最有效的預防策略是零信任。要想在任何事業中取得成功,你都需要策略。許多組織在網絡安全方面都難以取得成功——不是因為它們什麼都不做,而是因為它們沒有一致的數據保護策略。零信任是一種保護組織最重要資產的策略。該策略的重點是通過消除在計算機和網絡方面最大的盲點之一 —— 信任,來防止攻擊行為。
    零信任是企業獨特目標與保護業務所需的特定策略之間的橋梁。Okta 在2020 年的一份報告中指出,北美60%的組織目前正在開展零信任計劃,拜登總統已向聯邦機構發布行政命令,要求在政府中實施零信任。
    《零信任計劃》通過引導讀者完成實施零信任的每個步驟來改變被攻擊企業的安全性。這本書講述了迪倫的故事,當該組織發現自己成為勒索軟件的受害者時,他甚至還沒有開始擔任新工作(基礎設施總監)一職。當CIO 處理攻擊響應和調查時,迪倫負責使用約翰 • 金德瓦格的零信任設計方法改造公司。讀者將能夠把這些經驗教訓帶回他們自己的組織,並擁有可操作的示例,可以將這些示例應用於組織中的特定角色和場景。
    讀者將學習:
    ● 約翰 • 金德瓦格的五步法
    ● 實施零信任的方法
    ● 4 個零信任設計原則
    ● 如何限制突破口的影響範圍
    ● 如何使安全與業務保持一致
    ● 實施零信任時的常見誤區和陷阱
    ● 在雲環境中實施零信任
    由於零信任側重於預防策略,因此除了提高安全性之外,讀者還會發現提高效率和降低成本的機會。
    對於那些有志成為專業技術人士以及經驗豐富的IT 領導、網絡工程師、繫統管理員和項目經理來說,本書對於在他們的組織中實施零信任計劃至關重要。
    本書展示了如何使用易於理解的示例將零信任集成到任何組織中,彌合技術參考指南、供應商營銷和組織戰略之間的差距。

















     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部