零信任網(wǎng)絡(luò)安全:軟件定義邊界SDP技術(shù)架構(gòu)指南
本書(shū)介紹了零信任的基本概念及以零信任理念為基礎(chǔ)的軟件定義邊界(SDP)的概念、主要功能、商業(yè)與技術(shù)優(yōu)勢(shì),對(duì)技術(shù)架構(gòu)、組件、工作原理和協(xié)議進(jìn)行了深入分析,詳細(xì)介紹了SDP架構(gòu)部署模式,并梳理了其適用場(chǎng)景,指導(dǎo)技術(shù)人員做出選擇。本書(shū)還梳理了SDP的應(yīng)用領(lǐng)域,與現(xiàn)有技術(shù)實(shí)現(xiàn)方式進(jìn)行了對(duì)比,并結(jié)合SDP的特點(diǎn)與優(yōu)勢(shì),為企業(yè)安全上云給出具體應(yīng)用場(chǎng)景。零信任在防御分布式拒絕服務(wù)攻擊方面有天然優(yōu)勢(shì),本書(shū)介紹了DDoS攻擊定義、攻擊向量,以及通過(guò)SDP防DDoS攻擊的原理。結(jié)合國(guó)內(nèi)網(wǎng)絡(luò)安全法律法規(guī)要求,本書(shū)在等保2.0合規(guī)方面進(jìn)行了完整梳理,包含安全通用要求、云計(jì)算安全擴(kuò)展要求、移動(dòng)互聯(lián)安全擴(kuò)展要求、物聯(lián)網(wǎng)安全擴(kuò)展要求、工業(yè)控制系統(tǒng)安全擴(kuò)展要求,詳細(xì)介紹了基于SDP滿足各級(jí)等保2.0要求的方法。除了SDP架構(gòu),本書(shū)還詳細(xì)介紹了其他零信任參考架構(gòu),包括NIST的零信任架構(gòu)、Google的BeyondCorp、微軟的零信任安全模型、Forrester的零信任架構(gòu)。本書(shū)通過(guò)介紹多個(gè)SDP和零信任案例,為讀者提供了更具體的落地實(shí)施參考。
·15.5萬(wàn)字