官术网_书友最值得收藏!

零信任安全:技術(shù)詳解與應(yīng)用實踐
會員

第1章著重講解數(shù)字化時代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點,用戶訪問場景安全的平衡性挑戰(zhàn)。第2章對零信任的核心概念、解決方案及標(biāo)準(zhǔn)進行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進程。第3章對零信任體系結(jié)構(gòu)進行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問服務(wù)場景及技術(shù)方案,包括場景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實現(xiàn)和擴展體系結(jié)構(gòu)。其中技術(shù)實現(xiàn)分為有端和無端兩種不同的接入場景,分別講解了不同的實現(xiàn)方案,同時提供了容災(zāi)方案。而擴展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開講解,涉及具體安全能力和聯(lián)動建議。第5章主要講解服務(wù)訪問服務(wù)場景及技術(shù)方案。首先分析工作負載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實現(xiàn),包括跨平臺統(tǒng)一管理、工作負載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計算。接著講解了云應(yīng)用隔離的技術(shù)實現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團隊建設(shè)、戰(zhàn)略、建設(shè)價值、實施范圍、業(yè)務(wù)場景的實現(xiàn)方案、實施過程管理等角度提供了完善的零信任建設(shè)方法論,并且通過零信任成熟度來合理評估建設(shè)結(jié)果。第7章主要通過9個真實的企業(yè)案例來講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來自央企/國企集團。為各個安全領(lǐng)域的讀者提供了豐富的實踐參考。

蔡東赟 ·電腦安全 ·13.6萬字

網(wǎng)絡(luò)安全應(yīng)急管理與技術(shù)實踐
會員

本書共分為3篇。第1篇從網(wǎng)絡(luò)安全應(yīng)急響應(yīng)的基本理論出發(fā),結(jié)合多年從事安全管理、應(yīng)急服務(wù)等工作的理論與實踐經(jīng)驗,針對新時代應(yīng)急服務(wù)人員所應(yīng)掌握的相關(guān)法律法規(guī)、規(guī)章制度與規(guī)范基線,進行了歸納總結(jié)。第2篇以網(wǎng)絡(luò)安全應(yīng)急技術(shù)與實踐為主,沿著黑客的入侵路線,詳細講解了黑客主要的入侵方法與攻擊手段,同時,我們也從安全管理員角度出發(fā),詳細講解了如何分析入侵痕跡、檢查系統(tǒng)薄弱點、預(yù)防黑客入侵,重點突出如何開展應(yīng)急自查與應(yīng)急響應(yīng)演練。第3篇從網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系建設(shè)出發(fā),闡述應(yīng)急響應(yīng)體系建立、應(yīng)急預(yù)案的編寫與演練以及PDCERF應(yīng)急響應(yīng)方法。本書突出應(yīng)急響應(yīng)的實用性、技術(shù)實踐性、案例分析和場景過程重現(xiàn),書中融入了大量應(yīng)急響應(yīng)事件案例、分析、技術(shù)重現(xiàn)、文檔模板,是一本從工作中來到工作中去的實操、實用類圖書。本書適合作為大中型企業(yè)網(wǎng)絡(luò)安全專業(yè)人員工作用書;同時也是信息安全保障人員認證(CISAW)應(yīng)急管理與服務(wù)方向認證考試培訓(xùn)的指定教材;也適合作為中職、高職和應(yīng)用型本科的信息安全教材;同樣也可作為有志從事網(wǎng)絡(luò)與信息安全工作的廣大從業(yè)者和愛好者的參考用書。

曹雅斌 尤其 張勝生主編 ·電腦安全 ·10.7萬字

先進云安全研究與實踐
會員

本書圍繞云時代安全面臨的新形勢、新問題、新挑戰(zhàn),全面闡述云安全建設(shè)的新思路、新技術(shù)、新方案,通過國內(nèi)外先進的云安全技術(shù)研究,結(jié)合云計算應(yīng)用的重點場景實踐,從技術(shù)、方案、實踐角度整體介紹云安全建設(shè)的方法路徑。其中,圍繞云安全重點技術(shù)場景,打造云安全技術(shù)能力框架,全面介紹組織的云安全技術(shù)建設(shè)路徑。通過云安全評估,確保組織和云服務(wù)商將必要的安全控制集成到云環(huán)境中,驗證云安全控制措施的有效性。在此基礎(chǔ)上,隨著組織從云計算到云原生應(yīng)用的演進,推出先進云安全整體解決方案,并落地到5G和OT等典型應(yīng)用場景中,重新審視5G和OT網(wǎng)絡(luò)中新的防護對象、新的信任體系,全面展示先進云安全方案的安全防護實踐效果。如今。進入云和數(shù)字化時代,組織業(yè)務(wù)呈現(xiàn)出開放互聯(lián)、高效運轉(zhuǎn)、結(jié)構(gòu)復(fù)雜、快速變化等特點。云上威脅滲透速度更快、輻射范圍更廣、影響程度更深,面臨“一點突破、全盤皆失”的嚴峻安全形勢,云安全在整個安全體系中的基礎(chǔ)性、戰(zhàn)略性、全局性地位更加突出。本書對組織提升云安全能力水平,打造先進云安全防護體系,有著非常重要的借鑒意義。

青藤云安全 中國信息通信研究院云計算與大數(shù)據(jù)研究所 ·電腦安全 ·13萬字

物聯(lián)網(wǎng)安全
會員

本書基于杭州安恒信息技術(shù)股份有限公司(以下簡稱安恒信息)恒星實驗室在物聯(lián)網(wǎng)安全領(lǐng)域的研究成果和經(jīng)驗,系統(tǒng)闡述了物聯(lián)網(wǎng)安全的相關(guān)理論知識及技術(shù)。全書共分為8章。第1章為物聯(lián)網(wǎng)安全導(dǎo)論,主要包括物聯(lián)網(wǎng)簡介、物聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)創(chuàng)新模式,以及物聯(lián)網(wǎng)應(yīng)用及安全現(xiàn)狀。第2章為物聯(lián)網(wǎng)安全風(fēng)險、框架與法規(guī),主要包括物聯(lián)網(wǎng)安全風(fēng)險與隱患、物聯(lián)網(wǎng)安全框架與參考模型,以及物聯(lián)網(wǎng)安全法律法規(guī)和標(biāo)準(zhǔn)。第3章為物聯(lián)網(wǎng)感知層安全,主要包括感知層安全概述、RFID安全、固件安全、固件獲取方式、固件處理方式、固件分析方式、固件指令集基礎(chǔ)、固件模擬、固件代碼安全漏洞、固件安全防護,以及物聯(lián)網(wǎng)設(shè)備漏洞挖掘綜合案例。第4章為物聯(lián)網(wǎng)網(wǎng)絡(luò)層安全,主要包括網(wǎng)絡(luò)層安全概述,無線局域網(wǎng)安全、藍牙安全、ZigBee安全。第5章為物聯(lián)網(wǎng)應(yīng)用層安全,主要包括應(yīng)用層安全概述、應(yīng)用層安全技術(shù)、應(yīng)用層處理安全和物聯(lián)網(wǎng)數(shù)據(jù)安全。第6章為物聯(lián)網(wǎng)安全運維及生命周期,主要包括物聯(lián)網(wǎng)安全運維、物聯(lián)網(wǎng)安全應(yīng)急響應(yīng)及物聯(lián)網(wǎng)生命周期安全。第7章為物聯(lián)網(wǎng)安全保障案例,主要包括物聯(lián)網(wǎng)安全解決方案及視頻監(jiān)控網(wǎng)絡(luò)安全解決方案。第8章為物聯(lián)網(wǎng)安全技術(shù)發(fā)展趨勢,主要包括物聯(lián)網(wǎng)安全技術(shù)發(fā)展及物聯(lián)網(wǎng)安全新觀念。本書適合作為高等院校相關(guān)專業(yè)課程的參考用書,同時可供從事物聯(lián)網(wǎng)工程和產(chǎn)品研發(fā)、產(chǎn)品安全檢測等工作的專業(yè)人員參考。

苗春雨等主編 ·電腦安全 ·13.8萬字

QQ閱讀手機版

主站蜘蛛池模板: 集安市| 蕲春县| 团风县| 巴里| 台江县| 德清县| 黄冈市| 罗平县| 山东| 额尔古纳市| 邹平县| 洪湖市| 龙门县| 遂溪县| 徐州市| 湖州市| 正宁县| 龙陵县| 福安市| 应用必备| 阿克苏市| 西城区| 山东省| 呼伦贝尔市| 堆龙德庆县| 榕江县| 无棣县| 花莲市| 永顺县| 岑溪市| 西乌珠穆沁旗| 沁源县| 湄潭县| 榆树市| 绵竹市| 郎溪县| 陇西县| 北辰区| 昌乐县| 蒙阴县| 綦江县|