零信任网络安全——软件定义边界SDP技术架构指南

零信任网络安全——软件定义边界SDP技术架构指南
ISBN-10
7121412675
ISBN-13
9787121412677
Category
Computers
Language
Chinese
Published
2021-07-01
Publisher
BEIJING BOOK CO. INC.
Authors
高巍, 陈本峰, 李雨航

Description

本书介绍了零信任的基本概念及以零信任理念为基础的软件定义边界(SDP)的概念、主要功能、商业与技术优势,对技术架构、组件、工作原理和协议进行了深入分析,详细介绍了SDP架构部署模式,并梳理了其适用场景,指导技术人员做出选择。本书还梳理了SDP的应用领域,与现有技术实现方式进行了对比,并结合SDP的特点与优势,为企业安全上云给出具体应用场景。零信任在防御分布式拒绝服务攻击方面有天然优势,本书介绍了DDoS攻击定义、攻击向量,以及通过SDP防DDoS攻击的原理。结合国内网络安全法律法规要求,本书在等保2.0合规方面进行了完整梳理,包含安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求,详细介绍了基于SDP满足各级等保2.0要求的方法。除了SDP架构,本书还详细介绍了其他零信任参考架构,包括NIST的零信任架构、Google的BeyondCorp、微软的零信任安全模型、Forrester的零信任架构。本书通过介绍多个SDP和零信任案例,为读者提供了更具体的落地实施参考。

Similar books

  • Windows APT Warfare:惡意程式前線戰術指南(第二版)
    By aaaddress1(馬聖豪)

    全台第一本反守為攻的資安教戰守則! 應讀者熱烈反應,第二版火熱上市! 新增章節教你探索WOW64模擬機,了解相關的攻擊技術和防禦策略! ...

  • 5G网络架构
    By 杨峰义等编著

    本书全面讨论第五代移动通信(5G)的需求和新型网络架构,内容涵盖5G业务需求、SDN/NFV技术及其在5G网络中的应用、5G网络架构、5G网络中几个关键域(5G控制云、接入云、转发云) ...

  • 重构与模式
    By 凯里伊夫斯基

    本书揭示了软件开发两个重要的技术——重构与模式之间的联系,建议使用模式来改善既有的设计,要优于在新的设计早期使用模式。本书展示了一种应用模式的创新方法,目的是帮助读者理解如何结合重构和模式。本书包括以27种重构方式、实际代码为基础的示例、模式描述等.

  • 帝制的终结
    By 杨天石

    本书全景式讲述从甲午战争后到清朝覆亡的这段历史。作者以清新的语言、扎实的史料,简明而不失其要地说明了辛亥革命的来龙去脉。全书充满了历史事件和人物的动人细节,还原了当时的历史场景,给人很强的现场感。本书多处使用了尚未被学界利用的新资料,而且不乏新观点。本书还配有一百余张插图,有人物照片、重大事件照片、军事行动照片、文件与报纸之影像、时事漫画、宣传画等,其中不少是稀见图片。这些图片直观、形象地说明历史过程,印证历史事实,提高读者对历史的感性认识。

  • 寒江独钓: Windows内核安全编程
    By 谭文

    寒江独钓: Windows内核安全编程

  • 刺激创新

    本书内容包括:创新的基本概念、创造力、组织结构与战略、有关创新的项目与组织水平考虑及创新的实施等。

  • 现代商业经济学
    By 祝合良

    本书主要体现了两个原则:一是理论与应用相结合的原则。对主要商业经营方式和目前一些重要的商业领域作了专门的阐述;二是中西方理论相结合的原则,既吸收了国内同行的研究成果,又吸收了现代西方经济学的一些最新研究成果。

  • 电网调度知识竞赛题库: 电力通信专业

    Ben shu shi hua bei dian wang tong xin zhuan ye jin ji nian lai pei xun ji zhi shi jing sai gong zuo de zong jie he ti lian....

  • 新一代视频压缩编码标准: H.264/AVC

    本书在介绍数字视频和视频编码基本原理的基础上, 阐述了H.264/AVC标准的特点, 编码器原理, 解码器原理以及码流的句法和语义.

  • 光传输技术
    By 朗讯科技

    该教材针对光纤通信领域中有关光传输方面的知识, 按照基础篇, 设备篇, 组网篇, 网络管理篇和测试篇的次序, 介绍了光传输技术在传送网络中的应用过程及其发展前景.