買這商品的人也買了...
-
資安防禦指南|資訊安全架構實務典範 (Defensive Security Handbook: Best Practices for Securing Infrastructure)$580$458 -
$244操作系統原理 -
$327算法設計與分析基礎, 3/e (Introduction to the Design and Analysis of Algorithms, 3/e) -
MIS 一定要懂的 82個伺服器建置與管理知識$420$357 -
$469電子電路識圖、應用與檢測 -
深度學習 (Deep Learning)(繁體中文版)$1,200$948 -
機器學習的數學基礎 : AI、深度學習打底必讀$580$493 -
特徵工程不再難:資料科學新手也能輕鬆搞定! (Feature Engineering Made Easy: Identify unique features from your dataset in order to build powerful machine learning systems)$520$405 -
零信任網路|在不受信任的網路中建構安全系統 (Zero Trust Networks)$480$379 -
$351走進新安全 — 讀懂網絡安全威脅、技術與新思想 -
統計學習要素:機器學習中的數據挖掘、推斷與預測, 2/e (The Elements of Statistical Learning: Data Mining, Inference, and Prediction, 2/e)$954$906 -
$453ARKit 原生開發入門精粹 — RealityKit + Swift + SwiftUI -
資料科學的建模基礎 : 別急著 coding!你知道模型的陷阱嗎?$599$509 -
核心開發者親授!PyTorch 深度學習攻略 (Deep Learning with Pytorch)$1,000$850 -
Mike Cohn 的使用者故事:敏捷軟體開發應用之道 (User Stories Applied : For Agile Software Development)$600$468 -
企業資安裁罰案件分析:深度解析 27個實際案件,靈活運用資安策略(iT邦幫忙鐵人賽系列書)$450$99 -
深度學習的 16 堂課:CNN + RNN + GAN + DQN + DRL, 看得懂、學得會、做得出! (Deep Learning Illustrated: A Visual, Interactive Guide to Artificial Intelligence)$620$489 -
資料科學的統計實務 : 探索資料本質、扎實解讀數據,才是機器學習成功建模的第一步$599$539 -
資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)$680$530 -
$458持續集成與持續交付實戰:用 Jenkins、Travis CI 和 CircleCI 構建和發布大規模高質量軟件 -
$453白話零信任 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
可觀測性工程|達成卓越營運 (Observability Engineering: Achieving Production Excellence)$680$537 -
$283零信任計劃 -
可觀測性入門指南:Logs、Metrics、Traces 三大實戰應用,用 24個 Lab 鞏固你的 SRE 技能樹 (iThome鐵人賽系列書)$680$340
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
79折
$236安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
相關主題
商品描述
本書介紹了零信任的基本概念及以零信任理念為基礎的軟件定義邊界(SDP)的概念、主要功能、商業與技術優勢,對技術架構、組件、工作原理和協議進行了深入分析,詳細介紹了SDP架構部署模式,並梳理其適用場景,指導技術人員做出選擇。本書還梳理了SDP的應用領域,與現有技術實現方式進行了對比,並結合SDP的特點與優勢,為企業安全上雲給出具體應用場景。零信任在防禦分佈式拒絕服務攻擊方面有天然優勢,本書介紹了DDoS攻擊定義、攻擊向量,以及通過SDP防DDoS攻擊的原理。結合國內網絡安全法律法規要求,本書在等保2.0合規方面進行了完整梳理,包含安全通用要求、雲計算安全擴展要求、移動互聯安全擴展要求、物聯網安全擴展要求、工業控制系統安全擴展要求,詳細介紹了基於SDP滿足各級等保2.0要求的方法。除了SDP架構,本書還詳細介紹了其他零信任參考架構,包括NIST的零信任架構、Google的BeyondCorp、微軟的零信任安全模型、Forrester的零信任架構。通過介紹多個SDP和零信任案例,為讀者提供了更具體的落地實施參考。
作者簡介
陳本峰——CSA(大中華區)零信任/SDP工作組組長
雲深互聯(北京)科技有限公司創始人及董事長、零信任SDP國際標準作者之一(唯一華人作者)、國家JI特聘專家、教授級高工、北京市海外高層次人才(“海聚人才”)、海澱區“海英人才”、中關村“十大海歸新星”。
曾就職於美國微軟總部,專註於因特網基礎技術標準研究十五年以上,參與了因特網基礎協議HTML5以及零信任SDP的標準制定,就任國際因特網標準聯盟W3C中國區HTML5佈道官、雲安全聯盟CSA大中華區零信任工作組組長。
獲得了國內外多項發明專利,以及微軟最有價值技術專家(MVP)、微軟最佳產品貢獻獎等榮譽。
CSA《CZTP零信任安全專家認證》教材課件主編。
李雨航——CSA(大中華區)主席兼研究院院長
中國科學院雲計算安全首席科學家,西安交通大學Fellow教授,原華為首席網絡安全專家,微軟全球首席安全架構師,曾任IBM全球服務首席技術架構師、美國華盛頓大學博士生導師、美國政府NIST大數據顧問、印尼總統安全顧問。
早年師從歐洲核子中心諾貝爾物理學獎獲得者,曾在斯坦福大學、維多利亞大學、中國科技大學學習,是《雲計算360度》《微軟360度》《大數據革命》的主要作者之一。
高巍
企業IT戰略規劃與治理、信息安全、數據及隱私保護領域專家,專註企業信息化建設20多年。
曾在某化工行業國際製造型企業擔任亞太區雲架構負責人,在某德系汽車企業擔任中國區首席架構師。
作為被若乾國際組織(The Open Group、IAPP等)認證的技術專家,參與過多家跨國企業的數字化轉型規劃並推動企業數字化轉型在中國的實施。
目錄大綱
第1章 軟件定義邊界(SDP)概述 1
1.1 變化的邊界 1
1.2 零信任理念的起源與發展 2
1.3 國家政策引導 4
1.4 SDP的基本概念 5
1.5 SDP的主要功能 7
1.6 零信任網絡和SDP 8
1.6.1 為什麼需要零信任網絡和SDP 8
1.6.2 零信任網絡和SDP能解決的問題 10
1.7 SDP與十二大安全威脅 11
1.8 SDP的商業與技術優勢 13
第2章 SDP架構 15
2.1 SDP架構的構成 15
2.2 單包授權(SPA) 16
2.2.1 SPA模型 16
2.2.2 SPA的優勢 17
2.2.3 SPA的局限 18
2.3 SDP的工作原理 18
2.4 請求與驗證過程 19
2.5 訪問控制 20
2.6 部署模式 21
第3章 SDP協議 22
3.1 基本信息 22
3.2 AH—控制器協議 24
3.3 IH—控制器協議 27
3.4 動態通道模式下的IH—AH協議 30
3.5 SDP與VPN的差異 32
3.6 SDP日誌 33
第4章 SDP架構部署模式 36
4.1 客戶端—網關模式 36
4.2 客戶端—服務器模式 37
4.3 服務器—服務器模式 39
4.4 客戶端—服務器—客戶端模式 40
4.5 客戶端—網關—客戶端模式 41
4.6 網關—網關模式 42
4.7 各模式適用場景 42
第5章 SDP應用場景 45
5.1 部署SDP需要考慮的問題 45
5.2 SDP與企業信息安全要素集成 46
5.3 SDP的應用領域 56
5.3.1 具有分支機構的企業 57
5.3.2 多雲企業 57
5.3.3 具有外包服務人員和訪客的企業 58
5.3.4 跨企業協作 59
5.3.5 具有面向公眾的服務的企業 60
5.3.6 SDP的適用場景 60
第6章 SDP幫助企業安全上雲 62
6.1 IaaS安全概述 62
6.2 技術原理 63
6.2.1 IaaS參考架構 63
6.2.2 IaaS的安全性更復雜 64
6.2.3 安全要求和傳統安全工具 66
6.2.4 SDP的作用 70
6.2.5 SDP的優勢 71
6.3 IaaS應用場景 72
6.3.1 開發人員安全訪問IaaS環境 72
6.3.2 業務人員安全訪問在IaaS環境中運行的企業應用系統 76
6.3.3 安全管理面向公眾的服務 81
6.3.4 在創建新的服務器實例時更新用戶訪問權限 83
6.3.5 訪問服務供應商的硬件管理平臺 86
6.3.6 通過多企業賬號控制訪問 88
6.4 混合雲和多雲環境 89
6.5 替代計算模型和SDP 89
6.6 容器和SDP 90
第7章 SDP防分佈式拒絕服務(DDoS)攻擊 91
7.1 DDoS和DoS攻擊的定義 91
7.2 DDoS攻擊向量 92
7.3 SDP是DDoS攻擊的防禦機制 95
7.4 HTTP泛洪攻擊與SDP防禦 97
7.5 TCP SYN泛洪攻擊與SDP防禦 98
7.6 UDP反射攻擊與SDP防禦 99
7.7 網絡層次結構與DDoS攻擊 100
7.7.1 網絡層次結構 100
7.7.2 針對Memcached的大規模攻擊 102
第8章 SDP滿足等保2.0要求 104
8.1 等保2.0 104
8.2 SDP與等保2.0的五項要求 105
8.2.1 安全通用要求 105
8.2.2 雲計算安全擴展要求 106
8.2.3 移動互聯安全擴展要求 107
8.2.4 物聯網安全擴展要求 108
8.2.5 工業控制系統安全擴展要求 109
8.3 SDP滿足等保2.0第一級要求 111
8.4 SDP滿足等保2.0第二級要求 112
8.5 SDP滿足等保2.0第三級要求 124
8.6 SDP滿足等保2.0第四級要求 141
第9章 SDP戰略規劃與部署遷移 160
9.1 安全綜述 160
9.1.1 戰略意義 160
9.1.2 確定戰略的實施願景 163
9.2 制訂戰略行動計劃 165
9.2.1 規劃先行的目的 165
9.2.2 零信任成熟度模型 166
9.3 戰略實施方針和概念驗證 171
9.4 實施零信任戰略 176
9.5 部署遷移 177
第10章 其他零信任架構 180
10.1 NIST的零信任架構 180
10.1.1 零信任相關概念 180
10.1.2 零信任架構及邏輯組件 184
10.1.3 零信任架構的常見方案 186
10.1.4 抽象架構的常見部署方式 187
10.1.5 信任算法 191
10.1.6 網絡與環境組件 193
10.1.7 與零信任架構相關的威脅 194
10.1.8 零信任架構及與現有指引的相互作用 197
10.1.9 遷移到零信任架構 200
10.1.10 當前的零信任技術水平 204
10.2 Google的BeyondCorp 210
10.2.1 BeyondCorp概述 210
10.2.2 802.1x 213
10.2.3 前端架構(訪問代理) 214
10.2.4 部署 219 10.2.5 遷移 221
10.2.6 關註用戶體驗 226
10.2.7 挑戰與經驗 232
10.3 微軟的零信任安全模型 235
10.3.1 微軟的零信任安全模型 236
10.3.2 簡化參考架構 237
10.3.3 零信任成熟度模型 237
10.3.4 零信任架構的部署 238
10.4 Forrester的零信任架構 239
第11章 SDP和零信任實踐案例 241
11.1 奇安信:零信任安全解決方案在大數據中心的實踐案例 241
11.1.1 安全挑戰 241
11.1.2 部署 242
11.2 雲深互聯:SDP在電信運營領域的實踐案例 243
11.2.1 需求分析 243
11.2.2 深雲SDP解決方案 244
11.2.3 部署 246
11.2.4 實施效果 246
11.3 深信服:基於零信任理念的精益信任安全訪問架構 247
11.3.1 身份管理 247
11.3.2 優秀實踐 248
11.4 360:SDP在360安全大腦中的設計和考慮 251
11.4.1 360安全大腦 252
11.4.2 SDP如何在360安全大腦中落地 252
11.5 綠盟科技:零信任安全解決方案 253
11.5.1 企業數字化轉型的安全挑戰 253
11.5.2 零信任安全解決方案 253
11.5.3 解決方案組件 254
11.5.4 零信任安全解決方案的訪問流程 255
11.5.5 零信任安全解決方案的實施效果 256
11.6 締盟雲:SDP和零信任在防DDoS攻擊方面的實踐 256
11.6.1 遵循SDP和零信任原則 257
11.6.2 產品優勢 258
11.7 上海雲盾:基於SDP和零信任的雲安全實踐—端安全加速 258
11.7.1 核心模塊 259
11.7.2 端安全加速的應用場景 260
11.8 締安科技:SDP解決方案在金融企業中的應用 261
11.8.1 客戶需求 261
11.8.2 解決方案 262
11.9 安幾科技:天域SDP解決方案 263
11.9.1 背景 263
11.9.2 描述 264
參考文獻 266
附錄A 縮寫 269
附錄B 術語 276
