《零信任安全架構設計與實現》是清華大學出版社出版的圖書,作者是 [美] 傑森·加比斯(Jason Garbis),傑瑞·W·查普曼(Jerry W. Chapman),譯者是呂麗、徐坦、欒浩。
基本介紹
- 作者: [美] 傑森·加比斯(Jason Garbis)、傑瑞·W·查普曼(Jerry W. Chapman)
- 譯者:呂麗、徐坦、欒浩
- 出版時間:2023年6月
- 出版社:清華大學出版社
- ISBN:9787302631507
- 定價:79.8 元
《零信任安全架構設計與實現》是清華大學出版社出版的圖書,作者是 [美] 傑森·加比斯(Jason Garbis),傑瑞·W·查普曼(Jerry W. Chapman),譯者是呂麗、徐坦、欒浩。
2020年,中國電子工業標準化技術協會國內首部零信任團體標準《零信任系統技術規範》。該標準由騰訊牽頭起草,聯合公安部第三研究所、國家計算機網路應急技術處理協調中心、中國移動設計院等業內10餘家零信任廠商、測評機構及用戶共同編制,填補了...
本書還梳理了SDP的套用領域,與現有技術實現方式進行了對比,並結合SDP的特點與優勢,為企業安全上雲給出具體套用場景。零信任在防禦分散式拒絕服務攻擊方面有天然優勢,本書介紹了DDoS攻擊定義、攻擊向量,以及通過SDP防DDoS攻擊的原理。結合...
3.4 5G安全動態防禦—基於零信任架構51 3.4.1 零信任安全架構51 3.4.2 零信任設計理念和基本原則52 3.4.3 基於零信任的5G安全微隔離52 3.4.4 基於零信任的5G安全防護體系54 3.5 5G整體協同防禦體系56 3.5.1 規劃...
該標準適用於零信任系統的設計、技術開發和測試。制定過程 制定背景 安全機構和廠商都在積極開展基於零信任網路安全的各類嘗試和探索,提出了各種零信任安全解決方案,積累了一定的零信任實踐經驗。隨著“零信任”安全由原型概念向主流信息安全...
零信任安全網關部署在用戶和資源之間,綜合身份、設備、行為等維度的風險信息,通智慧型安全大腦和動態訪問控制引擎,進行持續的風險和信任等級評估,執行動態的細粒度訪問控制策略,在業務系統的任意場景實現包括放行、阻斷、自適應認證、許可權收斂...
《白話零信任》是2022年電子工業出版社出版的圖書,作者是冀托。內容簡介 主要介紹了零信任的歷史、現狀、架構和組件,總結了零信任應對各類安全威脅的防禦手段,並給出了零信任在十種套用場景下的架構及其特色。通過幾個典型案例的落地效果和...
iOA是騰訊零信任安全管理系統,2020年6月,騰訊正式發布自研零信任安全管理系統iOA5.0版本,採用基於可信身份、可信設備、可信套用、可信鏈路授予訪問許可權,並強制所有訪問都必須經過認證、授權和加密,助力企業員工位於何處(Anywhere)、在何時...
7.3.1 高校與安全企業聯合培養,深化產教融合 7.3.2 建設網路安全人才培養基地 7.3.3 職業培訓與技能認證體系 7.3.4 網路安全競賽促進專項人才選拔培養 第8章 網路安全發展的熱點方向 8.1 零信任架構 8.1.1 零信任...
零信任產業發展到今天,對產品需滿足功能和性能的認識已經趨於一致,需要體系化、集成化的安全能力建設模式。零信任接口套用是實現安全行業在零信任安全領域產品合作以及價值共建的基礎。白皮書聚焦零信任系統的模組架構和模組之間如何互聯互通的...
8.4 零信任應該在網路模型中的哪個位置 132 8.5 協定 136 8.6 過濾 147 8.7 總結 153 第9章 零信任網路的實現 155 9.1 確定實現範圍 155 9.2 建立系統框圖 160 9.3 理解網路流量 161 9.4 無控制器架構 163 9.5 定義...
1.2 以數據為中心的網路安全 時代 11 1.2.1 基於邊界的安全防護技術 13 1.2.2 數據安全與合規技術 16 1.2.3 數據流通技術 18 1.2.4 零信任安全技術 20 1.2.5 內生安全問題與擬態防禦 架構 23 第2章 數據安全 ...
現負責公司IDaaS產品線及零信任三大組件SIM的研究和架構設計工作。先後參與和制定身份安全、零信任等技術的標準和白皮書,包括零信任國家標準、零信任產業標準工作組接口套用白皮書和身份接口白皮書,中國信通院的零信任成熟度模型等。
第8章 DNS安全239 8.1 DNS概述239 8.1.1 網際網路的域名結構240 8.1.2 用域名伺服器進行域名轉換241 8.2 DNS 面臨的安全威脅245 8.2.1 協定脆弱性245 8.2.2 實現脆弱性249 8.2.3 操作脆弱性250 8.3 ...
零信任安全是一種理念,軟體定義邊界SDP是實踐零信任安全理念的技術架構與方案。企業可以通過部署SDP產品或者解決方案來實現零信任安全理念中的原則。零信任理念強調:“Never Trust、Always Verify”。SDP的網路隱身技術可以很好實現Never Trust...
作為零信任/SDP工作組組長,帶領小組為零信任安全行業輸出行業白皮書:《軟體定義邊界SDP標準規範2.0》《軟體定義邊界(SDP)標準規範文檔1.0》、《零信任網路安全——軟體定義邊界SDP技術架構指南》、《SDP實現等保2.0合規技術指南》、《...
雲深互聯是雲深互聯(北京)科技有限公司旗下品牌,基於零信任安全架構,實現數據“隱身”。品牌簡介 雲深互聯,取名自唐代古詩:“只在此山中,雲深不知處”。古詩描繪的意境和公司的安全產品理念不謀而合:通過新一代SDP(軟體定義邊界...
零信任 從零信任誕生之初,微隔離就是其重要的技術實現方式之一,而近年來包括NIST(美國國家標準與技術委員會)、Gartner、Forrester、CSA等機構均將微隔離納入零信任架構的基本組成部分。薔薇靈動蜂巢自適應微隔離安全平台將微隔離技術與自適應...
採用新一代安全沙箱技術,將零信任架構由訪問控制提升至數據安全級別,幫助企業實現對敏感數據的精確訪問控制及有效隔離管控,一步提升到符合零信任架構標準的最高級部署形態,可有效替代 VDI、DLP、IDV、VPN 等傳統產品和技術。訪問網關 零...