零信任网络:在不可信网络中构建安全系统(第2版)
云安全联盟大中华区(CSA GCR) 译
出版时间:2025年06月
页数:244
“零信任不仅是一种策略,还是一种思维方式,它质疑司空见惯的假设,仔细审查每一次交互,阻止看不见的敌人入侵数字系统。本书是一本零信任指南,适合刚踏上零信任之旅的首席技术官、工程师和信息技术专业人士阅读。”
——Ann Johnson
微软安全副总裁
“本书用简单易懂的语言诠释了基本的零信任安全概念。无论你是初学者还是专业人士,本书都是必读读物。”
——Karan Dwivedi
谷歌安全工程经理
零信任是一种安全范式的转变,它摒弃了传统的基于边界的安全概念,要求你“始终假设已被入侵”且“永不信任,始终验证”。这本实用的图书详细阐释了零信任安全模型。与第1版相比,本书提供了更多场景、实际案例,以及对关键概念的深入解读,帮助你全面理解零信任安全架构。
● 介绍零信任安全模型的基本概念,包括信任引擎、策略引擎和上下文感知代理。
● 探究零信任安全模型如何将安全性融入系统的运行过程中,每章末尾附有指导性的场景示例。
● 阐述如何将生产环境从基于边界的网络迁移到零信任网络。
● 通过深入研究案例了解各组织在零信任领域的实践历程。
● 了解美国国家标准与技术研究院(NIST)、美国网络安全与基础设施安全局(CISA)、美国国防部(DoD)等机构所制定的各种零信任架构、标准和框架。
书名:零信任网络:在不可信网络中构建安全系统(第2版)
译者:云安全联盟大中华区(CSA GCR) 译
国内出版社:人民邮电出版社
出版时间:2025年06月
页数:244
书号:978-7-115-66698-7
原版书书名:Zero Trust Networks, 2nd Edition
原版书出版商:O'Reilly Media
Razi Rais
Razi Rais是微软的一位网络安全专家,拥有20多年的产品开发经验。
Christina Morillo
Christina Morillo是一位企业信息安全和技术主管,拥有20多年的工作经验。
Evan Gilman
Evan Gilman,计算机网络工程师,目前为互联网公共社区工作。Evan致力于研究如何在危险的网络环境中构建和运营安全系统。
Doug Barth
Doug Barth,软件工程师,曾供职于Orbitz、PagerDuty等公司。他在构建监控系统、无线自组网(Mesh Network)、故障注入等技术方向有丰富的实践经验。
本书封面上的动物是铠甲虾(squat lobster),一种属于铠甲虾总科和劣柱虾总科的甲壳动物。铠甲虾有1000多种,其中的大多数一生都生活在海底。尽管名字中带有“虾”字,但相比龙虾,它们与寄居蟹的亲缘关系更近。
铠甲虾背部没有硬壳,它们通过挤进岩缝或躲在岩石下面来保护自己。铠甲虾的钳子始终露在外面,随时准备抵御捕食者、捍卫领地,以及搜寻漂过或埋在沙子里的食物。铠甲虾的触须能长到身体的好几倍长。这些甲壳动物的外形与龙虾相似,有着分节的胸部和大钳子,但通常更扁平、体型也更小。
铠甲虾的肉被称为“langostino”(源自西班牙语中表示龙虾的“langosta”一词)。在海鲜菜肴中,铠甲虾常被用作龙虾的廉价替代品。