服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【赠书】白话零信任

日期: 来源:漏洞战争收集编辑:博文视点

所有伟大的技术变革都是顺应时代发展的潮流而生的。

随着云计算和移动办公时代的到来,传统安全模式已经渐渐失效,“零信任”成为当下最受认可的安全架构。

传统的安全模式以边界防御为中心,在边界处部署防火墙、WAF、IPS等网络安全产品进行防御,通过建设一层一层的“城墙”,将可信的内网和不可信的外网隔离开。

然而,随着移动办公的兴起、APT攻击的泛滥,原本清晰的网络边界已经逐渐模糊。

网络攻击可能源自内部。黑客通过入侵用户设备、窃取身份,长期潜伏在企业内部网络,传播风险,给企业带来巨大的安全威胁。

零信任就是在这个背景下应运而生的。

零信任的理念是“持续验证,永不信任” ,授权不再以网络边界为中心,而是以身份和数据为中心,进行动态授权。

零信任网络中默认拒绝一切。无论什么类型的用户和资源,无论处于什么位置,在进行严格的身份验证和授权之前,不允许访问任何资源。

就像防疫政策一样,当我们面对的是传播力更强的奥密克戎病毒时,不仅要在大楼的出入口测温,还要对每个人进行持续的验证,检查每个人是否与病毒携带者有过时空伴随,是否去过高风险地区,是否打了疫苗等等。只有做到对每个人的“零信任”,才能有效对抗威胁。

零信任架构已经得到了主流市场的广泛认可,未来两年内仍未采用的企业会感到落后的压力。

谷歌是最早采用零信任架构的公司,目前已有超过10万名员工都在通过谷歌的零信任系统BeyondCorp进行日常办公。

著名咨询机构Gartner认为未来几年内将有80%的面向生态合作伙伴的新数字业务应用采用零信任网络访问。

2021年,美国总统拜登签署行政令要求政府各级部门落实零信任技术。美国国防部发布了他们的零信任参考架构。

零信任安全架构已经引起了国家相关部门和业界的高度重视。2019年,工信部发布了《关于促进网络安全产业发展的指导意见》,将零信任安全列为网络安全需要突破的关键技术。中国信通院发布了《中国网络安全产业白皮书(2019年)》,将零信任安全技术列为我国网络安全重点细分领域技术。不少政府单位、大中型企业已经开始研究零信任架构的落地问题。国内正在兴起一股零信任的建设热潮。

很多刚接触零信任的人会感觉“看不懂”零信任。

如果你在网上浏览零信任的资料,你就会发现,各个机构的零信任模型不同,各个厂商的解决方案也各不相同。行业内各家自说自话,令人摸不着头脑,看不明白到底什么才是零信任。

因此,推荐这本《白话零信任》给大家。


本书讲了什么

这本书从头开始,把历史上零信任的每个流派都梳理了一遍,盘点了各家的行业标准和技术框架。

  • 从Forrester的概念模型,到BeyondCorp的最佳实践。

  • 从NIST的技术标准,到国内外各大厂商的特色解决方案

  • ……

本书提供了一个全局视角,以便读者可以俯视百花齐放的市场现状。

另外,所有人都知道“零信任”是一种整体的网络安全架构。但实际上,市场上大多数零信任产品只是一个加强版的VPN。很多人只能看到零信任的冰山一角,而看不到 “全貌”。

《白话零信任》书中总结了完整的零信任模型,并且结合很多大型企业的整体建设、改造经验,试图展现出零信任架构的全貌,而不止是浮出水面的部分。

零信任有“7大维度”——数据、用户、设备、工作负载、网络、可见性与分析、自动化和编排。

就像谷歌的安全实践中,不只有BeyondCorp替代VPN。还有身份大数据、设备清单库的建立;有BeyondProd来做“从前置应用、到后置服务、到数据”整个流程前后关联的访问控制;有从底层硬件、到操作系统、到代码构建层层渗透的身份认证……

一个用户查看Gmail里的日历信息时,数据服务不仅要考察Gmail服务器是否合法,还要检查终端用户是否合法,用户的操作是否有必要驱动后端服务的调用,调用API的服务器上运行的代码是否可信等等。

总的来说,本书主要介绍了零信任在国内国外的发展历史,国内的市场现状、完整的零信任架构,深入解析8大技术组件,从攻防角度总结了零信任应对各类安全威胁的防御手段,介绍了24种各具特色的应用场景。通过4个典型案例的落地效果和实施经验,从建设视角、运营视角介绍了如何根据实际情况,规划、建设零信任网络,如何使用零信任,利用零信任进行整体安全运营。


本书特色

01. 全面

结合作者多年的实践经验,盘点了零信任历史上的5大流派,梳理了零信任的8大核心组件和24个各具特色的应用场景,通过综合对比,做出更全面的分析解读。

02. 实战

本书不单纯剖析技术理论,而是从企业建设的甲方视角思考,从国内实际情况出发,挖掘零信任的价值和作用,总结落地实施的最佳实践。

03. 白话

通过直白、易懂的语言,深入浅出地介绍零信任架构中的各种新兴技术,在实际例子中说明各类技术的原理、用处、限制。

希望《白话零信任》能帮助读者朋友们快速掌握零信任知识的,帮助读者朋友们更好地完成零信任的研究和实践工作。

同时,作者也希望跟大家交流互动,共同探讨如何将这么好的架构在更多场景中落地。


适读人群

《白话零信任》适合从事网络安全工作的各类人群

  • 初学者可以将本书当作入门教材,全面了解零信任理论和技术知识。

  • 资深读者可以将本书当作一本实践手册,对比书中介绍的场景和案例,规划自己企业的建设和运营工作。

抽奖活动

老规矩,抽奖送出5本《白话零信任》,关注本公众号抽奖,下周日(7.31)18:00 开奖:

相关阅读

  • 2022年终书单推荐

  • 2022年共读完了59本书,比往年多不少,主要得益于微信读书,多平台随时随地阅读,确实方便许多。记得大学5年间,读完的计算机书也就50+本,当时网购常常得半月之久才能收到。随着互联网
  • 书讯 | 英文人类学新著 | 2022年11-12月

  • · 结绳书讯 ·本栏目将定期整理、介绍人类学相关著作,以方便大家了解学界动态、并激发进一步思考讨论。新春将至,我们选择了2022年11-12月虎年尾声出版的人类学英文新著共1
  • 小白阶段如何打好阅读基础?

  • ▲点击上方“蓝字”关注公众号回复666可获得《个人成长52条干货笔记》今天是我日更的第750/800天大家好,我是逆熵增者,一位知行合一的猛人!今天刚收到猫叔亲笔签名的《一年顶十
  • 第6周复盘‖北京1周,1本书,1场电影,2次小聚

  • ▲ 点击上方“蓝字”关注公众号回复666可获得《个人成长52条干货笔记》今天是日更的第769/800天大家好,我是逆熵学长!一位知行合一的狠人!今天这篇是2023年第6周的复盘总结。把
  • React 设计原理【送书】

  • 文末送书大家好,我是童欧巴。喜迎新年,给堂友们搞几波送书福利,在此感谢博文视点大力支持,具体送书规则请移步文末。React 从 v15 升级到 v16 后重构了整个架构,v16 及以上版本一
  • 技术债的前世今生

  • 在1992年Ward Cunningham在博客中提出技术债这个概念后,技术债这个比喻因完美地表达了遗留技术问题的影响,被一直沿用至今,且一直是行业内关注的焦点。如今各大企业为了建立持

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 【赠书】白话零信任

  • 所有伟大的技术变革都是顺应时代发展的潮流而生的。随着云计算和移动办公时代的到来,传统安全模式已经渐渐失效,“零信任”成为当下最受认可的安全架构。传统的安全模式以边界
  • 【附赠书】2022年全球10大数据泄漏事件

  • 导读:全球每年都会有大量的爆炸性的数据泄漏事件发生,但是今年的数据泄漏事件特别多,此起彼伏,而且数据泄漏的规模和造成的破坏性影响,一次比一次大。根据Identify Theft Researc
  • 聊聊文石Tab8阅读器的使用体验

  • 以前刚接触Kindle的时候,就在想什么时候墨水屏才能达到快刷不闪屏的水平,中间等了那么多年也没等到。上次在“个人阅读习惯的变迁”中介绍过文石Note3,虽然残影少,也不闪屏,但依
  • 【赠书】AI安全:技术与实战

  • 编辑推荐适读人群 :本书适合AI和AI安全领域的研究人员、管理人员,以及需要实战案例辅助学习的广大爱好者阅读。● 国内首部揭秘AI安全【前沿技术】图书,【腾讯安全朱雀实验室】
  • 2022年终书单推荐

  • 2022年共读完了59本书,比往年多不少,主要得益于微信读书,多平台随时随地阅读,确实方便许多。记得大学5年间,读完的计算机书也就50+本,当时网购常常得半月之久才能收到。随着互联网
  • 对于新冠,最后再说点什么

  • 经过三年的防疫,和近一周的抗疫,对我而言,新冠算是告一段落了,几个月内,基本不用再担心和新冠相关的事务。是的,居住在北京的筒子们都知道,这两周要是还没有阳,那已经是少数派。我作