幫助中心 | 我的帳號 | 關於我們

構建健壯的網路安全架構(原書第2版)/網路空間安全技術叢書

  • 作者:(美)黛安娜·凱利//埃德·莫伊爾|責編:趙亮宇|譯者:李燕宏//陳聰//陳秋雨//李志鵬
  • 出版社:機械工業
  • ISBN:9787111802082
  • 出版日期:2026/03/01
  • 裝幀:平裝
  • 頁數:252
人民幣:RMB 99 元      售價:
放入購物車
加入收藏夾

內容大鋼
    網路安全架構是一門系統性學科,致力於確保組織在面對網路安全威脅時具備韌性。網路安全架構師與各利益相關方協同工作,為組織構建安全願景,並設計出可實施、目標導向且與組織治理策略相契合的安全方案。
    本書將帶你掌握網路安全架構作為實踐學科的核心原理。這些原理是經久適用的方法論,一旦精通即可應用於人工智慧、機器學習等新興技術領域並靈活適配。你將學習如何應對和緩解風險、以系統化且可重複的方式設計安全解決方案、就安全架構與各方有效溝通,並推動設計方案落地。相較第1版,本書進一步闡釋了協同執行團隊實現安全願景的策略,以及確保設計持續適應時代發展的方法。隨著學習的深入,你還將掌握構建穩健架構的業界通用框架,並學習制定專屬架構設計的策略方法。
    通過學習本書,你將獲得為組織基礎建設、雲平台、人工智慧及應用程序解決方案所需的基礎安全架構能力,所掌握的技能既能滿足當前需求,也具備面向未來的延展性,助力打造具備強健安全組件的技術體系。

作者介紹
(美)黛安娜·凱利//埃德·莫伊爾|責編:趙亮宇|譯者:李燕宏//陳聰//陳秋雨//李志鵬

目錄
譯者序
前言
貢獻者簡介
第一部分  安全架構
  第1章  網路安全架構概述
    1.1  理解網路安全的必要性
      1.1.1  什麼是網路安全架構
      1.1.2  網路與應用安全架構
      1.1.3  架構師的角色
      1.1.4  安全網路架構
      1.1.5  安全應用架構
      1.1.6  案例研究——架構的價值
      1.1.7  架構、安全標準和框架
      1.1.8  架構框架
      1.1.9  安全指導與標準
      1.1.10  安全架構框架
    1.2  架構角色和流程
      1.2.1  角色
      1.2.2  流程概述
      1.2.3  關鍵任務和里程碑
    1.3  總結
  第2章  架構——解決方案構建的核心
    2.1  術語
    2.2  理解解決方案構建
    2.3  確立設計背景
    2.4  理解目標
      2.4.1  識別業務目標
      2.4.2  成功的維度
    2.5  結構與文檔
      2.5.1  政策、流程和標準
      2.5.2  應用架構框架
      2.5.3  附加框架
    2.6  風險管理與合規
      2.6.1  風險管理與風險承受度
      2.6.2  合規性
    2.7  建立指導流程
      2.7.1  理解企業的高層目標
      2.7.2  理解技術目標
      2.7.3  從現有文檔中提煉隱含目標
      2.7.4  確定(或界定)風險承受能力
      2.7.5  考慮合規要求
    2.8  總結
第二部分  構建架構
  第3章  構建架構——範圍與需求
    3.1  理解範圍
    3.2  設定架構範圍
      3.2.1  企業安全架構
      3.2.2  應用程序安全架構
      3.2.3  定義範圍邊界
    3.3  範圍——企業安全

      3.3.1  現有能力
      3.3.2  風險管理
      3.3.3  戰略規劃
      3.3.4  案例研究——企業範圍界定
    3.4  範圍——應用程序安全
      3.4.1  開發與發布流程
      3.4.2  組件、服務和設計模式
      3.4.3  團隊/組織邊界
      3.4.4  技術考量
      3.4.5  案例研究——應用程序範圍界定
    3.5  確定範圍的流程
      3.5.1  步驟1——考慮高層次目標
      3.5.2  步驟2——審視背景及其他約束條件
      3.5.3  步驟3——確定初始範圍
      3.5.4  步驟4——驗證並完善初始範圍
    3.6  總結
  第4章  構建架構——你的工具箱
    4.1  架構師工具箱簡介
    4.2  規劃工具
      4.2.1  分析工具
      4.2.2  信息工具
      4.2.3  建模與設計工具
    4.3  案例研究——數據收集
    4.4  安全設計的基本要素
      4.4.1  信息安全政策
      4.4.2  信息安全組織
      4.4.3  人力資源安全
      4.4.4  資產管理
      4.4.5  訪問控制
      4.4.6  密碼學
      4.4.7  物理和環境安全
      4.4.8  操作安全
      4.4.9  通信安全
      4.4.10  系統獲取、開發和維護
      4.4.11  供應商關係
      4.4.12  信息安全事件管理
      4.4.13  信息安全持續性
      4.4.14  合規性
    4.5  總結
  第5章  構建架構——制定企業藍圖
    5.1  需求
    5.2  藍圖
    5.3  過程
    5.4  願景
      5.4.1  確立架構原則
      5.4.2  確定範圍
      5.4.3  實現理想的未來(目標)狀態
    5.5  案例研究——共同目標、
  願景與參與
    5.6  創建程序

    5.7  記錄高層策略
      5.7.1  創建路線圖
      5.7.2  架構定義
      5.7.3  隨附文檔
    5.8  總結
  第6章  構建架構——應用程序藍圖
    6.1  應用程序設計要點
    6.2  生命周期模型
    6.3  瀑布式項目的注意事項
      6.3.1  需求階段
      6.3.2  設計階段
      6.3.3  實施階段
      6.3.4  驗證階段
      6.3.5  維護階段
      6.3.6  案例研究——瀑布式開發
    6.4  敏捷項目的注意事項
      6.4.1  概念階段
      6.4.2  初始階段
      6.4.3  構建階段
      6.4.4  發布階段
      6.4.5  生產階段
      6.4.6  退役階段
      6.4.7  案例研究——敏捷開發
    6.5  DevOps項目的考慮因素
      6.5.1  開發
      6.5.2  構建
      6.5.3  單元測試
      6.5.4  部署(整合)
      6.5.5  質量保證
      6.5.6  生產
      6.5.7  驗證
      6.5.8  案例研究——DevOps/DevSecOps開發
    6.6  應用程序安全設計流程
      6.6.1  系統安全工程
      6.6.2  架構定義過程
      6.6.3  架構定義
      6.6.4  文檔
      6.6.5  驗證
      6.6.6  優化SDLC和開發流程
    6.7  總結
第三部分  執行
  第7章  執行——應用架構模型
    7.1  流程步驟
    7.2  技術設計
      7.2.1  選擇哪家供應商來完成這項工作
      7.2.2  是否需要增設額外的基礎設施(如VPN、接入點等)
      7.2.3  用戶需要安裝什麼客戶端軟體(如果有的話)
      7.2.4  制定技術實施策略
      7.2.5  評估約束、協同效應和機遇領域
      7.2.6  驗證潛在威脅路徑並構建解決方案框架文檔

      7.2.7  驗證實施策略
      7.2.8  文檔定稿
    7.3  操作集成
      7.3.1  變化的環境與演進
      7.3.2  執行監控
      7.3.3  案例研究——運營整合
    7.4  遙測
      7.4.1  選擇戰略性指標
      7.4.2  選擇運營指標
    7.5  總結
  第8章  執行——未雨綢繆
    8.1  攻克項目實施過程中的難關
      8.1.1  範圍與要求
      8.1.2  應對失效和組織問題
      8.1.3  資源短缺
      8.1.4  溝通失敗
      8.1.5  技術與環境問題
    8.2  未雨綢繆的設計
      8.2.1  建立良性循環
      8.2.2  監控自身環境變化
      8.2.3  監控外部變化
      8.2.4  機器學習項目的具體事項
      8.2.5  案例研究——未雨綢繆
    8.3  總結
  第9章  融會貫通
    9.1  良性循環
    9.2  技巧與妙招
      9.2.1  鍛煉傾聽技能
      9.2.2  培養同理心
      9.2.3  恰到好處的流程
      9.2.4  有疑問時,多溝通為上
      9.2.5  做好隨時放棄的準備
    9.3  注意事項
      9.3.1  意識到公司政治(但勿參與)
      9.3.2  切勿輕視準備工作
      9.3.3  全程保持專註
      9.3.4  放下自我
      9.3.5  採用跨學科方法
      9.3.6  案例研究——陷阱
    9.4  總結

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032