購物優惠|滿399元免運+現折29元|滿699元折49元| 會員限定:滿1399元折99元 |結帳自動套用最高優惠 會員限定|滿1399折99|登入即可享
  • 登入
  • OR
  • 註冊
購物車 0
9787115510020

收藏書七成新|[簡體書]零信任網絡:在不可信網絡中構建安全系統

NT$ 450.00
適用優惠 買滿699折49元 買滿399折29元
會員限定 滿 NT$1,399 現折 NT$99 登入或免費加入會員後,結帳時自動套用。 登入 免費加入
登入後收藏


【書籍介紹|內網不再等於可信任】

《零信任網絡:在不可信網絡中構建安全系統》挑戰傳統「外部危險、內部可信」的網路邊界模型。全書從零信任基本概念與信任管理開始,逐步說明網路代理、細粒度授權,以及設備、使用者、應用與流量的信任如何建立和持續驗證,最後討論實作路徑與攻擊者視角。作者強調強身分認證、最小權限、加密、分區存取和可觀測性,讓每次連線根據當下證據決定,而非因位於公司內網就永久放行。這不是購買單一產品即可完成的方案,而是一套涉及架構、營運與組織流程的安全設計原則。

【作者介紹】

埃文.吉爾曼(Evan Gilman)與道格.巴斯(Doug Barth)是網路基礎設施與安全工程實務者,原著由O'Reilly出版。兩位作者以分散式系統、身分與網路安全經驗,將「零信任」從概念口號轉成組件、資料流和營運問題。簡體中文版由奇安信身分安全實驗室翻譯,使術語與本地資安應用接軌。作者的專業重點不是宣稱完全消除風險,而是設計一個不預設位置可信、能持續收集證據並快速撤銷權限的系統。

【書店老闆推薦】

我推薦這本書給網路工程師、資安工程師、架構師、CTO與安全營運團隊。閱讀時先盤點組織的使用者、設備、服務和敏感資料,再對照書中四種信任逐步改造;若直接從工具採購開始,很容易只換名稱而沒有改變授權邏輯。對初學者而言,可先理解最小權限和持續驗證,再進入代理與流量章節;對管理者而言,則應關注導入順序、舊系統相容和事件回應。雲端、遠距工作與供應鏈連線普及後,書中「預設網路不可信」的出發點更重要,但實作仍需依最新標準與技術文件更新。



用心找書・專業把關
加強包裝・安心到達
找書