万本电子书0元读

万本电子书0元读

顶部广告

构建健壮的网络安全架构(原书第2版)电子书

在数字化浪潮重塑经济与社会格局的今天,网络安全已成为企业生存与发展的命脉。然而,碎片化的防护模式早已无法应对日益复杂、智能的威胁。本书正是为这一困境而生——它不是安全产品的简单堆砌,而是一套系统化、可落地的网络安全架构方法论。 两位作者均为深耕行业二十余年的资深专家:黛安娜·凯利现任Protect AI首席信息安全官,拥有从微软到顶尖安全厂商的丰富实战经验;埃德·莫伊尔身兼SecurityCurve合伙人及Taxwell安全总监,兼具技术深度与管理视野。他们从战略高度出发,将风险管理、业务目标与架构设计深度融合,构建起从零信任、SASE到云安全、DevSecOps、AI安全的完整知识体系。

售       价:¥

纸质售价:¥71.30购买纸书

1人正在读 | 0人评论 6.5

作       者:(美)黛安娜·凯利(Diana Kelley)(美)埃德·莫伊尔(Ed Moyle)

出  版  社:机械工业出版社

出版时间:2026-03-25

字       数:24.7万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(条)
  • 读书简介
  • 目录
  • 累计评论(条)
本书描绘了一幅构建现代网络安全防御体系的清晰蓝图,提供了一种结构化和体系化的思维框架和方法论。全书共9章。第1章概述了网络安全架构的定义、意义、为组织带来的商业价值,以及网络安全架构师的角色。第2章帮助架构师评估组织的关键要素、背景和目标。第3章探讨了架构设计必须以组织需求为导向。第4章着重介绍设计过程中所需的工具箱。第5章概述了如何收集、记录和验证必要信息,以创建高级架构定义。第6章探讨了应用程序网络安全架构的构建。第7章讲解如何从技术层面实现设计构想,并阐述执行和落实的关键环节。第8章阐述如何确保已部署的设计(及其后续实施)能够长期保持价值。第9章对全书行总结,提供了提升架构技能、优化工作流程的策略。<br/>【推荐语】<br/>在数字化浪潮重塑经济与社会格局的今天,网络安全已成为企业生存与发展的命脉。然而,碎片化的防护模式早已无法应对日益复杂、智能的威胁。本书正是为这一困境而生——它不是安全产品的简单堆砌,而是一套系统化、可落地的网络安全架构方法论。 两位作者均为深耕行业二十余年的资深专家:黛安娜·凯利现任Protect AI首席信息安全官,拥有从微软到顶尖安全厂商的丰富实战经验;埃德·莫伊尔身兼SecurityCurve合伙人及Taxwell安全总监,兼具技术深度与管理视野。他们从战略高度出发,将风险管理、业务目标与架构设计深度融合,构建起从零信任、SASE到云安全、DevSecOps、AI安全的完整知识体系。 全书以“系统性思维”贯穿始终,既有架构蓝图,又包含大量实践模式、设计考量与风险规避建议,帮助读者在安全成本、业务敏捷性与风险承受度之间找到最佳平衡。无论你是肩负企业安全重任的CISO、负责技术落地的架构师,还是寻求能力跃升的研发管理者,本书都将成为你手边常备的指南针与工具箱。<br/>【作者】<br/>黛黛安娜·凯利(Diana Kelley) 现任Protect AI公司首席信息安全官。她在多个机构担任董事,包括WiCyS、高级女性论坛(the Executive Women's Forum)、InfoSec World和TechTarget Security,曾任微软网络安全领域首席技术官、IBM安全全球执行安全顾问、赛门铁克总经理、Burton集团副总裁、毕马威经理,以及SaltCybersecurity首席vCISO。 此外,她在多个领域贡献突出,曾任ACM伦理与剽窃委员会成员、CompTIA网络安全顾问和RSAC项目委员会委员,并主持BrightTALK的The Secwrity Balancing 4ct节目,是Practical Cybersecurity Architecture和Cryptographic Libraries for Developers的合著者,并在Linkedln Learing Security讲授AI和ML安全课程,还曾荣获EWF年度最佳执行官奖和SCMedia最强玩家奖。 埃德·莫伊尔(Ed Moyle) SecurityCurve合伙人以及Taxwell的系统及软件安全总监,在信息安全领域有25年经验,曾任ISACA思想领导力和研究总监、Savvis高级安全策略师、CTG高级经理以及美林投资管理公司副总裁兼信息安全官,是Cryptographic Libraries for Developers和Practical Cybersecurity Architecture的合著者,还是演讲者和分析师,积极推动信息安全行业发展。     李燕宏 网络安全专家,从事网络安全工作十余年。致力于安全运营领域的研究,覆盖安全法规政策合规、安全成熟度规划、攻防演练、业务安全威胁情报、网络安全监控以及大数据分析建模等。译有《网络安全防御实战——蓝军武器库》《网络安全监控:收集、检测和分析》《情报驱动应急响应》等网络安全著作。<br/>
目录展开

The Translator's Words 译者序

Preface 前言

Contributors 贡献者简介

Part 1 第一部分 安全架构

Chapter 1 第1章 网络安全架构概述

1.1 理解网络安全的必要性

1.2 架构角色和流程

1.3 总结

Chapter 2 第2章 架构——解决方案构建的核心

2.1 术语

2.2 理解解决方案构建

2.3 确立设计背景

2.4 理解目标

2.5 结构与文档

2.6 风险管理与合规

2.7 建立指导流程

2.8 总结

Part 2 第二部分 构建架构

Chapter 3 第3章 构建架构——范围与需求

3.1 理解范围

3.2 设定架构范围

3.3 范围——企业安全

3.4 范围——应用程序安全

3.5 确定范围的流程

3.6 总结

Chapter 4 第4章 构建架构——你的工具箱

4.1 架构师工具箱简介

4.2 规划工具

4.3 案例研究——数据收集

4.4 安全设计的基本要素

4.5 总结

Chapter 5 第5章 构建架构——制定企业蓝图

5.1 需求

5.2 蓝图

5.3 过程

5.4 愿景

5.5 案例研究——共同目标、愿景与参与

5.6 创建程序

5.7 记录高层策略

5.8 总结

Chapter 6 第6章 构建架构——应用程序蓝图

6.1 应用程序设计要点

6.2 生命周期模型

6.3 瀑布式项目的注意事项

6.4 敏捷项目的注意事项

6.5 DevOps项目的考虑因素

6.6 应用程序安全设计流程

6.7 总结

Part 3 第三部分 执行

Chapter 7 第7章 执行——应用架构模型

7.1 流程步骤

7.2 技术设计

7.3 操作集成

7.4 遥测

7.5 总结

Chapter 8 第8章 执行——未雨绸缪

8.1 攻克项目实施过程中的难关

8.2 未雨绸缪的设计

8.3 总结

Chapter 9 第9章 融会贯通

9.1 良性循环

9.2 技巧与妙招

9.3 注意事项

9.4 总结

累计评论(条) 个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部