零信任安全架构实践指南:以零信任重构数字信任
作 者:(印)阿维纳什·纳杜瓦斯(Avinash Naduvath) 著 陈本峰 等 译
定 价:99
出 版 社:机械工业出版社
出版日期:2026年05月01日
页 数:270
装 帧:平装
ISBN:9787111804413
目录
●译者序
前言
致谢
关于技术审稿人
第一阶段观念
第1章一切从何开始
1.1访谈策略
1.2本书涉及的关键利益相关者
1.2.1乔纳森・史密斯——首席信息官(CIO)
1.2.2克里斯托弗・伊顿——首席信息安全官(CISO)
1.2.3萨曼莎・李——首席运营官(COO)
1.2.4大卫・陈——首席技术官(CTO)
1.2.5访谈
第2章零信任视角
2.1延迟采纳
2.1.1观念和认知
2.1.2安全架构与技术
2.1.3人员及相关技能
2.1.4流程与成熟度
2.2剥开零信任洋葱
2.2.1Illumio对零信任的定义
2.2.2CrowdStrike对零信任的定义
2.2.3思科对零信任的看法
2.2.4PaloAlto对零信任的看法
2.2.5Zscaler对零信任的定义
2.2.6Forcepoint对零信任的看法
2.2.7Cloudflare对零信任的定义
2.2.8微软对零信任的看法
2.2.9HashiCorp对零信任的看法
2.2.10反复出现的关键词
2.2.11访谈
本章参考文献
第3章定义零信任
3.1零信任不是什么
3.1.1产品
3.1.2新技术潮流
3.1.3只有在优选的硬件支持下才能实现
3.1.4仅靠身份与访问管理或多因素认证实现零信任
3.1.5网络分段的效果
3.1.6安全项目
3.1.7性规则
3.2零信任标准化
3.3零信任洋葱模型的核心
3.4我们剥完洋葱后会流泪吗
……
内容介绍
《零信任安全架构实践指南》是一部系统阐述零信任安全架构落地实践的权威指南,旨在帮助各类组织在数字化转型浪潮中重构网络安全防御体系。作者阿维纳什·纳杜瓦斯以深厚的行业洞察力,摒弃了传统技术手册的枯燥模式,创新性地采用一家虚构企业很好信托银行(ZenithTrustBank)中多位关键角色的对话形式,生动展现了从高层决策者到一线技术专家在推进零信任过程中的真实挑战与思考路径。全书内容层层递进,覆盖了零信任旅程的核心阶段:
第一阶段观念:核心是厘清概念、统一认知,避免误解。
第二阶段与愿景和使命保持一致,并制定成功指标:了解为什么做(业务驱动)、如何衡量(指标)、现状评估(成熟度)。
第三阶段识别关键利益相关者并组建零信任团队:致力于打破孤岛、跨部门协作。
第四阶段开发零信任架构:详细介绍PDP/PEP/PIP模型、四大通信流、关键机制(IAM/微......
(印)阿维纳什·纳杜瓦斯(Avinash Naduvath) 著 陈本峰 等 译
阿维纳什·纳杜瓦斯
(Avinash Naduvath)
思科系统公司客户体验(CX)安全服务部门知名安全架构师,深耕信息安全领域十余年。持有信息系统安全专家(CISSP)、思科认证互联网专家(CCIE)及云安全联盟零信任专家(CCZT)等多项很好认证。作为Forrester认证的零信任从业者,致力于推广零信任理念的落地应用。
陈本峰 教授,重量高层次人才特聘专家,深耕网络数据安全与人工智能领域的前沿技术研究与创新。国际云安全联盟(CSA)Fellow、大中华区零信任工作组组长、软件定义边界(SDP)国际标准专享华人作者。中国计算机学会(CCF)《零信任网络......