《云计算安全与隐私》可以使你明白当把数据交付给云计算时你所面临的风险,以及为了保障虚拟基础设施和网络应用程序的安全可以采取的行动。本书是由信息安全界知名专家所著,作者在书中给出许多中肯的忠告和建议。本书的读者对象包括:IT职员、信息安全和隐私方面的从业人士、业务经理、服务提供商,以及投资机构等。阅读本书你会了解直到现在还严重匮乏的云计算安全方面的详尽信息。
《云计算安全与隐私》主要内容包括:
■ 评价云计算在数据安全和存储方面的现状。
■ 了解云计算服务在身份和访问管理方面的实践。
■ 发现相关的安全管理框架及标准。
■ 理解云计算中的隐私与传统计算模式中的隐私之间的异同。
■ 了解云计算中审计与合规的框架及标准。
■ 考察云计算安全与众不同的部分——安全即服务。
“《云计算安全与隐私》是一本有重大影响的巨著,它指导信息技术专业人员对可信‘按需计算’的追求。云计算很有可能是未来二十年占主导地位的计算平台,管理云计算安全的人员需要阅读此书。”——Jim Reavis,云安全联盟创始人之一兼执行董事
“随着对云计算需求的增长,安全和隐私将变得愈加重要。《云计算安全与隐私》探讨了应用云计算需要考虑的风险、趋势以及解决方案,是任何尝试接触和应用云计算的人员的必读物。”——Izak Mutlu,Salesforce.com公司信息安全副总裁
前言第1章 引言 小心空隙 云计算的演变 小结第2章 什么是云计算 云计算的定义 云计算的SPI框架 传统软件模式 云计算部署模式 采用云计算的主要驱动因素 云计算对用户的影响 云计算的管理 企业采用云计算的障碍 小结第3章 基础设施安全 基础设施安全:网络层面 确保数据的保密性和完整性 基础设施安全:主机层面 基础设施安全:应用层面 小结第4章 数据安全与存储 数据安全 降低数据安全的风险 提供商数据及其安全 小结第5章 身份及访问管理 信任边界以及身份及访问管理 为什么要用IAM IAM的挑战 IAM的定义 IAM体系架构和实践 为云计算做好准备 云计算服务的IAM相关标准和协议 云计算中的IAM实践 云计算授权管理 云计算服务提供商的IAM实践 指导 小结第6章 云计算的安全管理 安全管理标准 云计算的安全管理 可用性管理 SaaS的可用性管理 PaaS的可用性管理 IaaS的可用性管理 访问控制 安全漏洞、补丁及配置的管理 小结第7章 隐私 什么是隐私 什么是数据生命周期 云计算中主要的隐私顾虑是什么 谁为隐私保护负责 隐私风险管理与合规在云计算中的变化 法律和监管的内涵 美国的法律法规 国际的法律法规 小结第8章 审计与合规 内部政策合规 管理、风险与合规(GRC) 云计算的解释性控制目标 增加的针对CSP的控制目标 附加的密钥管理控制目标 CSP用户的控制考虑 监管/外部合规 其他要求 云安全联盟 审核云计算的合规性 小结第9章 云计算服务提供商举例 Amazon Web Services(IaaS) Google(SaaS,PaaS) Microsoft Azure Services Platform(PaaS) Proofpoint(SaaS,IaaS) RightScale(IaaS) Sun开放式云计算平台(Sun Open Cloud Platform) Workday(SaaS) 小结第10章 安全即(云计算)服务 起源 当今的产品 身份管理即服务 小结第11章 云计算对于企业IT角色的影响 为什么云计算受到业务部门的欢迎 使用CSP的潜在威胁 解释云计算引起IT行业潜在变化的案例 使用云计算要考虑的管理因素 小结第12章 结论以及云计算的未来 分析师的预测 云计算安全 对CSP客户的方案指导 云计算安全的未来 小结附录A SAS 70报告内容示例附录B SysTrust报告内容示例附录C 云计算的开放安全架构术语表
《网站开发专家·Google成功背后的技术:Ajax网页程序设计》详细介绍了Google背后的技术——Ajax,主要内容包括:Ajax简介、Ajax基
Thisbookisapracticalguidefilledwithreal-worldexamplesthatwillhelpyoudiscovertheb...
《上帝的骰子:量子物理趣画》内容简介:量子力学是什么?量子理论跟我又有什么关系?它是现代科学的前沿阵地,研究比原子还小的微
《创意之钥:Android手机交互应用开发》以android手机交互开发为平台,定位于创意从产生到实际应用的过程,将书中内容分为创意的真
《人工智能》从一个新颖的角度对人工智能各方面的问题进行了探讨。由浅入深地介绍了整个人工智能系统和agent的发展历程。首先,描
资深数据专家凝炼数十年教学和实践经验,全面阐释如何使用R的20%功能完成80%的现代数据工作。本书是资深数据专家数十年教学与实践
《绘画高手这样画·素描静物》内容简介:书中分为3个部分,第1章节为基础知识章节;第二章节为物体质感的绘制章节;第三章节绘画高
本书是一本CSS技术专著。主要从布局角度全面、系统和深入地讲解CSS在标准网站布局之中的应用。很多读者经过初步的学习之后就能够
在刚过去的十年我们见证了共享Web和社会媒体的诞生,它们用各种富有创意的方式将人们联系在一起。目前,成千上万的用户忙着在线玩
《狼书(卷3):Node.js高级技术》内容简介:Node.js开发简单,性能极好,一经发布便成了明星级项目。随着大前端领域的蓬勃发展,跨
《职工代表大会实务操作与法律依据》内容简介:针对当前企事业单位民主管理制度职工代表大会召开中经常遇到的问题,按照由宏观到微
《漫画小白速成指南(超萌Q版)》内容简介:这是一本专门讲解Q版角色漫画素描技法的书,书中的人物造型都很可爱。作者运用纯线条的
《落花生》内容简介:许地山散文是现代文学中的一方宝藏。《落花生》以他生前著作《空山灵雨》等为底稿,收集了许地山先生一生最菁
《社会批判理论纪事(第10辑)》内容简介:本书包括以下三个部分:法国著名作家、思想家莫里斯·布朗肖思想专辑、各国学者对《马克
《崧泽之光》内容简介:以古文化和水文化为特色的青浦,有着丰厚的历史文化底蕴。早在六千多年前,上海最早的外来移民来到了境内的
《刀与星辰》内容简介:徐皓峰影评集。书中从颇受瞩目的大制作《卧虎藏龙》《赤壁》《十面埋伏》,到独具风格的《放·逐》《春夏秋
学习OpenCV(中文版),ISBN:9787302209935,作者:(美)布拉德斯基(Bradski,G.),(美)克勒(Kaehler,A.)著,于仕琪,...
《从零开始学Flutter开发》内容简介:本书针对目前高速发展的Flutter跨平台移动开发技术方案,从零开始深入讲解其中涉及的技术点,
ExtJS4isSencha’slatestJavaScriptframeworkfordevelopingcross-platformwebapplicati...
《把生活修炼到你喜欢的模样》内容简介:这一路行走,你得跟随着自己,为自己奔跑,抵制别人的驾驭。让自己的灵魂做主,即使在风烛