《云计算安全与隐私》可以使你明白当把数据交付给云计算时你所面临的风险,以及为了保障虚拟基础设施和网络应用程序的安全可以采取的行动。本书是由信息安全界知名专家所著,作者在书中给出许多中肯的忠告和建议。本书的读者对象包括:IT职员、信息安全和隐私方面的从业人士、业务经理、服务提供商,以及投资机构等。阅读本书你会了解直到现在还严重匮乏的云计算安全方面的详尽信息。
《云计算安全与隐私》主要内容包括:
■ 评价云计算在数据安全和存储方面的现状。
■ 了解云计算服务在身份和访问管理方面的实践。
■ 发现相关的安全管理框架及标准。
■ 理解云计算中的隐私与传统计算模式中的隐私之间的异同。
■ 了解云计算中审计与合规的框架及标准。
■ 考察云计算安全与众不同的部分——安全即服务。
“《云计算安全与隐私》是一本有重大影响的巨著,它指导信息技术专业人员对可信‘按需计算’的追求。云计算很有可能是未来二十年占主导地位的计算平台,管理云计算安全的人员需要阅读此书。”——Jim Reavis,云安全联盟创始人之一兼执行董事
“随着对云计算需求的增长,安全和隐私将变得愈加重要。《云计算安全与隐私》探讨了应用云计算需要考虑的风险、趋势以及解决方案,是任何尝试接触和应用云计算的人员的必读物。”——Izak Mutlu,Salesforce.com公司信息安全副总裁
前言第1章 引言 小心空隙 云计算的演变 小结第2章 什么是云计算 云计算的定义 云计算的SPI框架 传统软件模式 云计算部署模式 采用云计算的主要驱动因素 云计算对用户的影响 云计算的管理 企业采用云计算的障碍 小结第3章 基础设施安全 基础设施安全:网络层面 确保数据的保密性和完整性 基础设施安全:主机层面 基础设施安全:应用层面 小结第4章 数据安全与存储 数据安全 降低数据安全的风险 提供商数据及其安全 小结第5章 身份及访问管理 信任边界以及身份及访问管理 为什么要用IAM IAM的挑战 IAM的定义 IAM体系架构和实践 为云计算做好准备 云计算服务的IAM相关标准和协议 云计算中的IAM实践 云计算授权管理 云计算服务提供商的IAM实践 指导 小结第6章 云计算的安全管理 安全管理标准 云计算的安全管理 可用性管理 SaaS的可用性管理 PaaS的可用性管理 IaaS的可用性管理 访问控制 安全漏洞、补丁及配置的管理 小结第7章 隐私 什么是隐私 什么是数据生命周期 云计算中主要的隐私顾虑是什么 谁为隐私保护负责 隐私风险管理与合规在云计算中的变化 法律和监管的内涵 美国的法律法规 国际的法律法规 小结第8章 审计与合规 内部政策合规 管理、风险与合规(GRC) 云计算的解释性控制目标 增加的针对CSP的控制目标 附加的密钥管理控制目标 CSP用户的控制考虑 监管/外部合规 其他要求 云安全联盟 审核云计算的合规性 小结第9章 云计算服务提供商举例 Amazon Web Services(IaaS) Google(SaaS,PaaS) Microsoft Azure Services Platform(PaaS) Proofpoint(SaaS,IaaS) RightScale(IaaS) Sun开放式云计算平台(Sun Open Cloud Platform) Workday(SaaS) 小结第10章 安全即(云计算)服务 起源 当今的产品 身份管理即服务 小结第11章 云计算对于企业IT角色的影响 为什么云计算受到业务部门的欢迎 使用CSP的潜在威胁 解释云计算引起IT行业潜在变化的案例 使用云计算要考虑的管理因素 小结第12章 结论以及云计算的未来 分析师的预测 云计算安全 对CSP客户的方案指导 云计算安全的未来 小结附录A SAS 70报告内容示例附录B SysTrust报告内容示例附录C 云计算的开放安全架构术语表
BarkersFutureEdge,publishedin1992andlaterrepublishedasParadigms,gottractionasabu...
《自得其乐 随遇而安(汪曾祺经典散文)》内容简介:文坛上最可爱的老头儿莫过于汪曾祺,他给读者带来温暖、快乐和不凡的趣味。时至
《激活自愈力:做自己的健康管理师》内容简介:本书纠正了目前大部分人群将健康交付于医生和药物的现象和思维模式,从而忽略了自己
《漫画肺康复》内容简介:通过图解的形式给广大呼吸系统疾病患者科普如何治疗疾病,改善生活质量。可以看做一本呼吸系统疾病的患者
《可持续的养老保险水平:全球化、城市化、老龄化的视角》基于我国养老保险制度面临的三重困境,人口老龄化对养老基金平衡的压力
Excel函数与公式综合应用技巧-掌中宝 本书特色 千般技巧,随身速查一看就懂的excel高手私房秘技用20%的技巧,解决100%的常见问题透彻掌握excel函...
《阅读理解高分6法:文体法》内容简介:阅读理解想要拿高分,文章读不透,学习再多答题技巧也是事倍功半!本书聚焦“文章如何读”“
语义Web服务匹配及其应用 内容简介 《语义Web服务匹配及其应用》系统介绍了语义Web服务研究的相关概念、研究现状、*新进展、语义Web服务匹配算法及语义We...
《药品监管制度的法律改革》内容简介:本书融合行政法学、政府监管、公共治理理论和药品监管实践,以法律与社会的互动、法律的实际
《工作场所学习与学习变革》内容简介:本书运用建构扎根理论研究方法,立足于中国本土企业开展的基于项目行动学习(Project-Based
《儒匠——程泰宁传》内容简介:他痴迷武侠小说,却误打误撞地闯入建筑殿堂;他是第一位也是至今唯一一位被国外知名出版机构收入世
大数据互联网大规模数据挖掘与分布式处理 本书特色 大数据时代的及时雨全球著名数据库技术专家*新力作理论与实际算法实现并重大数据互联网大规模数据挖掘与分布式处理 ...
版式设计的原理已经存在了几个世纪,除平面设计外,建筑设计、时装设计等很多领域都广泛地运用这些原理。本书通过挖掘日常生活中
《好投资与坏投资》内容简介:投资背后是极其重要的生活抉择。好的投资可以让家庭生活变得轻松,让人免受辛苦劳累工作的羁绊。坏的
Linux 本书特色 《完全傻瓜·Linux(第2版)》:简便方法:让你*大限度地掌握Linux简易步骤:教你安装、配置Linux,使用K桌面环境,将您的计算机...
《电子商务网页设计》内容简介:本书针对中等职业学校电子商务专业和计算机类专业的网页设计与制作的教材或参考书,共分十二个项目
《HBase企业应用开发实战》内容简介:国内资深Hadoop技术专家实践经验结晶,完全从企业实际生产环境和需求出发,旨在帮助企业真正解
《深入浅出Ajax(中文版)》和其他深入浅出系列书籍一样,使用许多有趣的视觉刺激来保持我们大脑思考的兴奋。在您读完书中第一章后,
内容提要本书初版于1978年,曾获1980年“新长征优秀科普作品奖”。这次重版,除对原有各篇根据近十多年来我国科技史研究方面的新
《穿透式学习》内容简介:在数字时代,随着知识更迭速度的加快,学习变成了每一个职场人士必须终身面对的首要事情。高效工作的前提