《云计算安全与隐私》可以使你明白当把数据交付给云计算时你所面临的风险,以及为了保障虚拟基础设施和网络应用程序的安全可以采取的行动。本书是由信息安全界知名专家所著,作者在书中给出许多中肯的忠告和建议。本书的读者对象包括:IT职员、信息安全和隐私方面的从业人士、业务经理、服务提供商,以及投资机构等。阅读本书你会了解直到现在还严重匮乏的云计算安全方面的详尽信息。
《云计算安全与隐私》主要内容包括:
■ 评价云计算在数据安全和存储方面的现状。
■ 了解云计算服务在身份和访问管理方面的实践。
■ 发现相关的安全管理框架及标准。
■ 理解云计算中的隐私与传统计算模式中的隐私之间的异同。
■ 了解云计算中审计与合规的框架及标准。
■ 考察云计算安全与众不同的部分——安全即服务。
“《云计算安全与隐私》是一本有重大影响的巨著,它指导信息技术专业人员对可信‘按需计算’的追求。云计算很有可能是未来二十年占主导地位的计算平台,管理云计算安全的人员需要阅读此书。”——Jim Reavis,云安全联盟创始人之一兼执行董事
“随着对云计算需求的增长,安全和隐私将变得愈加重要。《云计算安全与隐私》探讨了应用云计算需要考虑的风险、趋势以及解决方案,是任何尝试接触和应用云计算的人员的必读物。”——Izak Mutlu,Salesforce.com公司信息安全副总裁
前言第1章 引言 小心空隙 云计算的演变 小结第2章 什么是云计算 云计算的定义 云计算的SPI框架 传统软件模式 云计算部署模式 采用云计算的主要驱动因素 云计算对用户的影响 云计算的管理 企业采用云计算的障碍 小结第3章 基础设施安全 基础设施安全:网络层面 确保数据的保密性和完整性 基础设施安全:主机层面 基础设施安全:应用层面 小结第4章 数据安全与存储 数据安全 降低数据安全的风险 提供商数据及其安全 小结第5章 身份及访问管理 信任边界以及身份及访问管理 为什么要用IAM IAM的挑战 IAM的定义 IAM体系架构和实践 为云计算做好准备 云计算服务的IAM相关标准和协议 云计算中的IAM实践 云计算授权管理 云计算服务提供商的IAM实践 指导 小结第6章 云计算的安全管理 安全管理标准 云计算的安全管理 可用性管理 SaaS的可用性管理 PaaS的可用性管理 IaaS的可用性管理 访问控制 安全漏洞、补丁及配置的管理 小结第7章 隐私 什么是隐私 什么是数据生命周期 云计算中主要的隐私顾虑是什么 谁为隐私保护负责 隐私风险管理与合规在云计算中的变化 法律和监管的内涵 美国的法律法规 国际的法律法规 小结第8章 审计与合规 内部政策合规 管理、风险与合规(GRC) 云计算的解释性控制目标 增加的针对CSP的控制目标 附加的密钥管理控制目标 CSP用户的控制考虑 监管/外部合规 其他要求 云安全联盟 审核云计算的合规性 小结第9章 云计算服务提供商举例 Amazon Web Services(IaaS) Google(SaaS,PaaS) Microsoft Azure Services Platform(PaaS) Proofpoint(SaaS,IaaS) RightScale(IaaS) Sun开放式云计算平台(Sun Open Cloud Platform) Workday(SaaS) 小结第10章 安全即(云计算)服务 起源 当今的产品 身份管理即服务 小结第11章 云计算对于企业IT角色的影响 为什么云计算受到业务部门的欢迎 使用CSP的潜在威胁 解释云计算引起IT行业潜在变化的案例 使用云计算要考虑的管理因素 小结第12章 结论以及云计算的未来 分析师的预测 云计算安全 对CSP客户的方案指导 云计算安全的未来 小结附录A SAS 70报告内容示例附录B SysTrust报告内容示例附录C 云计算的开放安全架构术语表
《背影(2019)》内容简介:时光匆匆,背影长存 2019未删节新版 一九二八年开明书店初版散文集《背影》完整呈现 《背影》《荷塘月色
“从公元前1世纪到公元15世纪的漫长岁月中,中国人,在应用自然知识与满足人的需求方面,曾经胜过欧洲人,那么,为什么近代科学革
DigitalCommunicationsisaclassicbookintheareathatisdesignedtobeusedasaseniororgra...
《计算机体系结构》是一本强调从实践中学理念的计算机体系结构的教材。作者结合自身从事国产龙芯高性能通用处理器研制的实践,以
《赵孟頫临圣教序》内容简介:中国书法史第一个绕不过去的人物是王羲之,第二个是赵孟頫,而赵孟頫又以“右军法嫡”之集大成者见称
吴信东(XindongWu),教授英国爱丁堡大学人工智能学博士,任美国佛蒙特大学计算机科学系主任。吴教授在数据挖掘、知识系统和Web
数据伦理与算法伦理 本书特色 数据和算法是大数据的两大核心。正是通过这两大核心,大数据对人类社会产生了广泛而深刻的影响。同时,它引发的伦理问题与这两大核心亦密不...
JavaScript是一种脚本语言,已广泛用于Web应用开发。本书就是一本引导读者深入学习JavaScript,并能成为JavaScript专家的书。全书
TakeYourDigitalContentintoRealTimewithQuartzComposer!ApplesQuartzComposermakesit...
在世界各个危险的海路上航行,需要可靠的设备,磁罗盘因此应运而生。磁罗盘是人类史上最重要的航海装置,本书的目的即是呈现这段
「平面設計是帶給人夢想的幸福工作。從事平面設計,除了需要一點幽默和感性之外,擁有平面設計的基本知識更是必備條件。」本書收
我要学office2007高效办公三合一 内容简介 本书分为4篇,共12章。前三篇详细介绍了Word、Excel和PowerPoint的基础操作,第四篇以综合实...
通过互联网进化论的提出,作者将云计算,物联网、移动互联网与传统互联网有机地结合在一起。刘锋编著的《互联网进化论(破解互联网
本书是对发生在西欧的三次著名的艺术运动(工艺美术运动、新艺术运动和装饰运动)中的“工艺美术运动”的综合性、专业性介绍和具
本书是编程语言先驱者IvorHorton的经典之作,是C语言方面最畅销的图书品种之一。本书集综合性、实用性为一体,是学习C语言的优秀
计算机视觉算法与智能车应用 本书特色 本书介绍计算机视觉在智能车中的应用,分三个部分共13章。**部分(第1、2章),供初学者学习,介绍计算机视觉的定义、研究内...
田中一光,1930年生于日本,1950年毕业于日本京都美术学院,后与人合作创办日本设计中心,1960年成为该中心的艺术指导,1963年成
《JAVAWEB整合开发实例精通:Struts+Hibernate+Spring(1碟)》介绍如何整合Struts+Hibemate+Spring进行JavaW...
《欧洲文明的轨迹》内容简介:本书为朱邦造大使的重要论著,作者潜心研究欧洲多年,从欧洲文明的萌芽古希腊、古罗马时期,到漫长的
《中国城市交通服务质量指数报告(2016)》内容简介:本书主要探讨城市交通服务质量指数问题。作者构建了一系列指标,对城市交通服