《云计算安全与隐私》可以使你明白当把数据交付给云计算时你所面临的风险,以及为了保障虚拟基础设施和网络应用程序的安全可以采取的行动。本书是由信息安全界知名专家所著,作者在书中给出许多中肯的忠告和建议。本书的读者对象包括:IT职员、信息安全和隐私方面的从业人士、业务经理、服务提供商,以及投资机构等。阅读本书你会了解直到现在还严重匮乏的云计算安全方面的详尽信息。
《云计算安全与隐私》主要内容包括:
■ 评价云计算在数据安全和存储方面的现状。
■ 了解云计算服务在身份和访问管理方面的实践。
■ 发现相关的安全管理框架及标准。
■ 理解云计算中的隐私与传统计算模式中的隐私之间的异同。
■ 了解云计算中审计与合规的框架及标准。
■ 考察云计算安全与众不同的部分——安全即服务。
“《云计算安全与隐私》是一本有重大影响的巨著,它指导信息技术专业人员对可信‘按需计算’的追求。云计算很有可能是未来二十年占主导地位的计算平台,管理云计算安全的人员需要阅读此书。”——Jim Reavis,云安全联盟创始人之一兼执行董事
“随着对云计算需求的增长,安全和隐私将变得愈加重要。《云计算安全与隐私》探讨了应用云计算需要考虑的风险、趋势以及解决方案,是任何尝试接触和应用云计算的人员的必读物。”——Izak Mutlu,Salesforce.com公司信息安全副总裁
前言第1章 引言 小心空隙 云计算的演变 小结第2章 什么是云计算 云计算的定义 云计算的SPI框架 传统软件模式 云计算部署模式 采用云计算的主要驱动因素 云计算对用户的影响 云计算的管理 企业采用云计算的障碍 小结第3章 基础设施安全 基础设施安全:网络层面 确保数据的保密性和完整性 基础设施安全:主机层面 基础设施安全:应用层面 小结第4章 数据安全与存储 数据安全 降低数据安全的风险 提供商数据及其安全 小结第5章 身份及访问管理 信任边界以及身份及访问管理 为什么要用IAM IAM的挑战 IAM的定义 IAM体系架构和实践 为云计算做好准备 云计算服务的IAM相关标准和协议 云计算中的IAM实践 云计算授权管理 云计算服务提供商的IAM实践 指导 小结第6章 云计算的安全管理 安全管理标准 云计算的安全管理 可用性管理 SaaS的可用性管理 PaaS的可用性管理 IaaS的可用性管理 访问控制 安全漏洞、补丁及配置的管理 小结第7章 隐私 什么是隐私 什么是数据生命周期 云计算中主要的隐私顾虑是什么 谁为隐私保护负责 隐私风险管理与合规在云计算中的变化 法律和监管的内涵 美国的法律法规 国际的法律法规 小结第8章 审计与合规 内部政策合规 管理、风险与合规(GRC) 云计算的解释性控制目标 增加的针对CSP的控制目标 附加的密钥管理控制目标 CSP用户的控制考虑 监管/外部合规 其他要求 云安全联盟 审核云计算的合规性 小结第9章 云计算服务提供商举例 Amazon Web Services(IaaS) Google(SaaS,PaaS) Microsoft Azure Services Platform(PaaS) Proofpoint(SaaS,IaaS) RightScale(IaaS) Sun开放式云计算平台(Sun Open Cloud Platform) Workday(SaaS) 小结第10章 安全即(云计算)服务 起源 当今的产品 身份管理即服务 小结第11章 云计算对于企业IT角色的影响 为什么云计算受到业务部门的欢迎 使用CSP的潜在威胁 解释云计算引起IT行业潜在变化的案例 使用云计算要考虑的管理因素 小结第12章 结论以及云计算的未来 分析师的预测 云计算安全 对CSP客户的方案指导 云计算安全的未来 小结附录A SAS 70报告内容示例附录B SysTrust报告内容示例附录C 云计算的开放安全架构术语表
《Microsoft.NET框架程序设计》(修订版)是《微软.NET程序员系列》丛书之一,主要介绍如何开发面向Microsoft.NET框架的各种应用程
主编:海军超过十五年设计管理研究、咨询和实践经验。参与和主持过设计政策、设计产业规划、区域创新、新产品开发、设计组织与设
《零基础学PHP》主要内容:PHP是一种运行于服务器端并完全跨平台的嵌入式脚本编程语言,是目前开发各类Web应用的主流语言之一。P
网页设计(DW/FL/PS)从新手到高手-(随书赠送光盘1张) 本书特色 本书是一本网页设计学习宝典,全书通过150多个实战案例,以及250多分钟全程同步语音教...
Programmersloveitsflexibilityandspeed;designersloveitsaccessibilityandconvenienc...
《痛苦典当行:南人诗歌绘本》内容简介:《痛苦典当行》精选“短诗王”南人的七十多首犀利诗作,搭配新锐插画师黄丽的三十多张奇诡
在学校、学院中,在工业、零售业与大众媒体领域中,设计这个话题,变得越来越热门。数年来在英国政府不温不火的支持中,也大大提
您想源源不断地汲取创作灵感并极大地提高工作效率吗?《中文版PhotoshopCS5技法精粹:以假乱真的艺术(第6版)》将助您实现这一梦
《应用组合数学(第5版)》讲解了离散数学问题求解中组合推理和组合建模的方法、思维和运用。主要涉及图论基本概念、覆盖和图着色、
《设计思维:有效的设计沟通和创意策略》旨在介绍设计思维的概况.包括设计进程的每一个阶段:设计师在产生和完善构思时,主要考虑
《C算法(第2卷)(图算法)(第3版)(中文版)》所讨论的图算法,都是实际中解决图问题的最重要的已知方法。《C算法(第2卷)(图算法)(第
《软件开发的201个原则》内容简介:本书汇总了软件工程原则。原则是关于软件工程的基本原理、规则或假设,不管所选的技术、工具或语
《高盛帝国(上)》内容简介:《高盛帝国》(下)请移步:http://read.douban.com/ebook/262238/ 《高盛帝国》一书充分展现了为高盛
《幸福,从看见自己开始》内容简介:书中探讨了现代人普遍存在的安全感、自我价值感、亲密关系、金钱观、孤独与自由等社会话题。两
作者简介:JohnResigjQuery之父,世界级Web开发大师。2007年加入Mozilla公司,现为可汗学院开发人员。RussFerguson资深开发人员...
《抗衰》内容简介:“虽然衰老是必然的,但衰老是可以被减缓的,部分衰老的器官是可以重新修复和再生的。”本书中,作者余国良博士
《布克·华盛顿与杜波依斯的思想之争及其对非裔政治领袖的影响(英文版)》内容简介:20世纪初,布克·华盛顿与杜波依斯就非裔美国
《国家主导型发展模式研究》内容简介:本书从发展型国家理论中提取分析框架,旨在剖析转型时期中国国家形态在政治经济关系上呈现的
本书作者曾因本书荣获专业技术杂志《JavaReport》评选的优秀作者奖,细心的读者可以从网上找到许多对本书第1版的赞誉。作者以易于
《文爱艺诗集(第63部)彼岸花》内容简介:本书是著名诗人文爱艺先生的最新诗集,是诗人出版的第63部诗集。文爱艺的诗集出版以来,