Купить книгу Правильное применение концепции нулевого доверия: практическое руководство по обеспечению безопасности на основе концепции нулевого доверия в эпоху искусственного интеллекта на русском [PDF, EPUB, FB2, MOBI]
#135578
Zero Trust Done Right: A Practitioner's Guide to Zero Trust Security in the Age of AI (B0GQCFMRLR)
Купить и скачать электронную книгу в форматах PDF, EPUB, FB2, MOBI
John Spiegel | #9: Безопасность и шифрование
Практическое руководство для руководителей служб безопасности, которым действительно приходится внедрять эти решения.
Концепция «нулевого доверия» — одна из самых обсуждаемых идей в сфере кибербезопасности, и одна из самых неправильно понимаемых.
Большинство книг описывают архитектуру.
Большинство продавцов реализуют эти инструменты.
Очень немногие объясняют, как это на самом деле реализовать в реальной организации.
«Правильное внедрение концепции нулевого доверия» — это не очередной теоретический справочник. Это практическое руководство, созданное на стыке теории безопасности и оперативной реальности. Написанная практиками, которые руководили масштабными преобразованиями в глобальных предприятиях, эта книга обращается непосредственно к тем средам, где стратегии безопасности либо добиваются успеха, либо незаметно терпят неудачу.
В реальном мире концепция «нулевого доверия» реализуется внутри организаций, наполненных устаревшими системами, политическими разногласиями, бюджетными ограничениями и конкурирующими приоритетами. Четкие архитектурные схемы редко выдерживают первое столкновение с реальностью. Эта книга существует в этой реальности.
Авторы обладают многолетним практическим опытом в области ИТ-инфраструктуры, управления безопасностью и работы с платформами различных поставщиков. Они внедряли первые программно-определяемые периметры, реализовывали одни из первых программ сетевого доступа с нулевым доверием и руководили современными инициативами по обеспечению безопасности на периферии сервисов. Некоторые проекты были успешными, другие — неудачными. Уроки, извлеченные из обоих случаев, отражены в каждой главе.
Чтобы понять, что действительно работает, авторы провели сотни бесед с лидерами в области безопасности по всему миру. Они поговорили с такими пионерами, как Джон Киндерваг (создатель концепции нулевого доверия), доктор Чейз Каннингем, членами форума Jericho, отраслевыми аналитиками (теми, с кем вы общаетесь), и, что наиболее важно, с директорами по информационной безопасности и техническими директорами, ответственными за внедрение концепции нулевого доверия в масштабах предприятия.
В финансовой, производственной, медицинской, государственной, розничной и технологической сферах выявились четкие закономерности.
Организации, успешно внедряющие концепцию «нулевого доверия», рассматривают её не как решение, связанное с продуктом, а как стратегическую трансформацию в том, как доверие распространяется внутри систем. Эта книга показывает, как возглавить эту трансформацию.
Внутри вы узнаете:
«Большинство книг по безопасности оставляют чувство вдохновения, но смятения, или же, наоборот, информированности, но деморализации. Эта же книга даёт вам карту и верного спутника на предстоящем пути».
Лидер в области кибербезопасности Джордж Финни точно подметил практическую направленность книги:
«В концепции «нулевого доверия, реализованной правильно» приоритет отдается результатам, а не архитектурным схемам, решениям — догмам, а прогрессу — совершенству».
В этой книге признается истина, которую понимают многие руководители служб безопасности, но редко произносят вслух: концепция «нулевого доверия» в равной степени касается как людей и процессов, так и технологий. Идентификация, управление и непрерывная проверка успешны только тогда, когда они соответствуют тому, как организации функционируют на самом деле.
Ожидайте откровенных историй с мест событий, включая неудачи в сегментации, провальные политические решения и порой даже провальные проекты. Ожидайте практических инструментов, контрольных списков и методик, которые вы сможете применить немедленно.
Если вы являетесь директором по информационной безопасности, техническим директором, архитектором безопасности или технологическим руководителем, ответственным за защиту современных предприятий, эта книга предоставит вам стратегии последовательности действий и концепции управления, необходимые для превращения концепции «нулевого доверия» из иллюстраций в операционную дисциплину.
Потому что концепция «нулевого доверия» — это не просто технологический сдвиг, это вызов для лидера. И эта книга покажет вам, как руководить в этом направлении.
Концепция «нулевого доверия» — одна из самых обсуждаемых идей в сфере кибербезопасности, и одна из самых неправильно понимаемых.
Большинство книг описывают архитектуру.
Большинство продавцов реализуют эти инструменты.
Очень немногие объясняют, как это на самом деле реализовать в реальной организации.
«Правильное внедрение концепции нулевого доверия» — это не очередной теоретический справочник. Это практическое руководство, созданное на стыке теории безопасности и оперативной реальности. Написанная практиками, которые руководили масштабными преобразованиями в глобальных предприятиях, эта книга обращается непосредственно к тем средам, где стратегии безопасности либо добиваются успеха, либо незаметно терпят неудачу.
В реальном мире концепция «нулевого доверия» реализуется внутри организаций, наполненных устаревшими системами, политическими разногласиями, бюджетными ограничениями и конкурирующими приоритетами. Четкие архитектурные схемы редко выдерживают первое столкновение с реальностью. Эта книга существует в этой реальности.
Авторы обладают многолетним практическим опытом в области ИТ-инфраструктуры, управления безопасностью и работы с платформами различных поставщиков. Они внедряли первые программно-определяемые периметры, реализовывали одни из первых программ сетевого доступа с нулевым доверием и руководили современными инициативами по обеспечению безопасности на периферии сервисов. Некоторые проекты были успешными, другие — неудачными. Уроки, извлеченные из обоих случаев, отражены в каждой главе.
Чтобы понять, что действительно работает, авторы провели сотни бесед с лидерами в области безопасности по всему миру. Они поговорили с такими пионерами, как Джон Киндерваг (создатель концепции нулевого доверия), доктор Чейз Каннингем, членами форума Jericho, отраслевыми аналитиками (теми, с кем вы общаетесь), и, что наиболее важно, с директорами по информационной безопасности и техническими директорами, ответственными за внедрение концепции нулевого доверия в масштабах предприятия.
В финансовой, производственной, медицинской, государственной, розничной и технологической сферах выявились четкие закономерности.
Организации, успешно внедряющие концепцию «нулевого доверия», рассматривают её не как решение, связанное с продуктом, а как стратегическую трансформацию в том, как доверие распространяется внутри систем. Эта книга показывает, как возглавить эту трансформацию.
Внутри вы узнаете:
- Почему многие инициативы по созданию «нулевого доверия» заходят в тупик, не успев принести значимых результатов?
- Как начать с высокоценных активов, вместо того чтобы пытаться осуществить трансформацию повсюду?
- Как зрелость системы идентификации меняет вашу стратегию «нулевого доверия»
- Как ZTNA, микросегментация и SSE объединяются в целостную архитектуру
- Как заручиться поддержкой руководителей и совета директоров для многолетней трансформации системы безопасности (почему это становится вашей суперсилой)
«Большинство книг по безопасности оставляют чувство вдохновения, но смятения, или же, наоборот, информированности, но деморализации. Эта же книга даёт вам карту и верного спутника на предстоящем пути».
Лидер в области кибербезопасности Джордж Финни точно подметил практическую направленность книги:
«В концепции «нулевого доверия, реализованной правильно» приоритет отдается результатам, а не архитектурным схемам, решениям — догмам, а прогрессу — совершенству».
В этой книге признается истина, которую понимают многие руководители служб безопасности, но редко произносят вслух: концепция «нулевого доверия» в равной степени касается как людей и процессов, так и технологий. Идентификация, управление и непрерывная проверка успешны только тогда, когда они соответствуют тому, как организации функционируют на самом деле.
Ожидайте откровенных историй с мест событий, включая неудачи в сегментации, провальные политические решения и порой даже провальные проекты. Ожидайте практических инструментов, контрольных списков и методик, которые вы сможете применить немедленно.
Если вы являетесь директором по информационной безопасности, техническим директором, архитектором безопасности или технологическим руководителем, ответственным за защиту современных предприятий, эта книга предоставит вам стратегии последовательности действий и концепции управления, необходимые для превращения концепции «нулевого доверия» из иллюстраций в операционную дисциплину.
Потому что концепция «нулевого доверия» — это не просто технологический сдвиг, это вызов для лидера. И эта книга покажет вам, как руководить в этом направлении.