高级检索结果页
欢迎来到工程科技数字图书馆
登录 | 注册
 
您当前的位置:图书 > SASE原理、架构与实践

SASE原理、架构与实践

这是一本由绿盟科技一线网络安全专家倾力打造的,指导企业构建全生命周期SASE体系的工具书。本书全面解读了SASE的最新研究成果、方案架构、产品设计方法和服务实践,并融合了绿盟科技SASE网络安全专家团队的一线经验和实践成果。
本书以全球视野呈现了SASE的发展历程和行业趋势,深度解读了SASE技术原理及实践方案,通过丰富的案例引导读者完成从商业建模、架构设计、部署应用到服务运营的SASE体系全生命周期建设。对于推进SASE的科研发展和产业落地具有重要意义。
本书得到绿盟科技CTO亲自作序推荐,以及来自西南交大、腾讯、中国电信安全等多家知名高校、企业的专家的鼎力推荐。
本书分为4篇12章。
入门篇(第1~4章):从全球网络安全趋势出发,深入解读SASE在网络安全中的定位和需求,介绍相关标准规范、业务场景、主流产品和方案,帮助读者全面深入理解SASE,为后面构建SASE体系奠定基础。
进阶篇(第5~9章):从SASE架构设计目标和原则出发,深入解读SASE架构的整体设计方法,涵盖业务、应用、数据和技术架构等所有SASE核心设计环节。通过本篇,读者可以获得独立构建SASE体系的能力。这部分是本书的核心内容。
实践篇(第10章和第11章):从SASE服务规划设计实践开始,介绍SASE运营服务体系构建的具体方法和完整过程。
展望篇(第12章):结合技术发展趋势,进一步展望SASE向多云安全场景延伸、向多元增值服务演进、向无服务架构迭代,以及SASE与人工智能等新技术的融合发展。

封面
前折页
书名页
版权

前言
入门篇
 第1章 网络安全发展趋势
  1.1 网络安全
   1.1.1 网络安全的定义
   1.1.2 网络安全的发展
   1.1.3 网络安全行业分类
   1.1.4 网络安全行业环境
   1.1.5 网络安全场景变化
  1.2 云计算与云安全
   1.2.1 云计算概述
   1.2.2 云安全概述
  1.3 安全服务
   1.3.1 安全服务的定义
   1.3.2 安全服务现状
   1.3.3 安全服务趋势
 第2章 SASE架构及关键技术
  2.1 SASE标准/规范解读
   2.1.1 SASE的国际标准
   2.1.2 SASE的国内标准
  2.2 网络即服务
   2.2.1 SD-WAN
   2.2.2 VPN隧道
   2.2.3 终端引流
  2.3 安全即服务
   2.3.1 零信任网络访问
   2.3.2 云访问安全代理
   2.3.3 云安全态势管理
   2.3.4 云工作负载保护平台
   2.3.5 防火墙即服务
   2.3.6 安全Web网关
 第3章 SASE主流服务商及产品
  3.1 Zscaler
   3.1.1 方案描述
   3.1.2 典型产品——ZIA服务、ZPA服务、ZCP服务和ZDE服务
  3.2 Cato Networks
   3.2.1 方案描述
   3.2.2 典型产品——网络即服务和安全即服务
  3.3 Fortinet
   3.3.1 方案描述
   3.3.2 典型产品——FortiSASE和FortiSASE SIA
  3.4 Cisco
   3.4.1 方案描述
   3.4.2 典型产品
  3.5 深信服
   3.5.1 方案描述
   3.5.2 典型产品——内网安全接入和终端检测响应
  3.6 绿盟科技
   3.6.1 方案描述
   3.6.2 典型产品——NPA服务和NIA服务
 第4章 SASE业务场景和解决方案
  4.1 SASE业务场景概述
   4.1.1 业务场景总览
   4.1.2 零信任内网访问场景
   4.1.3 统一公网安全访问场景
   4.1.4 企业等保测评服务场景
  4.2 SASE方案的核心组件
   4.2.1 云端SASE共享资源池
   4.2.2 地端SSE独享设备
  4.3 零信任内网访问解决方案
   4.3.1 云端业务和安全同区方案
   4.3.2 云端业务和安全异区方案
  4.4 统一公网安全访问解决方案
   4.4.1 云端统一出口解决方案
   4.4.2 地端多地联动解决方案
  4.5 云地联动安全服务解决方案
   4.5.1 SASE地端安全服务
   4.5.2 云端安全服务设计
   4.5.3 云地联动解决方案
进阶篇
 第5章 SASE架构设计目标和原则
  5.1 SASE架构设计目标
   5.1.1 功能性设计目标
   5.1.2 非功能性设计目标
  5.2 SASE架构设计原则
   5.2.1 零信任原则
   5.2.2 多租户隔离原则
   5.2.3 安全性原则
   5.2.4 架构灵活原则
   5.2.5 可观测原则
   5.2.6 可伸缩原则
 第6章 SASE业务架构设计
  6.1 企业架构中的业务架构
  6.2 业务架构设计框架
   6.2.1 业务架构蓝图
   6.2.2 业务架构设计原则
  6.3 业务架构规划
   6.3.1 针对客户的体量进行规划
   6.3.2 根据特定业务进行定制规划
  6.4 业务架构设计方法
   6.4.1 商业模式设计
   6.4.2 组织结构设计
   6.4.3 业务流程设计
   6.4.4 业务功能设计
  6.5 SASE业务架构
 第7章 SASE应用架构设计
  7.1 应用架构设计框架
  7.2 应用核心设计
  7.3 应用架构设计方法
   7.3.1 领域模型设计
   7.3.2 应用服务设计
   7.3.3 应用功能识别
   7.3.4 应用功能集成
  7.4 应用架构设计
 第8章 SASE数据架构设计
  8.1 数据架构设计框架
  8.2 数据架构规划
   8.2.1 数据资产目录
   8.2.2 数据分层组织
  8.3 数据架构设计方法
   8.3.1 数据采集阶段
   8.3.2 数据建模阶段
   8.3.3 数据预处理阶段
   8.3.4 数据呈现阶段
  8.4 SASE数据架构
 第9章 SASE技术架构设计
  9.1 技术架构设计框架
  9.2 技术架构规划
   9.2.1 架构设计模式
   9.2.2 架构设计方法选择
  9.3 SASE技术架构构建实践
   9.3.1 基础设施
   9.3.2 网络架构
   9.3.3 安全架构
   9.3.4 管理平台架构
   9.3.5 构建SASE技术架构
实践篇
 第10章 SASE服务规划实施
  10.1 SASE服务规划设计
   10.1.1 业务建设规划
   10.1.2 基础设施建设规划
   10.1.3 服务部署规划
  10.2 SASE业务建设
   10.2.1 网络即服务建设
   10.2.2 安全即服务建设
   10.2.3 专项安全服务建设
  10.3 SASE基础设施建设
   10.3.1 单POP节点建设
   10.3.2 多POP节点建设
   10.3.3 运营体系优化建设
  10.4 订阅服务上线实施
   10.4.1 订阅服务上线实施计划
   10.4.2 订阅服务上线实施执行
   10.4.3 订阅服务上线实施验收
 第11章 SASE运营服务构建
  11.1 SASE运营服务体系构建
  11.2 SASE运营服务建设内容
   11.2.1 运营技术和工具建设
   11.2.2 运营团队和人员建设
   11.2.3 运营流程和制度建设
   11.2.4 运营能力和服务建设
  11.3 SASE运营服务建设模式实践
   11.3.1 自运营服务模式
   11.3.2 合作运营服务模式
   11.3.3 行业运营服务模式
  11.4 SASE运营服务持续提升
   11.4.1 业务种类持续增加
   11.4.2 基础设施持续完善
   11.4.3 增值服务持续提升
展望篇
 第12章 SASE的发展与演进
  12.1 SASE多云安全场景拓展
   12.1.1 多云业务场景由来
   12.1.2 SASE和多云架构融合
   12.1.3 SASE安全赋能多云安全
  12.2 SASE增值服务演进发展
   12.2.1 在线业务改造服务
   12.2.2 外部攻击面管理服务
   12.2.3 数据治理和数据安全服务
  12.3 SASE服务向无服务架构演进
   12.3.1 无服务架构理念简介
   12.3.2 SASE采用无服务架构
   12.3.3 SASE采用无服务架构的优劣势
  12.4 SASE架构向SRv6演进
   12.4.1 SRv6技术简介
   12.4.2 SASE与SRv6架构融合
   12.4.3 SASE运用SRv6服务流量调度模型
  12.5 SASE服务引入人工智能
   12.5.1 人工智能助力SASE服务开发
   12.5.2 人工智能协助SASE运营服务
   12.5.3 人工智能提升SASE客户服务体验
推荐阅读
后折页
封底

机工科技数字图书馆