組織為何需要零信任以及如何實施零信任?在《零信任計劃》一書中,著名的首席信息安全官喬治·芬尼提供了一個實用的逐步指南,幫助組織實施有效而實用的零信任安全策略。本書以引人入勝的敘事方式編寫,講述了迪倫的故事,他是一家公司的新任IT主管,在他上任的第一天公司就遭遇勒索軟件攻擊。
讀者將學習約翰·金德瓦格的關於零信任實施的五步方法論,了解四個關鍵的零信任設計原則,並理解如何將這個框架與組織的運營和商業需求相匹配。作者解釋了如何預防數據泄露,以及如何在發生泄露時最大限度地減少影響。他專註于預防策略,並解決了專業技術人員在實施零信任時遇到的普遍誤解和常見陷阱。《零信任計劃》還解釋了如何在分佈式雲環境中實施其方法和策略。
《零信任計劃》對於有志從事網絡安全技術的專業人員來說不可或缺,它將成為IT領導者、網絡工程師、系統管理員和項目經理書架上的必備之作。
喬治·芬尼是南衛理公會大學的首席信息安全官。他曾在南衛理公會大學講授網絡安全課程,並被CISOs Connect評為全球100名最傑出的首席信息安全官之一。他在初創公司、全球電信公司和非營利組織擁有超過20年的行業經驗。