کتاب Zero Trust Networks: Building Secure Systems in Untrusted Networks (شبکههای اعتماد صفر: ایجاد سیستمهای امن در شبکههای غیرقابل اعتماد) توضیح مفصلی از مدل امنیت صفر اعتماد ارائه میدهد. اعتماد صفر یک تغییر پارادایم امنیتی است که مفهوم امنیت مبتنی بر محیط سنتی را حذف میکند و از شما میخواهد که «همیشه نقض را فرض کنید» و «هرگز اعتماد نکنید، بلکه همیشه تأیید کنید». نسخه به روز شده سناریوها، نمونههای واقعی و توضیحات عمیق مفاهیم کلیدی را ارائه میدهد تا به شما در درک کامل معماری امنیت صفر اعتماد کمک کند.
در ادامه مقدمهای از کتاب Zero Trust Networks را از زبان نویسنده شرح خواهیم داد.
مقدمهای بر کتاب Zero Trust Networks:
از اینکه خواندن Zero Trust Networks، ۲E را انتخاب کردید متشکریم! ایجاد سیستمهای قابل اعتماد در شبکههای متخاصم برای سالهای متمادی یکی از علایق ما بوده است. در ساخت و طراحی چنین سیستمهایی، ما در سرعت پیشرفت به سمت حل برخی از مشکلات اساسی امنیتی که صنعت ما را آزار میدهد، ناامید شدهایم. ما بسیار دوست داریم که صنعت با شدت بیشتری به سمت ساختن سیستمهایی حرکت کند که برای حل این مشکلات تلاش میکنند.
برای این منظور، ما پیشنهاد میکنیم که جهان موضع جدیدی نسبت به ایجاد و حفظ شبکههای کامپیوتری ایمن اتخاذ کند. به جای اینکه چیزی باشد که در بالا لایهبندی شده باشد، و تنها پس از ایجاد مقداری در نظر گرفته شود، امنیت باید اساساً با عملکرد خود سیستم تزریق شود. باید همیشه حضور داشته باشد و به جای محدود کردن آن، عملیات را ممکن کند. به این ترتیب، این کتاب مجموعهای از الگوها و ملاحظات طراحی را ارائه میکند که با توجه به آنها، میتوان سیستمهایی تولید کرد که در برابر اکثریت قریب به اتفاق بردارهای حمله مدرن مقاوم هستند.
این مجموعه در مجموع به عنوان مدل اعتماد صفر شناخته میشود. در این مدل، هیچ چیز بدیهی تلقی نمیشود و هر درخواست دسترسی – چه توسط یک مشتری در کافیشاپ یا یک سرور در مرکز داده باشد – بهشدت بررسی میشود و مجاز بودن آن ثابت میشود. اتخاذ این مدل عملاً حرکت جانبی، سردرد VPN و مدیریت متمرکز فایروال را حذف میکند. این یک مدل بسیار متفاوت است. یکی که ما معتقدیم آینده طراحی امنیت شبکه و زیرساخت را نشان میدهد.
در ویرایش دوم، ما دامنه را گسترش میدهیم تا تحولات اخیر در اعتماد صفر را شامل شود. ما دو فصل کاملاً جدید و سناریوهای دنیای واقعی اضافی را به فصلهای فعلی اضافه کردهایم. فصل استانداردها، چارچوبها و دستورالعملهای معماری اعتماد صفر به شما کمک میکند تا دیدگاه اعتماد صفر سازمانهای پیشرو، مانند NIST، CISA، DoD و دیگران را بهتر درک کنید. از آنجایی که ابتکارات اعتماد صفر آسان نیست، ما یک فصل به بحث در مورد چالشها و توصیههای عملی برای مقابله با آنها اضافه کردیم.
این فصل از کتاب Zero Trust Networks، با بررسی پیشرفتهای فنی اخیر، از جمله هوش مصنوعی، محاسبات کوانتومی، و فنآوریهای حفظ حریم خصوصی، که همگی با اعتماد صفر و امنیت سایبری به طور کلی مرتبط هستند، به پایان میرسد.
چه کسی باید کتاب Zero Trust Networks را بخواند؟
آیا متوجه شدهاید که سربار فایروالهای متمرکز محدودکننده است؟ شاید حتی متوجه شده باشید که عملکرد آنها بیاثر است. آیا با سردردهای VPN، پیکربندی TLS در تعداد بیشماری از برنامهها و زبانها، یا سختیهای انطباق و ممیزی دست و پنجه نرم کردهاید؟ این مشکلات نشان دهنده زیرمجموعه کوچکی از مواردی است که مدل اعتماد صفر به آنها پرداخته است. اگر متوجه شدید که فکر میکنید فقط باید راه بهتری وجود داشته باشد، پس خوش شانس هستید – این کتاب برای شماست.
مهندسان شبکه، مهندسین امنیت، مدیران ارشد فناوری و هر کس در این بین میتوانند از یادگیریهای بدون اعتماد بهره ببرند. حتی بدون مجموعه مهارتهای تخصصی، بسیاری از اصول گنجانده شده در این کتاب را میتوان به وضوح درک کرد و به رهبران کمک میکند تا تصمیماتی را اتخاذ کنند که مدل اعتماد صفر را پیادهسازی کنند و وضعیت امنیتی کلی خود را به طور تدریجی بهبود بخشند.
علاوه بر این، خوانندگانی که تجربه استفاده از سیستمهای مدیریت پیکربندی را دارند، این فرصت را خواهند دید که از همینایدهها برای ایجاد یک سیستم شبکهای امنتر و قابل اجرا استفاده کنند – سیستمی که در آن منابع به طور پیشفرض امن هستند. آنها علاقهمند خواهند بود که چگونه سیستمهای اتوماسیون میتوانند یک طراحی شبکه جدید را فعال کنند که قادر به اعمال کنترلهای امنیتی دقیقتر باشد. در نهایت، این کتاب یک طرح اعتماد صفر بالغ را بررسی میکند، و کسانی را که قبلاً فلسفههای اساسی را در خود جای دادهاند، قادر میسازد تا استحکام سیستمهای امنیتی خود را افزایش دهند.
چرا ما کتاب Zero Trust Networks را نوشتیم؟
ما در کنفرانسهای صنعتی در سال ۲۰۱۴ در مورد رویکرد خود به طراحی سیستم و شبکه صحبت کردیم. در آن زمان، ما از سیستمهای مدیریت پیکربندی برای تعریف دقیق وضعیت سیستم استفاده میکردیم و تغییرات را به صورت برنامهای به عنوان واکنشی به تغییرات توپولوژیکی اعمال میکردیم. در نتیجه استفاده از ابزارهای اتوماسیون برای این منظور، ما به طور طبیعی متوجه شدیم که بهجای مدیریت پیکربندی با دست، جزئیات اجرای شبکه را به صورت برنامهنویسی محاسبه میکنیم.
ما دریافتیم که استفاده از اتوماسیون برای به تصویر کشیدن طراحی سیستم به این روش به ما امکان میدهد تا ویژگیهای امنیتی از جمله کنترل دسترسی و رمزگذاری را بسیار آسانتر از سیستمهای گذشته استقرار و مدیریت کنیم. حتی بهتر از آن، انجام این کار به ما این امکان را میدهد که نسبت به سایر سیستمها که معمولاً ممکن است اعتماد کمتری به شبکه داشته باشیم، که یک ملاحظات امنیتی کلیدی هنگام کار در ابرهای عمومی و بین آنها است.
در حین نوشتن این کتاب، با افرادی از دهها شرکت صحبت کردیم تا دیدگاه آنها را در مورد طراحیهای امنیت شبکه درک کنیم. ما متوجه شدیم که بسیاری از آن شرکتها اعتماد شبکههای داخلی خود را کاهش میدهند. در حالی که هر سازمان رویکرد کمی متفاوت در سیستم خود داشت، واضح بود که همه آنها تحت یک مدل تهدید کار میکردند و در نتیجه، راهحلهایی ساختند که دارای ویژگیهای مشترک زیادی بود.
هدف ما از این کتاب ارائه یک یا دو راه حل خاص برای ساخت این نوع سیستمها نیست، بلکه تعریف یک مدل سیستمی است که هیچ اعتمادی به شبکه ارتباطی خود ندارد. بنابراین، این کتاب بر روی استفاده از نرمافزار فروشنده خاص یا پیادهسازی متمرکز نخواهد بود، بلکه مفاهیم و فلسفههایی را که برای ایجاد یک شبکه اعتماد صفر استفاده میشوند، بررسی میکند.
امیدواریم داشتن یک مدل ذهنی روشن برای نحوه ساخت این نوع سیستم در هنگام ساختن سیستم خود یا حتی بهتر، راه حلهای قابل استفاده مجدد برای مشکلاتی که در اینجا توضیح داده شده است برای شما مفید باشد.
پیمایش در کتاب Zero Trust Networks
این کتاب به شرح زیر تنظیم شده است:
فصلهای ۱ و ۲ کتاب Zero Trust Networks مفاهیم اساسی موجود در مدل امنیت صفر اعتماد را مورد بحث قرار میدهند.
فصلهای ۳ و ۴ کتاب Zero Trust Networks مفاهیم جدیدی را که معمولاً در شبکههای اعتماد صفر بالغ دیده میشوند را بررسی میکنند: عوامل شبکه آگاه از زمینه و موتورهای اعتماد.
فصلهای ۵ تا ۸ کتاب Zero Trust Networks به جزئیات چگونگی ایجاد اعتماد بین بازیگران مختلف در یک شبکه، با تمرکز بر دستگاهها، هویتها، برنامهها و ترافیک شبکه میپردازند. بیشتر این محتوا بر روی فناوری موجود متمرکز است که میتواند در یک مدل سنتی امنیت شبکه مفید باشد. بررسیهای سناریو در پایان هر فصل به شما کمک میکند تا درک کنید که چگونه اصول اصلی اعتماد صفر در یک محیط واقعی استفاده میشود.
فصل ۹ کتاب Zero Trust Networks تمام این مطالب را گرد هم میآورد تا در مورد اینکه چگونه میتوانید شروع به ایجاد شبکه اعتماد صفر خود کنید و شامل دو مطالعه موردی است، بحث کنید.
فصل ۱۰ کتاب Zero Trust Networks به مدل امنیت صفر اعتماد از دیدگاه خصمانه میپردازد. ضعفهای بالقوه را بررسی میکند، و بحث میکند که کدامیک به خوبی کاهش داده شدهاند و کدامها نیستند.
فصل ۱۱ کتاب Zero Trust Networks به بررسی معماریها، استانداردها و چارچوبهای اعتماد صفر از NIST، CISA، DoD و دیگران میپردازد. هدف کمک به شما در درک مدل امنیت صفر اعتماد از دیدگاه سازمانهای پیشرو در صنعت است.
فصل ۱۲ کتاب Zero Trust Networks به تشریح موانع عملکردی و فنی مختلفی میپردازد که سازمانها هنگام اجرای طرحهای صفر با آن مواجه میشوند. همچنین ملاحظات سطح بالایی را ارائه میدهد که ممکن است به شما در مقابله مؤثر با این چالشها کمک کند.
علاوه بر این، تأثیر هوش مصنوعی (AI)، محاسبات کوانتومی، و فناوریهای افزایش دهنده حریم خصوصی را بر روی مدلهای امنیتی بدون اعتماد بررسی میکند که پیشرفتهای بسیار مهمی برای درک هستند. تأثیر بالقوه هوش مصنوعی، محاسبات کوانتومی، و فنآوریهای تقویتکننده حریم خصوصی بر روی مدل امنیتی اعتماد صفر نیز بررسی میشود. درک این پیشرفتها با توجه به نقش محوری آنها در استراتژی امنیت سایبری از اهمیت بالایی برخوردار است.
سرفصلهای کتاب Zero Trust Networks:
- Copyright
- Table of Contents
- Preface
- Chapter 1. Zero Trust Fundamentals
- Chapter 2. Managing Trust
- Chapter 3. Context-Aware Agents
- Chapter 4. Making Authorization Decisions
- Chapter 5. Trusting Devices
- Chapter 6. Trusting Identities
- Chapter 7. Trusting Applications
- Chapter 8. Trusting the Traffic
- Chapter 9. Realizing a Zero Trust Network
- Chapter 10. The Adversarial View
- Chapter 11. Zero Trust Architecture Standards, Frameworks, and Guidelines
- Chapter 12. Challenges and the Road Ahead
- Appendix A. A Brief Introduction to Network Models
- Index
- About the Authors
- Colophon
جهت دانلود کتاب Zero Trust Networks میتوانید پس از پرداخت، دریافت کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.