這是一部從安全即服務(Security as a Service)的角度講解云安全的著作。作者有超過15年的安全行業(yè)工作經驗,超過8年的云計算行業(yè)工作經驗,曾就職于IBM和綠盟科技,本書是他多年工作經驗的總結。作者結合自己在云計算和安全領域的經驗,詳細講解了安全即服務的五個重點發(fā)展領域:云掃描、云清洗、云防護、云SIEM、云IAM。針對每個領域,從實際需求、實現(xiàn)原理、技術架構、常用工具等角度進行了詳細闡述,并且提供了多個測試用例,通過這些測試用例,讀者可以很容易對云安全有清晰的理解。全書共5章,主要內容如下。第1章 云掃描 首先介紹了掃描的主要內容(資產掃描、漏洞掃描、網站掃描以及安全配置核查)和常用的掃描工具;然后介紹了云掃描的概念、架構以及服務提供商和產品的選擇。第2章 云清洗 首先介紹了DDoS攻擊的概念、形成和危害,以及DDoS攻擊的類型和防御手段,然后講解了云清洗的技術原理、流量牽引方式以及服務提供商和產品的選擇。第3章云防護 首先介紹了Web應用的常見攻擊方式、攻擊場景、攻擊工具和防御方式,然后介紹了云WAF的功能使用、部署架構,以及服務提供商和產品的選擇。第4章 云SIEM 首先介紹了SIEM的功能模塊、技術架構和產品選型,然后講解了云SIEM的概念、部署架構、優(yōu)缺點,以及服務提供商和產品的選擇;第5章 云IAM 首先介紹了與IAM相關的用戶、賬號、身份管理、認證、授權、單點登錄方面的知識,然后講解了云IAM的概念、優(yōu)缺點以及服務提供商和產品的選擇。