构建安全策略与使用Active Directory实现身份管理

需积分: 8 4 下载量 161 浏览量 更新于2024-08-01 收藏 2.81MB PDF 举报
《创建安全策略与利用Active Directory实施身份管理》(Syngress安全图书)是一本深度解析企业信息安全管理和治理的专业著作。该书第二版由John Carver和Miriam Carver共同编撰,他们在原有的畅销政策治理手册基础上,结合多年实践经验,使这一有效治理方法更加易懂且实用。书中核心是Carver的Policy Governance模型,该模型在全球范围内被广泛认可,并深远影响了组织的治理方式。 本书共分为三个章节: 1. **构建人的因素**:这一章探讨了在保障安全的同时兼顾用户体验的方法。涉及的内容包括如何平衡安全性和可用性、外部网络访问管理、合作伙伴和供应商网络管理、保护敏感内部网络以及建立和维护组织意识。作者强调了政策制定时考虑人性因素的重要性,确保在政策实施过程中既保护企业免受威胁,又能提升员工工作效率。 2. **创建有效的公司安全政策**:这一部分详细阐述了建立良好安全政策的基础原则,如预防未来攻击、避免无效的“搁置政策”、理解和遵循当前政策标准。涵盖了从制定政策到实施和执行,再到定期审查的全过程,帮助读者理解并创建一套全面而实用的公司安全体系。 3. **规划和实施Active Directory基础设施**:对于身份管理和企业级目录服务,作者提供了深入的指导。包括制定全球目录服务器的战略部署方案、评估网络流量影响、启用通用组缓存的需求分析、设计和构建Forest和Domain结构、创建根域和子域,以及配置应用程序和服务等步骤。这部分着重于技术实践,确保Active Directory的有效集成和管理,从而支撑身份管理的实施。 《Creating Security Policies and Implementing Identity Management with Active Directory》一书不仅提供了理论框架,还包含实际操作指南,对于IT管理者和董事会成员来说,是提升企业信息安全治理能力、优化身份管理流程的重要参考资源。无论是公共部门还是非营利组织,想要实现卓越治理,这本书都是不可或缺的实用工具。