美國CSI/FBI在《計算機犯罪與安全調查報告》中指出,因內網安全漏洞造成的損失占所有計算機安全事故的一半以上。
IDC的安全統(tǒng)計數(shù)據(jù)顯示,來自企業(yè)內部終端的安全威脅占整個安全威脅的70%以上。
中國國家計算機網絡應急技術處理協(xié)調中心在《全國網絡安全狀況調查報告》中指出,終端隱患已成為最大的安全威脅之一。
……………………
內網終端已經成為企業(yè)網絡的阿喀琉斯之鍾,越來越多的企業(yè)都已經深刻認識到部署內網安全產品的重要性。
內網安全產品主要有三大標準架構,分別是:網絡準入控制(NAC)、網絡訪問保護(NAP)和可信網絡連接(TNC),這三大標準體系分別定義了各自的實現(xiàn)協(xié)議,但遵從類似的體系框架。
內網安全架構中,存在三個邏輯組件,分別是:終端代理程序、準入控制點(也稱為策略強制點)、策略決策點。其中,準入控制點是整個體系的關鍵,承擔著與后臺策略決策系統(tǒng)交互,控制終端對網絡的訪問,隔離非健康終端并協(xié)助其修復等多項功能。準入控制方式的選擇(也稱為策略強制點的選擇)至關重要,內網安全產品能否成功部署,主要就在于能否結合企業(yè)網絡的具體情況,選擇到合適的準入控制點。
相關信息安全產品介紹: 終端安全管理等。