美國CSI/FBI在《計(jì)算機(jī)犯罪與安全調(diào)查報(bào)告》中指出,因內(nèi)網(wǎng)安全漏洞造成的損失占所有計(jì)算機(jī)安全事故的一半以上。
IDC的安全統(tǒng)計(jì)數(shù)據(jù)顯示,來自企業(yè)內(nèi)部終端的安全威脅占整個(gè)安全威脅的70%以上。
中國國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心在《全國網(wǎng)絡(luò)安全狀況調(diào)查報(bào)告》中指出,終端隱患已成為最大的安全威脅之一。
……………………
內(nèi)網(wǎng)終端已經(jīng)成為企業(yè)網(wǎng)絡(luò)的阿喀琉斯之鍾,越來越多的企業(yè)都已經(jīng)深刻認(rèn)識(shí)到部署內(nèi)網(wǎng)安全產(chǎn)品的重要性。
內(nèi)網(wǎng)安全產(chǎn)品主要有三大標(biāo)準(zhǔn)架構(gòu),分別是:網(wǎng)絡(luò)準(zhǔn)入控制(NAC)、網(wǎng)絡(luò)訪問保護(hù)(NAP)和可信網(wǎng)絡(luò)連接(TNC),這三大標(biāo)準(zhǔn)體系分別定義了各自的實(shí)現(xiàn)協(xié)議,但遵從類似的體系框架。
內(nèi)網(wǎng)安全架構(gòu)中,存在三個(gè)邏輯組件,分別是:終端代理程序、準(zhǔn)入控制點(diǎn)(也稱為策略強(qiáng)制點(diǎn))、策略決策點(diǎn)。其中,準(zhǔn)入控制點(diǎn)是整個(gè)體系的關(guān)鍵,承擔(dān)著與后臺(tái)策略決策系統(tǒng)交互,控制終端對(duì)網(wǎng)絡(luò)的訪問,隔離非健康終端并協(xié)助其修復(fù)等多項(xiàng)功能。準(zhǔn)入控制方式的選擇(也稱為策略強(qiáng)制點(diǎn)的選擇)至關(guān)重要,內(nèi)網(wǎng)安全產(chǎn)品能否成功部署,主要就在于能否結(jié)合企業(yè)網(wǎng)絡(luò)的具體情況,選擇到合適的準(zhǔn)入控制點(diǎn)。
相關(guān)信息安全產(chǎn)品介紹: 終端安全管理等。