美國CSI/FBI在《計算機犯罪與安全調(diào)查報告》中指出,因內(nèi)網(wǎng)安全漏洞造成的損失占所有計算機安全事故的一半以上。
IDC的安全統(tǒng)計數(shù)據(jù)顯示,來自企業(yè)內(nèi)部終端的安全威脅占整個安全威脅的70%以上。
中國國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心在《全國網(wǎng)絡(luò)安全狀況調(diào)查報告》中指出,終端隱患已成為最大的安全威脅之一。
……………………
內(nèi)網(wǎng)終端已經(jīng)成為企業(yè)網(wǎng)絡(luò)的阿喀琉斯之鍾,越來越多的企業(yè)都已經(jīng)深刻認識到部署內(nèi)網(wǎng)安全產(chǎn)品的重要性。
內(nèi)網(wǎng)安全產(chǎn)品主要有三大標(biāo)準(zhǔn)架構(gòu),分別是:網(wǎng)絡(luò)準(zhǔn)入控制(NAC)、網(wǎng)絡(luò)訪問保護(NAP)和可信網(wǎng)絡(luò)連接(TNC),這三大標(biāo)準(zhǔn)體系分別定義了各自的實現(xiàn)協(xié)議,但遵從類似的體系框架。
內(nèi)網(wǎng)安全架構(gòu)中,存在三個邏輯組件,分別是:終端代理程序、準(zhǔn)入控制點(也稱為策略強制點)、策略決策點。其中,準(zhǔn)入控制點是整個體系的關(guān)鍵,承擔(dān)著與后臺策略決策系統(tǒng)交互,控制終端對網(wǎng)絡(luò)的訪問,隔離非健康終端并協(xié)助其修復(fù)等多項功能。準(zhǔn)入控制方式的選擇(也稱為策略強制點的選擇)至關(guān)重要,內(nèi)網(wǎng)安全產(chǎn)品能否成功部署,主要就在于能否結(jié)合企業(yè)網(wǎng)絡(luò)的具體情況,選擇到合適的準(zhǔn)入控制點。
相關(guān)信息安全產(chǎn)品介紹: 終端安全管理等。