美國CSI/FBI在《計算機犯罪與安全調查報告》中指出,因內網(wǎng)安全漏洞造成的損失占所有計算機安全事故的一半以上。
IDC的安全統計數據顯示,來(lái)自企業(yè)內部終端的安全威脅占整個(gè)安全威脅的70%以上。
中國國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心在《全國網(wǎng)絡(luò )安全狀況調查報告》中指出,終端隱患已成為最大的安全威脅之一。
……………………
內網(wǎng)終端已經(jīng)成為企業(yè)網(wǎng)絡(luò )的阿喀琉斯之鍾,越來(lái)越多的企業(yè)都已經(jīng)深刻認識到部署內網(wǎng)安全產(chǎn)品的重要性。
內網(wǎng)安全產(chǎn)品主要有三大標準架構,分別是:網(wǎng)絡(luò )準入控制(NAC)、網(wǎng)絡(luò )訪(fǎng)問(wèn)保護(NAP)和可信網(wǎng)絡(luò )連接(TNC),這三大標準體系分別定義了各自的實(shí)現協(xié)議,但遵從類(lèi)似的體系框架。
內網(wǎng)安全架構中,存在三個(gè)邏輯組件,分別是:終端代理程序、準入控制點(diǎn)(也稱(chēng)為策略強制點(diǎn))、策略決策點(diǎn)。其中,準入控制點(diǎn)是整個(gè)體系的關(guān)鍵,承擔著(zhù)與后臺策略決策系統交互,控制終端對網(wǎng)絡(luò )的訪(fǎng)問(wèn),隔離非健康終端并協(xié)助其修復等多項功能。準入控制方式的選擇(也稱(chēng)為策略強制點(diǎn)的選擇)至關(guān)重要,內網(wǎng)安全產(chǎn)品能否成功部署,主要就在于能否結合企業(yè)網(wǎng)絡(luò )的具體情況,選擇到合適的準入控制點(diǎn)。
相關(guān)信息安全產(chǎn)品介紹: 終端安全管理等。