美國CSI/FBI在《計算機犯罪與安全調(diào)查報告》中指出,因內(nèi)網(wǎng)安全漏洞造成的損失占所有計算機安全事故的一半以上。
IDC的安全統(tǒng)計數(shù)據(jù)顯示,來自企業(yè)內(nèi)部終端的安全威脅占整個安全威脅的70%以上。
中國國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心在《全國網(wǎng)絡安全狀況調(diào)查報告》中指出,終端隱患已成為最大的安全威脅之一。
……………………
內(nèi)網(wǎng)終端已經(jīng)成為企業(yè)網(wǎng)絡的阿喀琉斯之鍾,越來越多的企業(yè)都已經(jīng)深刻認識到部署內(nèi)網(wǎng)安全產(chǎn)品的重要性。
內(nèi)網(wǎng)安全產(chǎn)品主要有三大標準架構(gòu),分別是:網(wǎng)絡準入控制(NAC)、網(wǎng)絡訪問保護(NAP)和可信網(wǎng)絡連接(TNC),這三大標準體系分別定義了各自的實現(xiàn)協(xié)議,但遵從類似的體系框架。
內(nèi)網(wǎng)安全架構(gòu)中,存在三個邏輯組件,分別是:終端代理程序、準入控制點(也稱為策略強制點)、策略決策點。其中,準入控制點是整個體系的關鍵,承擔著與后臺策略決策系統(tǒng)交互,控制終端對網(wǎng)絡的訪問,隔離非健康終端并協(xié)助其修復等多項功能。準入控制方式的選擇(也稱為策略強制點的選擇)至關重要,內(nèi)網(wǎng)安全產(chǎn)品能否成功部署,主要就在于能否結(jié)合企業(yè)網(wǎng)絡的具體情況,選擇到合適的準入控制點。
相關信息安全產(chǎn)品介紹: 終端安全管理等。