隨著信息技術(shù)的發(fā)展,信息化在企業(yè)的生產(chǎn)經(jīng)營活動中起到越來越重要的支撐作用。企業(yè)局域網(wǎng)的普及,辦公自動化的廣泛應(yīng)用,企業(yè)內(nèi)部ERP、MES、生產(chǎn)自動化等各種應(yīng)用系統(tǒng)的實施,在給企業(yè)活動帶來極大便利的同時,也帶來了眾多的安全隱患,如:病毒的傳播、企業(yè)機密信息的泄漏、生產(chǎn)業(yè)務(wù)數(shù)據(jù)的丟失、網(wǎng)絡(luò)的濫用等。而此時企業(yè)的防護手段還是主要以防火墻為代表的網(wǎng)絡(luò)邊界防護,一旦越過防火墻,來到企業(yè)局域網(wǎng)內(nèi)部,就會對企業(yè)的內(nèi)部網(wǎng)絡(luò)造成極大的破壞和風(fēng)險。
造成這種情況多是由于企業(yè)內(nèi)大多數(shù)用戶計算機知識有限,對信息安全認識程度不高,缺乏防護意識,加之企業(yè)網(wǎng)絡(luò)防范技術(shù)措施的缺失,因而難以對局域網(wǎng)內(nèi)的單點威脅爆發(fā)進行有效監(jiān)控和防范。依靠單一的邊界防火墻、防病毒軟件無法應(yīng)付病毒和其他信息安全的威脅,只有在將每個客戶端都保護起來才能有效防止病毒入侵、信息泄露、蠕蟲爆發(fā),網(wǎng)絡(luò)濫用等問題。因此,企業(yè)內(nèi)網(wǎng)安全的管理顯得日趨重要。
內(nèi)網(wǎng)安全的概念:一般而言,我們通常以企業(yè)局域網(wǎng)的網(wǎng)絡(luò)邊界為限,將企業(yè)網(wǎng)絡(luò)劃分為內(nèi)部網(wǎng)和外部網(wǎng)兩個部分。因此,內(nèi)網(wǎng)安全指的就是企業(yè)內(nèi)部局域網(wǎng)的信息安全。具體地說,就是對企業(yè)局域網(wǎng)防火墻以內(nèi)的網(wǎng)絡(luò)的信息安全綜合管理,進一步也包括局域網(wǎng)終端的綜合管理。由于IT技術(shù)的快速發(fā)展變化,新的技術(shù)和新的安全威脅不斷涌現(xiàn),因此內(nèi)網(wǎng)安全的概念自始至終就在不斷的變化著。
企業(yè)的內(nèi)網(wǎng)安全系統(tǒng)建設(shè)應(yīng)建立一個統(tǒng)一的集成化的管理平臺,有整體的終端安全視圖,呈現(xiàn)整個計算機網(wǎng)絡(luò)系統(tǒng)中所有終端設(shè)備的安全運行狀況。管理員不僅可以看到終端安全的運行狀況,終端的安全設(shè)置,也能夠看到終端的軟件配置、硬件配置、終端的物理位置等信息。
通過統(tǒng)一的集成化的管理平臺,管理員可以完成所有與終端安全管理維護相關(guān)的各種任務(wù),包括用戶身份認證,網(wǎng)絡(luò)準入控制管理,網(wǎng)絡(luò)拓撲發(fā)現(xiàn)及設(shè)備快速定位,終端安全策略設(shè)置(主機安全漏洞策略、防病毒安全策略、非法外聯(lián)策略、網(wǎng)絡(luò)訪問審計策略等),網(wǎng)絡(luò)異常監(jiān)控,移動介質(zhì)管理,終端軟件及補丁管理,終端的遠程管理和維護,終端資產(chǎn)管理等多個方面。