隨著信息技術的發展,信息化在企業的生產經營活動中起到越來越重要的支撐作用。企業局域網的普及,辦公自動化的廣泛應用,企業內部ERP、MES、生產自動化等各種應用系統的實施,在給企業活動帶來極大便利的同時,也帶來了眾多的安全隱患,如:病毒的傳播、企業機密信息的泄漏、生產業務數據的丟失、網絡的濫用等。而此時企業的防護手段還是主要以防火墻為代表的網絡邊界防護,一旦越過防火墻,來到企業局域網內部,就會對企業的內部網絡造成極大的破壞和風險。
造成這種情況多是由于企業內大多數用戶計算機知識有限,對信息安全認識程度不高,缺乏防護意識,加之企業網絡防范技術措施的缺失,因而難以對局域網內的單點威脅爆發進行有效監控和防范。依靠單一的邊界防火墻、防病毒軟件無法應付病毒和其他信息安全的威脅,只有在將每個客戶端都保護起來才能有效防止病毒入侵、信息泄露、蠕蟲爆發,網絡濫用等問題。因此,企業內網安全的管理顯得日趨重要。
內網安全的概念:一般而言,我們通常以企業局域網的網絡邊界為限,將企業網絡劃分為內部網和外部網兩個部分。因此,內網安全指的就是企業內部局域網的信息安全。具體地說,就是對企業局域網防火墻以內的網絡的信息安全綜合管理,進一步也包括局域網終端的綜合管理。由于IT技術的快速發展變化,新的技術和新的安全威脅不斷涌現,因此內網安全的概念自始至終就在不斷的變化著。
企業的內網安全系統建設應建立一個統一的集成化的管理平臺,有整體的終端安全視圖,呈現整個計算機網絡系統中所有終端設備的安全運行狀況。管理員不僅可以看到終端安全的運行狀況,終端的安全設置,也能夠看到終端的軟件配置、硬件配置、終端的物理位置等信息。
通過統一的集成化的管理平臺,管理員可以完成所有與終端安全管理維護相關的各種任務,包括用戶身份認證,網絡準入控制管理,網絡拓撲發現及設備快速定位,終端安全策略設置(主機安全漏洞策略、防病毒安全策略、非法外聯策略、網絡訪問審計策略等),網絡異常監控,移動介質管理,終端軟件及補丁管理,終端的遠程管理和維護,終端資產管理等多個方面。