一、网络安全面临的问题
在过去的几年内,随着蠕虫病毒的泛滥,我们发现,传统的安全以企业边界和核心资产为对象保护方法逐渐显示出严重的缺陷,目前面临的主要挑战包括:
·原有的边界保护方案针对来自外部的威胁,在网络边界上部署防火墙、入侵检测等安全产品,对于移动PC等带来的蠕虫问题无法解决
·网络边界模糊化导致边界保护更加困难,现在边界已经大大地扩展了,网络不再是局限于防火墙所圈定的范围。远程拨号用户,VPN用户,分支机构,合作伙伴,供应商,无线局域网等等已经大大地扩展了网络的边界。
·SQL slammer,MSRPC,welchia,sasser等病毒证明,蠕虫威力足以破坏整个网络的可用性,从而让你重点保护下的资产失去作用
·以微软windows为代表的各种操作系统不断发现漏洞,通常在漏洞被披露的1~2周之内,相应的蠕虫病毒就产生了,这对安全补丁工作提出了极大的要求,在目前企业安全人员严重不足的情况下,在短时间内完成成百上千台计算机补丁的部署,将给管理员带来巨大的工作量
·终端状况的不可知带来了巨大的风险,时至今日SQL slammer仍然是目前网络上的第一威胁证明了必须通过持续的集中管理和监控保证整个企业安全环境都在掌控之中。
个人计算机在企业网络中的这些多重角色与属性,决定了企业信息安全模型从单机使用者角度“自愿安全”需求,到企业信息资产角度的“强制安全”需求的转变。企业可能已经制订了安全策略,但如果缺乏强制执行的手段,最终导致安全策略虚设。在蠕虫泛滥的今天,企业还常常碰到一种情况:在企业中一台刚刚安装的机器,可能还没来得急打补丁,就已经中毒了,甚至是边装操作系统边中毒,原因就是企业网络中存在感染了蠕虫的机器。有时候可能安全管理员已经发现有机器中了蠕虫了,但却由于不知道该机器究竟位于什么地方而束手无策。如何隔离病毒源头,保障企业内网络的干净?如何加强企业中的资产管理?
二、领信终端安全管理系统——Linktrust IntraSec
安氏着眼于企业安全管理中最为薄弱的终端管理的环节,推出了Linktrust® IntraSec,该产品实现了以集中管理为基础的终端保护,以资产管理为核心的安全管理系统,它从企业内终端安全出发,核心思想是集中管理和强制,提供了基于browser/server
和client/server相结合的全面终端安全管理解决方案,该方案具体提供了以下的功能:
·资产管理
·补丁管理
·文件分发
·主机防火墙
·主机入侵防护
·完整性检查和自动修复
·安全代理自保护
·探测代理
·外设控制
·强制认证
·IP与Mac地址绑定
·统计与报表