网关准入控制—初探内网安全的新思路

美国CSI/FBI在《计算机犯罪与安全调查报告》中指出,因内网安全漏洞造成的损失占所有计算机安全事故的一半以上;IDC的安全统计数据显示,来自企业内部终端的安全威胁占整个安全威胁的70%以上;中国国家计算机网络应急技术处理协调中心CNCERT/CC的《全国网络安全状况调查报告》指出,终端隐患已成为最大的安全威胁之一。内网终端已经成为企业网络的阿喀琉斯之锺,越来越多的企业都已经深刻认识到部署内网安全产品的重要性。

创新互联建站是一家以网站建设公司、网页设计、品牌设计、软件运维、seo优化、小程序App开发等移动开发为一体互联网公司。已累计为成都搅拌罐车等众行业中小客户提供优质的互联网建站和软件开发服务。

一、 准入控制——内网安全体系的关键

内网安全产品主要有三大标准架构,分别是:网络准入控制(NAC)、网络访问保护(NAP)和可信网络连接(TNC),这三大标准体系分别定义了各自的实现协议,但遵从类似的体系框架,主要架构如下:

1A. 终端连接网络,通知PDP

1B. PDP启动终端评估(包括用户认证)

2. 将终端评估数据发送到策略服务器

3. 策略服务器与后端系统交互,证实终端状态,决策是否授予终端接入权限

4. 策略服务器将终端评估结果通知给网络(4A)和终端 (4B)

5. 终端接入网络,获得部分或者全部访问权限,或接入修复服务器

在内网安全架构中,准入控制点是整个体系的关键,承担着与后台策略决策系统交互,控制终端对网络的访问,隔离非健康终端并协助其修复等多项功能。准入控制方式的选择(也称为策略强制点的选择)至关重要, 内网安全产品能否成功部署,主要就在于能否结合企业网络的具体情况,选择到合适的准入控制点。

二、 多种准入控制技术的深入分析

业界的内网安全产品,一般采用以下几类准入控制方式,比较如下:

以上是内网安全产品主流使用的准入控制方式,每种方式都有其特定的优缺点,一般来说每个厂商的产品都会支持两种以上的准入控制方式。

【编辑推荐】

  1. 为内网安全提供四级认证 立体布控才是出路
  2. 安全公司为创维家电打造可信内网安全
  3. 终端审计如何更好地服务内网安全

分享名称:网关准入控制—初探内网安全的新思路
文章转载:http://www.gawzjz.com/qtweb2/news26/9576.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联