一.服务理念背景
传统的网络安全模型在新的攻击手段和威胁面前已明显不足:
1.防御方式被动、滞后;
2.只注重边界的安全,却忽视了终端的防护。
二.具体表现在:
1.基于攻击特征代码库(如FW、IDS)的边界防御方式被动、单一,对新的隐秘攻击无能为力;
2.由于先有病毒的产生,后才有病毒特征代码的搜集、整理,所以基于病毒特征代码库的单一的防病毒软件防御方式永远是滞后的;
3.虽采取了严格、细密的边界安全措施,但是对于80%的来自内部的攻击却无能为力;
4.终端设备数量较大,员工自我防护能力参差不齐,对于目前众多的“钓鱼”式被动攻击极易中招,且毫无察觉;
5.制定了完善的信息安全策略、规范和标准,进行了大量的宣传和培训,但对于顽固的员工,根本不可能保证全员参与。一旦爆发大规模的蠕虫病毒,将手足无措、损失惨重。
6.企业网络分布多区域化,接入方式多样化,网络的非法接入可能性增加,带来网络安全管理新问题。
7.恶意的网络攻击日益严重。
面对新的挑战,安全专家终端防护系统使用的是一个全新的安全防护概念,那就是:
主动地防御方式+多元化地防御手段
自动+强制执行策略,确保全员参与、落地为安!
|