赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

内网安全体系分析

发布时间:2006.11.13 17:03     来源:赛迪网    作者:lee

内网安全是网络信息安全行业中的一个新领域,自2003年开始在中国引起关注以来,市场需求和相关产品发展迅速,迄今为止,国内已经有近30家“内网安全”厂商,国外的厂商在近两年,也开始出现在中国市场中。

在内网安全发展早期,对内网安全的需求和认识比较模糊,只是笼统提出了加强对内网的管理要求,这些管理包括了主机管理、主机资产管理、人员权限管理和数据保密管理等。但是,受制于当时的技术限制,大部分厂商最终推出的内网安全产品仅涵盖了其中部分功能,尤其集中于技术难度偏低的监控和审计功能。以此为背景,很多内网安全厂商也可以对用户需求进行了片面的引导,使得一段时间内产生了“内网安全=监控审计”的错误认识。

2005年初,北京明朝万达率先提出了内网安全平台的概念,提出了“以数据安全为核心,综合身份认证、授权管理和监控审计”的内网安全新架构。该概念的提出,是内网安全体系形成和完善的标记,从明朝万达Chinasec可信网络安全平台系列产品推出后得到用户和市场的迅速接受就可以看出该体系的生命力。

事实上,用户真正关注的是核心数据保密以及数字知识产权的保护,一个真正完善的内网安全体系,理应围绕数据安全来进行规划建设。内网安全体系应该包括四个部分:数据安全、身份认证、授权管理和监控审计,其核心是数据安全,其基础是身份认证。作为内网安全的核心,数据安全要求做到的是严格的事前防范,而不是安全事件发生后的审计。身份认证是内网安全的基础,只有确定了用户和设备身份,才能进一步施行具体的管理措施。授权管理针对内网的所有资源进行授权,包括PC、服务器资源、PC内部的外设资源、网络资源、应用程序资源等,可以根据公司管理规则进行授权设定。监控审计提供了对整个内网的实时状态监控和风险控制能力,对所有设备和资源的使用情况、用户行为和网络状况等都有详细的记录,并应该提供报警和实时响应功能。

内网安全体系随着信息化建设的提高,将深入到内网网络管理的每一个环境中,其对协调管理能力和安全事件的统一管理能力将要求更高,并将逐步成为内网安全管理的主要依赖平台之一。

(t116)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 内网安全市场分析 (11-13) · Chinasec产品体系结构与实现 (11-13)
· Chinasec可信网络安全平台设计理念 (11-13) · 明朝万达核心团队介绍 (11-13)
· 明朝万达总裁 王志海先生 (11-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管