張濤
引言
進入21世紀后,隨著國內信息化程度的快速提高和ERP、OA和CAD等生產和辦公系統的普及,單位的日程運轉對內部信息網絡的依賴程度越來越高,內網信息網絡已經成了各個單位的生命線。而內部信息網絡由大量的終端、服務器和網絡設備組成,形成了統一有機的整體,任何一個部分的安全漏洞或者問題,都可能引發整個網絡的癱瘓。因此,加強內網的安全管理是企業或單位面臨的重要課題。在企業網中,用戶終端不及時升級系統補丁和病毒庫的現象普遍存在;私設代理服務器、私自訪問外部網絡、濫用企業禁用軟件等行為也比比皆是。“失控”的用戶終端一旦接入網絡,就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內快速擴散。保證用戶終端的安全、阻止威脅入侵網絡,對用戶的網絡訪問行為進行有效的控制,是保證企業網絡安全運行的前提,也是目前企業網絡安全管理急需解決的問題。