目前,针对内部信息系统和网络常见的安全问题如下:
1. 内部员工随意使用U盘
2. 员工私自安装软件
3. 员工不安装防病毒软件
4. 终端数量大系统复杂、员工行为难以管理
5. 内网缺乏有效安全监控、审计手段
6. 员工上网等行为难于审计与管理
7. 无法及时掌握终端的更新和变化
8. 终端资产管理失控、日常维护效率低
9. 客户端分布分散,资产统计与维护十分困难
10. 软件项目部署实施周期长,效率低、成本高
11. 设备出现故障需要现场维护,影响工作效率内网面临的威胁
从以上列出的安全问题和它们所带来的危害来看,比较现而易见的是,对几乎所有用户而言危害大的两个问题应该是:“内部数据的泄密问题”和“内部系统无法正常使用”的问题,因为这两个问题直接给用户的业务造成了损失,相对而言“内部数据的泄密问题”更是突出,它所造成的损失往往是不可挽回的甚至是致命的。“防止内部信息的泄露”正日益成为应该关注的“安全的挑战”,导致内部信息泄露的源头很多,表中90%以上安全威胁都会导致这一风险成为现实危害,因此“防止内部信息的泄露”同时也是安全专家、安全厂商所面临的“挑战”!
针对这些问题,目前大部分用户的内部信息安全还是采取专项解决的方式,加固、隔离、监控、审计、认证等。逐渐地,庞大的修补工作量会令安全变得难以管理。如果用户能恰当地评估风险、制定安全策略的量化方式而不是局限于继续对漏洞进行修修补补,他们也许就可以大步越过这个进化过程。尤其在面临复杂的使用环境和大规模内部网络时,高效的安全手段显得尤为重要。 如果用户能够远离原来那种支离破碎的安全管理模式,他们就可以把安全嵌入到业务流程中,提供更好的整合度,把人工干预变得更自动化,从而提升内部信息系统管理和监控的效能。