
TDA 方案模版
1. 方案概述
本方案系针对企业面临越来越严重的内网安全问题所提出的全新安全解决方案,此方案全面集成亚信
安全“云安全”技术,可在 OSI 模型的 2-7 层检测、清除已知和未知恶意威胁,在威胁到达企业网络之前予以
拦截,弥补了传统安全解决方案无法早期识别内网安全的不足,是企业整体安全防护系统不可或缺的重要
组成部分。威胁管理解决方案共由三大组件组成,包括:威胁发现(Threat Discovery Appliance-TDA)、
威胁管理服务(Threat Management Service-TMS)和威胁缓解(Threat Mitigation-TM)三部分,用户可根据自
身状况选择完整解决方案或部分解决方案。
2. 当今网络安全挑战
企业网络正遭受越来越严重的来自内部的威胁。内部威胁可来自员工、承包商或其他使用者,他们不
小心通过 USB 介质或其他存储设备或浏览受感染的网站方式感染恶意威胁,从而感染到企业网络。
内部威胁增长原因有如下三种方式:
传统安全解决方案无法检测内部威胁
员工工作地点和方式的变化
内部网络威胁信息匮乏
2.1
传统安全解决方案的局限性
由于威胁变得更为复杂和资料泄露更为普遍,当今的安全解决方案也必须跟上这样的步伐。传统的技
术,如防火墙,入侵检测系统和 VPN 可以防止外部威胁,但却不能保护员工从内部对网络造成的“内部威胁”。
像网络准入控制( NAC )这类安全解决方案主要专注于对终端用户的评估和认证。一旦用户身份得
到验证,这些用户将不再被监控并认为不会对网络产生危害。另外,当今“无国界”组织的全球员工和合
作伙伴还可以自由地共享信息。由于员工可以在家里、机场和其它不安全的非现场环境下工作,这些企业
在如何平衡开放性和灵活性与安全性和风险方面将面临新的挑战。
2.2
工作场所和方式变化
大量远程办公和移动用户与在家和公司办公方式越来越模糊不清,这些用户更需要得到更好的保护已
便使企业敏感数据和用户数据免遭损失。IT 部门要保证防病毒软件和补丁更新到这些移动员工的每台计算
机上,以及控制其如何连接和何时连接都变得更加困难。存储设备,如USB 介质和音乐播放器都是新增加
Page 3
评论0