内网终端管理:独立或统一管理都将大行其道

随着企业发展规模的壮大以及信息化应用的不断深化,企业对于内部资产的关注度也在日益提高,可以说资产的价值大小决定着安全风险的高低,因此,内网安全成为了当前用户市场的一个热点,不少的政府机构、企业单位都已经部署了内网终端管理产品,市场需求巨大。

但与此同时,内网终端管理市场也被认为是一个没有标准、用户需求差异大、定制需求多的一个市场。在传统的安全厂商眼中,这既是一个不能放弃、也是一个不容易搞好的领域。

那么,用户究竟需要什么样的内网终端管理产品?内网终端管理产品又能给客户带来什么样的价值?内网终端管理产品最终的市场发展趋势又将如何?

5大类内网终端管理产品带来的不同客户价值

的确,内网终端管理市场的产品种类非常多,且功能差异非常大。总体来说,我们大致可以将其分为5类:桌面运维类、安全防护类、监控审计类、文档防泄密类、准入控制类。

对于桌面运维、安全防护、监控审计类产品,其功能的运行有赖于客户端的成功部署和运行,其管理效果也依赖于客户端的部署和运行。在早期的内网终端管理产品中,因为没有准入控制机制,客户端的部署不高,导致内网终端管理产品的效果不明显,因此内网终端管理也没有引起管理者足够的重视。

随着准入控制技术逐渐成熟,客户端的部署得到保证,从而保证了管理的效果,内网终端管理产品才逐渐成为主流信息安全产品。

为此,我们从产品所带来的客户价值来具体分析一下上述各类产品。

1.桌面运维类产品的客户价值

桌面运维类产品是网管产品在桌面领域的延伸,其价值是作为桌面运维人员的助手,将以前手工的工作实现自动化,从而提高效率、节约成本、规范管理。其基本功能就是工具,比如软件分发、远程协助、资产管理、补丁分发等。

2..安全防护类产品的客户价值

安全防护类产品是传统网关安全产品在终端上的实现,其价值是通过终端防护,防止外界对终端的入侵,确保终端及网络的可用性,同时也防止入侵造成信息资产外泄或受损。其基本功能以主机防病毒和主机防火墙为核心实现安全防护,包括防病毒、防木马、主机入侵防护、网络访问控制、防ARP欺骗、网页防挂马、反间谍软件等。

3.监控审计类产品的客户价值

监控审计类产品是管理终端上操作者的活动,确保操作者的活动符合法律法规和规章制度。其价值就是合规。监控审计类产品的基本功能包括文件操作控制及审计、Web访问控制及审计、网络访问控制及审计、打印控制及审计、移动存储管理及审计等。

4.文档防泄密类产品的客户价值

文档防泄密类产品是监控审计类产品的延伸,其价值是通过管理电脑操作者对文档的使用活动,确保对企业重要信息资产的保护。文档防泄密类产品的基本功能包括文档加密、文档授权、文档审计等。

5.准入控制与内网终端管理的关系

随着近几年准入控制理念逐渐深入人心,准入控制已经成为内网终端管理的一个基础平台。准入控制最主要的价值在于终端接入管理和保证内网终端管理产品客户端的部署。终端接入管理确保只有受信的用户及受控的终端才能接入内网,而内网终端管理产品客户端的部署是实现有效管理的基础。

从市场供求的大局来看内网终端管理产品的归宿

显然,面对用户市场的巨大需求空间,种类繁多的内网终端管理产品需要准确地找对契合的需求市场,从而才能最大程度地发挥出产品的价值和作用。

从市场发展趋势的角度,我们可以通过与UTM之间的对比看出内网终端管理市场的供求现状和未来趋势。

1.UTM出现前后的价值发挥

UTM是传统上独立的防火墙、VPN、入侵防护、上网行为管理、网关防病毒等多种安全产品在一个盒子中的集成。

在UTM出现之前,防火墙、VPN、入侵防护、上网行为管理、网关防病毒都已作为独立的产品存在市场多年了,这些独立的产品都有各自明确的定位和产品形态。这些独立的产品往往部署在网络中相同的位置,部署众多这样的产品带来采购成本和管理成本的增加,也增加了网络的单点故障机会。UTM这种产品形态降低了采购和管理成本,也降低了单点故障机会。

在UTM出现后,作为UTM模块的这些独立形态的产品都还在继续单独存在,而且还将继续长期存在。UTM形态和独立产品形态能够长期共存的原因是各种形态产品的明确的定位区分,针对不同的细分市场都有其独特的价值。

2.内网终端管理产品的价值定位

内网终端管理产品与网关UTM的产品形态具有相似性。可以把内网终端管理产品看作是UDM,我们将其定义为UDM(Unify Desktop Management),其组成模块分别为桌面运维、安全防护、监控审计、准入控制、文档保护。

在网关UTM出现之前,UTM各模块就有价值明确、边界清晰的独立产品,而且有成熟的市场。与网关UTM不同,UDM的各模块在UDM形成之前,大部分都没有形成价值明确、边界清晰的独立产品和成熟的市场。内网终端管理产品的难部署特性决定了用户喜欢UDM形态的产品胜过部署多个单独形态的产品,所以各厂商不约而同地以UDM形态发布内网终端管理产品。

当各厂商推出各自的UDM时,侧重点都不一样,就会产生各产品间存在巨大差异,用户无所适从,而每个产品都不能完全满足用户需求的局面。

既然用户喜欢UDM,那单独的产品形态的机会在哪里呢?答案是在大企业及大行业用户那里。大企业及大行业用户IT知识水平和维护能力较高,预算也相对充足,因此他们喜欢使用特定的产品解决特定的问题,也就是使用特定价值的产品,而这些特定的产品一定是在该领域非常突出的产品。

对于中小企业或中小应用环境,因为它们受预算及IT知识水平及维护能力的限制,较适合采用UDM的形态,功能要全,价格要低。

小结
不难看出,内网终端管理市场潜力巨大。
就像传统的安全产品以防火墙满足内外网隔离的需求、以IDS/IPS满足入侵检测及防护的需求,以网关防病毒满足网络病毒阻断的需求,以UTM满足统一管理的需求……
对于内网终端管理市场而言,我们应从混沌的市场中找出清晰的细分市场,以独立产品或UDM产品去满足各自细分市场的需求。内网终端管理市场同样可以以桌面运维满足自动化管理工具的需求,以安全防护满足对桌面保护的需求,以监控审计满足用户操作合规的需求,以文档防泄密满足信息资产保护的需求,以准入控制满足终端接入管理及客户端部署的需求,以UDM满足统一管理的需求。

时间: 2024-10-02 15:46:10

内网终端管理:独立或统一管理都将大行其道的相关文章

加强内网安全:内网安全初探

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着国内信息化程度的快速提高,内网信息安全越来越受到关注,内网安全问题的提出跟国家信息化的进程息息相关.信息化程度的提高对内网稳定性.可靠性和可控性提出了高度的要求,内网信息安全正日益受到关注.知名内网安全公司教您如何加强对内部信息访问控制,最大限度地减少信息外泄成了内网安全中首要解决地问题. 1.内网安全问题的提出 从本质来说传统网络安全考

当内网安全遇上云安全

云安全体系的主要特性被展开来,我们看一下,会发现其与内网安全诉求有着惊人的镜面效应.从核心模式上来说,云安全有能力构建不同种类终端到安全云的统一防御体系,这是而体系性正是目前内网安全解决方案最亟待提高的方面.从防病毒这个最传统也是最为人熟知的安全防护领域 来看,云安全体系的应用虽然起步时日尚短但仍以极快的速度进入成熟期.由此获得的成功经验即是对其它内网安全领域的启示,同时也是一种莫大的鼓舞.也许用不了太长时间,就能够看到有其它的产品开始通过云安全来提升自己的防护能力,又或者为自己造势.不得不令人

tplink内网多个路由器的管理地址都是tplogin.cn,应该如何登录?

内网多个路由器使用WDS桥接,LAN-LAN级联或LAN-WAN级联方式组网,若这些路由器都支持tplogin.cn登录管理界面,需要如何操作才能分别登录路由器界面? 下面以两个路由器WDS桥接.LAN-LAN级联和LAN-WAN级联三种类型为例进行说明. 类型一.两台路由器通过WDS无线桥接 A. 两台路由器都为云路由器 终端设备连接主或副路由器,在浏览器的地址栏中输入tplogin.cn,在浏览器中会显示局域网中的所有云路由器型号,选择需要登录的路由器即可,如下图: B. 副路由器为云路由器

亚马逊如果需要ssh管理多个内网服务器,最简单方法是不是用VPN连过去?

问题描述 亚马逊如果需要ssh管理多个内网服务器,最简单方法是不是用VPN连过去? 解决方案 解决方案二:最好的方法是开一台bastion,然后通过bastion连接内网的实例.

联软科技:做统一安全管控平台下的下一代内网安全

虽然很多人在讲,网络的边界正在消失,对于企业信息安全来讲,部署一个愈发复杂的安全防护体系在所难免.这句话并没有错,但不代表着一些应用已久的安全防护方法不再无用,例如网络准入控制. 比如对于金融行业来说,它的网络里面终端和员工数量巨大,这其中不仅有人使用的终端,还包括无人操作的终端,例如ATM设备.VTM设备.打印设备等,网络的复杂性造成设备管理就是一项复杂的工程.同时,针对外来终端和内部终端对内网发起的非授权访问和违规操作,面临没有系统的.完整的和有效的手段去综合治理. 所以,包括网络准入控制.

利用带外网管 小小成本却能管理大网络

最近,IT资源管理界内中有一个被热炒的名词"带外管理".那么,什么是带外管理?为什么推崇带外管理?怎样在实践中发挥带外管理的优势? 何为"带外网管" XT-INDENT: 2em">从技术的角度看,网络管理可分为带外管理(out-of-band)和带内管理(in-band)两种管理模式.所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送:而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送

《原来如此》第四十七期:混合云从业务需求出发 构建统一管理平台

:云计算是现在企业真真切切开始做的事情,大中型企业更多构建私有云,小微企业更多采用公有云,当然混合云的趋势也越来越明显,但在这个过程混合云也给企业带来了多种问题,像两朵云不能互通,或不能形成统一管理平台等.ZDNet至顶网也请到中桥国际总经理兼高级分析师王丛来解析,中国云市场的发展走势,以及如何从业务需求出发混合云,构建统一的云管理平台. 以下为采访实录: 主持人:各位网友大家好,欢迎收看ZDNet至顶网视频节目,今天我们很高兴请来了中侨国际的总经理兼高级分析师王丛,请跟我们网友打个招呼. 嘉宾

我国公立医院实行统一管理和全行业监管

新华网北京2月23日电(记者周婷玉.黄小希)针对公立医院管理多头现象,23日公布的<关于公立医院改革试点的指导 意见>提出,我国将实行公立医院统一管理和全行业监管. 指导意见明确,要按照医疗服务监管职能与医疗机构举办职能分开的原则,推进政府卫生及其他部门.国有企事业单位所属医院的属地化管理,逐步实现公立医院统一管理.有条件的地区可以设立专门的机构,负责公立医院的资产管理.财务管理和医院主要负责人的聘任,建立协调.统一.高效的公立医院管理体制. 指导意见同时提出,要加强卫生行政(含中医药管理)部

别当数据管理守财奴 CommVault提供统一管理平台

CNET科技资讯网 5月16日 北京报道 (文/张晓楠):在当今时代,企业数据增长速度之快毋庸置疑,大数据时代可谓真正的来临.当大家都在绞尽脑汁考虑如何通过对现有数据的分析.挖掘来指导企业决策和创新时,可能忽略了一些事实:企业的数据存在哪里了?管理起来方便吗?想找数据容易吗?这些数据都被很好的保护了吗? 这让笔者想起一个形象的比喻,如果把数据存储的各种设备比喻为一间屋子,你是愿意走进来发现从地板到天花板堆满了杂乱无章的数据,还是愿意走近屋子发现有一个个文件柜,每个文件柜都把数据分门别类的放好了?