美国司法部一项调查显示,1998年3月至2005年2月期间,82%的入侵者掌握授权用户或设备的数据。在传统的用户身份认证环境下,外来攻击者仅凭盗取的相关用户身份凭证就能以任何一台设备进入网络。即使最严密的用户认证保护系统也难保安全。
另外,由于员工可以通过任一台未经确认和处理的设备以有效的个人身份凭证登入网络,使间谍软件、广告软件、木马程序及其它恶意程序有机可乘,严重威胁网络系统的安全。
据悉,美国一家安全公司近日推出了新一代终端安全认证软件TrustConnectorII。该产品可为每台终端设备设立一个独一无二的身份,用户不可随意进行更改。即使企业外部入侵者取得有效的用户名及密码也无法登录受保护的网络系统。该产品在现有的安全系统基础上增加了“专机专用”的概念,在企业网络中只有使用已被授权的终端设备才可联网,能够双重确保网络安全。 |