WEB开发网
开发学院网络安全防火墙 让你的系统无懈可击 史上优秀防火墙一览 阅读

让你的系统无懈可击 史上优秀防火墙一览

 2008-02-29 12:13:01 来源:WEB开发网   
核心提示:为了适应用户的复杂环境和需求,也为了拥有“卖点”,让你的系统无懈可击 史上优秀防火墙一览,现在的防火墙一般具有很多功能,这些功能单独看都没什么问题,还需要打开常用功能,例如:包过滤、内容过滤、抗攻击,比如双机热备功能已经通过测试,H.323动态应用支持也测试通过

为了适应用户的复杂环境和需求,也为了拥有“卖点”,现在的防火墙一般具有很多功能,这些功能单独看都没什么问题,比如双机热备功能已经通过测试,H.323动态应用支持也测试通过,但在实际环境中,我们可能需要在双机热备情况下使用H.323视频会议,并要求切换时视频不中断,可能有的防火墙就不行了,而类似的组合功能却是用户真正需要的。此外,防火墙的功能和性能一般会独立评估,分为功能测试和性能测试两部分,功能测试关心单个功能有无,性能测试关心二、三层简单应用的性能,结果导致功能性能“两层皮”,不能真正反映防火墙能力:测试中性能很高,但很多功能不能用,在实际使用中,当把常用的功能都打开后,性能变得很低。因此,必须把性能和功能评估结合起来才能真实评价防火墙。具体的评价应从以下几方面入手:

◆ 2~7层访问控制功能,尤其是应用层深度过滤,应能与下列功能任意组合使用:地址映射、端口映射、VLAN Trunk支持、用户认证、动态包过滤、流量控制等;

◆ 安全功能,重点是抗Synflood。防火墙作为网络的单一通道,要保证受保护网络的安全,需要重点考察安全防护功能能否在过滤攻击的同时保证正常访问,是否对伪造源地址攻击和真实源地址攻击同时有效,能否保护服务器免受冲击。该功能应能和地址映射、端口映射、VLAN Trunk支持、用户认证、动态包过滤、流量控制等同时或任意组合使用;

◆ 实用性能。性能测试一般包括6个主要方面:吞吐量、延迟、丢包率、背靠背、并发连接数、新建连接速率。实用性能即考察在接近用户真实使用情况下的性能;

◆ 新建连接速率,由于网络应用具有波动性大,即不同时间访问量差异很大的特点,要求防火墙也能适应这种情况,相应的考量指标即新建连接速率。考虑到用户网络和应用的复杂性,还需要打开常用功能,例如:包过滤、内容过滤、抗攻击,在这种情况下测试新建连接速率。下面简单介绍一下史上几款优秀的防火墙:

1 2 3 4 5 6  下一页

Tags:系统 无懈可击 史上

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接