防火墙选购策略谈
2006-12-05 12:38:45 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閹冣挃闁硅櫕鎹囬垾鏃堝礃椤忎礁浜鹃柨婵嗙凹缁ㄧ粯銇勯幒瀣仾闁靛洤瀚伴獮鍥敍濮f寧鎹囬弻鐔哥瑹閸喖顬堝銈庡亝缁挸鐣烽崡鐐嶆棃鍩€椤掑嫮宓佸┑鐘插绾句粙鏌涚仦鎹愬闁逞屽墰閹虫捇锝炲┑瀣╅柍杞拌兌閻ゅ懐绱撴担鍓插剱妞ゆ垶鐟╁畷銉р偓锝庡枟閻撴洘銇勯幇闈涗簼缂佽埖姘ㄧ槐鎾诲礃閳哄倻顦板┑顔硷工椤嘲鐣烽幒鎴旀瀻闁规惌鍘借ⅵ濠电姷鏁告慨顓㈠磻閹剧粯鈷戞い鎺嗗亾缂佸鏁婚獮鍡涙倷閸濆嫮顔愬┑鐑囩秵閸撴瑦淇婇懖鈺冪<闁归偊鍙庡▓婊堟煛鐏炵硶鍋撻幇浣告倯闁硅偐琛ラ埀顒冨皺閺佹牕鈹戦悙鏉戠仸闁圭ǹ鎽滅划鏃堟偨缁嬭锕傛煕閺囥劌鐏犻柛鎰ㄥ亾婵$偑鍊栭崝锕€顭块埀顒佺箾瀹€濠侀偗婵﹨娅g槐鎺懳熺拠鑼舵暱闂備胶枪濞寸兘寮拠宸殨濠电姵纰嶉弲鎻掝熆鐠虹尨宸ョ€规挸妫濆铏圭磼濡搫顫嶇紓浣风劍閹稿啿鐣烽幋锕€绠婚悹鍥у级瀹撳秴顪冮妶鍡樺鞍缂佸鍨剁粋宥夋倷椤掍礁寮垮┑鈽嗗灣閸樠勭妤e啯鍊垫慨妯煎亾鐎氾拷

安氏互联网安全系统(中国)有限公司徐 洪涛
随着以Internet为代表的全球性信息化浪潮迅猛发展,网络安全也成为影响网络效能的重要问题。网络防火墙作为防止黑客入侵的主要手段,也已经成为网络安全建设的必选设备。目前来说市面上的网络防火墙产品很多,那么如何选择能够适应自己企业的需要,达到最大的安全效果的产品呢?这里笔者认为,主要应该从以下几个方面进行考虑。
首先,作为安全设备,防火墙具有其本身的敏感性。就是说我们所选择的防火墙产品,必须经过国家相关权威部门的认证和销售许可,这些认证包括公安部和信息产业部的销售许可,国家测评中心的认证等。
其次,防火墙作为一种网络设备,性能是必须首先考虑的问题。如果防火墙对原有网络带宽影响过大,无疑就是对原有投资的巨大浪费。目前来说防火墙在类型上基本上都实现了从软件到硬件的转换,算法上也有了很大的优化,一部分防火墙的性能完全可以做到对原有网络的性能影响很小了。具体到用户来说,辨别一款防火墙的性能的优劣,主要可以看看权威评测机构或媒体的性能测试结果,这些结果都是以国际标准RFC2544标准来衡量的,主要包括:网络吞吐量、丢包率、延迟、连接数等,其中吞吐量又是重中之重。另外防火墙的加入应该以不影响单位已有的业务为前提,如果您原来的业务有一些特殊的服务,比如视频会议,IP电话等等。那可能就要当心了,一定要选择支持这些协议的防火墙。
防火墙的功能是现在的用户最为看重的部分。现在的防火墙的技术进步很快,功能上也做的五花八门,用户选择上也比较困难。个人认为,防火墙作为安全设备,安全性尤其是防攻击和抗攻击能力还是应该放在第一位上。访问控制的粒度和强度也很重要,目前各个厂商采用的基本上都是基于状态检测包过滤功能。其他的一些附加的功能可以视实际的需要而定,例如,对于大家都没有固定主机的单位,可能需要身份认证的功能,对网络资源的合理控制,可能需要带宽管理的功能,分为总部和分部的情况,可能需要VPN通讯的功能;内部IP地址不足的可能需要地址转换的功能等等。
更多精彩
赞助商链接