问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何选购硬件防火墙

发布网友 发布时间:2022-04-29 14:43

我来回答

2个回答

热心网友 时间:2023-10-12 05:45

一、防火墙自身的安全性

防火墙自身的安全性主要体现在自身设计和管理两个方面。设计的安全性关键在于操作系统,只有自身具有完整信任关系的操作系统才可以谈论系统的安全性。而应用系统的安全是以操作系统的安全为基础的,同时防火墙自身的安全实现也直接影响整体系统的安全性。

二、系统的稳定性

目前,由于种种原因,有些防火墙尚未最后定型或经过严格的大量测试就被推向了市场,其稳定性可想而知。防火墙的稳定性可以通过几种方法判断:

1. 从权威的测评认证机构获得。例如,你可以通过与其它产品相比,考察某种产品是否获得更多的国家权威机构的认证、推荐和入网证明(书),来间接了解其稳定性。

2. 实际调查,这是最有效的办法:考察这种防火墙是否已经有了使用单位、其用户量如何,特别是用户们对于该防火墙的评价。

3. 自己试用。在自己的网络上进行一段时间的试用(一个月左右)。

4. 厂商开发研制的历史。一般来说,如果没有两年以上的开发经历,很难保证产品的稳定性。

5. 厂商实力,如资金、技术开发人员、市场销售人员和技术支持人员多少等等。

三、是否高效

高性能是防火墙的一个重要指标,它直接体现了防火墙的可用性。如果由于使用防火墙而带来了网络性能较大幅度的下降,就意味着安全代价过高。一般来说,防火墙加载上百条规则,其性能下降不应超过5%(指包过滤防火墙)。

四、是否可靠

可靠性对防火墙类访问控制设备来说尤为重要,直接影响受控网络的可用性。从系统设计上,提高可靠性的措施一般是提高本身部件的强健性、增大设计阈值和增加冗余部件,这要求有较高的生产标准和设计冗余度。

五、是否功能灵活

对通信行为的有效控制,要求防火墙设备有一系列不同级别,满足不同用户的各类安全控制需求的控制注意。例如对普通用户,只要对 IP 地址进行过滤即可;如果是内部有不同安全级别的子网,有时则必须允许高级别子网对低级别子网进行单向访问。

六、是否配置方便

在网络入口和出口处安装新的网络设备是每个网管员的恶梦, 因为这意味着必须修改几乎全部现有设备的配置。支持透明通信的防火墙,在安装时不需要对原网络配置做任何改动,所做的工作只相当于接一个网桥或Hub。

七、是否管理简便

网络技术发展很快,各种安全事件不断出现,这就要求安全管理员经常调整网络安全注意。对于防火墙类访问控制设备,除安全控制注意的不断调整外,业务系统访问控制的调整也很频繁,这些都要求防火墙的管理在充分考虑安全需要的前提下,必须提供方便灵活的管理方式和方法,这通常体现为管理途径、管理工具和管理权限。

八、是否可以抵抗拒绝服务攻击

在当前的网络攻击中, 拒绝服务攻击是使用频率最高的方法。抵抗拒绝服务攻击应该是防火墙的基本功能之一。目前有很多防火墙号称可以抵御拒绝服务攻击,但严格地说,它应该是可以降低拒绝服务攻击的危害而不是抵御这种攻击。在采购防火墙时,网管人员应该详细考察这一功能的真实性和有效性。

九、是否可以针对用户身份过滤

防火墙过滤报文,需要一个针对用户身份而不是IP地址进行过滤的办法。目前常用的是一次性口令验证机制, 保证用户在登录防火墙时, 口令不会在网络上泄露, 这样,防火墙就可以确认登录上来的用户确实和他所声称的一致。

十、是否可扩展、可升级

用户的网络不是一成不变的,和防病毒产品类似,防火墙也必须不断地进行升级,此时支持软件升级就很重要了。如果不支持软件升级的话,为了抵御新的攻击手段,用户就必须进行硬件上的更换,而在更换期间网络是不设防的,同时用户也要为此花费更多的钱。

热心网友 时间:2023-10-12 05:45

看你的需求啦,如网络接口、吞吐量、并发数等,设备的规格、售后等
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
中支黄金叶什么价 怎么在整个PPT中加入背景音乐,而不是在一张幻灯片中插入,我要的是从... 构造柱有哪些构造措施 中国风的女式花裤配什么鞋 留抵抵税额是什么意思 留抵税抵什么意思 ...里发现很多门店装修和华为一样的,但是官网查不到,这种店铺购买... 墙布贴了关窗多久 墙布贴了要关窗多久 墙布贴好要多久密闭多久 海口电动车上牌需要什么材料? 开个店喝茶咖啡看书 营业执照经营范围怎么写 税务登记用办理嘛 如果不 营业执照经营范围应当 怎么写??? 我要开个咖啡厅工商注册用什么营业范围? 爱情代表数字(1~49) 爱情数字代表 给我查一查鲜花和指环是什么数字 关于爱情美好的数字要两位数的?求解 ,12380代表什么爱情数字? 代表友情和爱情的两位数的数字有? 键盘上“Insert”的作用? 键盘上的“Insert"键能起到什么作用?何时用? 键盘上的insert键有什么功能如何使用 wps,insert键可以改写或插入文本,但我按这个键没用,我按不按它都就只是插入文本。 OPPO手机怎么没有湖南农信? 不小心按了键盘上的Insert这个键,怎么办呀?这个键是做什么的 湖南省益阳市安化县冷市镇农村信用社手机银行怎么下载 请问高手们如何屏蔽Insert键 感觉烦烦的 经常自动启动的 为什么小米手机安装不了江西农信客户端 禁用键盘键位Insert问题 硬件防火墙采购建议 Multisim 12 里的单脉冲源是是哪个? multisim中在某一端输入单次脉冲怎么接啊? 企业选择硬件防火墙应该注意哪些事项? 质量流量计的脉冲信号输出如何接线,怎么区别有源信号输出与无源信号输出? 请教各位,NE555 如何制作单次脉冲发生器 谢谢~~~ 触发器的时钟脉冲输入为什么不能用逻辑开关做脉冲源,而要单次脉冲源或连续脉冲源? 服务器、磁盘阵列柜、硬件防火墙、UPS的参数和价格?? 单次脉冲源产生低频信号,若不能正确调节示波器,将会产生的现�� 海口异地上牌时间 手轮脉冲为什么有的有A—A+B—B+四个接线口,有的又只有AB两个接线口啊? 前置端口式硬件防火墙与前置状态式硬件防火墙 关于Cdn架设和硬件采购的问题 在multisim中怎么找到1KHZ,5V的脉冲 海口车管所可以线下上牌吗 现在常用的入侵检测系统有那些啊,软件还是硬件? 上牌需要哪些材料 台达B2系列伺服驱动器怎么和三菱plc脉冲输出口接线?可以用三菱定位模块控制吗? 深信服M5100-S可与哪种防火墙配合使用 附近人加不几个,我这显示已发送,可是对方收不到。,怎么回事