防火墙测评需规避六个误区

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tdran
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  凡事都有失败的可能,硬件防火墙测评也不例外。笔者结合自己的实践体会,尝试着整理了产品用户在硬件防火墙测评中的常见误区,供同行探讨。
  误区一:误信含糊实验条件的惊人数字
  亲阅过无数防火墙产品广告,一个个白纸黑字标称的4G吞吐量让人炫目,但如果把“64字节小包”、“线速”、“坚持几分钟”之类字眼抛出来,销售人员就会对吞吐量自己先变的吞吞吐吐起来。所以不能轻信厂商提供的各项数据,必须拿标准实验条件的测试结果来比对,或者重新搭建环境亲自来测试。
  误区二:喜欢数字,而不考慮可管理性
  在测评中,用户往往过多地关注性能数字,但对于实际的网络安全管理来讲,两种产品间2%的差异、5%的差异就算10%的差异,真的能带来本质的区别么?一台防火墙配置界面操作是否方便?有否完备的日志管理功能?本墙能否存储日志?有无月度CPU、内存统计功能?可否方便查询已配策略……比起性能数字来,测评这些看似不切主题,但这种问题可是“谁用谁知道”!
  误区三:关注花哨功能,却不了解性能的隐忧
  这年头的防火墙,功能都是多多的,访问控制、防病毒、入侵检测/防御、VPN,叫功能异构也好,叫统一威胁管理也好,像个杂货铺一样。说这些功能“花哨”,是因为它们启动起来,对硬件资源性能的吞噬能力超乎人的想象。所以,拟定测评方案时就轻易不要把这些列在功能项里了吧?
  误区四:不能科学看待高性能硬件架构
  硬件防火墙的性能高下离不开硬件架构种类。所谓高性能硬件架构,是对应于X86的传统工控机架构而言的,常见的有NP、ASIC等。对于高性能硬件架构,我们既不能不关注,也不能迷信。但关注的同时,又不能过分推崇“NP”“ASIC”,因为,最强的不一定是最好的和最适合你的。
  误区五:不结合自己网络特点考虑,不结合自己的安全战略考虑
  脱离了用户自身的网络环境特点来测试防火墙是很不科学的,不基于自己安全战略设计防火墙测试指标,更是背离了产品应用的初衷。网络特点告诉用户自己的网里在跑什么样的包,构成成分、多大、什么协议。安全战略告诉用户防火墙买了是为了做什么,要怎么部、怎么配、怎么管。我们要为了“部”、“配”、“管”而“选”而“测”。
  误区六:不警惕测试中的作弊行为
  产品销售与购买属于商业行为,商业就不得不提防欺骗,在测试中则是要警惕作弊行为。假设极个别厂商制作了专门用来测试的高性能“竞争测试版”产品唬人,假设极个别厂商在设备内作一些手脚(如用网线直接连通),那么整个测试结果就会对其他诚信的厂商很不公平。
其他文献
HP L1945W 19英寸液晶显示器采用黑色边角设计,银色环状底座和银色Logo相搭配,稳重大方,具有十分浓厚的商业气息。HP L1945W标称亮度为300cd/m2,标准的对比度为1000∶1,像素间距为0.282毫米,最佳分辨率为1440×900,采用主流的TN面板,能够满足主流商务用户对宽屏显示器的应用需求。  HP L1945W显示器的控制面板设计在显示器的正下方,隐藏式的按钮设计不会给
只有实现云安全——安全的互联网化,将整个互联网变成一个巨大的安全软件,才是应对病毒互联网化最可靠的出路。    传统的安全模式亟待变革,否则无论是安全厂商还是互联网用户,都将被淹没在木马病毒的海洋中,互联网的各项基础应用和发展也将极大受损。  传统的信息安全策略显然已经不能适应病毒互联网化这样一个新形势的发展。任何一个事物,都有自己发展的周期和生命的周期,如果不能适应新形势的发展,那么它的顶点往往
2008年9月25日21时10分,随着指挥员一声“点火”令下,凝聚着我国无数科技工作者的聪明智慧和辛勤汗水的神舟七号载人飞船进入太空。在顺利完成了航天员出舱等一系列创举后,9月28日17时37分,返回舱成功着陆。  神七的成功不仅标志着我国的航天科技水平已经迈上一个新台阶,也让为之奋斗多年的IT人终于长出了一口气——事实证明,我们自主研发的测控通信系统完全能够胜任这种高精尖的复杂应用考验。    
为了创建一个动态IT系统,公司需要一个虚拟化策略,来调动基础架构的资源,以满足动态的业务需求。  为何虚拟化对商业和 IT 专业人士至关重要  为了企业发展壮大,IT专业人士必须满足客户不断变化的需求,同时还必须应对客户所面临的挑战,为他们在适当的时间交付适当的解决方案,而且这个解决方案还要比竞争对手的更有吸引力。用一个词来描述这种业务环境的本质就是动态。企业在面临这些动态需求时,不仅需要生存,还
安捷打印头采用硅芯片的多压模模式,每个打印头有10560个喷嘴。  “竞争对手现在一定非常关注我们的新技术,而且我相信,他们一定会买很多惠普新产品拆开,仔细研究这项革命性的核心技术究竟是什么。”沉思数秒之后,惠普打印成像系统集团副总裁Gary Cutler肯定地对记者说。  拥有怎样杀手锏的Gary Cutler竟能如此自信?底牌是惠普新一代打印技术——安捷,这项投下14亿美元的打印技術,其地位在
近期,富士施乐针对印艺行业进行了详细的需求调查,包括设计院、广告设计公司、印刷出版、大中院校、影像制作和图文输出等六大目标市场,在此基础上推出了其定位于专业用户的A3幅面彩色激光打印机Phaser 7760,它能够同时满足专业用户对高品质的色彩输出、高效的生产率以及易于使用的三大需求。  Phaser 7760应用的是四鼓式的一次成像技术,定影方式是压带式的热定影方式。一般的打印介质范围从64克到
战略策划四人组成立梁念坚履新微软大中华区    本报讯11月13日,微软公司任命梁念坚为微软公司资深副总裁、大中华区董事长兼首席执行官,张亚勤任副董事长。梁在成为微软大中华区第六位CEO之前是摩托罗拉亚太区总裁。  此前,微软大中华区董事长兼CEO陈永正于去年9月份离职,该职位一度由主持研发的张亚勤代理,张曾表示要在“一年之内”物色一名“会说中文”的CEO。发布会上张亚勤坦言自己已经“圆梦”。值得
随着网络及其应用的不断发展,用户对安全网关整体性能、可靠性、可用性方面的要求在不断提高,用户需要一种高安全性、高可用性的网络安全防御产品,即便在极端恶劣的网络环境下也能保障业务的连贯性和安全性。    进步的多核Plus    现在,防火墙技术的发展正在超越传统的ASIC解决方案,进入一个全新的时代,安全和网络的融合需要具备更高计算能力的设备。  Hillstone公司CTO刘向明介绍说,目前基于
临近岁末,寒促战役再度开打。各大厂商无不摩拳擦掌、各显神通。12月26日,方正科技正式发布寒促策略,推出了“开启智慧生活”的寒促主题。当今IT市场“娱乐风”愈演愈烈,从22英寸宽屏液晶到联姻贺岁大片,再到电脑内置大量影片的娱乐促销的打法。在今年的寒促中,方正科技另辟蹊径亮出“智慧”王牌,实施差异化战略。  寒促期间,方正科技不遗余力地为消费者创造浓郁的学习氛围:免费赠送100本电子图书,及包含3万
提起企业破产、倒闭,很多人会举出金融危机、经营不善等诸多因素,但很少会有人把IT支撑不利列为上述因素之一,但随着现代企业对依赖IT系统越来越强,IT系统能否不间断的连续运营已不仅仅是企业IT部门一厢情愿的工作目标,大量有力的数据证明:没有IT环境安全稳定运行的保障,企业的发展甚至生存都将面临极大的困难。国际调查机构的数据表明,在经历大型灾难而导致系统停运的公司中有2/5再也没有恢复运营,剩下的公司