如何鉴别硬件防火墙性能的差异

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wd1219981997
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  硬件防火墙是保障内部网络安全的一道重要屏障。它的安全和稳定,直接关系到整个内部网络的安全。因此,我们针对硬件防火墙的性能差异,选取一组用户最关心的疑问进行解答。
  Q:如何鉴别网络层的访问控制功能?
  A:所有防火墙都必须具备此项功能,否则就不能称之为防火墙。当然,大多数的路由器也可以通过自身的ACL来实现此功能。除此之外,还要看该产品是否具备规则编辑功能、IP/MAC地址绑定功能、NAT(网络地址转换)功能。
  Q:什么是硬件防火墙体现实力的功能?
  A:目前企业网络环境中,最主要的两种应用是WWW访问和收发电子邮件。能否对WWW访问进行细粒度的控制反映了一个防火墙的技术实力。
  Q:是否应提供FTP协议的内容过滤?
  A:在考察这一功能时,一定要细心、小心。很多厂家的防火墙都宣传说具备FTP的内容过滤,但细心对比就会发现,其中绝大多数仅实现了FTP协议中两个命令的控制:PUT和GET。好的防火墙应该可以对FTP其他所有的命令进行控制,包括CD、LS等,要提供基于命令级控制,实现对目录和文件的访问控制,实现全部过滤时均可支持通配符。
  Q:怎样从管理和认证方面鉴别?
  A:目前,防火墙管理分为基于Web界面的WUI管理方式、基于图形用户界面的GUI管理方式和基于命令行CLI的管理方式。WUI和GUI的管理方式各有优缺点。
  WUI的管理方式简单,不用专门的管理软件,只要配备浏览器就行,适合远程管理,但也有缺点:首先,一般的WUI界面很难显示丰富的统计图表,所以对于审计、统计功能要求比较苛刻的用户,尽量不要选择WUI方式。另外,它将导致防火墙管理安全威胁增大,如果用户在家里通过浏览器管理位于公司的防火墙,信任关系仅仅依赖于一个简单的用户名和口令,黑客很容易猜测到口令,这增加了安全威胁。
  GUI是目前绝大多数防火墙普遍采用的方式。这种方式的特点是专业,可以提供丰富的管理功能,便于管理员对防火墙进行配置,但缺点是需要专门的管理端软件,同时在远程和集中管理方面没有WUI管理方式灵活。
  Q:如何鉴别审计、日志以及存储方式方面的性能?
  A:很多防火墙的审计和日志功能很弱,这一点在那些以DOM、DOC等电子盘(并且不提供网络数据库支持)为存储介质的防火墙中体现得尤为明显。如果需要丰富的审计和日志功能,就需要考察防火墙的存储方式。
  目前绝大多数防火墙审计日志采用硬盘存储的方式。这种方式的优点是可以存储大量的日志(几个GB到几十个GB),但是在某些极端的情况下(如异常掉电),硬盘受到的损坏往往要比電子盘的损坏严重。
  好的防火墙应该提供多种存储方式,便于用户灵活选择和使用。
其他文献
长城 V247液晶显示器     总体评价..............★★★★  价格....................2999元  网址...www.greatwall.cn/monitor  技术参数  面板型号:PVA  对比度:1000∶1  亮度:500cd/㎡  响应时间:5ms  可视角度:178度/178度    长城 V247显示器实测参数    长城 V247液晶显示器是
性能特性测试连线图  目前UTM市场发展迅猛,但很多用户对UTM仍然比较陌生,业界也没有形成统一的UTM评价标准。为了帮助用户了解目前的UTM产品、技术水平及应用,我们对目前主流的7款UTM产品的物理特性、功能特性以及性能表现加以评测,同时对产品进行综合考察。  物理特性测试  物理特性测试主要对UTM设备的外观和外部硬件设备的相关指标进行评测,内容包括产品名称、产品型号、软件版本、硬件版本、机箱
对话时间: 2007年8月9日  对话地点: 广东省东莞市会展国际大酒店  对话人: 东莞市委常委、东莞市人民政府常务副市长冷晓明  《中国计算机报》副总编 刘雨    冷晓明  现任东莞市委常委、东莞市人民政府常务副市长,协助市长主持市政府日常工作,并分管发展改革、粮食、财政、税务、金融、商业保险、证券期货、市属资产、科技、知识产权、通信、信息化、审计工作,兼松山湖科技产业园管理委员会主任。  
电脑被病毒感染,经常会引起系统配置失常、系统效率降低、文件损坏等故障。对网络管理员来说,网络系统的维护、软件更新,也是繁重的工作。而许多电脑厂商看到了这点,针对电脑的日常管理推出了相应的系统维护软件。下面笔者以浪潮新推出的“e动快车”为例,介绍在电脑系统维护中经常遇到的几大问题。    系统安装    “e动快车”安装分为管理程序安装、驱动安装、底层程序安装三个步骤。    第一步 管理程序安装 
高负载网络的选择  近日,针对中小企业所面临的网络问题,艾泰科技推出了全新设计的高性能千兆路由器HiPER 4200G系列产品。  HiPER 4200G系列产品为用户提供了LAN 口的千兆接入能力,可以实现直接接入内部千兆骨干网络。在软件方面,4200G 系列产品采用 ReOS 6.0版本软件,不仅提供了智能NAT、防火墙、VPN、带宽管理、IP/MAC绑定、业务管理以及个性化管理等诸多功能,还
正如中国石油天然气集团公司(以下简称中石油)红黄两色花形标志所寄寓的那样,中石油一直在追求全球化、国际化的发展战略。从2005年开始实施的ERP,使中石油向这一战略迈出了一大步。如今,中石油山东销售公司、东北化工销售公司、测井公司三家试点的ERP已经顺利上线。  分支机构众多、分布地域极广的中石油是怎样炼成ERP的呢?    巨象缘何起舞    在中石油实施ERP前,ERP已经在诸多国际大型石油公
IT是一个变化很快的行业,IT人(尤其是开发和设计人员)也会经常接触到各种各样的培训。那么,什么样的培训才能吸引这些IT人?  显然,需要具备两个条件:一是能够提升员工的职业技能,帮助其改善工作效能——这也是很多企业内训的最初出发点;二是员工在另谋高就时,之前所拿到的培训证书能够得到新东家的认可。    提升员工效能    埃森哲作为全球领先的咨询、技术服务集团,在业界享有盛名。为吸引更多员工参加
绿色危机拷问IT前景    一直以来, IT业被寄予了带领人类走向未来的希望。但是,高新技术在给人们带来诸多便利,并极大地促进其他行业发展的同时,对环境的诸多负面影响也开始引起越来越多的人的关注。  摩洛哥电子环保专家穆罕默德布达哈姆指出,随着高新技术的迅猛发展,电子产品更新换代的周期越来越短,由此而产生的电子垃圾每年在以18%的速度增长。电子产品元件含有铅、溴、铍、铬、镉等几百种高度有害的化学物
关于之前您所提到的ERP沙盘对抗,我们应该如何进行演练,有没有这方面的培训?谢谢!  ——Ninke  Q博士:  关于ERP沙盘对抗,首先是游戏规则的设定。ERP沙盘模拟作为一种以游戏方式模拟现实企业资源计划运作的活动,必须设定一些游戏规则。比如,市场进入、市场地位、广告投放等。  其次是企业及团队的创建。ERP沙盘模拟就是要以模拟的方式建立运营于特定市场环境的企业,并根据实际企业情况建立模拟的
艾默生2005年推出了新的中小功率UPS     2005年,艾默生公司继续保持了高速增长的态势,全年订单超过34亿元。其全系列网络能源产品不但在通信行业保持了良好的增长,在其他行业也都有不俗的表现,网络能源产品销售额同比增长超过20%。     如今,UPS市场的竞争已经从单纯的产品领域转向全方位的竞争,包括产品、技术、渠道、服务等。UPS市场中的一个重要现象是,设备生产企业不再单纯追求技术的先