新闻中心

电子政务

电子政府

电子党务

电子警务

社区服务

应急服务

政府CIO

优秀网站

信息化

军队信息化

企业信息化

农村信息化

政府采购

学习园地

企业动态

产品信息

电子商务

资料库

政府报告

政府文件

政府规划

专家学者

政策法规

解决方案

成功案例

计算机安全

病毒

数据恢复

网络安全

培训

会展

公文写作

您现在的位置: 中国电子政务网 >> 计算机安全 >> 系统隐患 >> 文章正文
    热烈庆祝中国电子政务网改版成功        
系统隐患
     


不应只看数字 防火墙测评需避六大误区


作者:王一飞 文章来源:中国计算机报 更新时间:2007-4-24 6:38:36

 

  凡事都有失败的可能,硬件防火墙测评也不例外。笔者结合自己的实践体会,尝试着整理了产品用户在硬件防火墙测评中的常见误区,供同行探讨。

  误区一:误信含糊实验条件的惊人数字

  亲阅过无数防火墙产品广告,一个个白纸黑字标称的4G吞吐量让人炫目,但如果把“64字节小包”、“线速”、“坚持几分钟”之类字眼抛出来,销售人员就会对吞吐量自己先变的吞吞吐吐起来。所以不能轻信厂商提供的各项数据,必须拿标准实验条件的测试结果来比对,或者重新搭建环境亲自来测试。

  误区二:喜欢数字,而不考虑可管理性

  在测评中,用户往往过多地关注性能数字,但对于实际的网络安全管理来讲,两种产品间2%的差异、5%的差异就算10%的差异,真的能带来本质的区别么?一台防火墙配置界面操作是否方便?有否完备的日志管理功能?本墙能否存储日志?有无月度CPU、内存统计功能?可否方便查询已配策略……比起性能数字来,测评这些看似不切主题,但这种问题可是“谁用谁知道”!

  误区三:关注花哨功能,却不了解性能的隐忧

  这年头的防火墙,功能都是多多的,访问控制、防病毒、入侵检测/防御、VPN,叫功能异构也好,叫统一威胁管理也好,像个杂货铺一样。说这些功能“花哨”,是因为它们启动起来,对硬件资源性能的吞噬能力超乎人的想象。所以,拟定测评方案时就轻易不要把这些列在功能项里了吧?

  误区四:不能科学看待高性能硬件架构

  硬件防火墙的性能高下离不开硬件架构种类。所谓高性能硬件架构,是对应于X86的传统工控机架构而言的,常见的有NP、ASIC等。对于高性能硬件架构,我们既不能不关注,也不能迷信。但关注的同时,又不能过分推崇“NP”“ASIC”,因为,最强的不一定是最好的和最适合你的。

  误区五:不结合自己网络特点考虑,不结合自己的安全战略考虑

  脱离了用户自身的网络环境特点来测试防火墙是很不科学的,不基于自己安全战略设计防火墙测试指标,更是背离了产品应用的初衷。网络特点告诉用户自己的网里在跑什么样的包,构成成分、多大、什么协议。安全战略告诉用户防火墙买了是为了做什么,要怎么部、怎么配、怎么管。我们要为了“部”、“配”、“管”而“选”而“测”。

  误区六:不警惕测试中的作弊行为

  产品销售与购买属于商业行为,商业就不得不提防欺骗,在测试中则是要警惕作弊行为。假设极个别厂商制作了专门用来测试的高性能“竞争测试版”产品唬人,假设极个别厂商在设备内作一些手脚(如用网线直接连通),那么整个测试结果就会对其他诚信的厂商很不公平。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章:

  • 下一篇文章:
  • 普通文章 远离流氓软件的三招两式
    普通文章 系统遭幽灵流氓软件秘密入侵…
    普通文章 流氓软件会武术 谁也挡不住
    普通文章 06年十大流氓软件手工查杀全…
    普通文章 肢解安装程序 防止流氓软件肆…
    普通文章 流氓软件制造者利用技术编写…
    普通文章 两大恶意软件竞相大耍流氓
    普通文章 安装带驱动的流氓软件的木马…
    普通文章 流氓软件通过IE漏洞侵入电…
    普通文章 如何判断已被流氓软件入侵
    载入中…
    普通文章 CIO赢得成功的关键:主动比…
    普通文章 CIO,找找自己没机会被领导…
    普通文章 为CIO支招:如何巧妙获得经…
    普通文章 CIO如何防止信息化人员的流…
    普通文章 CIO赢得成功的关键:主动比…
    普通文章 CIO该如何做好商业智能系统…
    普通文章 CIO应该学会分割领导力和管…
    普通文章 CIO的两难境地
    普通文章 CIO:是战略家,还是项目推…
    普通文章 CIO决策和领导IT项目指导委…
    普通文章 CIO漂亮转身
    普通文章 区域CIO赢得成功的关键:主…