当前位置:首页 > 科技 >

防火墙主要技术参数包括哪些(防火墙五个主要参数)

来源:原点资讯(m.360kss.com)时间:2024-04-21 11:23:21作者:YD166手机阅读>>

防火墙是目前使用最为广泛的网络安全产品之一,目前国内的几大网络设备厂商都有自己的防火墙,具体的选型需要看自身业务的特点,以下是基本的几点参数,仅供参考:

一、防火墙自身的安全性防火墙自身的安全性主要体现在自身设计和管理两个方面。设计的安全性关键在于操作系统,只有自身具有完整信任关系的操作系统才可以谈论系统的安全性。而应用系统的安全是以操作系统的安全为基础的,同时防火墙自身的安全实现也直接影响整体系统的安全性。

二、系统的稳定性目前,由于种种原因,有些防火墙尚未最后定型或经过严格的大量测试就被推向了市场,其稳定性可想而知。防火墙的稳定性可以通过几种方法判断:
1.从权威的测评认证机构获得。例如,你可以通过与其它产品相比,考察某种产品是否获得更多的国家权威机构的认证、推荐和入网证明(书),来间接了解其稳定性。
3.自己试用。在自己的网络上进行一段时间的试用(一个月左右)。
4.厂商开发研制的历史。一般来说,如果没有两年以上的开发经历,很难保证产品的稳定性。
5.厂商实力,如资金、技术开发人员、市场销售人员和技术支持人员多少等等。

三、是否高效高性能是防火墙的一个重要指标,它直接体现了防火墙的可用性。如果由于使用防火墙而带来了网络性能较大幅度地下降,就意味着安全代价过高。一般来说,防火墙加载上百条规则,其性能下降不应超过5%(指包过滤防火墙)。

四、是否可靠可靠性对防火墙类访问控制设备来说尤为重要,直接影响受控网络的可用性。从系统设计上,提高可靠性的措施一般是提高本身部件的强健性、增大设计阈值和增加冗余部件,这要求有较高的生产标准和设计冗余度。

五、是否功能灵活对通信行为的有效控制,要求防火墙设备有一系列不同级别,满足不同用户的各类安全控制需求的控制注意。例如对普通用户,只要对IP地址进行过滤即可;如果是内部有不同安全级别的子网,有时则必须允许高级别子网对低级别子网进行单向访问。

六、是否配置方便在网络入口和出口处安装新的网络设备是每个网管员的恶梦,因为这意味着必须修改几乎全部现有设备的配置。支持透明通信的防火墙,在安装时不需要对原网络配置做任何改动,所做的工作只相当于接一个网桥或Hub。

七、是否管理简便网络技术发展很快,各种安全事件不断出现,这就要求安全管理员经常调整网络安全注意。对于防火墙类访问控制设备,除安全控制注意的不断调整外,业务系统访问控制的调整也很频繁,这些都要求防火墙的管理在充分考虑安全需要的前提下,必须提供方便灵活的管理方式和方法,这通常体现为管理途径、管理工具和管理权限。

防火墙主要技术参数包括哪些,防火墙五个主要参数(1)

八、是否可以抵抗拒绝服务攻击在当前的网络攻击中,拒绝服务攻击是使用频率最高的方法。抵抗拒绝服务攻击应该是防火墙的基本功能之一。目前有很多防火墙号称可以抵御拒绝服务攻击,但严格地说,它应该是可以降低拒绝服务攻击的危害而不是抵御这种攻击。在采购防火墙时,网管人员应该详细考察这一功能的真实性和有效性。

九、是否可以针对用户身份过滤防火墙过滤报文,需要一个针对用户身份而不是IP地址进行过滤的办法。目前常用的是一次性口令验证机制,保证用户在登录防火墙时,口令不会在网络上泄露,这样,防火墙就可以确认登录上来的用户确实和他所声称的一致。

十、是否可扩展、可升级用户的网络不是一成不变的,和防病毒产品类似,防火墙也必须不断地进行升级,此时支持软件升级就很重要了。如果不支持软件升级的话,为了抵御新的攻击手段,用户就必须进行硬件上的更换,而在更换期间网络是不设防的,同时用户也要为此花费更多的。

欢迎关注信息系统集成vlog,谢谢大家,有问题可以下方留言!

栏目热文

防火墙工作原理(防火墙的工作原理及局限性)

防火墙工作原理(防火墙的工作原理及局限性)

阅读本文约需要10分钟,您可以先关注我们,避免下次无法找到。防火墙是企业网络环境的边界设备,承载着企业网络安全的重要任务...

2024-04-21 11:40:39查看全文 >>

防火墙技术与应用(新一代防火墙技术及应用答案)

防火墙技术与应用(新一代防火墙技术及应用答案)

一、防火墙概述1.1 防火墙概念为了应对网络威胁,联网的机构或公司将自己的网络与公共的不可信任的网络进行隔离方法:根据网...

2024-04-21 11:08:30查看全文 >>

防火墙功能模块的主要功能(防火墙设备有哪些功能)

防火墙功能模块的主要功能(防火墙设备有哪些功能)

防火墙的产品类型网络防火增Web应用防火墙数据库防火墙主机防火墙工控防火墙下一代防火墙家庭防火墙1. 网络防火墙网络防火...

2024-04-21 11:40:04查看全文 >>

防火墙技术有哪几种(防火墙技术常见的有什么)

防火墙技术有哪几种(防火墙技术常见的有什么)

防火墙是计算机网络安全的基本组件之一,它用于保护网络免受恶意攻击和未经授权的访问。随着网络威胁的不断增加,防火墙技术也在...

2024-04-21 11:30:28查看全文 >>

防火墙技术包括哪些(防火墙技术包括四大类)

防火墙技术包括哪些(防火墙技术包括四大类)

信息安全强调信息本身的安全属性,主要包含:信息的机密性,信息不泄露给未授权者的特性;信息的完整性,保护信息正确、完整和未...

2024-04-21 11:27:43查看全文 >>

防火墙的主要技术包括哪几个(防火墙技术常见的有什么)

防火墙的主要技术包括哪几个(防火墙技术常见的有什么)

1.交换式以太网相比于共享式以太网具有的优点答:(1)可以在保留现有以太网基础设施的基础上进行扩展无需放弃和重建现有网络...

2024-04-21 11:51:49查看全文 >>

防火墙的技术有哪些(防火墙技术包括四大类)

防火墙的技术有哪些(防火墙技术包括四大类)

一个理想的防火墙系统应该具有以下特性:1、所有在内部网络和外部网络之间传输的数据必须通过防火墙。2、只有被授权的合法数据...

2024-04-21 11:08:45查看全文 >>

防火墙的技术包括4大类(防火墙使用的技术主要有哪三种)

防火墙的技术包括4大类(防火墙使用的技术主要有哪三种)

引自:《智能制造信息安全技术》(作者:秦志光, 聂旭云, 秦臻)工业防火墙是工业控制系统信息安全必须配置的设备。工业防火...

2024-04-21 11:50:39查看全文 >>

防火墙的三种类型

防火墙的三种类型

什么是防火墙?防火墙是一种监视网络流量并检测潜在威胁的安全设备或程序,作为一道保护屏障,它只允许非威胁性流量进入,阻止危...

2024-04-21 11:42:54查看全文 >>

防火墙技术分为哪几大类(防火墙技术与应用)

防火墙技术分为哪几大类(防火墙技术与应用)

防火墙的分类方法,主要有以下6种:1、软、硬件形式分类:软件防火墙、硬件防火墙、芯片级防火墙。2、防火墙技术分类:包过滤...

2024-04-21 11:29:47查看全文 >>

文档排行