一台报价二十几万的硬件防火墙,最终却以8万元的价格成交。这巨大的价格落差背后,隐藏着怎样的真实?而市场上越来越热的硬件防火墙,又是否真的物有所值?记者开始调查。
硬件防火墙的“真面目”
与此同时,北京也传来消息:一位网络安全专家打电话告诉记者,他也应邀拆开了国内另一知名品牌的硬件防火墙,发现它采用普通笔记本电脑的架构:赛扬900MHz的CPU、128MB的笔记本电脑内存、10GB的IBM笔记本电脑硬盘,以及四合一的82559网卡,甚至主板上预留的USB接口也还赫然在目。
相距千里的两地,记者和安全专家看到的情形却惊人相似:两台“硬件防火墙”不过是多网卡的PC机而已,只是采用了UNIX类操作系统,并定制了一个特殊的机箱——“盒子”,就身价百倍。
追踪硬件防火墙
大名鼎鼎的硬件防火墙竟然如此平常?究竟什么是硬件防火墙?记者继续追踪。
厂商们的讳莫如深,让“硬件防火墙”更添了几分神秘。
记者查阅了国内外大量资料后,发现硬件防火墙一般有着这样的核心要求:它的硬件和软件都需要单独设计,有专用网络芯片来处理数据包;同时,采用专门的操作系统平台,从而避免通用操作系统的安全性漏洞。对软硬件的特殊要求,使硬件防火墙的实际带宽与理论值基本一致,有着高吞吐量、安全与速度兼顾的优点。
而国内市场的硬件防火墙,大部分都是所谓的“软硬件结合的防火墙”,采用的是定制机箱+X86硬件架构+防火墙软件模块(大多数是基于UNIX类系统下开发的),而且是PC BOX结构。这种防火墙的核心技术实际上仍然是软件,吞吐量不高,容易造成带宽瓶颈。并且PC架构本身就不稳定,更不可能长时间运行。这种防火墙一般只能满足中低带宽的安全要求,在高流量环境下往往会造成网络堵塞甚至系统崩溃。