网络安全 频道

防火墙功能指标详解

识别/记录/防止企图进行IP地址欺骗:IP地址欺骗指使用伪装的IP地址作为IP包的源地址对受保护网络进行攻击,防火墙应该能够禁止来自外部网络而源地址是内部IP地址的数据包通过。 

 

  管理功能:通过集成策略集中管理多个防火墙:是否支持集中管理,防火墙管理是指对防火墙具有管理权限的管理员行为和防火墙运行状态的管理,管理员的行为主要包括:通过防火墙的身份鉴别,编写防火墙的安全规则,配置防火墙的安全参数,查看防火墙的日志等。防火墙的管理一般分为本地管理、远程管理和集中管理等。 

  提供基于时间的访问控制:是否提供基于时间的访问控制。

  支持SNMP监视和配置:SNMP是简单网络管理协议的缩写。 

  本地管理:是指管理员通过防火墙的Console口或防火墙提供的键盘和显示器对防火墙进行配置管理。 

  远程管理:是指管理员通过以太网或防火墙提供的广域网接口对防火墙进行管理,管理的通信协议可以基于FTP、TELNET、HTTP等。 

  支持带宽管理:防火墙能够根据当前的流量动态调整某些客户端占用的带宽。 

  负载均衡特性:负载均衡可以看成动态的端口映射,它将一个外部地址的某一TCP或UDP端口映射到一组内部地址的某一端口,负载均衡主要用于将某项服务(如HTTP)分摊到一组内部服务器上以平衡负载。
 
  失败恢复特性(failover):指支持容错技术,如双机热备份、故障恢复,双电源备份等。 

  记录和报表功能:防火墙处理完整日志的方法:防火墙规定了对于符合条件的报文做日志,应该提供日志信息管理和存储方法。 

  提供自动日志扫描:指防火墙是否具有日志的自动分析和扫描功能,这可以获得更详细的统计结果,达到事后分析、亡羊补牢的目的。 

  提供自动报表、日志报告书写器:防火墙实现的一种输出方式,提供自动报表和日志报告功能。

  警告通知机制:防火墙应提供告警机制,在检测到入侵网络以及设备运转异常情况时, 通过告警来通知管理员采取必要的措施,包括E-mail、呼机、手机等。 

  提供简要报表(按照用户ID或IP 地址):防火墙实现的一种输出方式,按要求提供报表分类打印。
 
  提供实时统计:防火墙实现的一种输出方式,日志分析后所获得的智能统计结果,一般是图表显示。
 
  列出获得的国内有关部门许可证类别及号码:这是防火墙合格与销售的关键要素之一, 其中包括:公安部的销售许可证、国家信息安全测评中心的认证证书、总参的国防通信入网证和国家保密局的推荐证明等。 

0
相关文章