刍议防火墙的选购
刍议防火墙的选购
张民 张友华(电子工程学院)
防火墙为网络安全体系的基础和核心控制设备,其切断受控网络通信主干线,对通过受控干线的任何通信行为进行安全处理,如控制、报警、反应等,同时,也承担了繁重的通信任务。由于自身处于网络中的敏感位置,还要面对针对自身的各种安全威胁。但目前防火墙功能都相差不大,无非就是包过滤,地址转换,应用层过滤,攻击检验等等。那么用户采购防火墙时应把握以下几点:
1、安全性
安全性主要表现在:是否基于安全的操作系统?是够采用专用的硬件平台?设计的安全性根本在操作系统,具有完整信任关系的操作系统才有系统安全性评价。应用系统的安全以操作系统的安全性为基础,同时,自身的安全实现也直接影响整体系统的安全性。安全管理为系统安全的重要外因,其直接影响安全设备的控制行为。
2
、高效性
性能指标为防火墙的重要指标,其直接体现防火墙的可用性能,也体现防火墙对用户的安全代价,过高的安全代价用户无法接受。
3、灵活性
对通信行为的有效控制,要求防火墙设备有一系列不同级别满足不同用户的各类安全控制需求的控制策略,控制策略的有效性、多样性,级别目标清晰性,制定难易性,经济性等,体现控制策略的质量。
4、管理方便性
《刍议防火墙的选购》