防火墙与入侵检测四防火墙厂商及其主要产品.ppt
《防火墙与入侵检测四防火墙厂商及其主要产品.ppt》由会员分享,可在线阅读,更多相关《防火墙与入侵检测四防火墙厂商及其主要产品.ppt(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 防火墙性能指标 知名防火墙厂商及其主要产品 本章小结防火墙性能指标l 评估时需要考虑的因素:可靠性、可用性、可扩展性、可审计性、可管理性以及成本耗费。l 评估参数的选择:吞 吐 量(Throughput)、时 延(Latency)、丢 包 率(Packet loss rate)、并 发 连 接 数、工 作 模 式(包 括 路 由 模 式、网 络 地 址 转 换(NAT)模 式 和 透 明 模 式)、配 置 与 管 理 方 式、接 口 的 数 量 和 类 型、日 志 和 审计 功 能、可 用 性 参 数 以 及 其 它 参 数(一 般 指 内 容 过 滤、入 侵 检 测、用户认证和VPN与加密
2、几种主要的附加功能)等。防火墙性能指标 可靠性 包括两层含义:一是防火墙能够加强网络的安全性;二是防火墙本身是安全可靠的,具有较强的抗攻击能力。可用性 可用性同样包含两层含义:一是防火墙可以提供多种工作模式,多种检测手段来灵活、便捷地实施安全策略,对于用户的安全性保护来说是可用的;二是对于任何因设备运行异常而出现的错误,防火墙都可以自动地进行处理,保证防火墙可以持续不断地运行,主要指基于故障转移、群集或者其他策略的冗余体系结构和备份过程等。防火墙性能指标 可扩展性 防火墙能够适应用户网络结构和规模的变化。可审计性 为了有效监控网络数据流,防火墙应该具有较强的事件分类记录和自动分析、审计功能。防
3、火墙应该能够对网络事件进行细粒度地分类记录,对于任何超过正常阈值范围的异常事件,可以通过多种手段进行通知和告警。防火墙还应该能够自动对事件数据进行分析,主动地发现潜在的威胁行为,提供攻击预报功能。防火墙性能指标 可管理性 防火墙应该为管理员提供友好且简单的图形界面,以利于管理员快速、便捷地进行防火墙运行参数和执行安全策略的配置,减少因为配置操作的复杂性带来的系统漏洞。成本耗费 根据用户需求而决定的设备采购费用。硬件组件和软件组件是一次性费用,而整体运行成本与设备生命周期相关,包括使用、维护和升级等操作发生的费用。防火墙性能指标 评估参数 吞吐量 防火墙转发数据包的能力。每秒钟可以通过防火墙的最
4、大数据流量,通常用防火墙在不丢包的条件下每秒转发包的最大数目来表示。时延 在系统重载情况下,防火墙是否会成为网络访问服务的瓶颈。时延指的是在防火墙最大吞吐量的情况下,数据包从到达防火墙到被防火墙转发出去的时间间隔。丢包率 在不同负载情况下,因为来不及处理而不得不丢弃的数据包占收到的数据包总数的比例。并发连接数 防火墙对业务流的处理能力,是其能够同时处理的点到点连接的最大数目。工作模式防火墙性能指标 工作模式 路由模式 防火墙可以让处于不同网段的计算机通过路由转发的方式互相通信。网络地址转换模式 NA T 模式实际是路由模式的一种。这种模式将内联网络的IP 地址翻译成外联网络的一个或多个合法地址
5、,然后访问Int ernet。透明模式 可以过滤通过防火墙的数据包,而不会修改数据包包头中的源地址或目的地址信息。不但可以完成同一网段的数据包转发,而且不需要修改周边网络设备的设置。防火墙性能指标 配置与管理 图形化界面 命令行界面 接口的数量和类型 一般设有多个内联网络接口、一个外联网络接口和用户系统配置和维护的控制接口。日志和审计参数 可用性参数 用于评价防火墙的容灾容错能力和附加的性能增强能力。主备份双机模式,备份防火墙持续不断地检测主防火墙工作状态。双链路并行传递,实现网络负载平衡,以增强系统性能。其他知名防火墙厂商及其主要产品4.2.2 Cisco Juniper/NetScreen
6、 4.2.4 Fortinet CheckPoint 4.2.6 安氏 WatchGuard 4.2.8 东软 天融信Juniper/NetScreenl NetScreen由 三 位 留 美 的 清 华 学 子 创 建,其 防 火 墙 和VPN产 品 无 论 从 性 能 指 标还是质量上都位居世界前列。l Juniper/NetScreen公 司 创 造 了 多 个 世 界 第 一:第 一 个 基 于 特 定 应 用 集 成 电路(ASIC)的 平 台;第 一 个 基 于ASIC的 防 火 墙;第 一 个 入 侵 检 测 与 防 护(IDP)产品,以及最全的SSL VPN产品;第一台Giga
7、bit防火墙。l Juniper/NetScreen出 品 的NetScreen 系 列 防 火 墙 是 由 硬 件 来 实 现 防 火 墙 技 术的 网 络 安 全 产 品。它 将NAT、包 过 滤、DMZ、VPN、负 载 均 衡 及 流 量 控 制 等 技 术集成在同一设备里,具有速度快、功能完善、设置简单和高性能价格比的优点。l 其 防 火 墙 产 品 的 具 体 功 能 特 性 为:拥 有 专 用 的 操 作 系 统ScreenOS、拥 有 专 门优 化 的 硬 件 增 强 技 术、集 成VPN、灵 活 的 流 量 管 理、基 于ASIC的 访 问 策 略 的 执行、管理简单快捷。Ci
8、sc ol 可能是历史上最有名的网络公司。l 其安全产品特性如下:n 可在单一设备中集成丰富的安全服务。n 使用专用的安全操作系统,消除了各种安全风险,提高可靠性。n 安全功能强大,可综合利用各种先进技术。n 支持IKE和IPSec VPN标准。n 融 合 了 入 侵 检 测 的 功 能。还 可 与 思 科 网 络 入 侵 解 决 方 案 相 集 成,构 成 统 一 的 网 络防护体系。n 提供动态或者静态的网络地址解析(NAT)和端口地址解析(PAT)功能。n 用户可灵活地实现联网功能而且与PPPoE(PPP Over Ethernet)网络兼容。n 管理方便、快捷,手段灵活。n 提供了较强
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 入侵 检测 厂商 及其 主要产品
限制150内