河南北大青鳥:網(wǎng)絡(luò)安全系統(tǒng)有效性測試分析
河南北大青鳥鄭州翔天信鴿學(xué)校,專業(yè)的網(wǎng)絡(luò)工程師培訓(xùn)基地。下面我們來說一下有關(guān)網(wǎng)絡(luò)安全系統(tǒng)有效性測試分析的話題。
如果你是網(wǎng)絡(luò)管理員或廠商,我肯定你將會受益于“同類”網(wǎng)絡(luò)安全系統(tǒng)有效性測試數(shù)據(jù)比較。為此,一個新的組織成立了。該組織致力于開發(fā)行業(yè)標(biāo)準(zhǔn)的測試套件來達(dá)到這個目標(biāo)。這對你來說將意味著什么?
在21世紀(jì)的頭十年時間里,在得到市場接受后,下一代防火墻(NGFW)和統(tǒng)一威脅管理(UTM)系統(tǒng)技術(shù)得到了進(jìn)一步的發(fā)展。一個UTM設(shè)備是一個綜合的網(wǎng)絡(luò)安全產(chǎn)品,該設(shè)備可以作為組織的主要網(wǎng)關(guān)和防護(hù)解決方案。UTM是傳統(tǒng)防火墻發(fā)展為全包容安全解決方案后的產(chǎn)品,可以在一個設(shè)備上執(zhí)行多種安全功能:網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)、反木馬保護(hù)、網(wǎng)關(guān)反病毒(GAV)、網(wǎng)關(guān)反垃圾信息、VPN、網(wǎng)頁內(nèi)容過濾、負(fù)載均衡和設(shè)備報告。
NGFW技術(shù)構(gòu)建在UTM技術(shù)的基礎(chǔ)之上,增加了應(yīng)用程序感知功能來偵測針對特定應(yīng)用程序的攻擊并加強(qiáng)特定應(yīng)用程序的精粒度的安全策略。安全策略可以用于提高或減小特定傳輸流的優(yōu)先級,阻止特定傳輸并記錄傳輸用途以備將來審計(jì)。
傳統(tǒng)防火墻和新一代UTM/NGFW設(shè)備之間的一個主要差異是是否有深度包偵測(DPI)。DPI可以辨認(rèn)并阻止包含病毒的網(wǎng)絡(luò)傳輸流,并且/或者將傳輸流按照應(yīng)用程序來進(jìn)行分類。典型的應(yīng)用程序包括Skype、點(diǎn)對點(diǎn)傳輸(P2P)、網(wǎng)頁瀏覽、數(shù)據(jù)庫傳輸、視頻流等。
實(shí)施了DPI的新一代防火墻技術(shù)必須檢查每個包的每個比特以便有效分類應(yīng)用程序傳輸流和檢測試圖進(jìn)入受保護(hù)網(wǎng)絡(luò)的病毒。這給處理器帶來了很大的負(fù)擔(dān)。所有網(wǎng)絡(luò)設(shè)備廠商都提供設(shè)備的性能和功能清單。但是,這些數(shù)據(jù)通常都是在最理想情況下所得出的性能指標(biāo)。由于DPI為網(wǎng)絡(luò)包帶來了更高的處理要求,因此用戶可能會碰到性能上的影響。
比起傳統(tǒng)防火墻技術(shù)對一個包只檢測10個比特的情形,新技術(shù)要檢測一個包中所有的1514個比特,因此測試結(jié)果顯示90%的吞吐量減少應(yīng)歸咎于新增的處理要求。例如,一個設(shè)備在執(zhí)行傳統(tǒng)防火墻操作的時候可以達(dá)到100Mb/秒的傳輸速率,但是在啟動DPI之后,速度減少到了10Mb/秒。
為了滿足與DPI性能測試有關(guān)的要求并“達(dá)成公平競爭的環(huán)境”,一個主要的標(biāo)準(zhǔn)組織和一個成員不斷增加的公司團(tuán)體最近成立了一個DPIBench工作組來協(xié)調(diào)并制定DPIBench測試方法。這個工作組的成員包括思科、Juniper、IBM、Checkpoint、MacAfee、阿爾卡特朗訊等公司。這些成員還尚未定好測試條件。該工作組還鼓勵在這個行業(yè)標(biāo)準(zhǔn)標(biāo)準(zhǔn)套件的開發(fā)過程中聆聽其他人的聲音。DPIBench的進(jìn)一步開發(fā)需要的是成員在測試設(shè)置的最終問題上達(dá)成一致并在公共測試和認(rèn)證的流程上達(dá)成共識。
最終目標(biāo)是為消費(fèi)者提供網(wǎng)絡(luò)安全技術(shù)目標(biāo)測試數(shù)據(jù)以便幫助他們挑選解決方案。這才是我們做網(wǎng)絡(luò)安全技術(shù)的本職工作,我們河南北大青鳥計(jì)算機(jī)培訓(xùn)學(xué)校不但是傳授網(wǎng)絡(luò)安全技術(shù)的培訓(xùn)機(jī)構(gòu),同樣也是研究網(wǎng)絡(luò)安全技術(shù)前沿發(fā)展的精英機(jī)構(gòu),為了更好的交給學(xué)生更多更好更先進(jìn)的知識,我們一直在努力!
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進(jìn)行一對一問答!
推薦資訊
- 高考多少分適合復(fù)讀呢?... 2013-06-26
- 鄭州電腦培訓(xùn)學(xué)校就業(yè)明星T43班王... 2012-10-13
- 女生去鄭州北大青鳥學(xué)習(xí)網(wǎng)絡(luò)工程... 2014-08-09
- 鄭州北大青鳥翔天信鴿就業(yè)分享交... 2019-09-02
- 2013年學(xué)IT好嗎,可以學(xué)到實(shí)用技... 2013-03-15
熱點(diǎn)資訊
- 如何從外置硬盤中清除感染病毒... 2017-06-11
- 谷歌瀏覽器用戶密碼安全難保... 2017-06-11
- 網(wǎng)站安全性需要注意哪些方面... 2017-06-11
- Linux中服務(wù)器軟件為什么需要編譯... 2017-06-11
- 安卓隱患:防毒軟件無法偵測木馬... 2013-08-06