中新網(wǎng)1月21日電 網(wǎng)絡(luò )安全產(chǎn)品主要細分產(chǎn)品包括防殺毒軟件、防火墻、入侵檢測系統、信息加密以及安全認證等。據統計,2004年上半年,中國網(wǎng)絡(luò )安全產(chǎn)品市場(chǎng)的銷(xiāo)售總額達13.34億元,比2003年上半年增長(cháng)43.3%,其中防火墻軟件以46.20%的份額,成為2004年上半年中國網(wǎng)絡(luò )安全產(chǎn)品市場(chǎng)中主力軍。
如何選擇一個(gè)好的防火墻呢?業(yè)內人士認為要注意八大方面:一、自身的安全性。防火墻自身的安全性主要體現在自身設計和管理兩個(gè)方面。設計的安全性關(guān)鍵在于操作系統,而應用系統的安全是以操作系統的安全為基礎的,同時(shí)防火墻自身的安全實(shí)現也直接影響整體系統的安全性。
二、系統的穩定性。由于種種原因,有些系統尚未最后定型或經(jīng)過(guò)嚴格的大量測試就被推向了市場(chǎng),其穩定性可想而知?梢酝ㄟ^(guò)權威的測評認證機構、實(shí)際調查、試用、廠(chǎng)商實(shí)力等多個(gè)方面加以判斷;
三、是否高效。一般來(lái)說(shuō),防火墻加載上百條規則,其性能下降不應超過(guò)5~10%(指包過(guò)濾防火墻);
四、是否可靠。有較高的生產(chǎn)標準和設計冗余度能提高系統可靠性的;
五、是否功能靈活、強大。例如對普通用戶(hù),只要對IP地址進(jìn)行過(guò)濾即可;如果是內部有不同安全級別的子網(wǎng),有時(shí)則必須允許高級別子網(wǎng)對低級別子網(wǎng)進(jìn)行單向訪(fǎng)問(wèn)。
六、是否配置方便。
七、是否可以抵抗拒絕服務(wù)攻擊。在當前的網(wǎng)絡(luò )攻擊中,拒絕服務(wù)攻擊是使用頻率最高的方法。目前有很多防火墻號稱(chēng)可以抵御拒絕服務(wù)攻擊,但嚴格地說(shuō),它應該是可以降低拒絕服務(wù)攻擊的危害而不是抵御這種攻擊;目前市面上極受關(guān)注的防火墻技術(shù)數據流指紋檢測技術(shù),就是專(zhuān)門(mén)來(lái)抵御大規模的SYN DOS攻擊的。近日,由傲盾公司自主研發(fā)的新產(chǎn)品傲盾防拒絕服務(wù)系統通過(guò)了公安部計算機信息系統安全產(chǎn)品質(zhì)量監督檢驗中心認證,提供各種企業(yè)級功能防火墻產(chǎn)品,無(wú)論從效率、穩定性、安全性和透明性等方面都領(lǐng)先于同類(lèi)產(chǎn)品,是目前世界上性能價(jià)格比最高的網(wǎng)絡(luò )防火墻產(chǎn)品。
八、是否可擴展、可升級。