购买企业防火墙的评估标准

 
   | |

导读:评估可选的防火墙时要考虑防火墙的功能。很多防火墙都没有应用层检测,而其他的可以实现基本的功能应用层检测功能可以保护企业不受到应用攻击和网络攻击。

关键词:防火墙 功能 应用层检测 应用攻击 网络攻击

 
正在加载数据... 【TechTarget中国原创】问:我们公司想要购买新的防火墙,我们已经选择了三个厂商。我们在评估可选的防火墙时应该采用什么标准?有选择合适的企业防火墙产品的最佳实践吗?
答:第一点,也是最重要的一点,考虑防火墙的功能……

【TechTarget中国原创】问:我们公司想要购买新的防火墙,我们已经选择了三个厂商。我们在评估可选的防火墙时应该才采用什么标准?有选择合适的企业防火墙产品的最佳实践吗?
   
  答:第一点,也是最重要的一点,考虑防火墙的功能。对于这些二选一的产品的一个好消息是主流防火墙都有相同的核心功能。每一种都可以执行信息包检测,并允许基本边界防御的实行。我建议研究一下功能的要求。问一下自己:你需要强调网络的吞吐量还是提高安全功能?

  防火墙之间的一个主要区别是他们在应用层检测的能力。很多防火墙都没有应用层检测,而其他的可以实现基本的功能(例如URL过滤)。有些产品,例如Secure Computing Corp.的Sidewinder G2防火墙和F5 Networks的BIG-IP Application Security Manager有深入的应用检测功能。这些类型的防火墙允许复杂的应用规则基础。这些规则可以限制连接上的行为。例如,你可能会限制从互联网到GET命令的入站HTTP请求,而互联网用户可能可以发出POST命令。这个功能可以允许你保护企业不受到应用攻击和网络攻击。

  最后,考虑厂商自己。当投资到防火墙产品的时候,你正在制定长期的决定。财政问题只是冰上一角;你的防火墙管理员将会投入时间和精力为特定的产品创建和定制规则基础。总的来说,规则不是可以在平台之间移动的,所以任何进一步的平台的变化都需要实际的人力,因此,确保你选择的厂商都是经济实力强大的稳定的公司。你当然不希望登上可能沉没的船只。

 
查看全文
 
 
 
 
 

Web应用防火墙

 
针对MD5哈希算法中的漏洞可能成为Web上最危险的漏洞。2010 RSA大会上,WhiteHat首席安全技术官正式提出去年中排名前十位的网络黑客攻击技术……
 
代理服务器防火墙和网关服务器防火墙之间有什么区别?分别应该在什么情况下使用?我们请到专家Mike Chapple为你解答!
 
在操作系统不定发布并在你的环境中测试的时候,Web服务器应该第一批打补丁,防御Web服务器的攻击。在发现漏洞的几天内,任何人都可以获得攻击代码……
 
Web应用防火墙或应用层防火墙是一种旨在保护Web应用程序免受攻击和数据泄露危害的装置或软件。本专题介绍评估产品时帮助你遵从法规的需要着重考虑的几点。
 
在为你的应用选择合适的Web应用防火墙的时候遵守以下几个步骤:使用安全策略目标确定你的Web应用防火墙必须具有哪些控制技术……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录