系统安全:三步测试防火墙_第1页
系统安全:三步测试防火墙_第2页
系统安全:三步测试防火墙_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第第页系统安全:三步测试防火墙系统安全:三步测试防火墙

发表于:2023-05-21来源:比特网:joelsnyder点击数:标签:系统安全测试

最近我从测试一家公司的防火墙中学到一点:不要相信任何厂商声称的任何事情,除非你已经亲自测试过产品。这意味着那些“应该有效”或是“过去有效”的事情可能根本不管用,或者不像你期望地那样运转。在本文中我将讨论如何测试防火墙,你应该实施的三种类型防

最近我从(测试)一家公司的防火墙中学到一点:不要相信任何厂商声称的任何事情,除非你已经亲自(测试)过产品。这意味着那些"应该有效'或是"过去有效'的事情可能根本不管用,或者不像你期望地那样运转。在本文中我将讨论如何测试防火墙,你应该实施的三种类型防火墙测试、以及令人意外:对于确保为你的组织选择最好的防火墙,测试类型并不重要。

测试防火墙的过程可以划分成三个截然不同的阶段:主观性的评价、缓解威胁的有效性以及性能测试。

测试防火墙:主观性评价

你的主观性评价应该基于一个标准列表,而不是功能列表。评审防火墙的每个部分,例如如何定义规则、如何建立VPN隧道、远程访问如何工作,以及威胁缓解功能是如何分层构建于产品之上。记录你的调查结果,并且在你的笔记中添加许多截图。否则在你测试防火墙A时看起来明显的东西,六周后当你评审防火墙G时,回顾那些调查结果可能会让你感到不解。对你评价的每个标准都做好笔记。

测试防火墙:有效性测试

没有专门的工具很难进行有效性测试,并且即使你拥有专门的工具,你可能无法得到好的结果。有效性测试应该关注于三个领域:入侵预防、防恶意软件和应用识别。

对于入侵预防系统(intrusionpreventionsystem,简称IPS)测试,尽管其它的测试厂商,如思博伦通信公司和IXIA有限公司有类似的产品,我的公司使用的是MuDynamics的产品。如果需要的话你可以购买或是租用这些工具,但是你应该能够让每个防火墙厂商运行你指定的测试,虽然通常他们拥有同样的工具。

对于应用识别测试,选取你最关心的应用,并且对真实的服务器进行测试。如果你想阻断点到点(P2P)的文件共享软件,启动一些不同的Torrent客户端然后观察会发生什么。对于诸如(web)mail或是Facebook这样的应用也要做同样的测试,它们都是应用识别与控制测试的首要候选。不用尝试(自动化)的测试工具,因为测试结果永远不会像真实的应用和真实的(服务器)通信那样精确。这点对于那些逃避检测的应用特别准,如BitTorrent和Skype软件,用(测试工具)永远无法完美地模拟它们的通信。

测试防火墙:评估(性能)

(性能测试)通常也要求专门的工具,但是已经有很多广受人欢迎的开源工具可供选择。当测试性能时记住用空设备检查试验台的测试,一个路由器或是转接线就不错。这会告诉你试验台的最大速度。从这里开始,要牢记于心网络(测试员)DavidNewman的测试定律:测试必须是可重复的,必须是压力性的(对于设备来说,不是对你),必须是有意义的。将你正在测试的设备发挥到它的极限,即使你不会在实际运行中达到那种程度。这会告诉你未来会在哪里碰壁,以及设备有多少使用上升空间。

不要在一千种不同的环境下测试性能,因为你的网络只会遇到一种环境:现实。尝试构建代表你的网络和使用情况状况的小环境,并且对同等配置的防火墙进行测试。因为大多数防火墙的大部分工作就是处理HTTP和HTTPS流量,你就放心专注于测试它们。增加额外3%左右的DNS流量会使测试更为复杂,并且通常不会告诉你任何有用的东西。

性能测试必须有"通过/失败'这样的指标。例如,当防火墙开始拒绝打开新的会话时,应该结束测试因为已经超出了它的极限。你应该也设

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论