行业资讯

帮助中心 >  产品文档 >  网络安全 >  防火墙安全技术要求和测试评价方法

防火墙安全技术要求和测试评价方法

防火墙作为安全防护产品老三样之一,也同样在很多地方被誉为万能之墙,主要针对外部的攻击进行安全防护,同时满足安全域之间的防护及安全访问控制措施,简要列举一下防火墙发展史,如下:

第一代:包过滤防火墙;

第二代:代理防火墙;

第三代:状态监测防火墙;

第四代:统一威胁管理(简称UTM);

第五代:下一代防火墙(简称NG)。

如上设备在当前的系统建设中,基本只会出现后面两种类型的设备建设需求与采购,也会在部分系统安全防护建设中同时出现UTM和防火墙设备采购的现象,原因在此处不细说了,可能是为了不同业务建设、可能是为了防护需求、也可能是卖的设备多等原因。

在此标准之前使用的检验依据标准为:信息安全技术防火墙技术要求和测试评价方法GB/T 20281-2006,目前在GBT 20281-2020标准中,防火墙主要分为网络型防火墙、WEB应用防火墙、数据库防火墙、主机型防火墙和其他形式,针对防火墙分类及安全技术要求等级划分,主要安全功能要求、自身安全要求、性能要求、安全保障要求四个方面的技术要求与测试评测。对应的要求大项如下:

安全功能要求:组网与部署、网络层控制、应用层控制、攻击防护、安全审计与统计。

自身安全要求:身份标识与鉴别、管理能力、管理审计、管理方式和安全支撑系统。

性能要求:吞吐量、延迟、连接速率和并发连接数。

安全保障要求:开发、指导性文档、生命周期支持、测试和脆弱性评定。

更多有关防火墙的知识可登陆蓝队云官网查看~

 


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: