防火墙何去何从?
有厂商推出了安全网关,在传统防火墙上添加了丰富的IPS和防病毒功能。另有厂商固守防火墙“性能”阵地。还有厂商采
用一种近似“中间”的方案。
目前防火墙市场色彩好斑斓,如何选择防火墙?乱花渐欲迷人眼!
鉴于此,我们《网络世界》组织了新一轮的防火墙测试,旨在通过我们的测试,能给读者选择防火墙提供一些参考,也希望在如何用好防火墙这个问题上给管理员们一些借鉴。
除了进行一些基准性能测试外,我们更多地是采用模拟实际用户环境的方法,对防火墙进行了从应用层防护到抗DoS攻击时Web性能的较为全面的考察。Check Point、Fortinet、联想网御、首信和Symantec五家产品勇敢地接受了这个挑战,参加了我们的测试。
另外,在这次千兆防火墙测试中,我们还向安氏、东软、港湾、海信数码、华为3Com、Juniper、O2Micro、瑞星、ServGate、神州数码、思科、天融信、中科网威等公司发出了邀请,但他们都以不同的理由拒绝了,天融信和神州数码虽然也想参加我们的测试,但在我们的产品征集时间内没能送来设备而遗憾地错过。
在测试中,除了使用IXIA的测试仪外,华为3Com公司还提供了三层全千兆交换机Quidway 5516用于搭建测试环境,此外,在测试准备期间的网上调研中,有100多名读者给我们发回了有效答卷,在此一并向他们表示感谢!
经过一个月的测试,5款迥异的防火墙将它们的特点清晰地展现在我们面前。Fortinet的FortiGate 3600和Symantec Gateway Security 5460是“一体化”的安全网关,尽管它们在性能和安全方面有一些差异,但都提供了极为丰富的入侵防御和防病毒功能。联想网御Super V最大的特点是具有超强的性能,而首信的CF 2000-BP500在性能测试的一些项目中也有出色的表现,并提供了一些很实用的功能。Check Point i-SECURITY SP-5500在大多数测试项目中表现优异,有不错的性能,也提供了较为丰富的应用智能。在最后的综合评比中,Check Point i-SECURITY SP-5500凭借其全面的表现赢得了最高分数,获得了此次《网络世界》评测实验室千兆防火墙公开比较测试的编辑选择奖。
点击下载 《2005年度千兆防火墙公开比较评测报告》