美国军方指定产品!SidewinderG2防火墙测试
2008-04-09 04:13:17来源:互联网 阅读 ()
前言
对于UTM时代的防火墙,在保障网络安全的同时,也不能成为网络应用的瓶颈,防火墙/UTM必须以高性能、高可靠性的专用硬件平台为支撑,以避免UTM设备在复杂环境下其可靠性和性能不佳可能带来的对用户核心业务正常运行的威胁。那么防病毒也是UTM防火墙中最消耗资源的服务,现在国内流行的UTM防火墙在开启防病毒功能后,性能会有50%-60%的性能下降,客户端明显感觉上网迟延甚至导致防火墙处理不过来而死机,以致让UTM防火墙的防病毒变成不折不扣的“鸡肋”,食之无味弃之可惜(卖弄文采,砖头一块)。今天我们使用大量的访问病毒连接来测试一款美国军方指定的应用层UTM防火墙--Sidewinder G2。
厂家介绍
Secure Computing 公司作为Honeywell 公司的子公司成立于1974 年,目的是应美国政府的要求为最早的互联网络雏形(ARPANet) 提供安全方案。1989 年,Secure Computing 公司脱离Honeywell 成立研究中心,为美国国家安全局(NSA)及相关政府部们研发核心安全系统。随后,他们将这些技术商品化并投入市场,取得巨大成功,其产品线包括身份认证系统,防火墙及网页过滤系统,涵盖了大型企业安全要求的主要内容。
Secure Compuing 的Sidewinder G2防火墙是全世界唯一从未被攻破的防火墙系统,极高的安全性使其受到对系统安全性更加关注的机构和组织的青睐。
环境介绍
病毒文件:eicar_com.zip (下载地址:http://www.eicar.org/anti_virus_test_file.htm)
送测防火墙:
Sidewinder G2型号:110
防火墙吞吐量:75Mbps
并发连接数:10000
Web服务器:
Web服务器软件:IIS 6.0 Windwos2003
Web服务器硬件:P4 2.8 2G ECC RAM
测试客户端:
客户端测试软件:Microsoft Web Application Stress
Tool(微软Web压力测试工具)
客户端硬件:P4 1.5 1G RAM
测试网络环境拓扑
导 读 Secure Compuing 的Sidewinder G2防火墙是全世界唯一从未被攻破的防火墙系统,极高的安全性使其受到对系统安全性更加关注的机构和组织的青睐。测试准备
Web服务器端操作
1. 架设IIS的Web服务器(步骤省略)
2. 在网站下载Eicar病毒测试文件(全球反病毒公司共同推出的用于测试防病毒产品防毒功能的测试文件)
3. 将病毒测试文件放到IIS的默认网站目录下
客户端操作配置
1. 下载安装Microsoft Web Application Stress Tool压力测试软件
2. Web Application Stress Tool配置
模拟内网客户端在100M环境下访问外网带病毒的Web网站
设置访问路径与方法
导 读
Secure Compuing 的Sidewinder G2防火墙是全世界唯一从未被攻破的防火墙系统,极高的安全性使其受到对系统安全性更加关注的机构和组织的青睐。
测试过程
1.发起客户端访问
发起HTTP获取病毒文件脚本
2.查看客户端进程
命令行中输入netstat –an 查看客户端进程
测试结果
Sidewinder G2 防御病毒的报告
发起客户端获得病毒脚本前访问外网的延时
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash