奥运倒计时: 一方有难,八方支援!点击捐助灾区姐妹! 关注灾区,点击进入灾区专题新闻! 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 商城中心 技术问答 论坛社区
文章 下载 图片
安全  
 您现在的位置: 太平洋安全网 >> 安全防护 >> 安全工具 >> 正文

测试防火墙系统

作者:未知    安全防护来源:互联网    点击数:    更新时间:2008-5-9

这次测试的目的是为了知道防火墙是否想我们想象中的意图来工作的。在此之前你必须:

·制定一个完整的测试计划,测试的意图主要集中在路由、包过滤、日志记录与警报的性能上
·测试当防火墙系统处于非正常工作状态时的恢复防御方案
·设计你的初步测试组件

其中比较重要的的测试包括:

·硬件测试(处理器、内外储存器、网络接口等等)
·操作系统软件(引导部分、控制台访问等等)
·防火墙软件
·网络互联设备(CABLES、交换机、集线器等等)
·防火墙配置软件
      -路由型规则
      -包过滤规则与关联日志、警报选项

 

*****为什么说这些是比较重要的呢?*****


测试与效验你的防火墙系统有利于提高防火墙的工作效率,使其发挥令你满意的效果。你必须了解每个系统组件有可
能出现的错误与各种错误的恢复处理技术。一旦在你的规划下有防火墙系统出现非工作状态,这就需要你及时去进行
恢复处理了。

造成防火墙系统出现突破口的最常见原因就是你的防火墙配置问题。要知道,你需要在所有的测试项目之前做一个全
面的针对配置的测试(例如路由功能、包过滤、日志处理能力等)。

 

*****应该怎么去做?*****


“建立一个测试计划”

    你需要在做一个计划,让系统本身去测试防火墙系统与策略的执行情况,然后测试系统的执行情况。

        1建立一个所有可替代的系统组件的列表,用来记录一些会导致防火墙系统出错的敏感故障。
        2为每一个组件建立一个简短的特征说明列表列表,用语阐述其对防火墙系统运作的影响。不必理会这些影
         响对防火墙系统的损害类型与程度和其可能发生的系数高低。
        3为每一个关联的故障类型
             -设计一个特定的情况或某个指标去模拟它
             -设计一个缓冲方案去削弱它对系统的冲击性破坏

    打比方一个测试的特定情况是运行防火墙软件的主机系统出现不可替换的硬件问题时,且这个硬件将会影响到
    信息通信的枢纽问题,例如网络适配器损坏,模仿这类型的故障可以简单地拔出该网络接口。

    至于防御/恢复策略的例子可以是做好一整套的后备防火墙系统。当信息包出现延误等问题时在最短的时间内
    将机器替换。

    测试一个策略在系统中的运作情况是很困难的。用尽方法去测试IP包过滤设置是不可行的;这样可能出现很多
    种情况。我们推崇你使用分界测试(分部测试)来取代总体测试。在这些测试上,你必须确定你实施的包过滤规
    则与每个分块之间的分界线。这样你需要做到:

        ·为每个规则定义一个边界规则。通常,每个规则的必要参数都会有一个或两个边界点的。在这个区域里
          将会被划分为一个多面型的包特征区。通常划分的特征包括:通信协议、源地址、目标地址、源端口、
          目标端口等。基本上,每种包特征都可以独立地去配对包过滤规则在区域里所定义的数值尺度。例如,
          其中一个规则允许TCP包从任何主机发送到你的WEB服务器的80端口,这个例子使用了三个配对特征(协议
          、目标地址、目标端口),在这个实例中也将一个特征区划分成三个区域:TCP包到WEB

[1] [2] [3] [4] [5] 下一页

安全防护录入:二少    责任编辑:放弃 
  • 上一个安全防护:

  • 下一个安全防护:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶安全防护三年不重装 令Windows百毒不侵13妙招…
    推荐安全防护远程控制新法宝——DMRC
    推荐安全防护深入剖析EFS文件加密系统
    推荐安全防护Hping--强大的TCP/IP工具
    推荐安全防护大狼狗加密专家详细使用评测
    推荐安全防护Microsoft Forefront安装教程…
    推荐安全防护三款工具加固 Firefox 浏览器安全性能…
     热门文章
    推荐安全防护大狼狗加密专家详细使用评测
    推荐安全防护Microsoft Forefront安装教程…
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
      许可证号:豫ICP备07005385号