qjwzl 发表于 2017-9-18 11:22
  
      使用防火墙用于网络完全已经有十几年了,不过用深信服下一代防火墙也就2年多。下面我说说深信服下一代防火墙的一些使用感受吧。
       说实话,下一代防火墙在使用以及策略的配置方面还是比较方便的,主要体现是界面直观清晰,操作简单方便。在防护性能上由于其可以在应用层执行网络安全策略明显比标准的一代防火墙有很大的提升。
在平时的使用中我会实时观察防火墙中的各种状态和信息提示并进行一些维护更新和处理。由于集团公司所有的核心业务都在总部,我们最担心的就是防火墙出现异常导致各子公司的业务的中断。值得欣慰的是公司从使用至今运行一直稳定可靠。
      但是,使用中我们发现一些需要改进和提升性能的地方。在2006年4月曾经发现一个可以调用肉鸡对防火墙进行攻击的网站,它可以选择不同的流量对防火墙进行测试攻击。为了测试防火墙的性能我在开启了ddos防护的情况下使用10G的流量对防火墙进行攻击测试,不到几秒就看到了防火墙lan口断开。现在该网站已经不能使用了,NGAF也已经升级到7.3并且做了双机不知现在的防御能力怎么样了,厂家有没有做这方面的测试和研究?
      最后提点建议吧。网络安全形式是非常严峻的,有道是道高一尺魔高一丈。在分析数据时不仅仅是包过滤特征码匹配等通用的技术,要在智能分析上多下功夫,采用模糊化分析,通过分析发现潜在的风险和威胁这样才有可能将防火墙的性能进行一个大幅度的提升。

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
GIF动图学习
2023技术争霸赛专题
技术咨询
功能体验
标准化排查
秒懂零信任
自助服务平台操作指引
信服课堂视频
通用技术
社区帮助指南
答题自测
安装部署配置
上网策略
运维工具
SANGFOR资讯
技术晨报
项目案例
玩转零信任
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人