網路安全閘道器產品功能與效能評比:VPN、Firewall、IDS
全文下載: 請先申請 NBL 基本/加值會員
- 測試人員:林盈達、余少棠、黃俊穎、蔡昌憲、張智晴
- 發表於:網路通訊雜誌,115期
- 發表日期:2001-02-01
- 關鍵字:安全閘道,防火牆,虛擬私有網路,侵入偵測,評比
- 摘要:網路安全問題逐漸受到重視,安全閘道器也變成企業不可或缺的設備。開放原始碼的資源豐富,我們也將相關的開放原始碼整合在一起,主要包括防火牆、虛擬私有網路、路由器、侵入偵測系統。本文將把開放原始碼解決方案與六個商業產品做功能與效能上的比較。這六家廠商分別是BorderWare、CheckPoint、Cisco、NetScreen、SonicWall、WatchGuard,其中BorderWare 與CheckPoint 是提供純軟體的套件,其他則是硬體。比較的方式是利用Nessus、Nmap、WebStone 軟體工具及SmartBits 測試儀對產品做一系列的測試與比較,並用一些長條圖與表格顯示產品在功能與效能上的差異,報告的結論以1~5 顆星替各產品打分數。 就6 項商業產品而言,我們主觀地覺得功能完整性及管理簡易度上NetScreen 與 SonicWall 最優;在Packet Level 防火牆及VPN 效能上NetScreen 最優;在VPN 互通性上Cisco 與NetScreen 最優;在Content Level 防火牆上NetScreen 與WatchGuard 最優。就開放原始碼解決方案而言,除了效能與管理簡易度外,均可列入最優等級,效能可再由硬體(加速卡或ASIC)加速,管理簡易度則可以撰寫web-based 管理介面達到。

