发新话题
打印

中国软件评测中心标定网络安全整体解决方案 [转帖]

本主题由 windecember 于 2008-12-11 16:28 移动

中国软件评测中心标定网络安全整体解决方案 [转帖]

中国软件评测中心标定网络安全整体解决方案



  新浪科技讯 2003年9月16日,由中国电子信息产业发展研究院(CCID)主办,北京赛迪信息技术评测有限公司(中国软件评测中心)承办,中国计算机用户协会协办的“2003中国网络安全解决方案评测发布会暨第二届网络安全应用高峰论坛”已圆满结束。本次活动以“应用为本方案为先”为主题,围绕当前我国网络安全建设过程中解决方案和应用的热点问题,以解决方案评估,安全产品测试为先导,以把握用户具体安全需求为根本,深入分析了目前我国网络安全发展现状,剖析了我国网络安全应用的特点与存在问题,进而全面推动了安全解决方案的构建,促进了网络安全的建设,为我国信息化建设保驾护航。

  赛迪评测从第三方视角以解决方案评估、产品测试为基础,技术交流为核心,邀请了政府领导、行业用户、安全厂商、系统集成商、安全专家、权威媒体等各界人士等近500人与会,会议气氛十分热烈.

  会上,信息产业部信息化推进司洪京一处长致辞表示祝贺,中国工程院沈昌祥院士、我国著名密码与信息安全专家华中科技大学余祥宣教授分别做了《构造积极防御的安全保障框架》和《被忽视的信息安全地带》的精彩报告。天融信、联想、方正、海信、东方龙马、网航科技、中网等知名安全厂商、用户代表及赛迪顾问的资深市场专家分别就信息安全发展趋势、整体解决方案的实施进行及安全市场状况等问题进行了精辟的演讲和分析。

  赛迪评测在会上首次揭示了基于“评估+测试”理念的网络安全解决方案“标杆值评测方法体系”。这种方法体系源于标杆管理(Bench Marking),又称基准管理,赛迪评测将“标杆管理方法”与传统的“权重法”结合,形成了“权重+标杆”的“标杆值评测方法体系”。并提出了在进行网络系统安全方案设计、规划和选型时,应遵循的原则:需求、风险、代价平衡,综合性、整体性,一致性原则,易操作性原则,适应性、灵活性,多重保护,可评价性。方案实施的评判标准包括实施的方便性、实施的效率、实施的可控性与灵活性,以及实施培训的针对性等。其中方案的可实施性、易实施性是评估优秀解决方案重要依据。赛迪评测对六款解决方案进行评测,最终评出优秀网络安全整体解决方案一款和电子政务优秀解决方案两款。从评测结果来看,不难发现,目前应用在金融与电信这类对网络安全有着特殊需求的行业的优秀整体解决方案暂缺,这说明目前网络安全整体解决方案尚处在发展阶段,对各厂商来说既是挑战又是机遇.北京天融信网络安全技术有限公司因其提出“联动5”的安全理念并最先着手实施而荣获本次评测活动的“网络安全技术创新企业”

  赛迪评测也对网络安全解决方案中所涉及的核心产品,如防火墙、IDS、VPN、安全审计、物理隔离等产品的测试结果进行了发布,共有19款产品获得赛迪评测的推荐。

  获奖企业及解决方案/产品名单如下表:

奖项
厂商
产品名称

网络安全技术创新企业
北京天融信网络安全技术有限公司
   
网络安全整体解决方案

优秀奖
北京天融信网络安全技术有限公司
TOPSEC整体安全解决方案

电子政务安全解决方案

优秀奖
北京海信数码科技有限公司
海信数码政府网络安全解决方案

方正数码有限公司
方正电子政务网络应用安全支撑方案

工程师推荐奖
北京天融信网络安全技术有限公司
NGFW ARES防火墙

北京东方龙马软件发展有限公司
龙马卫士WLMA-500防火墙

中网通讯网络有限公司
中网“黑客愁”防火墙

北京首科灵通信息技术有限公司
NetChannel  NCFW-5008防火墙

北京天融信网络安全技术有限公司
NGFW 4000UF 防火墙

网航安全技术有限公司
网航NFR网络入侵检测系统

北京天融信网络安全技术有限公司
网络卫士VPN

北京天融信网络安全技术有限公司
TopSEC安全审计综合分析系统

西安交大捷普网络科技有限公司
Jump 安全审计系统

北京天融信网络安全技术有限公司
网络卫士TOPSEC综合网络管理系统

中网通讯网络有限公司
中网X-GAP隔离网闸

技术特色奖
西安交大捷普网络科技有限公司
Jump  F3000防火墙

北京海信数码科技有限公司
海信“眼镜蛇”入侵检测系统

亿阳信通股份有限公司
亿阳网警安全VPN系统

技术创新
方正数码有限公司
方正方御FG 6340防火墙

联想集团有限公司
联想网御 IDS N200 入侵检测系统

联想集团有限公司
联想网御 2000 VPN安全网关

北京首科灵通信息技术有限公司
NetChannel  NCFW-5000千兆防火墙

聪明买家
北京国恒联合科技有限公司
速通防火墙A100_5X


TOP

联想网御防火墙新版集大成




联想网御2000防火墙2.0版是联想集团信息安全系列产品的拳头产品。该产品采用软硬件一体化设计,在硬件体系、操作系统、防火墙软件方面拥有自主版权,与网御2000v1.0相比,具有强大的多层访问控制、智能日志审计、网络防病毒、交换式透明网关、交换式透明代理等多种安全策略。

产品组成



1. 基本模块

防火墙模块: 提供防火墙的基本功能;
智能入侵检测模块: 提供入侵检测功能,误报率和漏报率低;
远程认证服务模块: 提供用户身份认证功能;
智能日志审计模块: 提供强大的日志升级审计功能;
管理模块: 图形化管理工具,提供安全管理功能。

2. 可选模块
防病毒模块: 网关级防病毒产品,与网御2000防火墙无缝集成。

系统特点

1. 软硬件一体化的硬件防火墙
联想网御2000防火墙是软硬结合的硬件型防火墙,主要由三个部分组成:硬件平台、操作系统、防火墙安全软件。硬件平台可分为:1U与2U的企业级防火墙、3U电信级防火墙。操作系统采用专用实时安全操作系统。经测试,网御2000防火墙的操作系统网络性能极高,体现了硬件防火墙的性能优势。

2. 自主知识产权的安全操作系统,防火墙自身安全可靠
联想网御2000防火墙采用联想自主开发的嵌入式安全操作系统,无后门。保证了自身体系结构的可靠性,消除了操作系统对防火墙的安全隐患。

网御防火墙对操作系统的TCP/IP层进行了加固,使得它能够防止黑客常用的攻击,如TCP-SYN等DoS攻击。同时,由于防火墙集成了入侵检测功能和防病毒模块,这些模块在保护用户数据的同时,也在保护防火墙的操作系统。

3. 交换式透明网关和4层交换式应用透明代理
网御2000防火墙是4层交换式防火墙,并在基础上实现了无IP地址的透明代理网关,为用户的应用带来了方便。将防火墙接入原网络时,不必改变网络原有的结构。

4. 网关级的病毒检测及过滤功能
网关级防病毒技术的发明填补了国内在Internet 网关级查杀病毒技术的空缺,它可实时监测流经Internet 网关或防火墙的HTTP、FTP和SMTP等数据流,使病毒还没有进入Internet的服务器或企业内部网之前就被检测到、被清除或被处理。同时,采用本项技术,也可以防止内部网用户主机上的病毒向Internet和内部服务器的传播。采用本项技术的硬件防病毒网关与被保护的服务器和客户机平台(硬件和操作系统)无关。

5. 实时入侵检测
提供实时检测和自动响应功能,一旦发现有入侵行为,实时报警,并自动切断该可疑连接。支持入侵检测库升级,为查出最新的攻击手段提供保障。用户可以定制入侵检测策略,建立自己的入侵检测规则库。

6. 日志审计
日志服务器软件对日志进行审计,以科学的方法对日志进行分析,帮助网络管理员及时发现危害企业内部网的行为。入侵者无法涂抹日志服务器上的日志,因此入侵足迹将保留下来,为分析黑客入侵手段、追查黑客提供重要依据。

7. 内容过滤
根据邮件的特征,如邮件主题、邮件内容、收件人、发件人、附件名等对邮件进行内容过滤,使企业免受垃圾邮件、反动邮件的困扰。

8. 易用的图形化管理界面,强大的管理能力
基于Web的图形化中文配置管理界面,使管理可以非常方便地用管理主机对防火墙界面、用户认证界面、日志审计界面进行统一配置管理。

基于硬件的一次性口令对管理员身份进行验证,管理员还可以使用SSL安全信道对防火墙进行远程管理。

升级包括本地升级/网站升级。防火墙日志可定期自动转存、备份、导出,防火墙上保存4K大小的日志内容,防火墙和日志服务器之间用安全专用信道。提供自动日志扫描/分析功能和多种警告通知机制,可按照用户ID或IP地址提供简要报表。


TOP

发新话题