防火墙安全等级及策略防火墙安全等级及策略YourcompanysloganYourcompanyslogan防火墙安全等级及策略11防火墙安全等级设置22防火墙技术33防火墙安全策略44防火墙安全等级概述YourcompanysloganYourcompanyslogan防火墙安全等级概述从从20102010年年55月月11日起,对防火墙、安全路由器等日起,对防火墙、安全路由器等1313种产品,实行强制性认证,未获得中国种产品,实行强制性认证,未获得中国信息安全认证证书的产品,不得进入政府采购
其中,备受关注的防火墙类产品从信息安全认证证书的产品,不得进入政府采购
其中,备受关注的防火墙类产品从0909年年55月份开月份开始接受中国信息安全认证中心的强制检测
始接受中国信息安全认证中心的强制检测
中国信息安全认证中心依照的检测标准之一就是中国信息安全认证中心依照的检测标准之一就是《《信息安全技术防火墙技术要求和测试评价信息安全技术防火墙技术要求和测试评价方法方法GB/T20281-2006GB/T20281-2006》》
在该《《方法方法》》中,防火墙在安全等级方面被分为了三级,第三级为最中,防火墙在安全等级方面被分为了三级,第三级为最高级
由于整个标准文字非常多,看起来比较费力,我们从功能分类方面大致上归纳了三个等级之高级
由于整个标准文字非常多,看起来比较费力,我们从功能分类方面大致上归纳了三个等级之间的区别
第一级:包过滤、应用代理、第一级:包过滤、应用代理、NATNAT、流量统计、安全审计、管理
、流量统计、安全审计、管理
第二级:除包含第一级所有功能分类外,增加了状态检测、深度包检测、第二级:除包含第一级所有功能分类外,增加了状态检测、深度包检测、IP/MACIP/MAC地址地址绑定、动态开放端口、策略路由、带宽管理、双机热备、负载均衡功能