Vai
 
ItLabs
Cosa sono gli ItLabs
Chi sono gli utenti di ItLabs
I servizi di ItLabs
La struttura di ItLabs
Come fare per usufruire dei servizi ItLabs
Lavora con noi
 
Archivio ItLabs
Networking e TLC
Software
Sistemi Hardware
Periferiche
 
Vai
 
Vai
 
Dizionario
Le parole dell'IT
 
 
Prova Firewall
7 firewall di fascia media proteggono la LAN
Ottobre 2001
Sui firewall è stato già scritto molto, soprattutto a livello teorico, ma per aiutare i lettori a capire meglio abbiamo sottoposto sette di questi prodotti a un test che nasce dalle ceneri di quello effettuato lo scorso anno (vedi NetsTime numero 6 del settembre 2000), rispetto al quale sono state apportate alcune modifiche, mantenendo la stessa impostazione del laboratorio.
Checkpoint Software Next Generation (NG) Cisco Systems PIX 515
Computer Associates eTrust Firewall Microsoft Isa Server
Nokia IP110 SonicWall Soho 2
Symantec Enterprise Firewall Conclusioni

Il laboratorio e la metodica di testing
Il test ha richiesto circa centodieci ore uomo per la parte di setup/review/performance testing e trenta per quella di penetration test (pentest). Da questo computo è stato escluso il tempo richiesto per l'installazione effettuata dagli Isv. Per quanto riguarda il deployment del laboratorio di testing, abbiamo mantenuto pressappoco l'impostazione dello scorso anno; questo per la ragione fondamentale che, così come organizzato, ha avuto feedback positivi dagli incaricati tecnici dei vendor che sono venuti a installare le loro soluzioni. Anche in questo caso, comunque, sono state utilizzate due diverse linee di testing, la prima delle quali è stata impiegata per il pentest e le "impressioni d'uso" e l'altra per le prove di performance. A ogni Isv è stato chiesto di fornire l'ultima release disponibile del prodotto, e di farla installare da personale tecnico da lui designato. Questo per un'evidente ragione di uniformità delle installazioni, che si presume essere state fatte da tecnici profondi conoscitori del prodotto. Dove questo non è avvenuto, il personale tecnico di It Labs è stato messo in condizioni dal produttore di lavorare autonomamente. Come piattaforma di riferimento per i prodotti software abbiamo imposto Windows, chiedendo ai produttori di appliance qualcosa di paragonabile. Le macchine installate nel laboratorio erano Windows 2000 (Web/FTP server in DMZ), Linux SuSe 7.2 (Mail, DNS, sempre in DMZ), Linux RedHat 7x con Oracle 8.1 in LAN, più un client Windows 9x/2000 (Laptop, LAN Client). L'hardening è stato ridotto all'essenziale, in quanto è il firewall a dover essere testato non le macchine target.


Pagina successiva
Pagina precedente
01net: il nostro staff  |  Il nostro codice di comportamento  |  I nostri prodotti  |  Contattaci  |  La pubblicità su 01net  |  I servizi di ItLabs