“获取测试工具”
逐步使用你的各种防火墙测试工具能够知道你的防火墙产品在各类性能指标上是否存在着不足
各种类型的防火墙测试工具包括①:
·网络通信包生成器(如SPAK[Send PAcKets]、ipsend、Ballista)
·网络监视器(如tcpdump与Network Monitor)
·端口扫描器(如strobe与nmap)
·漏洞探测器(可以扫描到一定的有效范围、能针对多种漏洞的)
·入侵测试系统[IDS]如NFR②[Network Flight Recorder]与Shadow③
查阅相关信息可以看Detecting Signs of Intrusion[Allen 00],特定的实践可以参阅"Identify data that
characterize systems and aid in detecting signs of suspicious behavior"、建议书在"Identify tools
that aid in detecting signs of intrusion"。
“准备把系统投入使用”
在你完成整个防火墙系统的测试之前你必须建立与记录一套‘密码’通信机制或其他的安全基准手段以便你能
与防火墙系统进行安全的交流与管理。查阅相关信息可以看Detecting Signs of Intrusion[Allen 00],特定
的实践可以参阅"Identify data that characterize systems and aid in detecting signs of suspicious
behavior."。
在你完成测试过程时必须做一个配置选项列表的备份。查阅相关信息可以看Securing Desktop Workstations
[Simmel 99],,特定的实践可以参阅"Configure computers for file backups."。
①本文所提及的一些工具相关信息可以在“Identifying tools that aid in detecting signs of intrusion
”一文与COAST Web site中找到。
②NFR可以查看http://www.nfr.com/。
③Shadow是U.S. Navy(R)所研发的入侵测试系统,其相关信息可以在http://www.sans.org/中找到。