روشهای آزمون تجهیزات امنیت شبکه
برای آزمون تجهیزات امنیت شبکه تا کنون روش استاندارد و جامعی ارائه نشده است، روشهایی مانند RFC 3511 فقط برای ارزیابی کارایی این تجهیزات پیشنهاد شده و سایر ویژگیهای آنها را مورد آزمون قرار نمیدهد، برای آشنایی مختصر با استاندارد معیار مشترک Common Criteria و ویژگیها و مشکلات آن میتوانید به اینجا مراجع فرمایید.
متدولوژیهای آزمون مانند ISSAF، OSSTMM و ... با هدف ارزیابی امنیت شبکه یک سازمان شامل وبسایتها، سرورها، تجهیزات شبکه و... طراحی شدهاند که گاهی بخشهایی از آنها برای ارزیابی یک دستگاه امنیت شبکه استفاده میشود، که به دلیل اینکه هدف اصلی این روشها ارزیابی امنیت شبکه است نه آزمون تجهیزات شبکه استفاده از آنها به عنوان روش اصلی آزمون توصیه نمیشود.
در سراسر دنیا آزمایشگاههایی مانند NSS labs, ICSA, Miercom وجود دارند که به صورت تخصصی محصولات سازندگان مختلف را مورد آزمون قرار میدهند بیشتر این آزمایشگاهها اقدام به طراحی متدولوژی انحصاری خود برای ارزیابی این محصولات کردهاند که در ادامه نگاهی گذرا به روشهای آزمون آزمایشگاه NSS خواهیم داشت.
آزمایشگاه NSS یکی از آزمایشگاههای معتبر آزمون تجهیزات امنیت شبکه است. این آزمایشگاه روشهایی برای آزمون انواع تجهیزات حفظ امنیت معرفی کرده است که در سطح جهانی توسط سازندگان و مدیران شبکه مورد پذیرش قرار دارد.
مواردی که در آزمونهای آزمایشگاهNSS مورد آزمون قرار میگیرند عبارتند از:
اثربخشی امنیتی (Security effectiveness)
کارایی
پیکربندی و مدیریت
در شکل نیز نتایج آزمون پوشش حملات برحسب سال برای Forcepoint Stonesoft Next Generation Firewall 3301 را آوردهایم، همانطور که مشخص است این محصول به غیر از سال 2012 بقیه حملات مربوط سالهای مختلف را به صورت کامل تشخیص میدهد.
گزارش کامل را می توان از لینک زیر دریافت نمایید.
گزارش آزمون Sophos UTM که توسط آزمایشگاه ICSA تست شده است را هم از لینک زیر می توانید دریافت کنید.
برای آشنایی با روش پیشنهادی آزمایشگاه آزمون و ارزیابی تجهیزات شبکه دانشگاه صنعتی شریف به پیوند زیر مراجعه فرمایید.
آزمونهای تجهیزات امنیت شبکه