防火墙技术要求检测

北检院检测中心  |  完成测试:  |  2025-06-03  

检测项目访问控制策略验证、会话并发数测试、吞吐量性能评估、延迟波动分析、抗DDoS攻击能力、VPN加密强度测试、入侵防御系统(IPS)有效性验证、恶意代码过滤效率、URL过滤精准度审计、应用层协议识别率、日志审计完整性检验、双机热备切换时效性、高可用性故障恢复测试、管理接口安全性评估、固件漏洞扫描、规则库更新机制验证、NAT转换功能测试、抗端口扫描能力评估、抗渗透攻击能力验证、抗缓冲区溢出攻击测试、抗SQL注入攻击能力检验、抗XSS跨站脚本攻击能力验证、抗APT攻击模拟测试、抗零日攻击防御能力评估、系统资

注意:因业务调整,暂不接受个人委托测试望见谅。

检测项目

访问控制策略验证、会话并发数测试、吞吐量性能评估、延迟波动分析、抗DDoS攻击能力、VPN加密强度测试、入侵防御系统(IPS)有效性验证、恶意代码过滤效率、URL过滤精准度审计、应用层协议识别率、日志审计完整性检验、双机热备切换时效性、高可用性故障恢复测试、管理接口安全性评估、固件漏洞扫描、规则库更新机制验证、NAT转换功能测试、抗端口扫描能力评估、抗渗透攻击能力验证、抗缓冲区溢出攻击测试、抗SQL注入攻击能力检验、抗XSS跨站脚本攻击能力验证、抗APT攻击模拟测试、抗零日攻击防御能力评估、系统资源占用率监测、环境适应性测试(温湿度)、电磁兼容性(EMC)测试、电源波动耐受性检验、硬件冗余设计验证、管理界面权限分级测试。

检测范围

CiscoASA5500-X系列下一代防火墙、华为USG6600系列企业级防火墙、PaloAltoPA-3200系列云防火墙、FortinetFortiGate600E系列安全网关、H3CSecPathF5000-AI系列智能防火墙、JuniperSRX5400服务网关、CheckPoint4200系列安全设备、SangforNGAF下一代应用防火墙、天融信NGFW4000系列安全网关、启明星辰天阗入侵防御系统集成设备、深信服AF2000系列全流量检测防火墙、RadwareDefensePro攻击缓解系统集成设备、HillstoneSG-6000系列多核架构防火墙、WatchGuardFireboxM570核心业务防火墙、A10NetworksThunder系列应用交付防火墙、F5BIG-IPAdvancedFirewallManager模块化设备、AlibabaCloud云盾Web应用防火墙实例产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备产品化设备。

检测方法

采用IxiaBreakingPoint网络仿真平台模拟多协议混合流量进行吞吐量基准测试;通过Metasploit渗透框架实施漏洞利用模拟攻击;使用SpirentTestCenter进行RFC2544标准网络性能指标测定;基于NISTSP800-115技术指南开展渗透测试;应用CodenomiconDefensics协议模糊测试工具验证协议栈健壮性;采用FlukeNetworksOptiViewXG网络分析仪捕获并解析数据包;通过QualysGuard云扫描平台实施漏洞全生命周期管理;利用Wireshark进行深度报文解析与协议合规性审计;部署SilkPerformer实施应用层压力测试;采用OWASPZAP工具开展Web应用安全扫描。

检测标准

GB/T20281-2020信息安全技术防火墙安全技术要求和测试评价方法
GB/T25068.3-2021信息技术安全技术网络安全第3部分:网间通信安全保护
YD/T1706-2021基于边界安全防护的防火墙设备技术要求
ISO/IEC27033-3:2021信息技术安全技术网络安全管理指南
NISTSP800-41Rev.1防火墙策略与架构配置指南
RFC3511防火墙识别协议规范
ENISAFirewallPolicyConfigurationGuidelinesv3.0
FIPS140-3密码模块安全要求
PCIDSSv4.0Requirement1.3支付卡行业数据安全标准
BSITR-03116德国联邦信息安全局防火墙技术规范

检测仪器

IXIACloudStorm网络损伤仿真系统:支持100Gbps线速流量生成与深度报文注入能力
KeysightN2X多业务测试平台:提供L4-L7层应用流量建模与分析功能
R&SPACE-2协议一致性测试套件:专用于IPSec/IKEv2协议栈合规性验证
SpirentCyberFloodAPT模拟平台:集成超过200种高级威胁攻击向量库
FlukeOptiViewXG手持式网络分析仪:支持40Gbps线速抓包与可视化故障诊断
CodenomiconTLS模糊测试工具:可生成超过500万种异常TLS握手场景
Rohde&SchwarzCMW500宽带无线通信测试仪:用于5G核心网边界防护设备性能验证
NationalInstrumentsPXIe-5840矢量信号收发器:支持Wi-Fi6/蓝牙5.0无线安全策略测试
ViaviT-BERD/MTS-5800光网络测试仪:实现100Gbps光纤接口误码率与抖动特性分析
AnritsuMD8475B信令分析仪:专用于VoLTE/VoNR语音业务穿透性测试

检测流程

线上咨询或者拨打咨询电话;

获取样品信息和检测项目;

支付检测费用并签署委托书;

开展实验,获取相关数据资料;

出具检测报告。

北检(北京)检测技术研究院
北检(北京)检测技术研究院
北检(北京)检测技术研究院