信息安全产品,广义的是指具备安全功能(保密性、完整性、可用性、可鉴别性与不可否认性)的信息通信技术(ICT)产品,狭义的是指具备上述功能的专用信息通信技术产品。这些产品可能是硬件、固件、软件,也可能是软件、固件、硬件的结合。
客户在系统与网络安全保障上,往往把关注点直接放在或者仅仅放在选择防火墙产品上面,这实际上是很片面的。网络安全的内容是保护,防火墙并不能实现全部要素,应当选择具有不同安全功能的系统并与管理措施有机配合。比如,一个网络如果想全面实现信息的保密性、完整性和可用性,除了防火墙之外,至少在系统功能方面还要通过备份实现软件容错功能,即由两台计算机组成的双机热备份系统,当工作主机发生故障时,将工作转到备份主机。系统化的安全产品的选择,应采取以动态的、长期投资的、集约化的论证方法。当在考虑初始方案和初始投资时,通常会首先考虑产品的性能价格比,然而它仅仅是静态的、不够全的比较成本指标。产品的选择是一个动态预测过程,还需考虑以下因素:
1.同类其他产品的性能价格比;
2.在功能上可替代产品的功能价格比;
3.一定产品条件下的运行成本预测;
4.比较不同产品间安全功能的特长和专长;
5.灵活性和可扩充性;
6.标准性和开发性;
7.追加投资对原始投资或上期投资的保护程度。