国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全

HD Moore:黑客詮釋另類安全服務

時間:2011-05-03 15:15來源: 點擊:
如果您善于觀察IT動向,或許您已經(jīng)發(fā)現(xiàn),如今我國IT產(chǎn)業(yè)中存在的兩種趨勢愈發(fā)明顯。一方面,企業(yè)正在通過持續(xù)不斷的創(chuàng)新來贏得市場的認可而另一方面,各種各樣的應用安全威脅正在不斷被放大。
Tags安全服務(49)  

  如果您善于觀察IT動向,或許您已經(jīng)發(fā)現(xiàn),如今我國IT產(chǎn)業(yè)中存在的兩種趨勢愈發(fā)明顯。一方面,正在通過持續(xù)不斷的創(chuàng)新來贏得市場的認可;而另一方面,各種各樣的應用安全威脅正在不斷被放大。為此,大多數(shù)企業(yè)在將創(chuàng)新產(chǎn)品投放到市場前,通常會經(jīng)過嚴格的測試來評估其業(yè)務與安全性能。在當前全球經(jīng)濟形勢惡化的大環(huán)境下,選擇一款值得信賴的測試平臺,對于企業(yè)的持續(xù)發(fā)展以及降低研發(fā)、質(zhì)量保證和制造成本顯得尤為關鍵。

  近日,IT專家網(wǎng)采訪了全球知名研究人員HD Moore.如今的HD Moore不僅是Metasploit及OSVDB安全架構全球項目的創(chuàng)建者,同時也是BreakingPoint系統(tǒng)公司安全研發(fā)總監(jiān)。在他看來,隨著中國企業(yè)創(chuàng)新速度的加快,輸出與應用業(yè)務的層出不窮,測試服務在中國的市場前景十分可觀。HD Moore指出,“面向網(wǎng)絡設備和器的高性能應用層、性能與安全測試的需求的增加,測試服務在中國將擁有廣闊的市場。”

  基于應用層的安全威脅如何及早發(fā)現(xiàn)?

  當前,企業(yè)業(yè)務系統(tǒng)的快速更新,越來越多的應用出現(xiàn)在企業(yè)網(wǎng)絡中,復雜的網(wǎng)絡環(huán)境使得內(nèi)容檢測設備中深度包檢測(DPI)功能引入了數(shù)以百萬記的新變量,不僅影響了設備的性能和安全性,同時也加重了測試的成本和復雜性。而當前企業(yè)所采用的測試設備,普遍存在應用層檢測能力不足的短板,為此及早發(fā)現(xiàn)并袮補基于應用層的安全威脅對于企業(yè)而言至關重要。

  Moore表示,“鑒于Metasploit的成功經(jīng)驗,BreakingPoint可以模擬超過4000種不同的攻擊行為,用現(xiàn)實環(huán)境中的攻擊行為來檢測用戶存在的各種安全隱患。對于運營商和設備制造商對最新安全漏洞的實時響應需求,BreakingPoint通過與合作,在48小時內(nèi)實現(xiàn)完整的微軟漏洞模擬攻擊測試。同時BreakingPoint還強化了近百種規(guī)避技術和針對應用層的零日攻擊Fuzzing功能,保證測試設備可以模擬最真實的混合應用流量和實時安全攻擊?!?/P>

  除了這些如今被企業(yè)高度關注的安全隱患,Moore還強調(diào),針對網(wǎng)絡環(huán)境的應用壓力測試以及大流量壓力測試同樣需要引起用戶的關注。在壓力測試中往往會出現(xiàn)異常的會話,而這很有可能將成為客戶數(shù)據(jù)泄露的元兇,而防止宕機及重啟事故的發(fā)生也應該成為客戶的安全評估的標準之一。

  如何避免測試中存在的短板?

  我們知道,傳統(tǒng)的測試方法通常是針對某一種特殊行為或應用而采用特定的測試方法,用戶往往在設備測試或應用模式時,將多個測試產(chǎn)品放在其一來綜合檢測。如此一來,用戶難以在同一時間軸內(nèi)綜合評估產(chǎn)品性能,所得到的數(shù)據(jù)的真實價值大打折扣。

  如何解決企業(yè)或服務提供商測試中的短板?綜合的2-7層測試是目前公認的最有效的解決辦法。

  HD Moore表示,“區(qū)別于傳統(tǒng)的測試方法,BreakingPoint Elite采用真實的高性能4 - 7層測試技術來驗證網(wǎng)絡設備和應用的性能和可靠性。同隊針對2 - 3層數(shù)據(jù)包的功能,可決定測試中設備原始支持的最大每秒比特數(shù)(bps)和每秒幀數(shù)(FPS)性能?!?/P>

  注重細節(jié)的完善, BreakingPoint不僅具備了真實模擬超過一百種應用協(xié)議的能力,還可為用戶定制專有的應用程序API接口,實現(xiàn)了1500萬個并發(fā)TCP會話、每秒150萬個TCP會話、最多40Gbps的4-7層流量和80Gbps的2-3層流量。并且這些性能指標可通過堆疊的方式做無限制擴展。

  復雜的測試如何讓客戶輕松掌控?

  強大的性能和綜合的2 - 7層測試讓BreakingPoint具備了細粒度的真實環(huán)境的模擬能力,然而這是否會增加測試人員在工作中的工作量?在效率至上的今天,時間的消耗是很多企業(yè)所不愿意看到的。

  為此,HD Moore解釋說,“通過使用BreakingPoint Elite的直觀圖形用戶界面(GUI),無需耗時的腳本即可創(chuàng)建和修改復雜的測試。IP地址和路由信息等網(wǎng)上鄰居配置可從主測試結構中抽取,這就使得交換、路由、NAT及VLAN環(huán)境間測試的修改速度加快??蛻暨€可在幾秒時間里改變IP地址范圍,并即時將其反映到所有測試中?!?/P>

  為了給用戶提交一個真實可信的測試結果, BreakingPoint對每次測試的結果自動生成詳盡的報表,包括目錄、執(zhí)行摘要以及詳細結果數(shù)據(jù)的圖表和圖形顯示等。另外,還可以采用綜合報告,客戶可將多個產(chǎn)品鏈接在一起,生成一份單一綜合測試報告。

  正如Moore所言,BreakingPoint是一個綜合性的測試平臺,不僅可以解決網(wǎng)絡性能測試、流量測試以及安全測試,而且BreakingPoint從一開始就更加專注于應用安全。Metasploit的成功經(jīng)驗,在很大程度上強化了BreakingPoint安全測試的準確性和真實性,其核心競爭力充分被展現(xiàn)。Moore補充說,“目前,我們是業(yè)界唯一可以對全系列安全設備提供安全性檢測的廠商?!?/P>

  BreakingPoint對細節(jié)的注重不僅體現(xiàn)在產(chǎn)品測試能力方面,服務質(zhì)量同樣高度關注??蛻粼谫徺IBreakingPoint產(chǎn)品后,無需購買任何額外功能支持,即可在設備生命周期內(nèi)享受BreakingPoint的全功能測試平臺以及專業(yè)的支持。在當前我國IT技術快速發(fā)展的今天,BreakingPoint的強大性能與安全保障,勢必會讓更多的“中國制造”在全球市場中擁有更強的競爭力。

相關文章
------分隔線----------------------------

推薦內(nèi)容