網絡應用與安全測試儀表

網絡應用與安全測試儀表

網絡應用與安全測試儀表是一個高性能網絡流量仿真及安全綜合測試平臺,具備模擬高速網絡流量的能力、模擬海量客戶端行為的能力、模擬數千種安全攻擊的能力、定制專有協議的能力。

  • 產品優勢
  • 功能概述
(1)測試儀表具有極佳的模擬真實性

測試儀表能夠模擬大量真實協議的并發會話 (而不僅僅關注模擬會話速率),從而對DDoS防護設備和其保護的主機產生真實的壓力,得到更有實際價值和意義的測試結果。

(2)測試儀表具有極大的靈活性

對于每個攻擊會話,由于產生攻擊的客戶端越來越精細復雜,測試工具能夠模擬這些客戶端真實復雜的行為,對測試報文的流程和內容有精確的智能控制,并基于此產生大量的測試流量。測試工具具備高速測試流量下的最大靈活性,例如允許用戶記錄協議狀態,允許用戶配置控制邏輯,包括基于協議狀態、消息內容和時間點采取特
定動作等。

(3)測試儀表具有極好的開放性

針對新業務的攻擊不斷出現,測試工具有完全的開放性,允許用戶自行開發協議和攻擊,利用測試工具的高性能發送攻擊流量對新業務進行測試。可根據客戶需求快速開發新協議或者定制特殊協議:各類協議以模塊形式保存在協議庫中,可以方便的擴展和添加,支持自定義協議和新型應用的實現。支持使用raw消息構造協議數據,可實現快速協議擴展:raw消息支持二進制的數據封裝,通過完備的邏輯控制和靈活變量操作,raw message可以構造任何格式應用數據包。實現simple tcp/upd,支持快速添加用戶自定義協議:simple tcp/udp支持直接在tcp/udp之上構造協議數據,用戶通過raw消息可直接構造應用消息,實現自定義協議。可根據客戶需求快速添加最新出現的攻擊手段:測試儀表支持各類攻擊實現,儀表本身提供典型攻擊庫,包含數千種攻擊腳本實現。用戶可以實現基于xml的攻擊腳本,更專業的用戶還可以直接將perl代碼嵌入xml實現更高效的攻擊腳本,然后將腳本保存到攻擊庫中,測試平臺能夠自動識別和調用新攻擊腳本。攻擊引擎語義類似UNIXsocket,支持無session的DDoS攻擊等通用接口,用戶可以通過腳本調用這些接口,構造攻擊流程和攻擊數據包。

img_network_security_3_1
斯诺克台球