当前位置:测试行业动态 → 正文

思博伦:下一代网络安全测试关注四大重点 测试方法学也很重要

责任编辑:editor007 |来源:企业网D1Net  2014-12-18 17:55:51 本文摘自:C114中国通信网

当前,ICT技术的发展日新月异,尤其是随着云计算、大数据、物联网、移动互联网的快速发展,给用户带来了全新体验和巨大便利;但与此同时也给网络安全带来了新的挑战,下一代网络安全问题已经成为业界关注的焦点。

若想让下一代防火墙等应对下一代网络安全威胁的产品能够真正发挥其作用,如何提供与之相适应的下一代网络安全测试就显得至关重要。对此,思博伦通信亚太区业务发展经理曲博在接受C114采访时表示,在移动互联网时代,随着应用的极大丰富以及快速更新,基于应用的攻击越来越多,并且攻击更加复杂,对网络安全测试提出了新的需求。思博伦已经能够提供全面的下一代网络安全测试解决方案;与此同时,如何在标准化、工具化的测试基础之上形成符合客户需求的测试方法也同样重要,应利用有针对性的测试方法学,帮助用户更好的进行测试。

网络安全测试面临全新挑战

伴随ICT技术的不断更新换代,网络安全所面临的威胁也在不断发生变化。曲博指出,下一代网络安全的特点主要表现在两个方面:一是应用爆炸式增长,应用感知成为关键;二是攻击更加复杂,基于应用的攻击不断增多。

“与传统的攻击有所不同,下一代网络的攻击更为复杂,大多是基于应用的攻击。从网络安全攻击的现状来看,恶意软件攻击肆虐、DDoS攻击愈演愈烈,以及各种未知攻击频发,给下一代网络安全带来了巨大挑战。”

针对下一代网络安全的特点,曲博认为,在进行网络安全测试时应重点关注以下几点:第一,解决方案需提供真实网络环境下真实应用流量模拟,海量应用仿真以及真实网络环境下的攻击仿真测试;第二,在提供标准应用库、攻击库的同时,用户可根据自己需求,扩展定制自己的测试能力;第三,网络安全测试解决方案应该更人性化,能够提供更好的用户体验;第四,应利用有针对性的测试方法学,帮助用户更好的测试。

呼唤真实全面的测试能力及解决方案

在下一代网络安全测试方面,曲博表示,目前,思博伦已经能够提供全面的下一代网络安全测试解决方案,为客户提供无比的真实性与全面的测试能力。

例如,当前,移动互联应用空前丰富,社交媒体工具、手机地图、定位增值服务、打车软件、视频通话、手机游戏、影音娱乐等各种流行应用极大丰富了人们的生活,但同时也给应用流量的真实性模拟提出了更大挑战。

对于各种流行应用的真实性流量模拟,曲博认为,流行应用种类繁多、同一应用有不同版本和行为、各种应用混合下的性能测试、应用和攻击流量混合测试等是需要重点注意的几个问题。

据曲博介绍,在真实网络环境下的真实应用流量模拟方面,思博伦能够提供及时、周期性更新应用库,如果需要,可以下载更新TestCloud数据库。同时,结合用户不同需求,思博伦还提供一个工具,用户可以按照自己需要生成最新的应用,并以此建立应用库–SAPEE(PCAP导入),使得构造复杂的应用场景性能测试变得轻松简单。

而在真实网络环境下的攻击仿真测试方面,针对DDoS攻击仿真测试,思博伦方可以提供大流量DDoS仿真测试、DDoS和正常流量混合测试、内嵌攻击等多种测试方法。对于已知攻击和漏洞测试方法,思博伦支持8000多种攻击手法,且攻击库每月更新,攻击模型包含了多种软件平台和攻击场景,混合攻击流量和业务背景流量使用同一个端口发送,可以同时测试恶意攻击识别能力和系统的正常业务处理能力。此外,由于恶意软件是不断发展的测试类型,因此思博伦建议客户每周进行新的恶意软件测试。

测试方法学可指导用户更有效测试

当然,面对下一代网络安全测试的诸多挑战,全面的下一代网络安全测试解决方案固然重要,但同时还要看测试人员的具体操作,因此测试方法也非常重要。曲博指出,“测试标准对于具体用户来说并不唯一,需要根据具体要求进行扩展。测试仪表只是一个工具,重要的是测试方法,好的测试方法可以指导用户更有效的测试。”

“因此,在标准化、工具化的测试基础之上,形成符合客户需求的测试方法也同样重要,应利用有针对性的测试方法学,帮助用户更好的测试。”曲博表示,思博伦一直很重视测试方法学的研究,多年来将测试经验、测试专业整理成测试方法学提供给客户。例如,思博伦在美国专门有一个团队负责整个测试方法学的研究,每年会到中国很多城市以及全球很多国家和地区推广思博伦的测试方法学;同时,针对不同区域的不同测试需求,思博伦也会结合客户实际的测试需求有相应的测试方法。此外,思博伦还有专门的培训人员,每月两天向客户提供免费的测试仪表使用、网络基础知识培训,同时在此基础上提供收费的高阶认证培训。

基于测试方法学,思博伦还推出了下一代网络安全测试方案Avalanche NEXT,进一步提高了用户体验。据了解,思博伦Avalanche NEXT可以用来生成真实的网络应用流量和攻击流量,测试当今应用感知网络架构的性能、可扩展性以及安全性,集强大的性能测试、攻击与应用仿真能力于一身,可提供无比的真实性与全面的测试能力。

关键字:思博伦测试方法网络安全

本文摘自:C114中国通信网

x 思博伦:下一代网络安全测试关注四大重点 测试方法学也很重要 扫一扫
分享本文到朋友圈
当前位置:测试行业动态 → 正文

思博伦:下一代网络安全测试关注四大重点 测试方法学也很重要

责任编辑:editor007 |来源:企业网D1Net  2014-12-18 17:55:51 本文摘自:C114中国通信网

当前,ICT技术的发展日新月异,尤其是随着云计算、大数据、物联网、移动互联网的快速发展,给用户带来了全新体验和巨大便利;但与此同时也给网络安全带来了新的挑战,下一代网络安全问题已经成为业界关注的焦点。

若想让下一代防火墙等应对下一代网络安全威胁的产品能够真正发挥其作用,如何提供与之相适应的下一代网络安全测试就显得至关重要。对此,思博伦通信亚太区业务发展经理曲博在接受C114采访时表示,在移动互联网时代,随着应用的极大丰富以及快速更新,基于应用的攻击越来越多,并且攻击更加复杂,对网络安全测试提出了新的需求。思博伦已经能够提供全面的下一代网络安全测试解决方案;与此同时,如何在标准化、工具化的测试基础之上形成符合客户需求的测试方法也同样重要,应利用有针对性的测试方法学,帮助用户更好的进行测试。

网络安全测试面临全新挑战

伴随ICT技术的不断更新换代,网络安全所面临的威胁也在不断发生变化。曲博指出,下一代网络安全的特点主要表现在两个方面:一是应用爆炸式增长,应用感知成为关键;二是攻击更加复杂,基于应用的攻击不断增多。

“与传统的攻击有所不同,下一代网络的攻击更为复杂,大多是基于应用的攻击。从网络安全攻击的现状来看,恶意软件攻击肆虐、DDoS攻击愈演愈烈,以及各种未知攻击频发,给下一代网络安全带来了巨大挑战。”

针对下一代网络安全的特点,曲博认为,在进行网络安全测试时应重点关注以下几点:第一,解决方案需提供真实网络环境下真实应用流量模拟,海量应用仿真以及真实网络环境下的攻击仿真测试;第二,在提供标准应用库、攻击库的同时,用户可根据自己需求,扩展定制自己的测试能力;第三,网络安全测试解决方案应该更人性化,能够提供更好的用户体验;第四,应利用有针对性的测试方法学,帮助用户更好的测试。

呼唤真实全面的测试能力及解决方案

在下一代网络安全测试方面,曲博表示,目前,思博伦已经能够提供全面的下一代网络安全测试解决方案,为客户提供无比的真实性与全面的测试能力。

例如,当前,移动互联应用空前丰富,社交媒体工具、手机地图、定位增值服务、打车软件、视频通话、手机游戏、影音娱乐等各种流行应用极大丰富了人们的生活,但同时也给应用流量的真实性模拟提出了更大挑战。

对于各种流行应用的真实性流量模拟,曲博认为,流行应用种类繁多、同一应用有不同版本和行为、各种应用混合下的性能测试、应用和攻击流量混合测试等是需要重点注意的几个问题。

据曲博介绍,在真实网络环境下的真实应用流量模拟方面,思博伦能够提供及时、周期性更新应用库,如果需要,可以下载更新TestCloud数据库。同时,结合用户不同需求,思博伦还提供一个工具,用户可以按照自己需要生成最新的应用,并以此建立应用库–SAPEE(PCAP导入),使得构造复杂的应用场景性能测试变得轻松简单。

而在真实网络环境下的攻击仿真测试方面,针对DDoS攻击仿真测试,思博伦方可以提供大流量DDoS仿真测试、DDoS和正常流量混合测试、内嵌攻击等多种测试方法。对于已知攻击和漏洞测试方法,思博伦支持8000多种攻击手法,且攻击库每月更新,攻击模型包含了多种软件平台和攻击场景,混合攻击流量和业务背景流量使用同一个端口发送,可以同时测试恶意攻击识别能力和系统的正常业务处理能力。此外,由于恶意软件是不断发展的测试类型,因此思博伦建议客户每周进行新的恶意软件测试。

测试方法学可指导用户更有效测试

当然,面对下一代网络安全测试的诸多挑战,全面的下一代网络安全测试解决方案固然重要,但同时还要看测试人员的具体操作,因此测试方法也非常重要。曲博指出,“测试标准对于具体用户来说并不唯一,需要根据具体要求进行扩展。测试仪表只是一个工具,重要的是测试方法,好的测试方法可以指导用户更有效的测试。”

“因此,在标准化、工具化的测试基础之上,形成符合客户需求的测试方法也同样重要,应利用有针对性的测试方法学,帮助用户更好的测试。”曲博表示,思博伦一直很重视测试方法学的研究,多年来将测试经验、测试专业整理成测试方法学提供给客户。例如,思博伦在美国专门有一个团队负责整个测试方法学的研究,每年会到中国很多城市以及全球很多国家和地区推广思博伦的测试方法学;同时,针对不同区域的不同测试需求,思博伦也会结合客户实际的测试需求有相应的测试方法。此外,思博伦还有专门的培训人员,每月两天向客户提供免费的测试仪表使用、网络基础知识培训,同时在此基础上提供收费的高阶认证培训。

基于测试方法学,思博伦还推出了下一代网络安全测试方案Avalanche NEXT,进一步提高了用户体验。据了解,思博伦Avalanche NEXT可以用来生成真实的网络应用流量和攻击流量,测试当今应用感知网络架构的性能、可扩展性以及安全性,集强大的性能测试、攻击与应用仿真能力于一身,可提供无比的真实性与全面的测试能力。

关键字:思博伦测试方法网络安全

本文摘自:C114中国通信网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^