BreakingPoint大力擴(kuò)充安全研究團(tuán)隊(duì)力推模擬測試平臺
【51CTO.com綜合消息】BreakingPoint提供4300多個(gè)安全模擬攻擊代碼,用于加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施的抗攻擊能力。日前,網(wǎng)絡(luò)應(yīng)用和測試公司——BreakingPoint Systems(美國必銳博系統(tǒng)公司)正式推出模擬測試平臺BreakingPoint Elite已經(jīng)有一年時(shí)間,由于Elite可以真正模擬真實(shí)網(wǎng)絡(luò)環(huán)境以及自定義的安全攻擊和應(yīng)用協(xié)議,因而迅速成為網(wǎng)絡(luò)模擬測試領(lǐng)域的事實(shí)標(biāo)準(zhǔn),并被眾多網(wǎng)絡(luò)設(shè)備制造商、大型企業(yè)、服務(wù)提供商以及政府機(jī)構(gòu)所信賴。
2009年,BreakingPoint安全團(tuán)隊(duì)共推出了近1000個(gè)安全攻擊的模擬算法,迄今為止BreakingPoint可以模擬4300多種安全攻擊。此外,BreakingPoint還推出了規(guī)避技術(shù),用戶可以將安全攻擊和規(guī)避技術(shù)結(jié)合起來,用于發(fā)現(xiàn)那些經(jīng)常被漏掉的安全缺陷,與BreakingPoint其他先進(jìn)功能想結(jié)合(如模糊處理功能),BreakingPoint Elite可以幫助用戶發(fā)現(xiàn)和鎖定尚未被確認(rèn)的安全漏洞,不讓不法分子有機(jī)可乘。
BreakingPoint安全研究小組致力于檢測關(guān)鍵基礎(chǔ)設(shè)施中的漏洞
憑借在業(yè)界享有盛譽(yù)的安全團(tuán)隊(duì),BreakingPoint能夠不斷推出最新安全攻擊的算法,支持100多種應(yīng)用協(xié)議。該團(tuán)隊(duì)隸屬于BreakingPoint實(shí)驗(yàn)室,擁有專業(yè)的安全研究人員和應(yīng)用協(xié)議的工程師,致力于公司測試設(shè)備的實(shí)時(shí)更新。在2009年,該研究小組人員規(guī)模增加了一倍,每周提交最新的安全攻擊和應(yīng)用協(xié)議,并實(shí)時(shí)響應(yīng)客戶需求。而BreakingPoint高性能的網(wǎng)絡(luò)模擬引擎與與實(shí)時(shí)更新的安全攻擊算法相結(jié)合,幫助用戶及時(shí)檢測出IT基礎(chǔ)設(shè)施中的漏洞,避免發(fā)生損失。
BreakingPoint公司CTO及聯(lián)合創(chuàng)始人之一Dennis Cox表示:“網(wǎng)絡(luò)安全是一個(gè)動(dòng)態(tài)陣地,這使得網(wǎng)絡(luò)和數(shù)據(jù)中心設(shè)備必須經(jīng)受過模擬真實(shí)網(wǎng)絡(luò)流量的安全測試。BreakingPoint的用戶范圍覆蓋服務(wù)供應(yīng)商、設(shè)備制造商、財(cái)富100強(qiáng)企業(yè)以及政府機(jī)構(gòu)等,BreakingPoint因此擁有絕對優(yōu)勢來全面了解和掌握IT基礎(chǔ)設(shè)施可能面臨的安全問題。正是這一優(yōu)勢,BreakingPoint的團(tuán)隊(duì)才能有效防范針對IT基礎(chǔ)設(shè)施的攻擊,這在當(dāng)今安全研究領(lǐng)域是絕無僅有的,需要配備極高端的技術(shù)力量才能獲得成功。而BreakingPoint仍然堅(jiān)定地繼續(xù)進(jìn)行這種安全研究,幫助用戶避免網(wǎng)絡(luò)攻擊而帶來的損失?!?/P>
BreakingPoint提供檢測網(wǎng)絡(luò)和數(shù)據(jù)中心穩(wěn)定性的所有功能,包括:
超過4300多個(gè)實(shí)時(shí)安全攻擊的龐大工具庫;此外,每周還會將最新的安全攻擊更新至其中。
客戶自定義工具包,可在幾分鐘內(nèi)編寫和生成客戶需要的安全攻擊
全面覆蓋并在24小時(shí)內(nèi)及時(shí)處理所有微軟每周二發(fā)布的更新。
超過80種規(guī)避技術(shù),包括流分割,數(shù)據(jù)包分割,網(wǎng)址困惑和FTP遠(yuǎn)程登錄碼和空間植入等。
模擬僵尸網(wǎng)絡(luò)的指揮和控制;模擬分布式拒絕服務(wù)(DDoS)攻擊。
先進(jìn)的協(xié)議模糊處理功能,以確保性能問題或未知漏洞能夠迅速被惡意或異常數(shù)據(jù)包測試發(fā)現(xiàn)。
準(zhǔn)確的數(shù)據(jù)泄漏保護(hù)和精確的異常檢測測試,以驗(yàn)證深度包檢測(DPI)和過濾功能,同時(shí)確保監(jiān)測和安全系統(tǒng)可以識別不易發(fā)現(xiàn)的攻擊。
SYN Flood攻擊,每秒發(fā)出多達(dá)1500萬次模擬的有效連接。美國必銳博系統(tǒng)公司亞太區(qū)執(zhí)行總監(jiān)張林輝先生認(rèn)為:IT基礎(chǔ)設(shè)施的安全問題是影響網(wǎng)絡(luò)應(yīng)用進(jìn)一步發(fā)展的最大障礙。當(dāng)前國內(nèi)針對IT基礎(chǔ)設(shè)施的測試手段不僅簡單、靜態(tài),而且是跟不上安全攻擊和網(wǎng)絡(luò)環(huán)境的變化。只有采用模擬真實(shí)網(wǎng)絡(luò)環(huán)境的先進(jìn)的測試技術(shù),檢測網(wǎng)絡(luò)設(shè)備等IT基礎(chǔ)設(shè)施的健壯性和安全性,才能真正幫助國內(nèi)電信運(yùn)營商、網(wǎng)絡(luò)設(shè)備廠商以及各企事業(yè)單位及時(shí)發(fā)現(xiàn)問題并有效解決問題,推動(dòng)網(wǎng)絡(luò)應(yīng)用的進(jìn)一步開展。