您当前的位置是:  首页 > 资讯 > 国内 >
 首页 > 资讯 > 国内 >

企业应用与网络安全效能评估需要统一的验证方法

2019-04-19 09:11:12   作者:   来源:CTI论坛   评论:0  点击:


  在IT世界中,创建一次,使用多次的想法并不新奇,各种技术服务的消费者希望节省时间、资源和成本。
  在硬件和软件的开发过程中,复用的能力一直都是提高效率最自然而然最主要的首选方法,且已实施了数十年之久。无论是哪种应用和平台,都会在硬件和软件中发现复用实例。虽然复用能力看似在硬件中更加普遍,在软件开发中,它更多的是一种机会性的方法。
  然而,软件可重复使用能力的现状可能会因为软件应用开发中的最新趋势而得到更广泛的重视。随着微服务和容器的普及,软件开发范例正在转向通过模块化的服务交付各种应用,这些服务不仅可以复用,还可以根据新的目标而转向其它的用途。推动硬件和软件这种趋势的力量正是消费者所追求的服务部署中的敏捷性、效率、可预测性和可重复性。
  当我们需要在网络基础设施中验证应用的性能并评估安全态势时,所有这一切都将是一种真实的存在。在客户安全基础设施的部署和策略执行评估方面,今天的技术选择能够为我们提供多种解决方案。根据安全强制性规定的要求,客户可能会选择现场解决方案,包含高性能的物理设备或灵活的虚拟设备。或者,客户也可以选择弹性和公共云中的后付费式解决方案。部署范围会出现巨大的差异,这不仅取决于客户的类型,还有客户所能承受的需求水平。此外,由于法规一致性、规模调整或从物理向云服务执行服务迁移的原因,这一范围也会在不同的时间周期有所差异。
  对于企业客户而言,利用一个统一的框架在这些部署平台上实现更高的敏捷性、灵活性和可重复性便显得更加至关重要,可避免重新搭建和重新配置的额外时间、资源和成本。统一框架背后的引擎不仅应当通过真实的仿真流量(而非模拟出来的流量或基本的pcap回放)完成评估,还应利用最新的恶意软件、攻击和应用内容实现持续的更新。只有利用这种统一的验证方法,面临多种部署模型的企业客户才能在执行持续安全和性能评估的过程中,将额外时间、资源和支出降至最低,最终确保连贯的用户体验质量。
  思博伦CyberFlood能够提供独立的控制器架构,有效执行第4-7层性能和扩展能力评估和网络安全评估,还可以管理物理设备、虚拟设备和公有云(AWS或Azure)各类资源上的测试配置。
  CyberFlood能够根据有状态场景的真实性生成测试流量,通过TestCloud提供的最新应用、恶意软件和攻击实现持续更新。来源:思博伦通信<span style="color: rgb(51, 51, 51); font-family: -apple-system-font, BlinkMacSystemFont, " helvetica="" neue",="" "pingfang="" sc",="" "hiragino="" sans="" gb",="" "microsoft="" yahei="" ui",="" yahei",="" arial,="" sans-serif;="" font-size:="" 0px;="" letter-spacing:="" 0.544px;"=""> 
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业