Apposite Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности и производительности
Apposite Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности
Netropy CyberAttack — программное решение Apposite Technologies для комплексного тестирования сетевой безопасности и производительности в контролируемой лабораторной среде. Оно объединяет генерацию реалистичного прикладного трафика, воспроизведение вредоносной активности, нагрузочное тестирование и измерение сетевых показателей, чтобы оценивать работу защитной инфраструктуры под нагрузкой и во время атак.
CyberAttack предназначен для проверки архитектуры сетевой безопасности, DDoS-защиты, межсетевых экранов нового поколения, Web Application Firewall (WAF), IDS/IPS и других application-aware устройств. Решение формирует легитимные прикладные потоки и вредоносный трафик одновременно, позволяет воспроизводить многоэтапные и многовекторные сценарии L2–L7, а также использовать постоянно обновляемую Apposite Attack Library с более чем 10 000 угроз.
Назначение Netropy CyberAttack
Основная задача CyberAttack — проверить, насколько эффективно сеть и средства защиты обнаруживают, блокируют и минимизируют воздействие атак, сохраняя при этом доступность и производительность легитимных приложений. Платформа позволяет заранее выявлять пределы производительности и слабые места, проверять политики безопасности и QoS и воспроизводить проблемные условия до внедрения в production.
Основные функции
Комплексное тестирование сетевой безопасности
CyberAttack позволяет тестировать не только факт блокирования атаки, но и поведение защищаемой инфраструктуры под одновременной легитимной нагрузкой. Такой подход помогает оценить, сохраняются ли пропускная способность, задержка, доступность приложений и пользовательские сессии, когда защитные механизмы активно анализируют и фильтруют вредоносный трафик.
Multi-vector и multi-stage атаки L2–L7
Проверка DDoS-защиты и WAF
CyberAttack генерирует DDoS-нагрузку для оценки эффективности prevention/mitigation стратегий. В тестах можно проверить, как DDoS protection, WAF и другие защитные системы обнаруживают атаку, блокируют вредоносный трафик и минимизируют влияние на легитимные сервисы.
Cyber Range и реалистичные сценарии угроз
В cyber range CyberAttack позволяет формировать одновременно нормальную пользовательскую активность и сложные атаки, создавать большой набор источников трафика и проверять средства защиты в полностью контролируемой среде. Это подходит для валидации архитектуры, тестирования новых политик и обучения команд безопасности без воздействия на production-сеть.
Apposite Attack Library
Netropy CyberAttack использует Apposite Attack Library — постоянно обновляемую библиотеку, содержащую более 10 000 киберугроз. Apposite указывает, что библиотека развивается специализированной security-командой и пополняется новыми уязвимостями, malware и attack methods на основе актуальной threat intelligence.
| Возможность Attack Library | Описание |
|---|---|
| Размер библиотеки | 10k+ cybersecurity threats и дальнейшее пополнение. |
| Типы угроз | Viruses, malware, zero-day/N-day attacks, DoS/DDoS, spyware, vulnerabilities/CVEs, phishing и другие attack patterns. |
| Категории из официального security solution brief | Fuzzing, Backdoor, DoS, Exploits/Vulnerabilities, Generic, Reconnaissance/Spyware, Malware/Ransomware, Worms/Viruses. |
| Поиск CVE | По vendor name, CVE number или type of attack. |
| Порядок выполнения | Атаки могут выполняться sequentially или in parallel. |
| Повторные попытки | Для brute-force сценариев можно задавать retries, если атака блокируется с первой попытки. |
| Интенсивность | Контроль rate of attack через packets per second. |
| Распределение malware по годам | Можно задавать процент malware из разных лет CVE; официальный материал Attack Library указывает диапазон, начинающийся с 2013 года. |
| Load Profile | Настройка продолжительности атак и количества циклов. |
| Эмуляция источников | Эмуляция compromised devices и command centers. |
| Результаты | Real-time statistics и последующий анализ через Offline Analyzer по приложениям и атакам. |
| Port-level statistics | Total data transferred, throughput, packets per second и latency. |
Генерация прикладного трафика и application mix
Для реалистичного тестирования защитной инфраструктуры CyberAttack использует прикладные потоки вместе с угрозами. В GUI доступно построение complex traffic scenarios через drag-and-drop application mix builder. Это позволяет проверять, как security device ведёт себя не в изолированной атаке, а при одновременной обработке normal application traffic.
Официальная продуктовая страница CyberAttack также подчёркивает эмуляцию большого количества endpoints с уникальными MAC- и IP-адресами. Datasheet отдельно описывает масштаб до миллионов endpoints для high-scale performance testing.
Benchmarking производительности под нагрузкой
CyberAttack используется не только для проверки детектирования атак, но и для измерения предельной производительности. Платформа создаёт интенсивный прикладной и вредоносный трафик, чтобы выявить bottlenecks и weak points до развертывания системы.
| Измерение / задача | Назначение |
|---|---|
| Throughput | Проверка пропускной способности DUT и защищаемой инфраструктуры при нормальной и атакующей нагрузке. |
| Packet loss | Оценка потерь пакетов при росте трафика, включении inspection и активной фильтрации. |
| Latency | Измерение влияния security processing и перегрузки на задержку. |
| Jitter | Оценка вариации задержки для чувствительных приложений и сервисов. |
| Statistics per application | Контроль производительности отдельных приложений в смешанном трафике. |
| Statistics per stream | Детализация результатов по отдельным потокам. |
Capture, reproduce and amplify production traffic
Официальный datasheet CyberAttack описывает возможность захватывать production traffic и преобразовывать его в динамические тестовые потоки. Один traffic capture может быть масштабирован до миллионов flows, чтобы проверить ёмкость устройства или системы на реалистичной нагрузке и воспроизвести ранее наблюдавшиеся проблемы.
Проверка Quality of Service
CyberAttack может генерировать production-level application traffic mixes и измерять влияние QoS-политик на приложения. При искусственном превышении доступной пропускной способности можно проверить, сохраняют ли критичные приложения требуемый приоритет, а также оценить их доступность и безопасность во время стрессовой нагрузки или атаки.
GUI, отчётность и автоматизация
Варианты исполнения
Netropy CyberAttack является программным решением. Apposite поставляет его на нескольких аппаратных платформах Netropy, а также в виртуальном и облачном исполнении. Ниже приведены только варианты размещения ПО; подробные характеристики аппаратных платформ в этой карточке не дублируются.
| Вариант | Исполнение |
|---|---|
| Netropy CyberAttack N61 | Аппаратная платформа класса 1Gbps. |
| Netropy CyberAttack 10G2 | Аппаратная платформа класса 10Gbps. |
| Netropy CyberAttack 10G4 | Аппаратная платформа класса 10Gbps. |
| Netropy CyberAttack 100G | Аппаратная платформа класса 100Gbps. |
| Netropy CyberAttack 100G2 | Аппаратная платформа класса 100Gbps. |
| Netropy CyberAttack VE | Virtual Edition: VMware, KVM, Docker. |
| Netropy CyberAttack CE | Cloud Edition: AWS, Google Cloud, Azure. |
Типовые объекты тестирования
Связанные решения Apposite
Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.
СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.
Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145
Ключевые преимущества:
- Полный цикл «под ключ»: от разработки до сопровождения
- Клиент-серверная архитектура с самостоятельной переналадкой
- Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
- Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
- Управление приборами с любым типом интерфейса
- ПО работает на системах Windows, Linux, MacOS, доступна веб-версия
Результаты внедрений:
- Непрерывная работа в автоматическом режиме до 48 часов
- До 4 500 измерений за этап
- Одновременное управление 15+ приборами
- Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
- Измерение радиотехнических характеристик приемопередающих модулей
- Автоматизация тестирования фотонных интегральных схем
- Контроль и испытания СВЧ-усилителей для космических аппаратов
Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.
Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.
Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции