0
Apposite Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности и производительности

Apposite Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности и производительности

Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности и производительности. Эмулирует масштабный прикладной и вредоносный трафик, DDoS-атаки, malware, CVE и N-day угрозы, позволяет проверять NGFW, WAF и другие средства защиты, измерять пропускную способность, потери, задержку и джиттер и автоматизировать тесты через REST API.
Тип:Программная платформа для генерации легитимного и вредоносного трафика, DDoS-тестирования и оценки производительности средств сетевой безопасности
Поддерживаемые платформы:Netropy CyberAttack N61, 10G2, 10G4, 100G, 100G2; Virtual Edition — VMware, KVM, Docker; Cloud Edition — AWS, Google Cloud, Azure
Интерфейсы:N61 — 2 × 1GE RJ45; 10G2 — 4 × 10GE SFP+; 10G4 — 8 × 10GE SFP+; 100G — 2 × 100GE QSFP28; 100G2 — 4 × 100GE QSFP28
Запрос
Итоговая стоимость формируется после выбора конфигурации. Менеджер подберёт оптимальный вариант и назовёт точную цену.
Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности и производительности. Эмулирует масштабный прикладной и вредоносный трафик, DDoS-атаки, malware, CVE и N-day угрозы, позволяет проверять NGFW, WAF и другие средства защиты, измерять пропускную способность, потери, задержку и джиттер и автоматизировать тесты через REST API.
Тип:Программная платформа для генерации легитимного и вредоносного трафика, DDoS-тестирования и оценки производительности средств сетевой безопасности
Поддерживаемые платформы:Netropy CyberAttack N61, 10G2, 10G4, 100G, 100G2; Virtual Edition — VMware, KVM, Docker; Cloud Edition — AWS, Google Cloud, Azure
Интерфейсы:N61 — 2 × 1GE RJ45; 10G2 — 4 × 10GE SFP+; 10G4 — 8 × 10GE SFP+; 100G — 2 × 100GE QSFP28; 100G2 — 4 × 100GE QSFP28
Модели

Apposite Netropy CyberAttack — программное решение для комплексного тестирования сетевой безопасности

Netropy CyberAttack — программное решение Apposite Technologies для комплексного тестирования сетевой безопасности и производительности в контролируемой лабораторной среде. Оно объединяет генерацию реалистичного прикладного трафика, воспроизведение вредоносной активности, нагрузочное тестирование и измерение сетевых показателей, чтобы оценивать работу защитной инфраструктуры под нагрузкой и во время атак.

CyberAttack предназначен для проверки архитектуры сетевой безопасности, DDoS-защиты, межсетевых экранов нового поколения, Web Application Firewall (WAF), IDS/IPS и других application-aware устройств. Решение формирует легитимные прикладные потоки и вредоносный трафик одновременно, позволяет воспроизводить многоэтапные и многовекторные сценарии L2–L7, а также использовать постоянно обновляемую Apposite Attack Library с более чем 10 000 угроз.

Назначение Netropy CyberAttack

Основная задача CyberAttack — проверить, насколько эффективно сеть и средства защиты обнаруживают, блокируют и минимизируют воздействие атак, сохраняя при этом доступность и производительность легитимных приложений. Платформа позволяет заранее выявлять пределы производительности и слабые места, проверять политики безопасности и QoS и воспроизводить проблемные условия до внедрения в production.

Основные функции

•Одновременная генерация легитимного и вредоносного трафика. CyberAttack формирует реальный прикладной трафик и attack traffic в одном тесте, позволяя оценивать защитные устройства в условиях, близких к реальной эксплуатации.
•DDoS-тестирование. Поддерживается моделирование масштабных Distributed Denial of Service атак для проверки систем предотвращения и смягчения последствий DDoS, WAF и других защитных средств.
•Тестирование L2–L7. Платформа позволяет воспроизводить multi-vector и multi-stage атаки: от L2–L3 сценариев против сетевой инфраструктуры до L4–L7 кампаний, направленных на протоколы, приложения, пользовательские сессии и функциональность сервисов.
•Attack Library 10k+. Решение использует постоянно обновляемую библиотеку Apposite с более чем 10 000 угроз, включая malware, CVE, DoS/DDoS, zero-day/N-day сценарии, phishing и другие типы атак.
•Географическая генерация угроз. Можно формировать большие объёмы легитимного и вредоносного трафика из заданных географических регионов для проверки location-based политик безопасности и потенциальных точек входа.
•Классические сетевые измерения. Измеряются throughput, packet loss, latency и jitter при различных прикладных и атакующих сценариях.
•Нагрузочное тестирование application-aware устройств. CyberAttack используется для проверки NGFW, WAF, IDS/IPS, SD-WAN gateways и других систем, принимающих решения на основе приложений и сессий.
•Capture, reproduce and amplify production traffic. Производственный трафик можно захватывать, преобразовывать в динамические тестовые потоки, воспроизводить и масштабировать для оценки ёмкости устройств и систем.
•Проверка QoS. Платформа измеряет производительность на уровне приложений и позволяет проверить, получают ли критичные сервисы требуемый приоритет при дефиците сетевых ресурсов.
•Статистика по приложениям и потокам. Доступна статистика по отдельным applications и streams, а также настраиваемые отчёты.
•Browser-based GUI. Управление выполняется через браузерный интерфейс, не требующий установки сложного клиентского ПО на рабочую станцию.
•RESTful API и Swagger. Комплексный REST API используется для автоматизации тестов; официальный datasheet отдельно указывает интегрированную поддержку Swagger.
•Интеграция с Netropy Network Emulators. CyberAttack может использоваться совместно с сетевыми эмуляторами Netropy для одновременного воспроизведения атакующего трафика и реалистичных WAN-условий.
Официальная схема Apposite генерации легитимного и вредоносного трафика через тестируемый firewall
Официальная схема Apposite Attack Library: одновременная генерация application traffic и malicious attacks через тестируемое защитное устройство.

Комплексное тестирование сетевой безопасности

CyberAttack позволяет тестировать не только факт блокирования атаки, но и поведение защищаемой инфраструктуры под одновременной легитимной нагрузкой. Такой подход помогает оценить, сохраняются ли пропускная способность, задержка, доступность приложений и пользовательские сессии, когда защитные механизмы активно анализируют и фильтруют вредоносный трафик.

Multi-vector и multi-stage атаки L2–L7

•L2–L3. Сценарии используются для проверки уязвимостей сетевого уровня, устойчивости инфраструктуры к нарушению доступности и попыткам несанкционированного доступа.
•L4–L7. Атакующие кампании могут быть направлены на транспортные и прикладные протоколы, приложения, данные, пользовательские сессии и логику сервисов.
•Комбинированные сценарии. В одном тесте можно формировать несколько типов атак и параллельно генерировать разрешённые прикладные потоки.

Проверка DDoS-защиты и WAF

CyberAttack генерирует DDoS-нагрузку для оценки эффективности prevention/mitigation стратегий. В тестах можно проверить, как DDoS protection, WAF и другие защитные системы обнаруживают атаку, блокируют вредоносный трафик и минимизируют влияние на легитимные сервисы.

Официальная схема Apposite DDoS и WAF тестирования
Официальная схема Apposite: тестирование DDoS/WAF с эмуляцией bad actor, bot-источников и cloud applications.

Cyber Range и реалистичные сценарии угроз

В cyber range CyberAttack позволяет формировать одновременно нормальную пользовательскую активность и сложные атаки, создавать большой набор источников трафика и проверять средства защиты в полностью контролируемой среде. Это подходит для валидации архитектуры, тестирования новых политик и обучения команд безопасности без воздействия на production-сеть.

Официальная схема Apposite Cyber Range Traffic Generation
Официальная схема Apposite: Cyber Range Traffic Generation с application traffic, malicious attacks, эмуляцией клиентов и серверов приложений.

Apposite Attack Library

Netropy CyberAttack использует Apposite Attack Library — постоянно обновляемую библиотеку, содержащую более 10 000 киберугроз. Apposite указывает, что библиотека развивается специализированной security-командой и пополняется новыми уязвимостями, malware и attack methods на основе актуальной threat intelligence.

Возможность Attack LibraryОписание
Размер библиотеки10k+ cybersecurity threats и дальнейшее пополнение.
Типы угрозViruses, malware, zero-day/N-day attacks, DoS/DDoS, spyware, vulnerabilities/CVEs, phishing и другие attack patterns.
Категории из официального security solution briefFuzzing, Backdoor, DoS, Exploits/Vulnerabilities, Generic, Reconnaissance/Spyware, Malware/Ransomware, Worms/Viruses.
Поиск CVEПо vendor name, CVE number или type of attack.
Порядок выполненияАтаки могут выполняться sequentially или in parallel.
Повторные попыткиДля brute-force сценариев можно задавать retries, если атака блокируется с первой попытки.
ИнтенсивностьКонтроль rate of attack через packets per second.
Распределение malware по годамМожно задавать процент malware из разных лет CVE; официальный материал Attack Library указывает диапазон, начинающийся с 2013 года.
Load ProfileНастройка продолжительности атак и количества циклов.
Эмуляция источниковЭмуляция compromised devices и command centers.
РезультатыReal-time statistics и последующий анализ через Offline Analyzer по приложениям и атакам.
Port-level statisticsTotal data transferred, throughput, packets per second и latency.
Официальный интерфейс Apposite Attack Library
Официальный скриншот Apposite Attack Library: выбор attack tracks, Traffic Profile и Load Profile.

Генерация прикладного трафика и application mix

Для реалистичного тестирования защитной инфраструктуры CyberAttack использует прикладные потоки вместе с угрозами. В GUI доступно построение complex traffic scenarios через drag-and-drop application mix builder. Это позволяет проверять, как security device ведёт себя не в изолированной атаке, а при одновременной обработке normal application traffic.

Официальная продуктовая страница CyberAttack также подчёркивает эмуляцию большого количества endpoints с уникальными MAC- и IP-адресами. Datasheet отдельно описывает масштаб до миллионов endpoints для high-scale performance testing.

Официальный скриншот AppStorm, используемый Apposite на странице Netropy CyberAttack
Официальный скриншот AppStorm, размещённый Apposite на странице Netropy CyberAttack: пример application mix, Host Configuration, Traffic Profile и Load Profile.

Benchmarking производительности под нагрузкой

CyberAttack используется не только для проверки детектирования атак, но и для измерения предельной производительности. Платформа создаёт интенсивный прикладной и вредоносный трафик, чтобы выявить bottlenecks и weak points до развертывания системы.

Измерение / задачаНазначение
ThroughputПроверка пропускной способности DUT и защищаемой инфраструктуры при нормальной и атакующей нагрузке.
Packet lossОценка потерь пакетов при росте трафика, включении inspection и активной фильтрации.
LatencyИзмерение влияния security processing и перегрузки на задержку.
JitterОценка вариации задержки для чувствительных приложений и сервисов.
Statistics per applicationКонтроль производительности отдельных приложений в смешанном трафике.
Statistics per streamДетализация результатов по отдельным потокам.

Capture, reproduce and amplify production traffic

Официальный datasheet CyberAttack описывает возможность захватывать production traffic и преобразовывать его в динамические тестовые потоки. Один traffic capture может быть масштабирован до миллионов flows, чтобы проверить ёмкость устройства или системы на реалистичной нагрузке и воспроизвести ранее наблюдавшиеся проблемы.

Проверка Quality of Service

CyberAttack может генерировать production-level application traffic mixes и измерять влияние QoS-политик на приложения. При искусственном превышении доступной пропускной способности можно проверить, сохраняют ли критичные приложения требуемый приоритет, а также оценить их доступность и безопасность во время стрессовой нагрузки или атаки.

•Application-level metrics. Проверка требуемого уровня производительности для разных классов приложений.
•Oversubscription / stress. Намеренное перенасыщение сети для проверки механизмов приоритизации.
•Critical applications. Проверка сохранения функциональности, доступности и защиты критичных приложений под нагрузкой.

GUI, отчётность и автоматизация

•Browser-based GUI. Платформонезависимый браузерный интерфейс без необходимости устанавливать сложный клиент на управляющий ПК.
•Wizard-driven configuration. Пошаговая настройка тестов и attack/application mixes.
•Drag-and-drop application mix builder. Быстрое создание комплексных сценариев трафика.
•Customizable reports. Формирование настраиваемых отчётов по выполненным тестам.
•RESTful API. Автоматизация конфигурации и запуска тестов через comprehensive REST API.
•Swagger. В datasheet указана integrated Swagger support для ускорения автоматизации.
•Параллельная работа. Продуктовая страница указывает возможность запускать несколько тестов одновременно и оставлять их выполняться в background.
•Совместная работа. Browser-based архитектура позволяет подключаться к системе удалённо и использовать её совместно с командой.

Варианты исполнения

Netropy CyberAttack является программным решением. Apposite поставляет его на нескольких аппаратных платформах Netropy, а также в виртуальном и облачном исполнении. Ниже приведены только варианты размещения ПО; подробные характеристики аппаратных платформ в этой карточке не дублируются.

ВариантИсполнение
Netropy CyberAttack N61Аппаратная платформа класса 1Gbps.
Netropy CyberAttack 10G2Аппаратная платформа класса 10Gbps.
Netropy CyberAttack 10G4Аппаратная платформа класса 10Gbps.
Netropy CyberAttack 100GАппаратная платформа класса 100Gbps.
Netropy CyberAttack 100G2Аппаратная платформа класса 100Gbps.
Netropy CyberAttack VEVirtual Edition: VMware, KVM, Docker.
Netropy CyberAttack CECloud Edition: AWS, Google Cloud, Azure.

Типовые объекты тестирования

•Next-Generation Firewall (NGFW).
•Web Application Firewall (WAF).
•Intrusion Detection System (IDS) и Intrusion Prevention System (IPS).
•DDoS protection и mitigation systems.
•SD-WAN gateways и другие application-aware network devices.
•Cyber range и лабораторные стенды проверки сетевой безопасности.

Связанные решения Apposite

•AppStorm. Генерация реалистичного прикладного трафика L4–L7 и нагрузочное тестирование application-aware устройств.
•AppPlayback. Захват, воспроизведение и масштабирование производственного трафика.
•TrafficEngine. Генерация stateless packet-level traffic и классические измерения производительности.
•SessionStrike. Проверка session holding capacity и производительности stateful устройств и серверов.
•DNS Storm. Специализированное нагрузочное тестирование DNS-инфраструктуры.
•Netropy Network Emulator Series. Эмуляция реальных WAN-условий и network impairments в составе комплексного тестового стенда.

Название

Значение

Тип

Программная платформа для генерации легитимного и вредоносного трафика, DDoS-тестирования и оценки производительности средств сетевой безопасности

Поддерживаемые платформы

Netropy CyberAttack N61, 10G2, 10G4, 100G, 100G2; Virtual Edition — VMware, KVM, Docker; Cloud Edition — AWS, Google Cloud, Azure

Интерфейсы

N61 — 2 × 1GE RJ45; 10G2 — 4 × 10GE SFP+; 10G4 — 8 × 10GE SFP+; 100G — 2 × 100GE QSFP28; 100G2 — 4 × 100GE QSFP28

Уровни тестирования

L2–L7

Библиотека угроз

Более 10 000 постоянно обновляемых угроз, включая DDoS, malware, CVE, N-day, phishing и другие типы атак

Масштабирование

Эмуляция миллионов конечных точек и потоков; одновременная генерация легитимного прикладного и вредоносного трафика

Назначение

Тестирование NGFW, WAF, IPS/IDS, Anti-DDoS, SD-WAN и других application-aware сетевых устройств и систем безопасности

Измерения

Throughput, packet loss, latency, jitter и показатели производительности отдельных приложений и потоков

Управление

Браузерный Web GUI, RESTful API со Swagger для автоматизации тестирования

Особенности

Multi-vector и multi-stage атаки L2–L7, генерация атак из заданных географических регионов, одновременное тестирование безопасности и QoS, Capture/Replay и масштабирование производственного трафика до миллионов flows, поиск CVE по производителю, номеру и типу атаки, интеграция с Netropy Network Emulator

Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.

СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.

Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145

Ключевые преимущества:

  • Полный цикл «под ключ»: от разработки до сопровождения
  • Клиент-серверная архитектура с самостоятельной переналадкой
  • Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
  • Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
  • Управление приборами с любым типом интерфейса
  • ПО работает на системах Windows, Linux, MacOS, доступна веб-версия

Результаты внедрений:

  • Непрерывная работа в автоматическом режиме до 48 часов
  • До 4 500 измерений за этап
  • Одновременное управление 15+ приборами
  • Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
  • Измерение радиотехнических характеристик приемопередающих модулей
  • Автоматизация тестирования фотонных интегральных схем
  • Контроль и испытания СВЧ-усилителей для космических аппаратов

Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.

Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.

Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции

Рекомендуем посмотреть

seriya-aps-100-400ge-img
Keysight IXIA APS-100/400GE — масштабируемая платформа тестирования приложений и сетевой безопасности
Модульная аппаратная платформа для высокомасштабного нагрузочного тестирования приложений и систем сетевой безопасности Тип
APS-ONE-100 — 4 × QSFP28, 100GE / 25GE / 10GE; APS-M8400 — 8 × QSFP-DD, 400GE / 200GE / 100GE / 50GE / 40GE / 25GE / 10GE Интерфейсы
L4–L7 Уровни тестирования
breakingpoint-prilozheniya-i-testirovanie-sistem-bezopasnosti-img
Keysight IXIA BreakingPoint — платформа тестирования приложений и систем безопасности
Программно-аппаратная и виртуальная платформа для нагрузочного тестирования и валидации сетей и систем безопасности Тип
APS-100/400GE, CloudStorm, PerfectStorm Платформы
Эмуляция более 780 приложений и протоколов, более 190 000 атак и образцов malware, DDoS, exploits, botnets и fuzzing; TrafficREWIND, ATI-обновления, REST API и TCL API; производительность до 3,2 Тбит/с Особенности
imitator-ugroz-modelirovanie-atak-i-narusheniy-bezopasnosti-img
Keysight IXIA Threat Simulator — платформа моделирования атак и нарушений безопасности
Программная платформа Breach and Attack Simulation (BAS) для непрерывной проверки эффективности средств кибербезопасности Тип
SaaS или On-Premises; агенты Docker, Windows, Linux и macOS; локальная версия поддерживает VMware ESXi и Linux KVM Развёртывание
Автоматизированное моделирование атак, MITRE ATT&CK и Cyber Kill Chain, проверка WAF/IDS/IPS/DLP/Antivirus/Sandbox, Dark Cloud, оценка сетевой, endpoint- и email-защиты, интеграция с SIEM, Packet Capture, Sigma и STIX Особенности
keysight-perfectstorm-one-1ge-10ge-img
Keysight IXIA PerfectStorm ONE 1/10GE — корпусная платформа тестирования приложений и сетевой безопасности
Корпусная аппаратная платформа с интегрированным контроллером и генератором прикладного и security-трафика Тип
2, 4 или 8 × SFP+; 10GE / 1GE Интерфейсы
L4–L7 Уровни тестирования
xprons-img
Dotouch XproNS — программно-определяемая платформа тестирования приложений и сетевой безопасности L4–L7
Программно-определяемая платформа нагрузочного тестирования приложений и сетевой безопасности Тип
100M / 1 / 10 / 25 / 40 / 50 / 100GE; стандартные PCIe NIC Intel / Mellanox Интерфейсы
L4–L7 Уровни тестирования

Мы используем файлы cookie

Мы используем cookie для корректной работы сайта, аналитики и улучшения пользовательского опыта. Подробнее об обработке данных — в Политике конфиденциальности.

Настройка cookie

Технические cookie нужны для стабильной работы. Аналитические и другие cookie помогают нам делать сайт лучше для вас: понимать, что вам интересно, и улучшать навигацию. Эти данные анонимны. Разрешая их, вы вносите свой вклад в развитие нашего сайта. Подробности в Политике обработки персональных данных.

Технические Cookie

Эти файлы cookie необходимы для правильной работы сайта и его основных функций (например, навигация, сохранение сессии, работа форм). Без них сайт не сможет функционировать должным образом. Они не собирают информацию для маркетинга или отслеживания. Этот тип cookie нельзя отключить.

Аналитические/Рекламные cookie

Эти файлы cookie позволяют нам собирать информацию о том, как посетители используют наш сайт (например, какие страницы посещают чаще, сколько времени проводят на сайте, возникают ли ошибки). Эта информация собирается в агрегированном или обезличенном виде и используется для анализа и улучшения работы сайта. Данные обрабатываются Яндекс.Метрикой согласно ее политике конфиденциальности (см. сайт Яндекса). Эти cookie активны только с вашего согласия.

Функциональные (остальные) cookie

Эти файлы cookie позволяют сайту запоминать сделанный вами выбор и предоставлять расширенные функции для вашего удобства. Они также могут использоваться для обеспечения работы встроенных на сайт сервисов (например, видеоплееров от Vimeo, виджетов социальных сетей VK), которые улучшают ваш опыт взаимодействия с сайтом. Эти сервисы могут устанавливать свои cookie для корректной работы и запоминания предпочтений. Эти cookie активны только с вашего согласия.

Настройка