Keysight IXIA BreakingPoint — платформа тестирования приложений и систем безопасности
ТЕХНИЧЕСКОЕ ОПИСАНИЕ
BreakingPoint - тестирование приложений и безопасности
Проблема: задачи реального времени для тестирования в реальных условиях
Сегодня организации полагаются на широкий спектр решений безопасности для защиты своих сетей от кибератак и аномалий трафика. Но чем больше инструментов развёрнуто, тем сложнее становится инфраструктура безопасности. Результат - разрозненный набор решений безопасности, которые трудно проверять и сложно масштабировать. Более того, сложные взаимодействия этих систем создают серьёзный риск для производительности средств безопасности и отказоустойчивости сети.
Решение: простая в использовании экосистема тестирования для современных сетевых задач
Для противодействия таким вызовам предприятиям требуется решение для тестирования приложений и безопасности, способное проверять стабильность, точность и качество сетей и сетевых устройств.
Такое решение - BreakingPoint. Имитируя реальный легитимный трафик, распределённые атаки типа «отказ в обслуживании» (Distributed Denial of Service, DDoS), эксплойты, вредоносное ПО и фаззинг, BreakingPoint проверяет инфраструктуру безопасности организации, снижает риск деградации сети почти на 80 процентов и повышает готовность к атакам почти на 70 процентов.
Как конкретная конфигурация или система безопасности выдержит кибератаку? BreakingPoint отвечает на этот вопрос, имитируя как полезный, так и вредоносный трафик для проверки и оптимизации сетей в максимально реалистичных условиях. Инфраструктуру безопасности также можно проверять в крупном масштабе, обеспечивая простоту использования, большую гибкость и быстрое тестирование сети.
Ключевые преимущества
Измерение и повышение устойчивости производительности сетевых устройств и устройств безопасности
Проверка производительности сети и центра обработки данных путём воспроизведения в масштабе интернет-трафика часа наибольшей нагрузки
Нагрузочное тестирование сетевой инфраструктуры с использованием более 190 000 атак, образцов вредоносного ПО, ботнетов и методов обхода защиты
Выявление сетевых проблем и подготовка к непредвиденным ситуациям с помощью самых быстрых в отрасли средств фаззинга протоколов
Имитация сложных крупномасштабных DDoS-атак и атак ботнетов для выявления скрытых слабых мест
Обеспечение непрерывного взаимодействия пользователей с приложениями в условиях роста сложности и объёмов трафика
Обучение персонала в высокореалистичной среде киберполигона
Проверка производительности и устойчивости безопасности сетей операторов связи с помощью эмуляций 3G/4G/LTE
Повышение реалистичности тестового трафика за счёт запуска сводных конфигураций TrafficREWIND, воспроизводящих динамический характер производственных сетей и приложений
Решения BreakingPoint для тестирования обеспечивают:
Сетевая безопасность
Максимизация инвестиций в безопасность с помощью локальной проверки концепции (Proof of Concept, PoC), учитывающей особенности сети
Оптимизация межсетевых экранов нового поколения (NGFW), систем предотвращения вторжений (IPS) и других устройств безопасности
Проверка средств защиты от DDoS
Построение сетей и облачных инфраструктур, устойчивых к атакам
Производительность сети
Обеспечение непрерывного взаимодействия пользователей с приложениями в условиях роста сложности и объёмов трафика
Проверка и оптимизация сетей 3G и 4G/LTE в максимально реалистичных условиях с использованием реальных мобильных приложений, мобильного туннелирования и роуминга, а также получением статистики по каждому пользовательскому устройству (UE)
Ключевые особенности
Имитация более 780 реальных прикладных протоколов
Возможность настройки и изменения любого протокола, включая необработанные данные
Формирование смеси протоколов на высокой скорости с реалистичным соотношением протоколов
Использование HTTP/1.0, HTTP/1.1 и HTTP/2 в качестве транспорта с поддержкой NAT и прокси-сервера для выбранных приложений
Поддержка более 190 000 атак и образцов вредоносного ПО
Одновременная передача с одного порта всех типов трафика, включая легитимный трафик, DDoS и вредоносное ПО
Обновления по подписке Application and Threat Intelligence (ATI), выпускаемые дважды в месяц, обеспечивают актуальность сведений о последних приложениях и угрозах
В сочетании с платформой серии APS-100/400GE BreakingPoint обеспечивает впечатляющую производительность полностью укомплектованной системы: 3,2 Тбит/с, 5,1 млрд сеансов и 56 млн соединений в секунду - для эмуляции сетей от масштаба предприятия до сетей мобильного оператора континентального масштаба
Гипермасштабная производительность новой платформы серии APS-100/400GE. Один APS-ONE-100 обеспечивает производительность реального TLS-трафика до 100 тыс. TLS-соединений в секунду, 3,2 млн одновременных TLS-соединений и 150 Гбит/с зашифрованного трафика. Масштаб системы из 10 устройств достигает 1 млн TLS-соединений в секунду, 32 млн одновременных TLS-соединений и 1,5 Тбит/с зашифрованного TLS-трафика
Возможности продукта
Программа Application and Threat Intelligence (ATI)
Программа Keysight ATI объединяет несколько инженерных подразделений по всему миру, которые ведут координированные исследования и используют многолетний опыт изучения поведения приложений, вредоносной активности и методов атак, чтобы программное обеспечение BreakingPoint всегда оставалось обновлённым и актуальным. Команда ATI применяет передовые методы наблюдения и современные исследования для выявления, сбора и быстрой доставки аналитических данных, необходимых для содержательной и всесторонней проверки производительности и безопасности в максимально реалистичных условиях моделирования. Обновления выпускаются каждые две недели уже более 10 лет; программа ATI включает библиотеку из более чем 190 000 атак (эксплойтов, вредоносного ПО и DDoS), более 780 популярных приложений и свыше 5000 готовых примеров смесей трафика и потоков приложений.
Кроме того, программа ATI обеспечивает:
Добавление новых приложений и атак в BreakingPoint без обновления микропрограммы или операционной системы
Постоянную актуальность в быстро меняющемся кибермире: добавляются новые приложения, а популярные приложения обновляются до текущих версий
Ежемесячные пакеты вредоносного ПО, содержащие быстро меняющиеся вредоносные программы и атаки ботнетов
Тщательно исследованные смеси реальных приложений, имитирующие модели трафика различных демографических групп и отраслей бизнеса
Рисунок 1. Пакеты ATI можно обновлять через интуитивно понятный графический интерфейс BreakingPoint
Компоненты тестирования BreakingPoint
BreakingPoint предлагает единый веб-интерфейс управления, обеспечивающий простое централизованное управление всеми компонентами и возможностями. Компоненты тестирования помогают настраивать легитимный прикладной, вредоносный, некорректно сформированный и бессессионный трафик для проверки устройств и сетей, распознающих приложения.
|
Компонент тестирования |
Назначение |
|
Application Simulator |
Позволяет создавать смеси приложений и запускать тесты в двухлучевом режиме, в котором BreakingPoint выступает клиентом и сервером, для проверки устройств, распознающих приложения |
|
BitBlaster |
Передаёт кадры уровня 2 и анализирует способность устройства обрабатывать на высокой скорости обычный или некорректно сформированный бессессионный трафик |
|
Client Simulation |
Позволяет формировать клиентский трафик через Superflow-потоки к реальным серверам в однолучевом режиме, в котором BreakingPoint выступает клиентом |
|
Live AppSim |
Повышает реалистичность трафика BreakingPoint за счёт запуска сводных конфигураций TrafficREWIND, воспроизводящих динамику производственных сетей и приложений; использует способность TrafficREWIND записывать и синтезировать характеристики производственного трафика за продолжительные периоды времени |
|
Recreate |
Помогает импортировать захваченный сетевой трафик и воспроизводить его через порты BreakingPoint |
|
Routing Robot |
Определяет, правильно ли тестируемое устройство маршрутизирует трафик: отправляет маршрутизируемый трафик через один интерфейс и контролирует принимающий интерфейс; применяется для тестирования RFC 2544 и сетевых DDoS |
|
Security |
Измеряет способность устройства защищать узел, отправляя атаки и проверяя, что устройство успешно их блокирует |
|
Security NP |
Подмножество Security, позволяющее передавать вредоносный трафик с более высокой нагрузкой |
|
Session Sender |
Позволяет тестировать поведение и производительность чистого TCP- и/или UDP-трафика, а также выполнять расширенные DDoS-атаки |
|
Stack Scrambler |
Проверяет целостность различных стеков протоколов путём отправки на тестируемое устройство некорректно сформированных пакетов IP, TCP, UDP, ICMP и Ethernet, созданных методом фаззинга |
Рисунок 2. Специализированные компоненты тестирования BreakingPoint
Имитация приложений
BreakingPoint имитирует более 780 реальных приложений, каждое из которых можно настроить с помощью действий приложения (потока) для моделирования различного поведения пользователей и динамического содержимого. BreakingPoint также предоставляет сотни предопределённых профилей смесей приложений, характерных для различных корпоративных и операторских сетей.
Реалистичность содержимого критически важна при проверке производительности устройств и сетей, распознающих приложения, поскольку она непосредственно влияет на производительность проверки. BreakingPoint предлагает различные функции для удобной параметризации приложений репрезентативной полезной нагрузкой, включая:
Токены, позволяющие рандомизировать данные в составе потока приложения, чтобы устройства не могли ускорять обработку полосы пропускания или распознавать статические шаблоны данных
Генерацию текста по модели Маркова - уникальный способ преобразования документов в новые документы, при котором случайные данные формируются по словам, а не по символам; данные выглядят реалистично и одновременно остаются динамическими
Функцию словаря, позволяющую использовать таблицу строк как входные данные поля. Это особенно полезно для имитации таких сценариев, как атаки перебором, когда большой список паролей случайным образом передаётся один за другим через поле «password» в потоке
Динамическую генерацию файлов, позволяющую создавать вложения различных типов, включая EXE, JPG, PDF, Flash и MPEG, и проверять способность устройства обрабатывать или блокировать файлы
Многоязычную функцию, позволяющую отправлять электронные письма, сообщения чатов и тексты на французском, испанском, немецком и итальянском языках, делая содержимое демографически реалистичным
Новый HAR Simulator позволяет создавать собственные смеси приложений. Импорт реальных файлов HTTP Archive в качестве Superflow-потоков интегрирован начиная с BreakingPoint 9.22. Заказчики могут использовать возможности BreakingPoint в очень специфичных сценариях без обращения к команде Application and Threat Intelligence за новым содержимым в последующем обновлении.
Рисунок 3. BreakingPoint обеспечивает гибкость для имитации различных приложений и протоколов, из которых можно формировать реальные смеси приложений
Рисунок 4. BreakingPoint формирует реальный прикладной трафик и трафик атак; в примере показаны HTTP-запрос и ответ
TrafficREWIND и Live AppSim
Решение Keysight TrafficREWIND дополняет BreakingPoint и позволяет с высокой точностью преобразовывать сведения о производственной сети в конфигурации тестового трафика. TrafficREWIND - масштабируемая архитектура реального времени, использующая метаданные производственного трафика для записи и синтеза его характеристик за продолжительные периоды времени, вплоть до семи дней. Полученная в TrafficREWIND тестовая конфигурация используется в компоненте BreakingPoint Live AppSim. Live AppSim добавляет новое измерение тестирования: пользователи могут не только воспроизводить профили трафика с соответствующими реальными приложениями, но и динамически изменять состав трафика во времени, моделируя временную природу производственных сетей и приложений в лаборатории.
Live AppSim используется для запуска экспортированных из TrafficREWIND сводных конфигураций трафика и открывает беспрецедентные возможности тестирования:
Более быстрый анализ и воспроизведение неисправностей
Проверка эталонных архитектур и проверка перед внедрением со смесями приложений, близкими к производственным
Актуальные сценарии «что, если» за счёт объединения реального производственного трафика с другим тестовым трафиком, включая атаки безопасности, дополнительные приложения и даже фаззинг
Рисунок 5. Профиль Live Profile, созданный путём импорта сводной конфигурации TrafficREWIND
Supercomponent
Расширенная поддержка обработки конфигураций с несколькими компонентами, распределёнными по нескольким портам и нескольким сетевым процессорам. Пользователь может запускать тест, настраивая один тестовый компонент и одновременно используя полностью укомплектованное шасси. В сочетании с функцией множественного редактирования, позволяющей одновременно изменять несколько тестовых компонентов, это повышает производительность пользователя, сокращает время настройки теста и упрощает масштабирование.
Настройка компонентов комплексного тестирования безопасности BreakingPoint
Комплексная безопасность
BreakingPoint предоставляет наиболее комплексное в отрасли решение для тестирования устройств сетевой безопасности, включая IPS, IDS, межсетевые экраны и средства защиты от DDoS. Оно измеряет способность устройства защищать узел, отправляя атаки и проверяя, что устройство успешно их блокирует. Для создания теста безопасности достаточно выбрать список атак Strike List и настройку обхода Evasion Setting либо использовать один из вариантов по умолчанию.
Поддержка более 190 000 атак и образцов вредоносного ПО; атаки могут маскироваться с помощью более чем 200 методов обхода защиты
Имитация ботнетов - от заражённого узла до взаимодействия с командно-управляющим центром (C&C)
Имитация различных объёмных, протокольных и прикладных DDoS-атак
Формирование легитимного и вредоносного трафика с одного порта: специализированная аппаратная архитектура позволяет одновременно передавать все типы трафика с одного порта и полностью управлять соотношением легитимного трафика, DDoS и других атак, вредоносного ПО и фаззинга
Рисунок 6. Интеллектуальная строка поиска упрощает просмотр более чем 190 000 атак
Network Neighborhood
Keysight BreakingPoint Network Neighborhood предоставляет пользователю гибкость для создания сетевых сред от простых до очень сложных. Поддерживаются распространённые сетевые элементы, включая IPv4, IPv6, VLAN, IPsec, DHCP, DNS, а также элементы инфраструктуры мобильных сетей 3G/4G.
Рисунок 7. Сложная мобильная среда Network Neighborhood, созданная в BreakingPoint и включающая ключевые сетевые элементы
Импорт и экспорт табличных CSV-файлов Network Neighborhood позволяют быстрее и проще разворачивать сложную топологию в BreakingPoint.
Импорт и экспорт табличных CSV-файлов Network Neighborhood
Профили нагрузки
Профили и ограничения нагрузки предоставляют пользователям более детальное управление выполнением теста. Это помогает создавать различные сетевые условия и динамику нагрузки, включая управление скоростью, профили всплесков и распределение Пуассона.
Рисунок 8. Профиль нагрузки MicroBurst в BreakingPoint
Встроенные тестовые лаборатории
Используйте развитую автоматизацию и лаборатории с пошаговыми мастерами для множества сценариев, включая проверку решений законного перехвата и предотвращения утечек данных (DLP), RFC 2544, DDoS, Session Sender и Multicast. Кроме того, для построения и выполнения автоматизированных тестов предоставляются REST API и TCL API.
Рисунок 9. Тест, настроенный с помощью лаборатории DDoS Lab
Встроенная отчётность
Расширенные отчёты Keysight BreakingPoint содержат подробные сведения о тесте: использованные компоненты, адресную информацию, конфигурацию профиля тестируемого устройства, версии системы и результаты теста.
Все отчёты включают раздел агрегированных результатов теста с объединённой статистикой по всем тестовым компонентам. Также приводятся сведения во времени, позволяющие точно определить потенциальную ошибку в момент её возникновения
Все отчёты автоматически формируются в HTML и доступны для просмотра в веб-браузере. Результаты теста можно экспортировать в XLS, HTML, PDF, RTF, CSV или ZIP с CSV-файлами. Отчёты автоматически создаются при каждом запуске теста и доступны на странице Results
Функция Comparison Report позволяет выполнить несколько итераций одного теста на разных нагрузочных модулях или портах и сравнить результаты. Можно сравнивать все разделы тестов или выбрать только определённые разделы
Рисунок 10. Фрагмент отчёта BreakingPoint со смесью потоков
Автоматизация с помощью REST
Современная платформа REST, спроектированная с нуля как масштабируемое и простое в использовании решение, предоставляет следующие возможности:
Браузер REST API
Структурированные ответы JSON
Автоматически создаваемые оболочки Python и документация
Рисунок 11. Браузер API с документацией
Аппаратные платформы BreakingPoint
Платформа нового поколения Keysight APS-100/400GE для тестирования приложений и безопасности включает устройство APS-M8400 с 8 портами 400GE, контроллер управления APS-M1010 и вычислительный узел APS-ONE-100. Она способна формировать 3,2 Тбит/с прикладного трафика для воспроизведения гипермасштабных сред, используя модульный подход с наращиванием по мере необходимости. Вычислительный узел APS-ONE-100 может работать автономно либо объединяться с несколькими вычислительными узлами и контроллером управления APS-M1010 или устройством APS-M8400 с 8 портами 400GE для удовлетворения самых высоких требований к производительности тестирования.
Контроллер управления APS-M1010 стал первым устройством в линейке APS-100/400GE, поддерживающим концепцию Fusion: BreakingPoint, IxLoad и CyPerf работают в едином унифицированном развёртывании. Такой комплексный подход значительно расширяет число сценариев тестирования приложений и безопасности уровней 4-7.
Совокупность этих функций делает мощную, масштабируемую и гибкую платформу APS-100/400GE предпочтительным инструментом для сокращения циклов разработки производителями сетевого оборудования и снижения рисков безопасности операторами центров обработки данных при одновременном обеспечении стабильно высокой производительности приложений для конечных пользователей.
Keysight CloudStorm - первая в мире мультитерабитная платформа для тестирования приложений и безопасности, модульно масштабируемая до более чем двух терабит прикладного трафика в единой интегрированной системе. Она включает двухпортовый нагрузочный модуль SFP28 100GE с инновационной архитектурой, которая позволяет одновременно эмулировать сложные приложения и большой объём бессессионного DDoS-трафика со скоростью линии 200 Гбит/с на модуль без переключения режимов. Полноценная поддержка прокси обеспечивает сценарии веб-прокси и инспекции SSL в простых двухлучевых конфигурациях. Полная аппаратная разгрузка криптографических операций обеспечивает высокую производительность IPsec и SSL.
Keysight CloudStorm-XP предлагает сбалансированное соотношение производительности и стоимости. Платформа обеспечивает в 2,5 раза большую пропускную способность по сравнению с предыдущим поколением PerfectStorm 100GE при снижении стоимости одного тестового интерфейса 100GE на 50 процентов. Благодаря поддержке скоростей 100/50/40/25/10GE, возможностям fan-out и тому же набору функций CloudStorm-XP является выгодной альтернативой нагрузочному модулю CloudStorm.
Платформа Keysight PerfectStorm модульно масштабируется почти до одного терабита прикладного трафика в единой интегрированной системе. Она формирует сессионные приложения и вредоносный трафик, имитирующие миллионы реальных пользовательских сред, для тестирования и проверки инфраструктуры, отдельного устройства или всей системы. С нагрузочными модулями PerfectStorm Fusion компания Keysight впервые объединила программные приложения IxLoad и BreakingPoint на одной более мощной платформе для обеспечения безопасной доставки критически важных приложений.
Решения Keysight PerfectStorm ONE для сетевого тестирования и оценки разработаны специально для использования BreakingPoint специалистами корпоративных ИТ, эксплуатации и безопасности в компактном форм-факторе. PerfectStorm ONE переносит масштабную платформу Keysight PerfectStorm для сессионного тестирования уровней 4-7 в универсальное устройство. Масштабируясь от 4 до 80 Гбит/с имитации прикладного трафика, PerfectStorm ONE поддерживает модель приобретения только необходимой производительности, соответствующую корпоративным бюджетам и будущему росту задач тестирования.
Виртуальные платформы BreakingPoint
Платформа BreakingPoint Virtual Edition (VE) представляет собой виртуализированный вариант аппаратной платформы BreakingPoint, который можно развёртывать в различных частных и публичных облачных средах на базе VMware, KVM, OpenStack, Amazon Web Services, Microsoft Azure, Oracle Cloud и Alibaba Cloud.
Keysight BreakingPoint VE обеспечивает масштабируемую имитацию реальных приложений и угроз в модели развёртывания, соответствующей ИТ-бюджетам за счёт использования виртуализации и стандартных отраслевых аппаратных платформ. Для построения надёжных физических и виртуальных сетей BreakingPoint VE позволяет максимально эффективно использовать инвестиции в безопасность и оптимизировать сетевые архитектуры. Проверенное рынком приложение BreakingPoint, доступное в виртуализированном виде, предоставляет экономичные, эластичные и совместно используемые средства тестирования, которые быстро развёртываются и масштабируются в географически распределённых корпоративных сетях. Не менее важно, что модель подписки BreakingPoint VE соответствует проектному финансированию ИТ из операционных расходов (OPEX): инструменты можно быстро получить, увеличивать и уменьшать их масштаб в соответствии с потребностями проектов и развёртывать в любом месте со скоростью и простотой виртуализации.
BreakingPoint VE использует технологии ускорения производительности DPDK, SR-IOV и PCI-PT для максимальной производительности и снижения стоимости имитации приложений.
Производительность BreakingPoint по платформам
|
|
|
|
|
|
Показатель |
PerfectStorm
ONE
Fusion |
PerfectStorm
|
CloudStorm
XP |
|
Пропускная способность приложений |
80 Гбит/с |
80 Гбит/с |
100 Гбит/с |
|
TCP-соединений в секунду |
1,45 млн |
1,45 млн |
1,5 млн |
|
Одновременные потоки приложений |
60 млн |
60 млн |
60 млн |
|
*Elephant Flows (MTU 1500/Jumbo) |
- |
- |
- |
|
Пропускная способность SSL |
20 Гбит/с |
20 Гбит/с |
50 Гбит/с |
|
Скорость SSL-handshake (шифры ECDHE, кривая 256-P) |
21 000 |
21 000 |
21 000 |
|
Одновременные SSL-потоки |
1,3 млн |
1,3 млн |
1,5 млн |
|
Пропускная способность приложений через SCTP |
19 Гбит/с |
19 Гбит/с |
17 Гбит/с |
|
Пропускная способность приложений через IPsec |
25 Гбит/с |
25 Гбит/с |
30 Гбит/с |
|
Одновременные туннели IPsec |
500 000 |
500 000 |
500 000 |
|
Скорость установления туннелей IPsec |
2 000 |
2 000 |
1 600 |
|
Пропускная способность приложений через GTP |
80 Гбит/с |
80 Гбит/с |
80 Гбит/с |
|
Скорость подключения UE по GTP |
2 млн/с |
2 млн/с |
2,9 млн/с |
|
Туннели GTP |
18 млн |
18 млн |
15 млн |
|
|
|
|
|
|
Показатель |
CloudStorm
|
APS-ONE-100
|
APS-ONE-100
|
|
Пропускная способность приложений |
200 Гбит/с |
190 Гбит/с |
190 Гбит/с |
|
TCP-соединений в секунду |
3,5 млн |
3,3 млн |
3,5 млн |
|
Одновременные потоки приложений |
120 млн |
300 млн |
320 млн |
|
*Elephant Flows (MTU 1500/Jumbo) |
- |
24/65 Гбит/с |
24/65 Гбит/с |
|
Пропускная способность SSL без повторного использования сеанса |
100 Гбит/с |
135 Гбит/с |
150 Гбит/с |
|
Скорость SSL-handshake (шифры ECDHE, кривая 256-P) |
52 000 |
93 000 |
107 000 |
|
Одновременные SSL-потоки |
2,5 млн |
2,8 млн |
3,2 млн |
|
Пропускная способность приложений через SCTP |
40 Гбит/с |
43 Гбит/с |
48 Гбит/с |
|
Пропускная способность приложений через IPsec |
65 Гбит/с |
95 Гбит/с |
95 Гбит/с |
|
Одновременные туннели IPsec |
1 млн |
2 млн |
2 млн |
|
Скорость установления туннелей IPsec |
4 000 |
4 500 |
4 500 |
|
Пропускная способность приложений через GTP |
170 Гбит/с |
180 Гбит/с |
185 Гбит/с |
|
Скорость подключения UE по GTP |
5 млн/с |
4,5 млн/с |
6 млн/с |
|
Туннели GTP |
27 млн |
95 млн |
95 млн |
*Потоки Elephant оптимизированы только для платформ APS-100/400. Другие платформы обеспечивают пропускную способность менее 3 Гбит/с.
Технические характеристики
|
Характеристика |
Протоколы |
|
Приложения |
Более 780 прикладных протоколов, включая YouTube®, Facebook® и Messenger, Google® Gmail, ChatGPT®, X®, RADIUS, SIP, RTSP, RTP, HTTP, SSL, Twitter Mobile, YouTube® и Apple® FaceTime®, а также другие мобильные, социальные и игровые протоколы; поддерживается Multicast |
|
TLS |
TLS 1.0, 1.1, 1.2 и 1.3 |
|
Беспроводные интерфейсы |
S1-U - стороны eNodeB и SGW S1-MME - сторона eNodeB SGi - сторона PDN S5/8 - стороны SGW и PGW S11 - стороны MME и SGW Gn - стороны SGSN и GGSN Поддерживаемые беспроводные протоколы: S1AP; GTP-C v1, GTP-C v2, GTP-U v1; SCTP поверх UDP или IP |
|
Режимы работы беспроводной сети |
Пользовательское оборудование 3G GGSN 3G SGSN eNodeB/MME (GTPv2) eNodeB/MME/SGW (GTPv2) eNodeB (S1AP/GTPv1) SGW/PGW MME/SGW/PGW PGW |
|
Доступ к сети |
Статические узлы IPv4/IPv6 Внешние узлы IPv4/IPv6 DHCP-узлы IPv4/IPv6 DHCP-сервер IPv4/IPv6 IPv6 SLAAC и Stateless DHCPv6 DHCP-PD VLAN Маршрутизатор IPv4/IPv6 Маршрутизаторы 6rd CE DS-Lite B4 и AFTR DNS IPv4/IPv6 IPsec IKEv1/IKEv2 Поддержка NAT |
|
Методики тестирования и лаборатории |
*Лаборатория RFC 2544 Лаборатория DDoS Лаборатория Multicast Лаборатория законного перехвата Лаборатория Session Sender Лаборатория LTE Лаборатория проверки устройств Тестирование MultiBox *Оценка отказоустойчивости Отказоустойчивость центра обработки данных Лаборатория LTE Лаборатория DDoS |
|
Эксплойты и вредоносное ПО |
Всего более 190 000 атак: более 10 000 атак Strike и более 180 000 образцов вредоносного ПО Более 200 классов обхода защиты DoS-атаки на основе IP: ICMP flood, ICMP fragmentation и Ping flood DoS-атаки на основе UDP: UDP flood, UDP amplification, UDP fragmentation и Non-spoofed UDP flood DoS-атаки на основе TCP: SYN flood, SYN-ACK flood, Data ACK and PUSH flood, Fragmented ACK и Session attack Атаки прикладного уровня: DNS flood, Excessive verb, Recursive GET floods и Slow POST Примеры атак: эксплуатация уязвимости Log4j; эксплуатация уязвимости Spring4Shell; DDoS HTTP/2 Rapid Reset; Pulse Wave DDoS; DDoS Water Torture; уязвимость нулевого дня Apache OFBiz; уязвимость внедрения команд ОС PHP CGI; удалённое выполнение кода в ESXi; уязвимости Outlook CVE; кампания Sysrv Botnet XMRig Miner May 2024; BlackEnergy; Duqu; Pushdo Cutwail |
*Поддерживается не на всех платформах.
Варианты платформ
|
Вариант |
Платформы |
|
Виртуальная платформа |
BreakingPoint Virtual Edition (VE): VMware, KVM, OpenStack, AWS и Azure |
|
Шасси |
|
|
Устройства и нагрузочные модули |
Информация для заказа
|
Номер позиции |
Описание |
Программное обеспечение BreakingPoint
BreakingPoint Application and Threat Intelligence (ATI)
|
909-0856 |
BreakingPoint - программа Application & Threat Intelligence |
BreakingPoint VE
|
939-9600 |
BreakingPoint Virtual Edition (VE), плавающая подписная лицензия с учётом количества, 1G |
|
939-9619 |
BreakingPoint Virtual Edition (VE), плавающая подписная лицензия с учётом количества, 10G |
BreakingPoint на APS-100/400GE
|
941-0113 |
Узел контроллера управления Ixia APS-M1010, 1RU. Контроллер поддерживает до 10 вычислительных узлов APS-ONE-100 (941-0110). Примечание: вычислительные узлы APS-ONE-100 приобретаются отдельно |
|
941-0113-T |
Соответствующий требованиям TAA узел контроллера управления Ixia APS-M1010 (941-0113) |
Вычислительные узлы
|
941-0110 |
Вычислительный узел Ixia APS-ONE-100 с 4 фронтальными портами ввода-вывода 100GE для контроллера управления APS-M1010 (941-0113) |
|
941-0110-T |
Соответствующий требованиям TAA вычислительный узел Ixia APS-ONE-100 с 4 фронтальными портами ввода-вывода 100GE для контроллера управления APS-M1010 (941-0113), (941-0110) |
|
983-2401 |
Полевое аппаратное обновление APS-ONE-100 (941-0114) для добавления BreakingPoint. Активирует режим Fusion для поддержки программного обеспечения IxLoad и BreakingPoint на любом устройстве APS-ONE-100 без Fusion. Обновление повышает ценность исходной базовой аппаратной платформы |
|
983-2403 |
Комплект полевого аппаратного обновления APS-ONE-100 (941-0114) для добавления BreakingPoint и CyPerf. Активирует режим Fusion для поддержки IxLoad, BreakingPoint и CyPerf на любом устройстве APS-ONE-100 без Fusion. Обновление повышает ценность исходной базовой аппаратной платформы |
|
938-2003 |
Комплект лицензий программного обеспечения CyPerf и BreakingPoint для одного устройства APS-ONE-100. Соответствует требованиям TAA |
|
983-2405 |
Дополнительная бессрочная лицензия BreakingPoint для одного устройства APS-ONE-100 с действующей лицензией CyPerf. Соответствует требованиям TAA |
Трансиверы и кабели
|
QSFP28-SR4-XCVR |
Подключаемый оптический трансивер QSFP28 100GBASE-SR4 100GE, MMF, 850 нм, дальность 100 м |
|
QSFP28-SR4-XCVR-T |
Соответствующий требованиям TAA подключаемый оптический трансивер Ixia QSFP28 100GBASE-SR4 100GE, MMF, 850 нм, дальность 100 м (995-8040) |
|
QSFP-DD-SR8-XCVR |
Подключаемый оптический трансивер QSFP-DD 400GBASE-SR8 400GE, MMF, 850 нм, дальность 100 м |
|
QSFP-DD-DR4-XCVR |
Подключаемый оптический трансивер QSFP-DD 400GBASE-DR4 400GE, SMF, 1310 нм, дальность 500 м |
|
QSFP-DD-FR4-XCVR |
Подключаемый оптический трансивер QSFP-DD 400GBASE-FR4 400GE, SMF, 1310 нм, дальность 2 км |
|
QSFP-DD-LR4-XCVR |
Подключаемый оптический трансивер QSFP-DD 400GBASE-LR4 400GE, SMF, 1310 нм, дальность 10 км |
|
942-0088 |
Пассивный медный кабель прямого подключения QSFP28 (DAC), длина 3 м |
|
942-0067 |
Кабель fan-out Ixia MT-4 x LC для 10GE и 25GE, MMF, длина 3 м, для fan-out 4 x 10GE или 4 x 25GE |
|
942-0138 |
Кабель fan-out QSFP-DD-DR4-CBL MT-to-4x100GE LC, SMF, длина 3 м, для fan-out 100GE |
|
942-0140 |
Медный кабель прямого подключения QSFPDD4XQ56-1-5M-CBL 400GBASE-R (DAC), длина 1,5 м |
|
942-0141 |
Медный кабель прямого подключения QSFPDD2XQ56-2-5M-CBL 400GBASE-R (DAC), длина 2,5 м |
|
942-0142 |
Кабель прямого подключения QSFPDD8XQ56-1-5M-CBL 400GBASE-R (DAC), длина 1,5 м |
|
942-0139 |
Активный электрический кабель fan-out QSFP-DD-to-4xQSFP28 400GBASE-R (AEC) для fan-out 400GE - 4x100GE, длина 3 м |
|
942-0109 |
Пассивный медный кабель прямого подключения Ixia QSFP-DD-2M-CBL 400GE 400GBASE-R, длина 2 м |
|
942-0160 |
Активный электрический кабель fan-out Ixia QSFP-DD-to-4xQSFP28 400GBASE-R (AEC) для fan-out 400GE - 4x100GE, длина 3 м, для подключения вычислительных узлов APS-ONE-100 к объединительной панели APS-M8400. Совместим только с APS-M8400 |
BreakingPoint на CloudStorm
Шасси
|
940-0016 |
Комплект 12-слотового шасси XGS12-HSL с высокопроизводительным контроллером |
|
940-0014 |
2-слотовое шасси XGS2-HSL с высокопроизводительным контроллером |
Нагрузочные модули Fusion, включая приложение BreakingPoint
|
944-1231 |
CloudStorm 100GE Fusion, 2 порта QSFP28 (CS100GE2Q28NG) |
Трансиверы и кабели
|
QSFP28-LR4-XCVR |
Подключаемый оптический трансивер QSFP28 100GBASE-LR4 100GE, SMF, 1310 нм, дальность 10 км |
|
QSFP28-SR4-XCVR |
Подключаемый оптический трансивер QSFP28 100GBASE-SR4 100GE, MMF, 850 нм, дальность 100 м |
|
942-0087 |
Активный оптический кабель QSFP28 (AOC), многомодовое волокно, 850 нм, длина 3 м |
|
942-0088 |
Пассивный медный кабель прямого подключения QSFP28 (DAC), длина 3 м |
|
942-0092 |
Активный оптический кабель QSFP28 (AOC), многомодовое волокно, 850 нм, длина 3 м |
BreakingPoint на PerfectStorm
Шасси
|
940-0006 |
Комплект 12-слотового шасси XGS12-HS с высокопроизводительным контроллером |
|
940-0016 |
Комплект 12-слотового шасси XGS12-HSL с высокопроизводительным контроллером |
|
940-0012 |
2-слотовое шасси XGS2-HS с высокопроизводительным контроллером |
|
940-0014 |
2-слотовое шасси XGS2-HSL с высокопроизводительным контроллером |
Нагрузочные модули Fusion, включая приложение BreakingPoint
|
944-1203 |
PerfectStorm 1GE Fusion, 8 портов (PS1GE8NG) |
|
944-1200 |
PerfectStorm 1/10GE Fusion, 8 портов (PS10GE8NG) |
|
944-1209 |
PerfectStorm 1/10GE Fusion, 4 порта (PS10GE4NG) |
|
944-1210 |
PerfectStorm 1/10GE Fusion, 2 порта (PS10GE2NG) |
|
944-1201 |
PerfectStorm 40GE Fusion, 2 порта (PS40GE2NG) |
Трансиверы и кабели
|
988-0011 |
Оптический трансивер SFP+ 10Gb/1Gb SR, 850 нм; кабель входит в комплект |
|
988-0012 |
Оптический трансивер SFP+ 10Gb/1Gb LR, 1310 нм; кабель входит в комплект |
|
948-0016 |
Аксессуар SFP+10GSFP+Cu: пассивная медная кабельная сборка прямого подключения длиной 3 м; кабель не входит в комплект |
|
988-0004 |
Медный трансивер 1GbE; кабель входит в комплект |
|
948-0031 |
Оптические трансиверы QSFP+ 40GBASE-SR4; кабель не входит в комплект |
|
942-0041 |
12-волоконный многомодовый кабель MT для оптических трансиверов 40GBASE-SR4, разъёмы MT Flat F-F, 850 нм, длина 3 м |
|
942-0067 |
Кабель fan-out MT-to-4x10GE LC, MMF, длина 3 м; необходим для fan-out 40G - 4x10G |
|
942-0068 |
Кабель fan-out MT-to-4x10GE LC, MMF, длина 5 м; необходим для fan-out 40G - 4x10G |
|
948-0030 |
Подключаемый трансивер CXP 100GE, MMF, 850 нм; кабель не входит в комплект |
|
942-0041 |
12-волоконный многомодовый кабель MT для оптики 40GBASE-SR4, F-F, 850 нм, длина 3 м |
|
942-0052 |
Активный оптический кабель CXP-to-CXP 100GE точка-точка (AOC), длина 3 м |
BreakingPoint на устройствах PerfectStorm ONE, включая приложение BreakingPoint
|
941-0028 |
PerfectStorm ONE Fusion, устройство 40 Gig с 2 портами QSFP+ (PS40GE2NG) |
|
941-0027 |
PerfectStorm ONE Fusion, устройство 1Gig/10 Gig с 8 портами SFP+ (PS10GE8NG) |
|
941-0031 |
PerfectStorm ONE Fusion, устройство 1Gig/10 Gig с 4 портами SFP+ (PS10GE4NG) |
|
941-0032 |
PerfectStorm ONE Fusion, устройство 1Gig/10 Gig с 2 портами SFP+ (PS10GE2NG) |
|
941-0033 |
PerfectStorm ONE Fusion, устройство 1 Gig с 8 портами SFP+ (PS1GE8NG) |
|
941-0034 |
PerfectStorm ONE Fusion, устройство 1 Gig с 4 портами SFP+ (PS1GE4NG) |
Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.
СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.
Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145
Ключевые преимущества:
- Полный цикл «под ключ»: от разработки до сопровождения
- Клиент-серверная архитектура с самостоятельной переналадкой
- Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
- Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
- Управление приборами с любым типом интерфейса
- ПО работает на системах Windows, Linux, MacOS, доступна веб-версия
Результаты внедрений:
- Непрерывная работа в автоматическом режиме до 48 часов
- До 4 500 измерений за этап
- Одновременное управление 15+ приборами
- Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
- Измерение радиотехнических характеристик приемопередающих модулей
- Автоматизация тестирования фотонных интегральных схем
- Контроль и испытания СВЧ-усилителей для космических аппаратов
Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.
Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.
Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции
Рекомендуем посмотреть
Сервисное обслуживание