0
Keysight IXIA BreakingPoint — платформа тестирования приложений и систем безопасности

Keysight IXIA BreakingPoint — платформа тестирования приложений и систем безопасности

BreakingPoint предназначен для тестирования производительности и устойчивости сетей и систем безопасности. Решение эмулирует более 780 приложений и протоколов, генерирует легитимный трафик, DDoS-атаки, exploits, malware и fuzzing, используя библиотеку из более чем 190 000 сценариев атак.
Тип:Программно-аппаратная и виртуальная платформа для нагрузочного тестирования и валидации сетей и систем безопасности
Платформы:APS-100/400GE, CloudStorm, PerfectStorm
Особенности:Эмуляция более 780 приложений и протоколов, более 190 000 атак и образцов malware, DDoS, exploits, botnets и fuzzing; TrafficREWIND, ATI-обновления, REST API и TCL API; производительность до 3,2 Тбит/с
Запрос
Итоговая стоимость формируется после выбора конфигурации. Менеджер подберёт оптимальный вариант и назовёт точную цену.
BreakingPoint предназначен для тестирования производительности и устойчивости сетей и систем безопасности. Решение эмулирует более 780 приложений и протоколов, генерирует легитимный трафик, DDoS-атаки, exploits, malware и fuzzing, используя библиотеку из более чем 190 000 сценариев атак.
Тип:Программно-аппаратная и виртуальная платформа для нагрузочного тестирования и валидации сетей и систем безопасности
Платформы:APS-100/400GE, CloudStorm, PerfectStorm
Особенности:Эмуляция более 780 приложений и протоколов, более 190 000 атак и образцов malware, DDoS, exploits, botnets и fuzzing; TrafficREWIND, ATI-обновления, REST API и TCL API; производительность до 3,2 Тбит/с
Модели

ТЕХНИЧЕСКОЕ ОПИСАНИЕ

BreakingPoint - тестирование приложений и безопасности

Проблема: задачи реального времени для тестирования в реальных условиях

Сегодня организации полагаются на широкий спектр решений безопасности для защиты своих сетей от кибератак и аномалий трафика. Но чем больше инструментов развёрнуто, тем сложнее становится инфраструктура безопасности. Результат - разрозненный набор решений безопасности, которые трудно проверять и сложно масштабировать. Более того, сложные взаимодействия этих систем создают серьёзный риск для производительности средств безопасности и отказоустойчивости сети.

Решение: простая в использовании экосистема тестирования для современных сетевых задач

Для противодействия таким вызовам предприятиям требуется решение для тестирования приложений и безопасности, способное проверять стабильность, точность и качество сетей и сетевых устройств.

Такое решение - BreakingPoint. Имитируя реальный легитимный трафик, распределённые атаки типа «отказ в обслуживании» (Distributed Denial of Service, DDoS), эксплойты, вредоносное ПО и фаззинг, BreakingPoint проверяет инфраструктуру безопасности организации, снижает риск деградации сети почти на 80 процентов и повышает готовность к атакам почти на 70 процентов.

Как конкретная конфигурация или система безопасности выдержит кибератаку? BreakingPoint отвечает на этот вопрос, имитируя как полезный, так и вредоносный трафик для проверки и оптимизации сетей в максимально реалистичных условиях. Инфраструктуру безопасности также можно проверять в крупном масштабе, обеспечивая простоту использования, большую гибкость и быстрое тестирование сети.

Ключевые преимущества

Измерение и повышение устойчивости производительности сетевых устройств и устройств безопасности

Проверка производительности сети и центра обработки данных путём воспроизведения в масштабе интернет-трафика часа наибольшей нагрузки

Нагрузочное тестирование сетевой инфраструктуры с использованием более 190 000 атак, образцов вредоносного ПО, ботнетов и методов обхода защиты

Выявление сетевых проблем и подготовка к непредвиденным ситуациям с помощью самых быстрых в отрасли средств фаззинга протоколов

Имитация сложных крупномасштабных DDoS-атак и атак ботнетов для выявления скрытых слабых мест

Обеспечение непрерывного взаимодействия пользователей с приложениями в условиях роста сложности и объёмов трафика

Обучение персонала в высокореалистичной среде киберполигона

Проверка производительности и устойчивости безопасности сетей операторов связи с помощью эмуляций 3G/4G/LTE

Повышение реалистичности тестового трафика за счёт запуска сводных конфигураций TrafficREWIND, воспроизводящих динамический характер производственных сетей и приложений

Решения BreakingPoint для тестирования обеспечивают:

Сетевая безопасность

Максимизация инвестиций в безопасность с помощью локальной проверки концепции (Proof of Concept, PoC), учитывающей особенности сети

Оптимизация межсетевых экранов нового поколения (NGFW), систем предотвращения вторжений (IPS) и других устройств безопасности

Проверка средств защиты от DDoS

Построение сетей и облачных инфраструктур, устойчивых к атакам

Производительность сети

Обеспечение непрерывного взаимодействия пользователей с приложениями в условиях роста сложности и объёмов трафика

Проверка и оптимизация сетей 3G и 4G/LTE в максимально реалистичных условиях с использованием реальных мобильных приложений, мобильного туннелирования и роуминга, а также получением статистики по каждому пользовательскому устройству (UE)

Ключевые особенности

Имитация более 780 реальных прикладных протоколов

Возможность настройки и изменения любого протокола, включая необработанные данные

Формирование смеси протоколов на высокой скорости с реалистичным соотношением протоколов

Использование HTTP/1.0, HTTP/1.1 и HTTP/2 в качестве транспорта с поддержкой NAT и прокси-сервера для выбранных приложений

Поддержка более 190 000 атак и образцов вредоносного ПО

Одновременная передача с одного порта всех типов трафика, включая легитимный трафик, DDoS и вредоносное ПО

Обновления по подписке Application and Threat Intelligence (ATI), выпускаемые дважды в месяц, обеспечивают актуальность сведений о последних приложениях и угрозах

В сочетании с платформой серии APS-100/400GE BreakingPoint обеспечивает впечатляющую производительность полностью укомплектованной системы: 3,2 Тбит/с, 5,1 млрд сеансов и 56 млн соединений в секунду - для эмуляции сетей от масштаба предприятия до сетей мобильного оператора континентального масштаба

Гипермасштабная производительность новой платформы серии APS-100/400GE. Один APS-ONE-100 обеспечивает производительность реального TLS-трафика до 100 тыс. TLS-соединений в секунду, 3,2 млн одновременных TLS-соединений и 150 Гбит/с зашифрованного трафика. Масштаб системы из 10 устройств достигает 1 млн TLS-соединений в секунду, 32 млн одновременных TLS-соединений и 1,5 Тбит/с зашифрованного TLS-трафика

Возможности продукта

Программа Application and Threat Intelligence (ATI)

Программа Keysight ATI объединяет несколько инженерных подразделений по всему миру, которые ведут координированные исследования и используют многолетний опыт изучения поведения приложений, вредоносной активности и методов атак, чтобы программное обеспечение BreakingPoint всегда оставалось обновлённым и актуальным. Команда ATI применяет передовые методы наблюдения и современные исследования для выявления, сбора и быстрой доставки аналитических данных, необходимых для содержательной и всесторонней проверки производительности и безопасности в максимально реалистичных условиях моделирования. Обновления выпускаются каждые две недели уже более 10 лет; программа ATI включает библиотеку из более чем 190 000 атак (эксплойтов, вредоносного ПО и DDoS), более 780 популярных приложений и свыше 5000 готовых примеров смесей трафика и потоков приложений.

Кроме того, программа ATI обеспечивает:

Добавление новых приложений и атак в BreakingPoint без обновления микропрограммы или операционной системы

Постоянную актуальность в быстро меняющемся кибермире: добавляются новые приложения, а популярные приложения обновляются до текущих версий

Ежемесячные пакеты вредоносного ПО, содержащие быстро меняющиеся вредоносные программы и атаки ботнетов

Тщательно исследованные смеси реальных приложений, имитирующие модели трафика различных демографических групп и отраслей бизнеса

Рисунок 1. Пакеты ATI можно обновлять через интуитивно понятный графический интерфейс BreakingPoint

Компоненты тестирования BreakingPoint

BreakingPoint предлагает единый веб-интерфейс управления, обеспечивающий простое централизованное управление всеми компонентами и возможностями. Компоненты тестирования помогают настраивать легитимный прикладной, вредоносный, некорректно сформированный и бессессионный трафик для проверки устройств и сетей, распознающих приложения.

Компонент тестирования

Назначение

Application Simulator

Позволяет создавать смеси приложений и запускать тесты в двухлучевом режиме, в котором BreakingPoint выступает клиентом и сервером, для проверки устройств, распознающих приложения

BitBlaster

Передаёт кадры уровня 2 и анализирует способность устройства обрабатывать на высокой скорости обычный или некорректно сформированный бессессионный трафик

Client Simulation

Позволяет формировать клиентский трафик через Superflow-потоки к реальным серверам в однолучевом режиме, в котором BreakingPoint выступает клиентом

Live AppSim

Повышает реалистичность трафика BreakingPoint за счёт запуска сводных конфигураций TrafficREWIND, воспроизводящих динамику производственных сетей и приложений; использует способность TrafficREWIND записывать и синтезировать характеристики производственного трафика за продолжительные периоды времени

Recreate

Помогает импортировать захваченный сетевой трафик и воспроизводить его через порты BreakingPoint

Routing Robot

Определяет, правильно ли тестируемое устройство маршрутизирует трафик: отправляет маршрутизируемый трафик через один интерфейс и контролирует принимающий интерфейс; применяется для тестирования RFC 2544 и сетевых DDoS

Security

Измеряет способность устройства защищать узел, отправляя атаки и проверяя, что устройство успешно их блокирует

Security NP

Подмножество Security, позволяющее передавать вредоносный трафик с более высокой нагрузкой

Session Sender

Позволяет тестировать поведение и производительность чистого TCP- и/или UDP-трафика, а также выполнять расширенные DDoS-атаки

Stack Scrambler

Проверяет целостность различных стеков протоколов путём отправки на тестируемое устройство некорректно сформированных пакетов IP, TCP, UDP, ICMP и Ethernet, созданных методом фаззинга

Рисунок 2. Специализированные компоненты тестирования BreakingPoint

Имитация приложений

BreakingPoint имитирует более 780 реальных приложений, каждое из которых можно настроить с помощью действий приложения (потока) для моделирования различного поведения пользователей и динамического содержимого. BreakingPoint также предоставляет сотни предопределённых профилей смесей приложений, характерных для различных корпоративных и операторских сетей.

Реалистичность содержимого критически важна при проверке производительности устройств и сетей, распознающих приложения, поскольку она непосредственно влияет на производительность проверки. BreakingPoint предлагает различные функции для удобной параметризации приложений репрезентативной полезной нагрузкой, включая:

Токены, позволяющие рандомизировать данные в составе потока приложения, чтобы устройства не могли ускорять обработку полосы пропускания или распознавать статические шаблоны данных

Генерацию текста по модели Маркова - уникальный способ преобразования документов в новые документы, при котором случайные данные формируются по словам, а не по символам; данные выглядят реалистично и одновременно остаются динамическими

Функцию словаря, позволяющую использовать таблицу строк как входные данные поля. Это особенно полезно для имитации таких сценариев, как атаки перебором, когда большой список паролей случайным образом передаётся один за другим через поле «password» в потоке

Динамическую генерацию файлов, позволяющую создавать вложения различных типов, включая EXE, JPG, PDF, Flash и MPEG, и проверять способность устройства обрабатывать или блокировать файлы

Многоязычную функцию, позволяющую отправлять электронные письма, сообщения чатов и тексты на французском, испанском, немецком и итальянском языках, делая содержимое демографически реалистичным

Новый HAR Simulator позволяет создавать собственные смеси приложений. Импорт реальных файлов HTTP Archive в качестве Superflow-потоков интегрирован начиная с BreakingPoint 9.22. Заказчики могут использовать возможности BreakingPoint в очень специфичных сценариях без обращения к команде Application and Threat Intelligence за новым содержимым в последующем обновлении.

Рисунок 3. BreakingPoint обеспечивает гибкость для имитации различных приложений и протоколов, из которых можно формировать реальные смеси приложений

Рисунок 4. BreakingPoint формирует реальный прикладной трафик и трафик атак; в примере показаны HTTP-запрос и ответ

TrafficREWIND и Live AppSim

Решение Keysight TrafficREWIND дополняет BreakingPoint и позволяет с высокой точностью преобразовывать сведения о производственной сети в конфигурации тестового трафика. TrafficREWIND - масштабируемая архитектура реального времени, использующая метаданные производственного трафика для записи и синтеза его характеристик за продолжительные периоды времени, вплоть до семи дней. Полученная в TrafficREWIND тестовая конфигурация используется в компоненте BreakingPoint Live AppSim. Live AppSim добавляет новое измерение тестирования: пользователи могут не только воспроизводить профили трафика с соответствующими реальными приложениями, но и динамически изменять состав трафика во времени, моделируя временную природу производственных сетей и приложений в лаборатории.

Live AppSim используется для запуска экспортированных из TrafficREWIND сводных конфигураций трафика и открывает беспрецедентные возможности тестирования:

Более быстрый анализ и воспроизведение неисправностей

Проверка эталонных архитектур и проверка перед внедрением со смесями приложений, близкими к производственным

Актуальные сценарии «что, если» за счёт объединения реального производственного трафика с другим тестовым трафиком, включая атаки безопасности, дополнительные приложения и даже фаззинг

Рисунок 5. Профиль Live Profile, созданный путём импорта сводной конфигурации TrafficREWIND

Supercomponent

Расширенная поддержка обработки конфигураций с несколькими компонентами, распределёнными по нескольким портам и нескольким сетевым процессорам. Пользователь может запускать тест, настраивая один тестовый компонент и одновременно используя полностью укомплектованное шасси. В сочетании с функцией множественного редактирования, позволяющей одновременно изменять несколько тестовых компонентов, это повышает производительность пользователя, сокращает время настройки теста и упрощает масштабирование.

Настройка компонентов комплексного тестирования безопасности BreakingPoint

Комплексная безопасность

BreakingPoint предоставляет наиболее комплексное в отрасли решение для тестирования устройств сетевой безопасности, включая IPS, IDS, межсетевые экраны и средства защиты от DDoS. Оно измеряет способность устройства защищать узел, отправляя атаки и проверяя, что устройство успешно их блокирует. Для создания теста безопасности достаточно выбрать список атак Strike List и настройку обхода Evasion Setting либо использовать один из вариантов по умолчанию.

Поддержка более 190 000 атак и образцов вредоносного ПО; атаки могут маскироваться с помощью более чем 200 методов обхода защиты

Имитация ботнетов - от заражённого узла до взаимодействия с командно-управляющим центром (C&C)

Имитация различных объёмных, протокольных и прикладных DDoS-атак

Формирование легитимного и вредоносного трафика с одного порта: специализированная аппаратная архитектура позволяет одновременно передавать все типы трафика с одного порта и полностью управлять соотношением легитимного трафика, DDoS и других атак, вредоносного ПО и фаззинга

Рисунок 6. Интеллектуальная строка поиска упрощает просмотр более чем 190 000 атак

Network Neighborhood

Keysight BreakingPoint Network Neighborhood предоставляет пользователю гибкость для создания сетевых сред от простых до очень сложных. Поддерживаются распространённые сетевые элементы, включая IPv4, IPv6, VLAN, IPsec, DHCP, DNS, а также элементы инфраструктуры мобильных сетей 3G/4G.

Рисунок 7. Сложная мобильная среда Network Neighborhood, созданная в BreakingPoint и включающая ключевые сетевые элементы

Импорт и экспорт табличных CSV-файлов Network Neighborhood позволяют быстрее и проще разворачивать сложную топологию в BreakingPoint.

Импорт и экспорт табличных CSV-файлов Network Neighborhood

Профили нагрузки

Профили и ограничения нагрузки предоставляют пользователям более детальное управление выполнением теста. Это помогает создавать различные сетевые условия и динамику нагрузки, включая управление скоростью, профили всплесков и распределение Пуассона.

Рисунок 8. Профиль нагрузки MicroBurst в BreakingPoint

Встроенные тестовые лаборатории

Используйте развитую автоматизацию и лаборатории с пошаговыми мастерами для множества сценариев, включая проверку решений законного перехвата и предотвращения утечек данных (DLP), RFC 2544, DDoS, Session Sender и Multicast. Кроме того, для построения и выполнения автоматизированных тестов предоставляются REST API и TCL API.

Рисунок 9. Тест, настроенный с помощью лаборатории DDoS Lab

Встроенная отчётность

Расширенные отчёты Keysight BreakingPoint содержат подробные сведения о тесте: использованные компоненты, адресную информацию, конфигурацию профиля тестируемого устройства, версии системы и результаты теста.

Все отчёты включают раздел агрегированных результатов теста с объединённой статистикой по всем тестовым компонентам. Также приводятся сведения во времени, позволяющие точно определить потенциальную ошибку в момент её возникновения

Все отчёты автоматически формируются в HTML и доступны для просмотра в веб-браузере. Результаты теста можно экспортировать в XLS, HTML, PDF, RTF, CSV или ZIP с CSV-файлами. Отчёты автоматически создаются при каждом запуске теста и доступны на странице Results

Функция Comparison Report позволяет выполнить несколько итераций одного теста на разных нагрузочных модулях или портах и сравнить результаты. Можно сравнивать все разделы тестов или выбрать только определённые разделы

Рисунок 10. Фрагмент отчёта BreakingPoint со смесью потоков

Автоматизация с помощью REST

Современная платформа REST, спроектированная с нуля как масштабируемое и простое в использовании решение, предоставляет следующие возможности:

Браузер REST API

Структурированные ответы JSON

Автоматически создаваемые оболочки Python и документация

Рисунок 11. Браузер API с документацией

Аппаратные платформы BreakingPoint

Платформа нового поколения Keysight APS-100/400GE для тестирования приложений и безопасности включает устройство APS-M8400 с 8 портами 400GE, контроллер управления APS-M1010 и вычислительный узел APS-ONE-100. Она способна формировать 3,2 Тбит/с прикладного трафика для воспроизведения гипермасштабных сред, используя модульный подход с наращиванием по мере необходимости. Вычислительный узел APS-ONE-100 может работать автономно либо объединяться с несколькими вычислительными узлами и контроллером управления APS-M1010 или устройством APS-M8400 с 8 портами 400GE для удовлетворения самых высоких требований к производительности тестирования.

Контроллер управления APS-M1010 стал первым устройством в линейке APS-100/400GE, поддерживающим концепцию Fusion: BreakingPoint, IxLoad и CyPerf работают в едином унифицированном развёртывании. Такой комплексный подход значительно расширяет число сценариев тестирования приложений и безопасности уровней 4-7.

Совокупность этих функций делает мощную, масштабируемую и гибкую платформу APS-100/400GE предпочтительным инструментом для сокращения циклов разработки производителями сетевого оборудования и снижения рисков безопасности операторами центров обработки данных при одновременном обеспечении стабильно высокой производительности приложений для конечных пользователей.

Keysight CloudStorm - первая в мире мультитерабитная платформа для тестирования приложений и безопасности, модульно масштабируемая до более чем двух терабит прикладного трафика в единой интегрированной системе. Она включает двухпортовый нагрузочный модуль SFP28 100GE с инновационной архитектурой, которая позволяет одновременно эмулировать сложные приложения и большой объём бессессионного DDoS-трафика со скоростью линии 200 Гбит/с на модуль без переключения режимов. Полноценная поддержка прокси обеспечивает сценарии веб-прокси и инспекции SSL в простых двухлучевых конфигурациях. Полная аппаратная разгрузка криптографических операций обеспечивает высокую производительность IPsec и SSL.

Keysight CloudStorm-XP предлагает сбалансированное соотношение производительности и стоимости. Платформа обеспечивает в 2,5 раза большую пропускную способность по сравнению с предыдущим поколением PerfectStorm 100GE при снижении стоимости одного тестового интерфейса 100GE на 50 процентов. Благодаря поддержке скоростей 100/50/40/25/10GE, возможностям fan-out и тому же набору функций CloudStorm-XP является выгодной альтернативой нагрузочному модулю CloudStorm.

Платформа Keysight PerfectStorm модульно масштабируется почти до одного терабита прикладного трафика в единой интегрированной системе. Она формирует сессионные приложения и вредоносный трафик, имитирующие миллионы реальных пользовательских сред, для тестирования и проверки инфраструктуры, отдельного устройства или всей системы. С нагрузочными модулями PerfectStorm Fusion компания Keysight впервые объединила программные приложения IxLoad и BreakingPoint на одной более мощной платформе для обеспечения безопасной доставки критически важных приложений.

Решения Keysight PerfectStorm ONE для сетевого тестирования и оценки разработаны специально для использования BreakingPoint специалистами корпоративных ИТ, эксплуатации и безопасности в компактном форм-факторе. PerfectStorm ONE переносит масштабную платформу Keysight PerfectStorm для сессионного тестирования уровней 4-7 в универсальное устройство. Масштабируясь от 4 до 80 Гбит/с имитации прикладного трафика, PerfectStorm ONE поддерживает модель приобретения только необходимой производительности, соответствующую корпоративным бюджетам и будущему росту задач тестирования.

Виртуальные платформы BreakingPoint

Платформа BreakingPoint Virtual Edition (VE) представляет собой виртуализированный вариант аппаратной платформы BreakingPoint, который можно развёртывать в различных частных и публичных облачных средах на базе VMware, KVM, OpenStack, Amazon Web Services, Microsoft Azure, Oracle Cloud и Alibaba Cloud.

Keysight BreakingPoint VE обеспечивает масштабируемую имитацию реальных приложений и угроз в модели развёртывания, соответствующей ИТ-бюджетам за счёт использования виртуализации и стандартных отраслевых аппаратных платформ. Для построения надёжных физических и виртуальных сетей BreakingPoint VE позволяет максимально эффективно использовать инвестиции в безопасность и оптимизировать сетевые архитектуры. Проверенное рынком приложение BreakingPoint, доступное в виртуализированном виде, предоставляет экономичные, эластичные и совместно используемые средства тестирования, которые быстро развёртываются и масштабируются в географически распределённых корпоративных сетях. Не менее важно, что модель подписки BreakingPoint VE соответствует проектному финансированию ИТ из операционных расходов (OPEX): инструменты можно быстро получить, увеличивать и уменьшать их масштаб в соответствии с потребностями проектов и развёртывать в любом месте со скоростью и простотой виртуализации.

BreakingPoint VE использует технологии ускорения производительности DPDK, SR-IOV и PCI-PT для максимальной производительности и снижения стоимости имитации приложений.

Производительность BreakingPoint по платформам

Показатель

PerfectStorm ONE Fusion
8x10G/2x40G

PerfectStorm
Fusion
8x10G/2x40G

CloudStorm XP
2x100G

Пропускная способность приложений

80 Гбит/с

80 Гбит/с

100 Гбит/с

TCP-соединений в секунду

1,45 млн

1,45 млн

1,5 млн

Одновременные потоки приложений

60 млн

60 млн

60 млн

*Elephant Flows (MTU 1500/Jumbo)

-

-

-

Пропускная способность SSL

20 Гбит/с

20 Гбит/с

50 Гбит/с

Скорость SSL-handshake (шифры ECDHE, кривая 256-P)

21 000

21 000

21 000

Одновременные SSL-потоки

1,3 млн

1,3 млн

1,5 млн

Пропускная способность приложений через SCTP

19 Гбит/с

19 Гбит/с

17 Гбит/с

Пропускная способность приложений через IPsec

25 Гбит/с

25 Гбит/с

30 Гбит/с

Одновременные туннели IPsec

500 000

500 000

500 000

Скорость установления туннелей IPsec

2 000

2 000

1 600

Пропускная способность приложений через GTP

80 Гбит/с

80 Гбит/с

80 Гбит/с

Скорость подключения UE по GTP

2 млн/с

2 млн/с

2,9 млн/с

Туннели GTP

18 млн

18 млн

15 млн

Показатель

CloudStorm
Fusion
2x100G

APS-ONE-100
2x100G
автономный

APS-ONE-100
2x100G
кластер

Пропускная способность приложений

200 Гбит/с

190 Гбит/с

190 Гбит/с

TCP-соединений в секунду

3,5 млн

3,3 млн

3,5 млн

Одновременные потоки приложений

120 млн

300 млн

320 млн

*Elephant Flows (MTU 1500/Jumbo)

-

24/65 Гбит/с

24/65 Гбит/с

Пропускная способность SSL без повторного использования сеанса

100 Гбит/с

135 Гбит/с

150 Гбит/с

Скорость SSL-handshake (шифры ECDHE, кривая 256-P)

52 000

93 000

107 000

Одновременные SSL-потоки

2,5 млн

2,8 млн

3,2 млн

Пропускная способность приложений через SCTP

40 Гбит/с

43 Гбит/с

48 Гбит/с

Пропускная способность приложений через IPsec

65 Гбит/с

95 Гбит/с

95 Гбит/с

Одновременные туннели IPsec

1 млн

2 млн

2 млн

Скорость установления туннелей IPsec

4 000

4 500

4 500

Пропускная способность приложений через GTP

170 Гбит/с

180 Гбит/с

185 Гбит/с

Скорость подключения UE по GTP

5 млн/с

4,5 млн/с

6 млн/с

Туннели GTP

27 млн

95 млн

95 млн

*Потоки Elephant оптимизированы только для платформ APS-100/400. Другие платформы обеспечивают пропускную способность менее 3 Гбит/с.

Технические характеристики

Характеристика

Протоколы

Приложения

Более 780 прикладных протоколов, включая YouTube®, Facebook® и Messenger, Google® Gmail, ChatGPT®, X®, RADIUS, SIP, RTSP, RTP, HTTP, SSL, Twitter Mobile, YouTube® и Apple® FaceTime®, а также другие мобильные, социальные и игровые протоколы; поддерживается Multicast

TLS

TLS 1.0, 1.1, 1.2 и 1.3
Поддерживаются все актуальные и распространённые шифры

Беспроводные интерфейсы

S1-U - стороны eNodeB и SGW

S1-MME - сторона eNodeB

SGi - сторона PDN

S5/8 - стороны SGW и PGW

S11 - стороны MME и SGW

Gn - стороны SGSN и GGSN

Поддерживаемые беспроводные протоколы: S1AP; GTP-C v1, GTP-C v2, GTP-U v1; SCTP поверх UDP или IP

Режимы работы беспроводной сети

Пользовательское оборудование

3G GGSN

3G SGSN

eNodeB/MME (GTPv2)

eNodeB/MME/SGW (GTPv2)

eNodeB (S1AP/GTPv1)

SGW/PGW

MME/SGW/PGW

PGW

Доступ к сети

Статические узлы IPv4/IPv6

Внешние узлы IPv4/IPv6

DHCP-узлы IPv4/IPv6

DHCP-сервер IPv4/IPv6

IPv6 SLAAC и Stateless DHCPv6

DHCP-PD

VLAN

Маршрутизатор IPv4/IPv6

Маршрутизаторы 6rd CE

DS-Lite B4 и AFTR

DNS IPv4/IPv6

IPsec IKEv1/IKEv2

Поддержка NAT

Методики тестирования и лаборатории

*Лаборатория RFC 2544

Лаборатория DDoS

Лаборатория Multicast

Лаборатория законного перехвата

Лаборатория Session Sender

Лаборатория LTE

Лаборатория проверки устройств

Тестирование MultiBox

*Оценка отказоустойчивости

Отказоустойчивость центра обработки данных

Лаборатория LTE

Лаборатория DDoS

Эксплойты и вредоносное ПО

Всего более 190 000 атак: более 10 000 атак Strike и более 180 000 образцов вредоносного ПО

Более 200 классов обхода защиты

DoS-атаки на основе IP: ICMP flood, ICMP fragmentation и Ping flood

DoS-атаки на основе UDP: UDP flood, UDP amplification, UDP fragmentation и Non-spoofed UDP flood

DoS-атаки на основе TCP: SYN flood, SYN-ACK flood, Data ACK and PUSH flood, Fragmented ACK и Session attack

Атаки прикладного уровня: DNS flood, Excessive verb, Recursive GET floods и Slow POST

Примеры атак: эксплуатация уязвимости Log4j; эксплуатация уязвимости Spring4Shell; DDoS HTTP/2 Rapid Reset; Pulse Wave DDoS; DDoS Water Torture; уязвимость нулевого дня Apache OFBiz; уязвимость внедрения команд ОС PHP CGI; удалённое выполнение кода в ESXi; уязвимости Outlook CVE; кампания Sysrv Botnet XMRig Miner May 2024; BlackEnergy; Duqu; Pushdo Cutwail

*Поддерживается не на всех платформах.

Варианты платформ

Вариант

Платформы

Виртуальная платформа

BreakingPoint Virtual Edition (VE): VMware, KVM, OpenStack, AWS и Azure

Шасси

XGS-12 HS

XGS-12 HSL

XGS-2 HS

XGS-2 HSL

Устройства и нагрузочные модули

Информация для заказа

Номер позиции

Описание

Программное обеспечение BreakingPoint

BreakingPoint Application and Threat Intelligence (ATI)

909-0856

BreakingPoint - программа Application & Threat Intelligence

BreakingPoint VE

939-9600

BreakingPoint Virtual Edition (VE), плавающая подписная лицензия с учётом количества, 1G

939-9619

BreakingPoint Virtual Edition (VE), плавающая подписная лицензия с учётом количества, 10G

BreakingPoint на APS-100/400GE

941-0113

Узел контроллера управления Ixia APS-M1010, 1RU. Контроллер поддерживает до 10 вычислительных узлов APS-ONE-100 (941-0110). Примечание: вычислительные узлы APS-ONE-100 приобретаются отдельно

941-0113-T

Соответствующий требованиям TAA узел контроллера управления Ixia APS-M1010 (941-0113)

Вычислительные узлы

941-0110

Вычислительный узел Ixia APS-ONE-100 с 4 фронтальными портами ввода-вывода 100GE для контроллера управления APS-M1010 (941-0113)

941-0110-T

Соответствующий требованиям TAA вычислительный узел Ixia APS-ONE-100 с 4 фронтальными портами ввода-вывода 100GE для контроллера управления APS-M1010 (941-0113), (941-0110)

983-2401

Полевое аппаратное обновление APS-ONE-100 (941-0114) для добавления BreakingPoint. Активирует режим Fusion для поддержки программного обеспечения IxLoad и BreakingPoint на любом устройстве APS-ONE-100 без Fusion. Обновление повышает ценность исходной базовой аппаратной платформы

983-2403

Комплект полевого аппаратного обновления APS-ONE-100 (941-0114) для добавления BreakingPoint и CyPerf. Активирует режим Fusion для поддержки IxLoad, BreakingPoint и CyPerf на любом устройстве APS-ONE-100 без Fusion. Обновление повышает ценность исходной базовой аппаратной платформы

938-2003

Комплект лицензий программного обеспечения CyPerf и BreakingPoint для одного устройства APS-ONE-100. Соответствует требованиям TAA

983-2405

Дополнительная бессрочная лицензия BreakingPoint для одного устройства APS-ONE-100 с действующей лицензией CyPerf. Соответствует требованиям TAA

Трансиверы и кабели

QSFP28-SR4-XCVR

Подключаемый оптический трансивер QSFP28 100GBASE-SR4 100GE, MMF, 850 нм, дальность 100 м

QSFP28-SR4-XCVR-T

Соответствующий требованиям TAA подключаемый оптический трансивер Ixia QSFP28 100GBASE-SR4 100GE, MMF, 850 нм, дальность 100 м (995-8040)

QSFP-DD-SR8-XCVR

Подключаемый оптический трансивер QSFP-DD 400GBASE-SR8 400GE, MMF, 850 нм, дальность 100 м

QSFP-DD-DR4-XCVR

Подключаемый оптический трансивер QSFP-DD 400GBASE-DR4 400GE, SMF, 1310 нм, дальность 500 м

QSFP-DD-FR4-XCVR

Подключаемый оптический трансивер QSFP-DD 400GBASE-FR4 400GE, SMF, 1310 нм, дальность 2 км

QSFP-DD-LR4-XCVR

Подключаемый оптический трансивер QSFP-DD 400GBASE-LR4 400GE, SMF, 1310 нм, дальность 10 км

942-0088

Пассивный медный кабель прямого подключения QSFP28 (DAC), длина 3 м

942-0067

Кабель fan-out Ixia MT-4 x LC для 10GE и 25GE, MMF, длина 3 м, для fan-out 4 x 10GE или 4 x 25GE

942-0138

Кабель fan-out QSFP-DD-DR4-CBL MT-to-4x100GE LC, SMF, длина 3 м, для fan-out 100GE

942-0140

Медный кабель прямого подключения QSFPDD4XQ56-1-5M-CBL 400GBASE-R (DAC), длина 1,5 м

942-0141

Медный кабель прямого подключения QSFPDD2XQ56-2-5M-CBL 400GBASE-R (DAC), длина 2,5 м

942-0142

Кабель прямого подключения QSFPDD8XQ56-1-5M-CBL 400GBASE-R (DAC), длина 1,5 м

942-0139

Активный электрический кабель fan-out QSFP-DD-to-4xQSFP28 400GBASE-R (AEC) для fan-out 400GE - 4x100GE, длина 3 м

942-0109

Пассивный медный кабель прямого подключения Ixia QSFP-DD-2M-CBL 400GE 400GBASE-R, длина 2 м

942-0160

Активный электрический кабель fan-out Ixia QSFP-DD-to-4xQSFP28 400GBASE-R (AEC) для fan-out 400GE - 4x100GE, длина 3 м, для подключения вычислительных узлов APS-ONE-100 к объединительной панели APS-M8400. Совместим только с APS-M8400

BreakingPoint на CloudStorm

Шасси

940-0016

Комплект 12-слотового шасси XGS12-HSL с высокопроизводительным контроллером

940-0014

2-слотовое шасси XGS2-HSL с высокопроизводительным контроллером

Нагрузочные модули Fusion, включая приложение BreakingPoint

944-1231

CloudStorm 100GE Fusion, 2 порта QSFP28 (CS100GE2Q28NG)

Трансиверы и кабели

QSFP28-LR4-XCVR

Подключаемый оптический трансивер QSFP28 100GBASE-LR4 100GE, SMF, 1310 нм, дальность 10 км

QSFP28-SR4-XCVR

Подключаемый оптический трансивер QSFP28 100GBASE-SR4 100GE, MMF, 850 нм, дальность 100 м

942-0087

Активный оптический кабель QSFP28 (AOC), многомодовое волокно, 850 нм, длина 3 м

942-0088

Пассивный медный кабель прямого подключения QSFP28 (DAC), длина 3 м

942-0092

Активный оптический кабель QSFP28 (AOC), многомодовое волокно, 850 нм, длина 3 м

BreakingPoint на PerfectStorm

Шасси

940-0006

Комплект 12-слотового шасси XGS12-HS с высокопроизводительным контроллером

940-0016

Комплект 12-слотового шасси XGS12-HSL с высокопроизводительным контроллером

940-0012

2-слотовое шасси XGS2-HS с высокопроизводительным контроллером

940-0014

2-слотовое шасси XGS2-HSL с высокопроизводительным контроллером

Нагрузочные модули Fusion, включая приложение BreakingPoint

944-1203

PerfectStorm 1GE Fusion, 8 портов (PS1GE8NG)

944-1200

PerfectStorm 1/10GE Fusion, 8 портов (PS10GE8NG)

944-1209

PerfectStorm 1/10GE Fusion, 4 порта (PS10GE4NG)

944-1210

PerfectStorm 1/10GE Fusion, 2 порта (PS10GE2NG)

944-1201

PerfectStorm 40GE Fusion, 2 порта (PS40GE2NG)

Трансиверы и кабели

988-0011

Оптический трансивер SFP+ 10Gb/1Gb SR, 850 нм; кабель входит в комплект

988-0012

Оптический трансивер SFP+ 10Gb/1Gb LR, 1310 нм; кабель входит в комплект

948-0016

Аксессуар SFP+10GSFP+Cu: пассивная медная кабельная сборка прямого подключения длиной 3 м; кабель не входит в комплект

988-0004

Медный трансивер 1GbE; кабель входит в комплект

948-0031

Оптические трансиверы QSFP+ 40GBASE-SR4; кабель не входит в комплект

942-0041

12-волоконный многомодовый кабель MT для оптических трансиверов 40GBASE-SR4, разъёмы MT Flat F-F, 850 нм, длина 3 м

942-0067

Кабель fan-out MT-to-4x10GE LC, MMF, длина 3 м; необходим для fan-out 40G - 4x10G

942-0068

Кабель fan-out MT-to-4x10GE LC, MMF, длина 5 м; необходим для fan-out 40G - 4x10G

948-0030

Подключаемый трансивер CXP 100GE, MMF, 850 нм; кабель не входит в комплект

942-0041

12-волоконный многомодовый кабель MT для оптики 40GBASE-SR4, F-F, 850 нм, длина 3 м

942-0052

Активный оптический кабель CXP-to-CXP 100GE точка-точка (AOC), длина 3 м

BreakingPoint на устройствах PerfectStorm ONE, включая приложение BreakingPoint

941-0028

PerfectStorm ONE Fusion, устройство 40 Gig с 2 портами QSFP+ (PS40GE2NG)

941-0027

PerfectStorm ONE Fusion, устройство 1Gig/10 Gig с 8 портами SFP+ (PS10GE8NG)

941-0031

PerfectStorm ONE Fusion, устройство 1Gig/10 Gig с 4 портами SFP+ (PS10GE4NG)

941-0032

PerfectStorm ONE Fusion, устройство 1Gig/10 Gig с 2 портами SFP+ (PS10GE2NG)

941-0033

PerfectStorm ONE Fusion, устройство 1 Gig с 8 портами SFP+ (PS1GE8NG)

941-0034

PerfectStorm ONE Fusion, устройство 1 Gig с 4 портами SFP+ (PS1GE4NG)

Название

Значение

Тип

Программно-аппаратная и виртуальная платформа для нагрузочного тестирования и валидации сетей и систем безопасности

Платформы

APS-100/400GE, CloudStorm, PerfectStorm

Особенности

Эмуляция более 780 приложений и протоколов, более 190 000 атак и образцов malware, DDoS, exploits, botnets и fuzzing; TrafficREWIND, ATI-обновления, REST API и TCL API; производительность до 3,2 Тбит/с

Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.

СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.

Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145

Ключевые преимущества:

  • Полный цикл «под ключ»: от разработки до сопровождения
  • Клиент-серверная архитектура с самостоятельной переналадкой
  • Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
  • Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
  • Управление приборами с любым типом интерфейса
  • ПО работает на системах Windows, Linux, MacOS, доступна веб-версия

Результаты внедрений:

  • Непрерывная работа в автоматическом режиме до 48 часов
  • До 4 500 измерений за этап
  • Одновременное управление 15+ приборами
  • Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
  • Измерение радиотехнических характеристик приемопередающих модулей
  • Автоматизация тестирования фотонных интегральных схем
  • Контроль и испытания СВЧ-усилителей для космических аппаратов

Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.

Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.

Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции

Рекомендуем посмотреть

seriya-aps-100-400ge-img
Keysight IXIA APS-100/400GE — масштабируемая платформа тестирования приложений и сетевой безопасности
Модульная аппаратная платформа для высокомасштабного нагрузочного тестирования приложений и систем сетевой безопасности Тип
APS-ONE-100 — 4 × QSFP28, 100GE / 25GE / 10GE; APS-M8400 — 8 × QSFP-DD, 400GE / 200GE / 100GE / 50GE / 40GE / 25GE / 10GE Интерфейсы
L4–L7 Уровни тестирования
keysight-ixload-img
Keysight IXIA IxLoad — платформа тестирования производительности IP-сетей и приложений
Программно-аппаратная платформа для нагрузочного тестирования сетей, приложений и сервисов Тип
Поддержка 1/10/25/40/50/100/200/400 Гбит/с; аппаратные и виртуальные тестовые порты Интерфейс
Эмуляция реального пользовательского трафика, тестирование HTTP/HTTPS, TCP, UDP, DNS, DHCP, VoIP, IPTV, CDN, облачных сервисов и 5G; анализ производительности, QoE, масштабируемость, автоматизация через API и интеграция с CI/CD Особенности
breakingpoint-virtual-edition-ve-img
Keysight IXIA BreakingPoint Virtual Edition (VE) — виртуализированная платформа тестирования приложений и систем безопасности
Виртуальная платформа для нагрузочного тестирования и валидации производительности и безопасности сетей Тип
VMware ESXi/vCenter, KVM, OpenStack, Microsoft Hyper-V, Amazon AWS, Google Cloud, Microsoft Azure и Alibaba Cloud Развёртывание
Уровни 1/10/100 Гбит/с; до 96 виртуальных портов и до 12 Virtual Blades Производительность
xgs12-chassis-platform-img
Keysight IXIA XGS12 Chassis Platform — модульная платформа тестирования сетей и сервисов
Аппаратная тестовая платформа для функционального, нагрузочного, security- и протокольного тестирования сетевых устройств и приложений L2–L7 Тип
Novus, XM, PerfectStorm, CloudStorm Поддерживаемые модули
12-слотовое шасси, горячая замена тестовых модулей, высокоскоростная объединительная плата, поддержка IxNetwork, IxLoad и BreakingPoint, тестирование Ethernet 400GE/100GE/50GE/40GE/25GE/10GE/1GE/100M, масштабирование многотерабитных тестов Особенности
cloudstorm-100ge-modul-dlya-testirovaniya-prilozheniy-i-setevoy-bezopasnosti-img
Keysight IXIA CloudStorm 100GE — нагрузочные модули для тестирования приложений и безопасности
Аппаратный нагрузочный модуль для высокопроизводительного тестирования приложений и сетевой безопасности Тип
2 × QSFP28; 100GE / 50GE / 40GE / 25GE / 10GE Интерфейсы
L2–L7 Уровни тестирования

Сервисное обслуживание

от 150 000 ₽
Калибровка и диагностика
Калибровка и диагностика
цена по запросу
Ремонт измерительного и испытательного оборудования, запчасти, обновление ПО
Ремонт измерительного и испытательного оборудования, запчасти, обновление ПО
от 100 000 ₽
Измерения, пуско-наладка и обучение
Измерения, пуско-наладка и обучение
цена по запросу
Аренда и Б/У оборудование
Аренда и Б/У оборудование
от 30 000 ₽
Организация поверки и сервисное сопровождение
Организация поверки и сервисное сопровождение
от 150 000 ₽
Углублённая диагностика на предмет соответствия заявленным характеристиками
Углублённая диагностика на предмет соответствия заявленным характеристиками

Мы используем файлы cookie

Мы используем cookie для корректной работы сайта, аналитики и улучшения пользовательского опыта. Подробнее об обработке данных — в Политике конфиденциальности.

Настройка cookie

Технические cookie нужны для стабильной работы. Аналитические и другие cookie помогают нам делать сайт лучше для вас: понимать, что вам интересно, и улучшать навигацию. Эти данные анонимны. Разрешая их, вы вносите свой вклад в развитие нашего сайта. Подробности в Политике обработки персональных данных.

Технические Cookie

Эти файлы cookie необходимы для правильной работы сайта и его основных функций (например, навигация, сохранение сессии, работа форм). Без них сайт не сможет функционировать должным образом. Они не собирают информацию для маркетинга или отслеживания. Этот тип cookie нельзя отключить.

Аналитические/Рекламные cookie

Эти файлы cookie позволяют нам собирать информацию о том, как посетители используют наш сайт (например, какие страницы посещают чаще, сколько времени проводят на сайте, возникают ли ошибки). Эта информация собирается в агрегированном или обезличенном виде и используется для анализа и улучшения работы сайта. Данные обрабатываются Яндекс.Метрикой согласно ее политике конфиденциальности (см. сайт Яндекса). Эти cookie активны только с вашего согласия.

Функциональные (остальные) cookie

Эти файлы cookie позволяют сайту запоминать сделанный вами выбор и предоставлять расширенные функции для вашего удобства. Они также могут использоваться для обеспечения работы встроенных на сайт сервисов (например, видеоплееров от Vimeo, виджетов социальных сетей VK), которые улучшают ваш опыт взаимодействия с сайтом. Эти сервисы могут устанавливать свои cookie для корректной работы и запоминания предпочтений. Эти cookie активны только с вашего согласия.

Настройка