Keysight IXIA Threat Simulator — платформа моделирования атак и нарушений безопасности
ТЕХНИЧЕСКОЕ ОПИСАНИЕ
Threat Simulator
Платформа моделирования нарушений и атак
Проверяйте средства защиты, устраняйте уязвимости и доказывайте защищённость сети. Решение входит в комплекс инструментов Keysight для операций информационной безопасности.
Проблема: безопасность сложна, ошибки конфигурации распространены, а взломы происходят повсеместно
Из-за множества новых угроз внутри и за пределами сети риск нарушения безопасности сегодня высок как никогда. К этим рискам добавляется значительный человеческий фактор: предполагается, что каждое средство защиты установлено и настроено правильно и способно обеспечивать наилучший результат.
Организации обычно реагируют на проблему дополнительными расходами - приобретают новые средства контроля безопасности, одновременно повышая сложность управления и затрудняя получение целостной картины для команд, например SecOps, от которых требуют измеримых результатов и возврата инвестиций.
Главная проблема заключается в том, что эффективно измерить уровень защищённости крайне сложно. Если безопасность невозможно измерить, ею труднее управлять и её труднее совершенствовать.
В результате организация не может количественно оценить риски для бизнеса, определить отдачу от инвестиций в безопасность или понять, как оптимизировать существующую защиту.
Основные преимущества
Входит в комплекс корпоративных инструментов Keysight Security Operations Suite.
Безопасный и экономичный способ измерять и подтверждать эффективность средств защиты, работающих в продуктивной среде.
Позволяет регулярно выполнять автоматизированное моделирование нарушений и атак.
Исключает предположения о том, что средства контроля безопасности развёрнуты и настроены правильно.
Выявляет изменения среды по сравнению с историческими визуализированными результатами.
Активно проверяет все этапы жизненного цикла атаки.
Сокращает время аудита соответствия благодаря доказательствам, основанным на данных.
Подтверждает, что атаки корректно обнаруживаются и регистрируются.
Помогает обосновывать текущие и будущие расходы на ИТ.
Содержимое регулярно обновляется, включая ежедневное предоставление каналов с данными о вредоносном ПО.
Решение: проактивная непрерывная проверка безопасности
Для надёжной защиты организациям необходим наступательный подход с использованием актуальных данных об угрозах, позволяющий непрерывно проверять работу всех корпоративных средств контроля безопасности и оптимизировать их для максимальной защиты.
Keysight Threat Simulator позволяет измерять уровень защищённости, оценивать эффективность средств безопасности и получать практические рекомендации по устранению выявленных проблем.
Полученные данные помогают оптимизировать уже используемые решения и повысить безопасность без приобретения ещё одного дорогостоящего продукта.
Keysight Threat Simulator опирается более чем на 20-летний опыт Keysight в тестировании сетевой безопасности и выявляет уязвимые места в публичных, частных и гибридных сетях. Постоянные исследования команды Application and Threat Intelligence обеспечивают регулярные обновления, доступ к актуальным сценариям нарушений и моделям угроз.
Ключевые возможности
Гибкая облачная платформа моделирования нарушений и атак, масштабируемая вместе с сетью.
Практические рекомендации по устранению проблем помогают улучшать и оптимизировать средства контроля безопасности.
Мультитенантное управление доступом и сегментация.
Лёгкие контейнерные программные агенты, не зависящие от инфраструктуры, для работы локально, в частных и публичных облаках и на ноутбуках удалённых пользователей.
Быстрое получение сведений об уровне защищённости.
Полностью управляемая инфраструктура Dark Cloud для моделирования внешних злоумышленников, вредоносных узлов и общедоступных командно-управляющих серверов.
Современный и простой в использовании веб-интерфейс.
Встроенная интеграция с ведущими сетевыми средствами защиты и SIEM-системами.
Разнообразная библиотека техник MITRE ATT&CK и векторов угроз для проверки средств сетевой, оконечной и почтовой безопасности.
Готовая библиотека атак позволяет моделировать полный Cyber Kill Chain для распространённых взломов, актуальных программных угроз и продвинутых постоянных угроз (APT).
Планировщик обеспечивает непрерывную оценку безопасности всей корпоративной сети.
Агент SIEM-proxy обеспечивает взаимодействие с SIEM-системами.
Встроенная поддержка захвата пакетов.
Визуальные лестничные диаграммы дополняют готовые оценки безопасности.
Метки агентов с пользовательскими метаданными упрощают управление отдельными агентами.
Группировка агентов создаёт уровни абстракции и позволяет быстро проверять несколько сегментов сети одновременно.
Поддержка правил Sigma в совместимых модулях помогает проектировать механизмы обнаружения.
Поддержка шаблонов данных об угрозах STIX и индикаторов компрометации (IOC).
Возможности продукта
В сетевой безопасности лучшая защита - это грамотное наступление. Keysight Threat Simulator представляет собой платформу моделирования нарушений и атак, которая предоставляет корпоративным командам безопасности сведения об эффективности текущей защиты и практические данные для её улучшения.
Облачная бессерверная архитектура
Keysight Threat Simulator - полностью облачная платформа, поставляемая как SaaS и также доступная в локальном исполнении. В её основе лежит неявная микросервисная архитектура, оркестрируемая через API. Бессерверная архитектура позволяет Threat Simulator автоматически масштабироваться по требованию и исключает необходимость сложной и дорогостоящей обратной передачи данных.
В варианте SaaS Threat Simulator устраняет типичные сложности развёртывания, особенно в комплексных сетевых архитектурах, и предоставляет современный упрощённый веб-интерфейс, готовый к работе сразу после установки.
Keysight Threat Simulator включает три основных компонента:
Удобный веб-интерфейс для настройки и запуска сценариев оценки безопасности, выявления изменений уровня защищённости и получения практических рекомендаций по устранению проблем.
Управляемая Keysight среда Dark Cloud, которая по требованию создаёт агенты и моделирует субъекты угроз в публичном пространстве: вредоносные сайты, внешних злоумышленников и командно-управляющие серверы.
Программные агенты, развёртываемые в корпоративной сети в формате Docker-контейнеров или как нативные приложения для Microsoft Windows, Linux и macOS.
Локальная версия
Эффективное управление данными, включая требования к суверенитету и месту их хранения, представляет сложность для организаций, работающих по внутренним или отраслевым нормативам. Для соблюдения таких требований Threat Simulator доступен в локальной версии, которую можно размещать на поддерживаемых гипервизорах независимо от местоположения и подключения к интернету. В неё входят инфраструктурный компонент и адаптированная локальная версия Dark Cloud, развёртываемая на гипервизоре под управлением VMware ESXi или Linux KVM.
Экосистема средств сетевой и корпоративной безопасности
Threat Simulator предлагает готовые интеграции с широкой экосистемой сетевых средств защиты и предоставляет конкретные практические рекомендации по повышению эффективности кибербезопасности. Интеграция с ведущими SIEM-системами обеспечивает сквозную проверку предотвращения и обнаружения атак и позволяет выявлять переставшие передавать данные датчики безопасности. Двунаправленное взаимодействие с SIEM отправляет SOC-командам события во время моделирования атак и нарушений, помогая быстро отличать тестовые атаки от реальных.
Threat Simulator - веб-интерфейс: панель мониторинга
Threat Simulator - веб-интерфейс: конструктор сценариев
Threat Simulator - веб-интерфейс: подробные результаты
Оценка сетевой, оконечной и почтовой безопасности
Проверка уровня защищённости, выявление уязвимостей и приоритизация исправлений
Хотите улучшить операции безопасности, но не располагаете достаточным количеством специалистов? Когда команда постоянно устраняет срочные проблемы, на системную оценку защиты может не оставаться времени.
Keysight предлагает разовые или регулярные ежемесячные оценки сетевой, оконечной и почтовой безопасности на базе Threat Simulator. Подготовленные специалисты анализируют уровень защищённости без сложностей, связанных с внедрением ещё одного инструмента. Они безопасно моделируют атаки в продуктивной сети, выявляют уязвимые ошибки конфигурации и предоставляют конкретные пошаговые рекомендации по исправлению и расстановке приоритетов.
Стандартная оценка охватывает всю защитную инфраструктуру и средства сетевой, оконечной и почтовой безопасности. Также доступны специализированные проверки отдельных направлений:
Безопасность филиалов
Безопасность электронной почты
Безопасность оконечных устройств
Группы MITRE ATT&CK
APT-кампании
Безопасность WAF
Независимо от выбранного варианта оценка выполняется быстро и экономично и включает персонализированные отчёты и рекомендации по устранению проблем. Подробный анализ показывает уязвимости, которыми с наибольшей вероятностью воспользуется злоумышленник, позволяя сразу принять меры для защиты сети, пользователей и приложений.
Технические характеристики
|
Категория |
Характеристика |
|
Общие возможности |
Современный и простой в использовании веб-интерфейс Поддержка локальной версии на гипервизорах VMware ESXi и Linux KVM Практические рекомендации по устранению проблем для улучшения и оптимизации средств контроля безопасности Оценки предотвращения и обнаружения с историческими трендами для выявления изменений Первые сведения о безопасности за считанные минуты Встроенная поддержка захвата пакетов Просмотр топологии Панели мониторинга: сводная, оценки, сценария и агентов |
|
Моделирование атак и нарушений |
Активная проверка всех этапов жизненного цикла атаки Разнообразная реалистичная библиотека техник, векторов угроз и моделирования цепочки атаки Гарантированная безопасность: моделируемые атаки и нарушения выполняются только между агентами Threat Simulator Ежедневные каналы вредоносного ПО и новые общие проверки безопасности каждые две недели Оценка сетевых средств защиты: WAF, IDS/IPS, DLP, URL Filtering, Gateway Antivirus и Malware Sandbox Оценка оконечной безопасности с охватом техник и групп MITRE ATT&CK Оценка почтовой безопасности для Microsoft Office 365, IMAP и SMTP Активная проверка средств безопасности центров обработки данных и периметра Поддержка IPv4 |
|
Агент Threat Simulator |
Доступен как Docker-контейнер для дистрибутивов Linux, включая Red Hat, CentOS и Ubuntu, для оценки сетевой и почтовой безопасности Доступен как нативное приложение Windows, Linux или macOS для оценки оконечной, сетевой и почтовой безопасности Не зависит от инфраструктуры и работает локально, в частных и публичных облаках Позволяет использовать один интерфейс для управления и тестового трафика либо выделенные тестовые интерфейсы |
|
Агент SIEM Connector |
Лёгкий контейнерный агент для операционных систем на базе Linux Работает как прокси между серверной частью Threat Simulator и SIEM-системой Подключение по IPv4 |
|
Интеграции SIEM |
IBM QRadar Splunk Logz.io |
|
Интеграции с оконечными средствами защиты |
События CrowdStrike Falcon EDR Угрозы SentinelOne Singularity Microsoft Defender for Endpoint Trellix ePolicy Orchestrator - для локальной версии Поддержка интеграции с другими поставщиками |
Информация для заказа
Безлимитная подписка SaaS по количеству агентов
Комплексный пакет оценки безопасности включает:
Доступ к веб-консоли Threat Simulator SaaS.
Программные агенты, развёртываемые на сетевом периметре заказчика.
Моделирование Dark Cloud в управляемой Keysight инфраструктуре.
Все виды оценки сетевой, оконечной и почтовой безопасности.
Срок лицензии необходимо указывать при заказе; лицензии приобретаются на несколько лет с шагом один год. Цена по прайс-листу указана за одну единицу на один год.
|
Номер позиции |
Описание |
|
983-2010 |
5 агентов, подписка на 1 год |
|
983-2011 |
10 агентов, подписка на 1 год |
|
983-2012 |
25 агентов, подписка на 1 год |
|
983-2013 |
50 агентов, подписка на 1 год |
|
983-2014 |
100 агентов, подписка на 1 год |
Лицензирование SaaS по фактическому потреблению
Комплексный пакет оценки сетевой безопасности включает:
Доступ к веб-консоли Threat Simulator SaaS.
Один агент-день в месяц на каждую единицу лицензии.
Моделирование Dark Cloud в управляемой Keysight инфраструктуре.
Все виды оценки сетевой, оконечной и почтовой безопасности.
Срок лицензии необходимо указывать при заказе; лицензии приобретаются на несколько лет с шагом один год. Цена по прайс-листу указана за одну единицу на один год. Приобретение нескольких единиц увеличивает доступное количество агент-дней Threat Simulator в месяц.
|
Номер позиции |
Описание |
|
983-2101 |
Threat Simulator SaaS TIER-1: один агент-день в месяц, стандартная поддержка, подписка на 1 год; минимальное количество отсутствует. |
|
983-2102 |
Threat Simulator SaaS TIER-2: один агент-день в месяц, поддержка Enterprise 24x7, подписка на 1 год; не менее 60 единиц в заказе. |
|
983-2103 |
Threat Simulator SaaS TIER-2: один агент-день в месяц, стандартная поддержка, подписка на 1 год; не менее 60 единиц в заказе. |
|
983-2104 |
Threat Simulator SaaS TIER-3: один агент-день в месяц, поддержка Enterprise 24x7, подписка на 1 год; не менее 500 единиц в заказе. |
Локальная подписка по количеству агентов
Комплексный пакет оценки безопасности включает:
Доступ к OVA-образам Dark Cloud Threat Simulator.
Программные агенты, развёртываемые на сетевом периметре заказчика.
Моделирование Dark Cloud в управляемой Keysight инфраструктуре.
Все виды оценки сетевой, оконечной и почтовой безопасности.
Срок лицензии необходимо указывать при заказе; лицензии приобретаются на несколько лет с шагом один год. Цена по прайс-листу указана за одну единицу на один год.
|
Номер позиции |
Описание |
|
983-2110 |
5 агентов, подписка на 1 год |
|
983-2111 |
10 агентов, подписка на 1 год |
|
983-2112 |
25 агентов, подписка на 1 год |
|
983-2113 |
50 агентов, подписка на 1 год |
|
983-2114 |
100 агентов, подписка на 1 год |
Локальное лицензирование по фактическому потреблению
Комплексный пакет оценки безопасности включает:
Доступ к OVA-образам Dark Cloud Threat Simulator.
Программные агенты, развёртываемые на сетевом периметре заказчика.
Моделирование Dark Cloud в управляемой Keysight инфраструктуре.
Все виды оценки сетевой, оконечной и почтовой безопасности.
Срок лицензии необходимо указывать при заказе; лицензии приобретаются на несколько лет с шагом один год. Цена по прайс-листу указана за одну единицу на один год. Приобретение нескольких единиц увеличивает доступное количество агент-дней Threat Simulator в месяц.
|
Номер позиции |
Описание |
|
983-2201 |
Threat Simulator OnPrem TIER-1: один агент-день в месяц, стандартная поддержка, подписка на 1 год; минимальное количество отсутствует. |
|
983-2202 |
Threat Simulator OnPrem TIER-2: один агент-день в месяц, поддержка Enterprise 24x7, подписка на 1 год; не менее 60 единиц в заказе. |
|
983-2203 |
Threat Simulator OnPrem TIER-2: один агент-день в месяц, стандартная поддержка, подписка на 1 год. |
|
983-2204 |
Threat Simulator OnPrem TIER-3: один агент-день в месяц, поддержка Enterprise 24x7, подписка на 1 год. |
|
983-2205 |
Threat Simulator OnPrem: 16 агент-дней в месяц, поддержка Enterprise 24x7, подписка на 30 дней. |
|
983-2206 |
Threat Simulator OnPrem: 16 агент-дней в месяц, поддержка Enterprise 24x7, подписка на 90 дней. |
Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.
СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.
Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145
Ключевые преимущества:
- Полный цикл «под ключ»: от разработки до сопровождения
- Клиент-серверная архитектура с самостоятельной переналадкой
- Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
- Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
- Управление приборами с любым типом интерфейса
- ПО работает на системах Windows, Linux, MacOS, доступна веб-версия
Результаты внедрений:
- Непрерывная работа в автоматическом режиме до 48 часов
- До 4 500 измерений за этап
- Одновременное управление 15+ приборами
- Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
- Измерение радиотехнических характеристик приемопередающих модулей
- Автоматизация тестирования фотонных интегральных схем
- Контроль и испытания СВЧ-усилителей для космических аппаратов
Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.
Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.
Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции
Рекомендуем посмотреть
Сервисное обслуживание