业界领先的网络应用和测试公司——美国必锐博系统公司(BreakingPoint Systems)宣布推出BreakingPoint Resiliency Score稳定性评分系统,帮助用户客观检测网络及安全设备的稳定性,从而结束业界之前只能依靠供应商提供的数据进行主观臆断的作法。BreakingPoint Resiliency Score能够针对任何网络及网络设备的稳定性提供客观、科学、可重复、的验证。BreakingPoint Resiliency Score在本届RSA安全大会上首次亮相,设备制造商可以在BreakingPoint 的1356号展台评估自己设备的稳定性。
BreakingPoint Resiliency Score结束了用户只能依靠供应商提供的数据进行主观臆断的时代,这是因为:
企业、服务供应商和政府在此之前没有切实可行的方法和标准来衡量网络设备的整体稳定性。
设备制造商没有被强制要求客观评估其产品的性能及安全性,因此购买者只能依据产品资料所声称的产品数据表做出判断。
政府及相关组织被要求就网络设备的性能及安全给出规范化的、明确的评估结论,而不能仅仅依赖设备制造商自己给出的数据人保证。
BreakingPoint Resiliency Score是一个具有高度自动化、相关性以及可重复进行的打分机制,能够在实际应用流量、实时安全攻击和用户负载很高的环境中,科学衡量网络及网络设备的性能和安全性。
依靠BreakingPoint Resiliency Score,企业、服务提供商和政府组织不需要通过产品数据表来猜测设备的实际表现,而是借助BreakingPoint Resiliency Score提供的科学数据进行下列操作:
评估网络的整体风险和可靠性,利用这些信息进一步加固网络,防御攻击。
让设备制造商更好地履行承诺。
识别需要更换的设备。
BreakingPoint Resiliency Score不断利用最新的协议和安全攻击,为网络和网络设备的稳定性提供连续和一致的评估。
“关于性能和安全认证已经不是新鲜事,就连电话和汽车都会有相关证明,” BreakingPoint公司CTO及联合创始人之一Dennis Cox表示说,“不过用来支持的企业和政府的网络设备在性能和安全性方面却没有标准认证,大家只能借助产品的宣传资料进行比较,而宣传资料声称的指标基本上都是在最好假设条件下的数据,并不真正反映设备在真实环境中的性能。一旦涉及到网络安全问题,各类组织更需要经过精确测试的结果,而不是供应商提供的假设结果。BreakingPoint Resiliency Score抛开所有的推测和混乱,运用科学方法针对供应商的描述和承诺给出一个确切、可以验证的结果。
当前,网络攻击呈现全球泛滥的流行趋势,防范这些攻击需要人们做出快速紧急响应。全球的用户都已经意识到,当前的个人网络和公共网络承载着越来越多的客户数据、财务系统以及与国家安全息息相关的信息,这些重要网络在庞大的犯罪分子的攻击面前显得十分脆弱,其中一个重要原因就是网络基础设施中的设备尽管价值数十亿,但是却不能像说明书中所声称的那样运行,这直接导致在处理宕机、数据丢失、网络攻击和其他故障越来越高昂的成本开支。BreakingPoint Resiliency Score通过为网络和网络设备的稳定性提供标准化、可衡量、中立的评估检验,帮助用户不需要再对网络或设备的实际性能和安全性做出臆断。
BreakingPoint Resiliency Score的计算方式
BreakingPoint Resiliency Score采用CERT、 IEEE 和 IETF等标准制定组织的最新标准,并从全球最大的服务供应商那收集真实的混合应用流量,用户在使用时只需选择设备类型以及该设备预计执行速度。BreakingPoint Resiliency Score模拟的装置为所有设备提供相同网络配置,保证对所有设备供应商做到公正和平等。BreakingPoint测试设备模拟混合的应有流量、恶意攻击及各种模糊处理,在服务提供过程中观察和验证网络和网络设备的稳定性。
BreakingPoint Resiliency Score将以1到100的数字作为分数来划分等级。如果设备不能承载流量或其性能表现大大低于预期便有可能得不到任何分数。这种计分方式剔除产品认证中的猜测等主观因素,帮助管理员快速了解网络重新配置或新兴网络威胁对系统安全的危害程度。
BreakingPoint亚太区执行总监张林辉表示,科学的测试方法是推动网络行业发展、实现网络安全的原动力。BreakingPoint公司希望能够与中国市场分享非常先进的测试理念和技术,帮助中国的网络设备制造商、电信运营商、安全厂商以及各大行业客户在日益激烈的竞争中保持领先优势。