IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁(yè)系統(tǒng)集成網(wǎng)絡(luò)管理 → 網(wǎng)絡(luò)前期測(cè)試遠(yuǎn)比后期維護(hù)重要

網(wǎng)絡(luò)前期測(cè)試遠(yuǎn)比后期維護(hù)重要

時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(1)

  2009年5月19日晚,我國(guó)江蘇、安徽、廣西、海南、甘肅、浙江等省份出現(xiàn)罕見的斷網(wǎng)故障。經(jīng)查明,引發(fā)斷網(wǎng)事故的"元兇"是一家域名解析服務(wù)商——DNSPod遭到黑客攻擊,進(jìn)而使得暴風(fēng)影音網(wǎng)站的域名解析系統(tǒng)出現(xiàn)故障,導(dǎo)致電信運(yùn)營(yíng)商的服務(wù)器收到大量異常請(qǐng)求而引發(fā)擁塞。

  "如果說(shuō)2006年底,當(dāng)時(shí)臺(tái)灣地震造成海底通信光纜發(fā)生中斷,造成了中國(guó)大陸的國(guó)際互聯(lián)網(wǎng)訪問(wèn)質(zhì)量受到嚴(yán)重影響是不可抗力的話,那么這次的"大斷網(wǎng)"則本是可以預(yù)先控制并避免的", BreakingPoint亞太區(qū)執(zhí)行總監(jiān)張林輝如是說(shuō),"如果電信運(yùn)運(yùn)營(yíng)商要從這次事故當(dāng)中吸取教訓(xùn)的話,那就是網(wǎng)絡(luò)在設(shè)計(jì)建設(shè)過(guò)程當(dāng)中以及建成投入使用之前,一定要經(jīng)過(guò)反復(fù)的安全測(cè)試再正式投入運(yùn)營(yíng)測(cè)試,這要比不經(jīng)過(guò)嚴(yán)格測(cè)試、匆忙上馬后再"亡羊補(bǔ)牢"更有效用。"

  前期測(cè)試比后期故障維護(hù)更重要

  互聯(lián)網(wǎng)的安全、快速運(yùn)行,與運(yùn)營(yíng)商的網(wǎng)絡(luò)部署息息相關(guān)。對(duì)于網(wǎng)絡(luò)設(shè)備和網(wǎng)上的系統(tǒng)來(lái)說(shuō),測(cè)試工作顯得越來(lái)越重要。因此國(guó)外的電信運(yùn)營(yíng)商將網(wǎng)絡(luò)測(cè)試作為網(wǎng)絡(luò)建設(shè)最重要的的一個(gè)環(huán)節(jié)進(jìn)行。無(wú)論是在部署網(wǎng)絡(luò)、嫁接新的服務(wù)和設(shè)備,還是在調(diào)整網(wǎng)絡(luò)、發(fā)布新版本產(chǎn)品之前都會(huì)在設(shè)計(jì)階段進(jìn)行長(zhǎng)期、系統(tǒng)、嚴(yán)格的方案論證,并進(jìn)行詳細(xì)而全面的測(cè)試。這些測(cè)試包括安全性測(cè)試、穩(wěn)定性測(cè)試、壓力測(cè)試等等。將由軟件Bug、配置等有可能引發(fā)的安全問(wèn)題、影響網(wǎng)絡(luò)正常運(yùn)行的隱患及時(shí)掃除,避免這些小問(wèn)題變成大隱患,從而牽一發(fā)而動(dòng)全身影響網(wǎng)絡(luò)正常運(yùn)行。國(guó)內(nèi)運(yùn)營(yíng)商的作法與國(guó)外做法恰恰相反,輕視前期測(cè)試,無(wú)形中加大了后期故障維護(hù)的壓力。

  張林輝認(rèn)為,盡管中國(guó)的運(yùn)營(yíng)商和歐美成熟運(yùn)營(yíng)商之前還有不少差距。中國(guó)運(yùn)營(yíng)商要想遠(yuǎn)離"事故"就必須改變"重后期故障維護(hù),輕前期設(shè)計(jì)測(cè)試"的陳舊思維模式,這樣才能跳出"亡羊補(bǔ)牢"的怪圈,防患于未然。

  有關(guān)網(wǎng)絡(luò)測(cè)試的新理解

  以前,國(guó)內(nèi)用戶沒什么測(cè)試的概念,經(jīng)過(guò)近幾年的市場(chǎng)培育,慢慢的有了這樣一個(gè)概念。但是對(duì)測(cè)試的理解還是有失偏頗,認(rèn)為測(cè)試僅僅是簡(jiǎn)單的數(shù)據(jù)包發(fā)送和接收方面的測(cè)試。其實(shí)真正意義上的測(cè)試卻遠(yuǎn)非這么簡(jiǎn)單,除了數(shù)據(jù)更為重要的是安全性能方面的測(cè)試。在中國(guó)市場(chǎng),測(cè)試需要引入應(yīng)用安全測(cè)試的概念,其任重而道遠(yuǎn)。

  以前網(wǎng)絡(luò)的安全性主要是從終端的安全做起的, 然后是防火墻, 現(xiàn)在要集成進(jìn)路由器。 這是個(gè)很好的趨勢(shì),也是個(gè)必然趨勢(shì),因?yàn)橹挥芯W(wǎng)絡(luò)中間的中轉(zhuǎn)設(shè)備具備安全能力,安全問(wèn)題才有可能得到解決。安全功能的轉(zhuǎn)移給測(cè)試工作帶來(lái)很多新的課題,如安全和性能之間如何平衡等等,這些課題都具有很大的挑戰(zhàn)性,需要用戶做很好的技術(shù)儲(chǔ)備,首當(dāng)其沖的就是改變傳統(tǒng)的測(cè)試思維、方法和模式。

  現(xiàn)在通用的一些安全測(cè)試解決方案中,攻擊手段少、趨同、不夠真實(shí),很多廠商的設(shè)備能夠應(yīng)對(duì)測(cè)試儀測(cè)試用例模擬的攻擊,效果也不錯(cuò),但是在真實(shí)環(huán)境中卻無(wú)法有效應(yīng)對(duì)攻擊。究其原因,張林輝給出了答案。張林輝解釋說(shuō):"傳統(tǒng)測(cè)試工具只適用于HTTP、FTP等簡(jiǎn)單協(xié)議的測(cè)試環(huán)境,最多只能產(chǎn)生種類非常有限的4-7層應(yīng)用協(xié)議流量,并且測(cè)試產(chǎn)品具有很大局限性,只能針對(duì)某一種特殊行為或應(yīng)用而采用特定的測(cè)試方法,用戶難以真實(shí)地、綜合評(píng)估產(chǎn)品性能和功能(如對(duì)數(shù)十種,甚至上百種應(yīng)用協(xié)議的大流量模擬混合測(cè)試;正常應(yīng)用流量和惡意攻擊大流量的混合測(cè)試等),也就無(wú)法實(shí)現(xiàn)真正意義上的測(cè)試目的。"

  可見,傳統(tǒng)的測(cè)試工具已經(jīng)不能滿足當(dāng)前網(wǎng)絡(luò)設(shè)備(如高速的基于內(nèi)容識(shí)別和安全的網(wǎng)絡(luò)設(shè)備等)發(fā)展需求,對(duì)于負(fù)責(zé)任的網(wǎng)絡(luò)運(yùn)營(yíng)商來(lái)說(shuō),必須尋找一種新的測(cè)試手段來(lái)測(cè)試產(chǎn)品的安全程度和各個(gè)指標(biāo),找到更真實(shí)的測(cè)試方法,達(dá)到更真實(shí)有效的測(cè)試效果。

  ?BreakingPoint愿與中國(guó)運(yùn)營(yíng)商共成長(zhǎng)

  作為一家致力于下一代網(wǎng)絡(luò)測(cè)試設(shè)備的提供商,BreakingPoint致力于提供更真實(shí)、更貼近現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的、更快速更易用的測(cè)試平臺(tái)。BreakingPoint測(cè)試平臺(tái)彌補(bǔ)了傳統(tǒng)測(cè)試工具的不足,將Metasploit的研發(fā)經(jīng)驗(yàn)無(wú)縫的轉(zhuǎn)移到BreakingPoint的測(cè)試平臺(tái)當(dāng)中,通過(guò)測(cè)試儀器產(chǎn)生各種各樣的實(shí)際流量以及對(duì)漏洞的監(jiān)測(cè),使用戶通過(guò)真實(shí)的測(cè)試,讓網(wǎng)絡(luò)安全問(wèn)題得到最徹底的解決。BreakingPoint的綜合性測(cè)試平臺(tái)歸納起來(lái)具有以下特點(diǎn):

  1、綜合性測(cè)試平臺(tái),可以提供2-7層安全測(cè)試、協(xié)議健壯性測(cè)試;

  2、真實(shí)模擬測(cè)試,設(shè)計(jì)Metasploit時(shí)的成功經(jīng)驗(yàn)被應(yīng)用到了BreakingPoint的平臺(tái)上,系統(tǒng)設(shè)計(jì)的時(shí)候采用了模塊化的設(shè)計(jì),從而能夠更真實(shí)的模擬真實(shí)環(huán)境;

  3、開放式的平臺(tái),BreakingPoint提供業(yè)界最豐富的測(cè)試用例,有多達(dá)4000多個(gè)攻擊模塊;

  4、易用性突出,BreakingPoint提供了基于Web的測(cè)試控制界面和一鍵式的測(cè)試方案。

  正是由于優(yōu)質(zhì)的產(chǎn)品和領(lǐng)先的技術(shù),BreakingPoint 公司自成立以來(lái)就與北美、歐洲和亞洲的頂級(jí)運(yùn)營(yíng)商有著諸多成功的合作經(jīng)驗(yàn),幫助他們確保網(wǎng)絡(luò)安全和性能測(cè)試的效果。

  針對(duì)中國(guó)市場(chǎng),張林輝樂觀地表示:"隨著中國(guó)IT行業(yè)的飛速發(fā)展,面向網(wǎng)絡(luò)設(shè)備和應(yīng)用服務(wù)器的高性能應(yīng)用層、性能與安全測(cè)試需求的增加,測(cè)試服務(wù)在中國(guó)將擁有廣闊的市場(chǎng)。

  雖然中國(guó)客戶有著獨(dú)特需求,中國(guó)市場(chǎng)也有特殊的挑戰(zhàn),甚至連中國(guó)網(wǎng)絡(luò)上運(yùn)行的協(xié)議和歐美市場(chǎng)也有很大的不同。但是由于BreakingPoint采用了開放的架構(gòu),能夠快速補(bǔ)充協(xié)議,測(cè)試時(shí)儀表也能第一時(shí)間模擬新的協(xié)議,因此也一樣能夠?yàn)橹袊?guó)用戶提供優(yōu)質(zhì)的測(cè)試服務(wù)。"

  "BreakingPoint是業(yè)界唯一可以對(duì)全系列安全設(shè)備提供安全性檢測(cè)的廠商,愿意與中國(guó)運(yùn)營(yíng)商共擔(dān)當(dāng),防患于未然,為中國(guó)網(wǎng)絡(luò)的安全、快速運(yùn)行盡一己之力,為中國(guó)網(wǎng)民提供更優(yōu)質(zhì)的服務(wù)。"張林輝說(shuō)。

關(guān)鍵詞標(biāo)簽:網(wǎng)絡(luò)維護(hù)

相關(guān)閱讀

文章評(píng)論
發(fā)表評(píng)論

熱門文章 路由器地址大全-各品牌路由設(shè)置地址 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 Nslookup命令詳解-域名DNS診斷 Nslookup命令詳解-域名DNS診斷 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

    人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程 ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程 路由表說(shuō)明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實(shí)際工作的一天 網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量