基于現(xiàn)實環(huán)境的全面測試

在看完這段視頻后,大家可能就會發(fā)現(xiàn)讓我著迷于NSS實驗室的某些原因。里克和他的團隊采用了獨特的方式來對設(shè)備以及軟件進行測試。一有可能,他們就會針對現(xiàn)實環(huán)境進行取樣。對此,里克是這么解釋的:

在基于現(xiàn)實環(huán)境的全面測試中,最關(guān)鍵的部分就是采用目前網(wǎng)絡(luò)犯罪分子正在使用的實時攻擊技術(shù)。而NSS實驗室分布在全球的威脅情報網(wǎng)絡(luò)正在對40個不同國家里的威脅態(tài)勢保持著持續(xù)監(jiān)視。

現(xiàn)實環(huán)境中發(fā)生的問題可以直接反饋到我們的現(xiàn)場測試工具上。這樣的話,我們就可以讓產(chǎn)品同時運行在各種配置上,并針對連接到互聯(lián)網(wǎng)上出現(xiàn)的實時威脅攻擊進行測試。這種模式讓我們可以實現(xiàn)防范來自任何特定時刻中現(xiàn)實威脅的目標(biāo),并針對用戶保護情況作出最準(zhǔn)確的評估。

據(jù)我所知,沒有其它測試機構(gòu)可以做到這一點。為了確保沒有記錯,我特地詢問里克以便確定:

是的,我們確實屬于獨一無二的選擇。首先,其它測試機構(gòu)(實驗室和企業(yè)技術(shù)團隊)沒有建立起這么高級別的可見性或訪問技術(shù)來應(yīng)對全球性威脅。他們通常采用的是功能和方式有限的免費或現(xiàn)成產(chǎn)品。

而我們所使用的現(xiàn)場測試工具則屬于完全自主設(shè)計和內(nèi)部開發(fā)的。建立并運行這種類型的基礎(chǔ)設(shè)施就意味著大量復(fù)雜工作以及高昂成本。對于供應(yīng)商贊助的測試實驗室來說,技術(shù)和財務(wù)方面的限制都會讓這種高效自動化的處理流程無法得以實現(xiàn)。

大家現(xiàn)在明白了,為什么在涉及到防火墻問題的時間,我會毫不猶豫地直接聯(lián)系里克的原因么。

下一代防火墻面對的測試環(huán)境

對下一代防火墻進行實際測試確實超出了我個人的能力范圍,但對于NSS實驗室來說,答案顯然就是否定的——這里就是下一代防火墻測試方法的書面文檔。對于正在認(rèn)真考慮購買下一代防火墻的讀者來說,我個人強烈建議仔細閱讀一下這些資料。

從文件的一個章節(jié)中,我發(fā)現(xiàn)NSS實驗室建立的測試網(wǎng)絡(luò)非常有趣。

實際測試顯示出下一代防火墻的真正效果究竟有多好
分享到

zhangcun

相關(guān)推薦