ips 测试软件,IPS测试方法.doc

IPS测试主要关注性能、精确性和可用性。性能测试确保产品不影响正常应用,测试响应时间和流量管理。精确性测试验证IPS能准确检测并阻止攻击,同时避免误报。可用性测试涉及设备在极端情况下的稳定性及配置的便捷性。使用工具如ThreatEx、Avalanche、fragroute等进行测试。
摘要由CSDN通过智能技术生成

IPS测试方法

IPS 测试方法

测试集中在三个方面:性能(performance)、精确性(security accuracy)和可用性(usability)。

性能(performance)

任何一个 IPS 产品应该是可信的,不应该妨碍正常、合理的应用。

IPS产品不会影响正常使用,哪怕在很多新的tcp链接快速建立的时候。同时要传感器 在背景流提高到最大值时有能力检测并阻止攻击数据,减少漏报。

设定好一定的攻击数据后,在零背景流量情况下检验IPS产品,确保其能正确报警;然后提高背景流量,以确定传感器在何时开始漏报。

所有的测试重复在背景流量250m、500m、750m、1000m下测试。测试协议包括udp、tcp和混合协议数据,数据包453000个/s,链接状态保持 20000个/s。

可以使用ThreatEx 和Avalanche 结合测试。

响应时间:

任何一个网络中,响应时间都是很重要的。

设想,在一个局域网内循环响应时间(round trip latency)是 200-300 微妙,而NIPS将最大循环响应时间提高到2.3 毫秒,超过了7倍。如果传输一组大文件,将至少提高7倍的时间。

NIPS的响应时间应该考虑到它的应用环境,比如1-2毫秒对于保护公网是一个可以接受的时间。而在广域网,应该不低于300微妙。可以使用 Avalanche 产生。

流量管理IPS对流量进行细分并加以控制是非常必要的。它的限流功能可以实现企业网带宽资源的有序分配,达到保护企业关键业务的目的。UDP限流,使用SmartBits的SmartApplication软件向I

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值