Entdecken Sie drei Optionen für die Simulation von DDoS-Angriffstests in Ihrem Netzwerk. Richten Sie grundlegende Angriffe mit Open-Source-Software, Single-Link-Angriffe mit professionellen Netzwerktesttools und Multisite-Angriffe mit Hochgeschwindigkeitstestgeräten ein.
Bereit für rekordverdächtige DDoS?
Erfahren Sie mehr über die grundlegenden Komponenten des Rapid Reset DDoS-Angriffs, der mit 398 Millionen Anfragen pro Sekunde einen Spitzenwert erreichte.
Erstellen Sie eine unternehmensweite Strategie zur DDoS-Abwehr in vier Schritten: Tools, Angriffe, Simulation und Testmanagement.
DDoS-Tests für das Finanzwesen und darüber hinaus
Entdecken Sie eine Testmethodik, mit der Sie die Widerstandsfähigkeit von Netzwerken und Geräten gegen eine Vielzahl von DDoS-Angriffen sicherstellen können.
CENGN validiert DDoS-Schutzmaßnahmen
Erfahren Sie, wie ein technisches Konsortium mit Keysight zusammengearbeitet hat, um sein DDoS-Abwehrsystem in einem verteilten Live-Netzwerk zu testen.
Bei DDoS-Tests wird ein Cyberangriff simuliert, bei dem Angreifer ein Netzwerk mit Datenverkehr aus mehreren Quellen überlasten, um es für legitime Nutzer unerreichbar zu machen.
Durch die Emulation verschiedener Arten von DDoS-Angriffen mit unterschiedlichen Geschwindigkeiten können Netzbetriebsteams die Widerstandsfähigkeit ihrer Systeme bewerten und potenzielle Schwachstellen erkennen, bevor sie von echten Angreifern ausgenutzt werden. Bei regelmäßiger Durchführung können DDoS-Tests auch dazu beitragen, die Reaktionspläne für Zwischenfälle zu verbessern, die Dienstqualität des Netzwerks zu überwachen und sicherzustellen, dass wichtige Dienste während eines tatsächlichen Angriffs online bleiben.
Das Testen von Hardware und Software zur DDoS-Abwehr in einer kontrollierten Umgebung hilft Ihnen zu verstehen, wie gut Ihr Netzwerk auf einen realen Angriff vorbereitet ist - ohne Ihre Benutzer oder Anwendungen zu gefährden. Software-basierte DDoS-Emulationstools sind das typischste Mittel für diese Art von Test. Hardware-basierte Netzwerkverkehrsgeneratoren bieten jedoch einen größeren Umfang und Durchsatz für das Testen größerer Netzwerke.
Die Tests reichen von einfachen Angriffen mit Open-Source-Software bis hin zu komplexen Emulationen mit Hochleistungsprüfständen. Durch das Testen Ihrer Infrastruktur gegen eine Reihe von DDoS-Techniken - wie Anwendungs-, Raten-, volumetrische, Reflexions- und Fragmentierungsangriffe - können Sie sicherstellen, dass Ihr Netzwerk einer Reihe von Angriffsvektoren standhalten kann.
Mithilfe von Open-Source-Tools können Sie einen einfachen DDoS-Test in Ihrem Netzwerk durchführen, um Ihre Sicherheitsvorkehrungen und Lösungen zur Abwehr von Angriffen zu testen. Denken Sie daran: Cyberkriminelle verwenden manchmal dieselben Tools, um reale Angriffe auszuführen - verwenden Sie sie also auf eigene Gefahr. Da diese Angriffe zudem nur einen begrenzten Umfang haben, ist es schwierig, dauerhafte Rückschlüsse auf die Abwehrbereitschaft Ihres Netzwerks zu ziehen.
Wenn Sie das Risiko in Kauf nehmen, können Sie Open-Source-Tools verwenden, um einfache DDoS-Angriffe zu emulieren, z. B. eine SYN-Flood. Bei diesem Angriff wird ein Server mit einer hohen Anzahl von SYN-Paketen angegriffen, um das Ziel zu überwältigen. Ein vereinfachter SYN-Flood-Test ist auf ~50.000 Pakete pro Sekunde begrenzt, aber es ist eine effektive Methode, um zu sehen, wie Ihr Netzwerk einem Angriff mit geringem Volumen standhält.
Dedizierte DDoS-Testsoftware bietet eine Vielzahl von realen Angriffssimulationen für kleine bis mittelgroße Unternehmen. DDoS-Emulatoren sind fortschrittlicher als einfache Open-Source-Tools und können nicht nur Angriffe erstellen, sondern diese auch als legitimen Netzwerkverkehr tarnen. Diese Tools können eine Reihe von Anwendungsverkehrsprotokollen simulieren, z. B. Social-Media-Verkehr, Peer-to-Peer, Spiele, Unternehmensanwendungen und Video.
Der erhöhte Realismus von DDoS-Emulatoren bedeutet, dass Sie durch die Emulation mehrerer Angriffsarten ein ganzheitlicheres Bild Ihrer Netzwerksicherheitslage erhalten können. Die Keysight BreakingPoint Virtual Edition bietet beispielsweise mehr als 36.000 Sicherheitsangriffe, mehr als 6.000 aufgezeichnete Angriffe und mehr als 100 gängige Umgehungstechniken. Reine Virtualisierungslösungen wie diese haben jedoch einen großen Nachteil: die Skalierbarkeit. Unternehmen mit einer Netzwerkbandbreite von mehr als 10 GB benötigen ein hybrides Setup mit leistungsfähiger Testhardware.
Für DDoS-Tests auf Unternehmensebene benötigen Sie mehr als nur Software. Sie müssen eine Emulationsplattform mit hochleistungsfähiger Testhardware kombinieren, die Netzwerkverkehrsprofile im Internetmaßstab erzeugen kann. Mit einem solchen hybriden Aufbau können Sie sicherstellen, dass Ihr Netzwerk einem DDoS-Angriff jeder Größe standhalten kann.
Wenn Sie beispielsweise die Keysight BreakingPoint Software mit einem Keysight APS-ONE-100 Netzwerkverkehrsgenerator verwenden, können Sie DDoS-Angriffe mit 100.000 Transport Layer Security (TLS)-Verbindungen pro Sekunde, 3,2 Millionen gleichzeitigen TLS-Verbindungen und 150 Gbps verschlüsseltem Durchsatz emulieren. Unabhängig davon, wie stark Ihre Netzwerkverteidigung ist, werden DDoS-Angriffe dennoch Auswirkungen auf Benutzer und Infrastruktur haben. Realistische, groß angelegte Tests wie diese ermöglichen es Ihnen auch, die maximalen Schwellenwerte zu ermitteln, denen Ihre Server standhalten können - und das Mindestmaß an Netzwerkleistung, um die Betriebszeit aufrechtzuerhalten.
Als führendes Unternehmen im Bereich Anwendungs- und Sicherheitstests bietet Keysight eine Reihe von hardware- und softwarebasierten DDoS-Testtools.
Benötigen Sie Hilfe bei der Suche nach der richtigen Lösung?
Können wir Ihnen behilflich sein?