アプリケーションおよび脅威トラフィックのエミュレーション方法

BreakingPoint VE
+ BreakingPoint VE

混合クラウドトラフィックを現実的な環境でテストする

ユーザー、アプリケーション、デバイス、およびワークロードがパブリック、プライベート、ハイブリッドの各クラウド環境をまたいで相互に連携するにつれ、分散型クラウドのセキュリティ検証はますます困難になっています。セキュリティチームは、現実的な運用環境下において、アクセスポリシー、検査ロジック、および適用制御が、信頼できるアプリケーションの動作と、不審または悪意のある動作とを区別できるかどうかを判断しなければなりません。代表的なユーザーセッションと悪意のあるトラフィックを同時に再生することで、本番サービスに支障をきたしたりセキュリティ態勢を弱めたりする前に、ポリシーの不備、可視性の死角、およびスケーリングの限界を明らかにすることができます。

セキュリティ検証を継続的インテグレーション(CI)および継続的デリバリー(CD)のワークフローに適合させ、ソフトウェア定義アーキテクチャに対応させ、かつ合成されたバックグラウンド負荷だけでなく実際のアプリケーションの挙動を反映させる必要がある場合、その課題はさらに大きくなります。エンジニアには、負荷が増加する中で、悪意のないセッションは引き続き通過させつつ、有害なトラフィックを特定、封じ込め、またはブロックできるかどうかを示す、再現性のあるテストが求められます。

分散型クラウドセキュリティ検証ソリューション

効果的な分散型クラウドセキュリティテストを実施するには、現実的なアプリケーションの動作と再現性のある悪意のあるトラフィックを制御された方法で組み合わせ、スケーラブルな環境下での保護効果を測定できる必要があります。キーサイトの「BreakingPoint Virtual Edition(VE)」ソリューションは、自動化された攻撃エミュレーション、ハイブリッドクラウド展開の柔軟性、テストの弾力的なスケーリング、およびHARベースのWebアプリケーションリプレイを組み合わせることで、このワークフローをサポートします。このアプローチにより、エンジニアはセキュリティ対策の検証、ポリシーの適用状況の評価、およびクラウドセキュリティテスト中も正当なアプリケーショントラフィックが利用可能であることを確認することができます。

当社の分散型クラウドセキュリティ検証ソリューションのブロック図をご覧ください

アプリケーションおよび脅威トラフィックのエミュレーション

当社の分散型クラウドセキュリティ検証ソリューションの製品をご覧ください

関連するユースケース

お問い合わせ ロゴ

当社のエキスパートにお問い合わせください。

所望のソリューションを見つけるのにお困りですか?