LBMS nabízí novou službu pro testování bezpečnosti ActiveTest SecureCheckTM
Tisková zpráva
Společnost LBMS, dodavatel spolehlivých a integrovaných řešení využívajících nejmodernějších technologií, v zastoupení společnosti Mercury Interactive (Nasdaq: MERQ), představil novou službu ActiveTest SecureCheckTM. Tato služba zjišťuje vliv silného zatížení aplikace na firewally, webové bezpečnostní systémy, systémy detekce průniku (IDS) a kritické komponenty aplikace, přičemž dává zákazníkům realistický obraz o bezpečnostních nedostatcích jejich systému.
V rámci služby SecureCheck je také možné simulovat útoky typu zablokování služby (Denial of Service - DoS).
"Domnívali jsme se, že jsme zabezpečili vše od základů, ale podcenili jsme vliv silného zatížení na bezpečnostní systémy a systémy detekce průniku," řekl Sigal Zarmi, CIO velké finanční instituce. "Služba ActiveTest SecureCheck nám umožnila identifikovat a snížit bezpečnostní rizika, takže jsme nyní schopni nasadit náš systém s vyšší důvěrou v jeho zabezpečení."
Mercury Interactive licencovala technologii prohledávání bezpečnosti od firmy Qualys, Inc. a zkombinovala ji s generováním zátěže v rámci služby ActiveTest. Simulace útoků zablokování služby (DoS) je ve službě SecureCheck prováděna prostřednictvím nástroje Hailstorm od firmy ClickToSecure, který umožňuje provádět DoS simulace jako je přetečení zásobníků, SQL a DoS útoky zacílené na specifické aplikace a komponenty infrastruktury.
Služba ActiveTest SecureCheck obsahuje:
- Network Discovery Scan - používá se pro detekování počítačů vně firewallu. Toto prohledání vytvoří grafickou mapu všech počítačů, které jsou viditelné a potenciálně dostupné pro "vnější svět" prostřednictvím různých IP adres.
- Infrastructure Vulnerability Scan - prohledávání zranitelných míst, je prováděno před, během a po simulaci zátěže. Tato analýza umožňuje zjišťovat efekty vysokého zatížení aplikace na bezpečnostní služby systému a softwarové komponenty.
- DoS Attack Simulation - simulace zablokování služby, je zaměřena na klíčové prvky infrastruktury a aplikační komponenty. V průběhu testu je sledováno chování klíčových komponentů systému při DoS útocích jako jsou DNS útoky, SYN a FIN zaplavování, blokování HTTP připojení nebo zaplnění šířky pásma.
- IDS Limits Scan - v tomto testu je ověřována výkonnost a spolehlivost IDS při silném síťovém provozu.
Po provedení těchto testů je zákazníkovi zaslán detailní výpis zjištěných informací a zákazník má možnost prodiskutovat s experty služby ActiveTest SecureCheck kroky vedoucí k vyššímu zabezpečení systému. Cenová nabídka za službu je závislá na vlastnostech služby ActiveTest SecureCheck, v případě zájmu o podrobnější informace lze kontaktovat společnost LBMS na adrese: lbms@lbms.cz. |