[發明專利]一種用于網絡安全監測設備的測試系統和測試床在審
| 申請號: | 201710487659.8 | 申請日: | 2017-06-23 |
| 公開(公告)號: | CN107332731A | 公開(公告)日: | 2017-11-07 |
| 發明(設計)人: | 鐘力 | 申請(專利權)人: | 北京北信源軟件股份有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100081 北京市海淀區中關*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 網絡安全 監測 設備 測試 系統 | ||
1.一種用于網絡安全監測設備的測試系統,由管理控制模塊、安全事件模塊和背景流量模塊組成,其特征在于,
管理控制模塊用于測試系統的管理配置,創建測試項目,對測試過程進行控制調度,分析測試數據得到測試結果,出具測試報告;
安全事件模塊用于產生網絡安全事件數據,并發送到測試床中;
背景流量模塊用于產生測試所需的網絡背景流量數據,并發送到測試床中;
管理控制模塊、安全事件模塊和背景流量模塊通過網絡進行連接。
2.根據權利要求1所述的測試系統,其特征在于,所述管理控制模塊包括測試管理單元、數據收集與分析單元、測試用例庫和測試報告單元;其中,
所述測試管理單元用于管理測試項目和配置測試用例,控制測試進程;
所述數據收集與分析單元用于收集并分析受測網絡安全監測設備的監測數據,給出測試結果;
所述測試用例庫用于管理維護所述測試系統的所有測試用例,使每個測試用例與每個網絡安全事件數據一一對應;
所述測試報告單元用于根據測試結果生成測試報告。
3.根據權利要求2所述的管理控制模塊,其特征在于,所述數據收集與分析單元具有與受測網絡安全監測設備的交互接口,能夠通過該接口自動獲得受測網絡安全監測設備對網絡安全事件的監測數據。
4.根據權利要求1所述的測試系統,其特征在于,所述安全事件模塊包括安全事件庫和安全事件產生單元;其中,
所述安全事件庫用于管理維護網絡安全事件數據,使每個網絡安全事件數據與每個測試用例一一對應;
所述安全事件產生單元用于根據網絡安全事件數據在測試床中產生網絡安全事件。
5.根據權利要求4所述的安全事件模塊,其特征在于,所述安全事件產生單元分為客戶端和服務端,作為網絡通信的兩端,可根據測試用例的要求,部署與測試床中的不同交換機連接,在測試床中產生網絡安全事件。
6.根據權利要求4或5所述的安全事件模塊,其特征在于,所述網絡安全事件至少包括網絡漏洞利用、掛馬網站訪問、木馬遠程控制與攻擊、蠕蟲攻擊、SQL注入攻擊、跨站腳本攻擊和DDOS攻擊。
7.根據權利要求1所述的測試系統,其特征在于,所述背景流量模塊分為發送單元和接收單元,作為網絡通信的兩端,可根據測試用例的要求,部署與測試床中的不同交換機連接,根據協議類型、包大小和流量大小參數,在測試床中定制產生測試所需的網絡背景流量。
8.一種用于網絡安全監測設備的測試床,包括網絡系統,其特征在于,
網絡系統具有由至少三級樹形級聯的交換機組成的網絡,每臺交換機均設置至少一個端口為鏡像端口;
網絡系統與所述測試系統以及受測網絡安全監測設備通過網絡進行連接,支撐所述測試系統和受測網絡安全監測設備的運行。
9.根據權利要求8所述的測試床,其特征在于,所述交換機的鏡像端口與受測網絡安全監測設備的網絡引擎連接,使其能夠獲取網絡安全事件數據和背景流量數據。
10.根據權利要求8所述的測試床,其特征在于,當所述測試床的所有交換機均設置N個(N>1)鏡像端口時,就能夠支持同時對N個受測網絡安全監測設備的測試。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京北信源軟件股份有限公司,未經北京北信源軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710487659.8/1.html,轉載請聲明來源鉆瓜專利網。





