Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ShowNet2021 テスタ_parapara

ShowNet2021 テスタ_parapara

ShowNet

July 01, 2021
Tweet

More Decks by ShowNet

Other Decks in Technology

Transcript

  1. テスターチームの役割と課題 Tester • ShowNetの安定稼働 • L2-L3試験(ステートレス試験) • L4-L7試験(ステートフル試験) • セキュリティ試験

    • ShowNetの物理/時間な制約 • 約20本のラックをまたぐネットワーク規模 • いかに効率良くテスタポート(テスター/接続先)を利用するか • ネットワーク規模に対して試験時間が少ない • いかに効率良くトラフィックを生成するか • いかに効率よく結果と改善を導き出すか
  2. テスターラック全体構成 Tester L1-SW L1-SW Potable Tester 400G L2-L3 Tester L2-L7

    Tester Security Tester L4-L7 Tester Security Tester L4-L7 Tester Security Tester Breach & Attack Simulation Cloud Tester Configuration Generator NPB
  3. エッジからバックボーン間のパフォーマンス測定 L4-L7試験 Tester ShowNet DNS HTTP/HTTPS Server HTTP/HTTPS Server 1.

    実際のウェブアクセス同様に名前解決 2. HTTP : HTTPS = 7 : 3のユーザートラフィックを生成 IxLoad Cyberflood
  4. 攻撃シミュレーション Tester Breach & Attack Simulationによる攻撃者疑似 Agent in Windows10 Agent

    in Linux Attack Simulator in Cloud Service Agent in Windows10 Exploit Installation Command & Control 攻撃の流れ(キルチェーン)を再現 エンドポイントセキュリティのチェック ファイアウォールのポリシーチェック Cymulate Threat Simulator
  5. テストシナリオの自動生成 Tester ShowNetの実トラフィックを分析し、 テスターの設定としてエクスポート ShowNet 2021 3 3 3 NetFlow

    Analyzer .sec Vision X Vision ONE Traffic REWIND .tester 1. ShowNetのトラフィックを収集 DPI Enable 2. NetFlowを生成 3. テストシナリオを生成 BreakingPoint 4. テストシナリオを読み込み 5. テストトラフィックの再現