工程师手札之NSS Labs测试

我是一名安全工程师,优秀的理工科高才生,网络安全圈子里混迹十多年,在山石网科美国研发中心上班。加州的气候,硅谷的氛围,应该是做我们这行最理想的地方了,虽然工作压力大,但是我很惬意。直到有一天,我被派去负责一项挑战而又艰巨的任务…

为什么要参加NSS Labs测试?

在安全圈子里面,谁都知道NSS Labs是顶级的第三方独立安全研究和评测机构,以安全产品的评测闻名,它的报告是用户选择安全产品的重要参考。基本上业界领先的安全品牌都有去NSS Labs测试的经历,测试的产品类型涵盖IPS、Firewall、WAF、NGFW等,是驴是马,拉出来遛遛就知道了。

北京的一名工程师问我,山石网科作为一个中国品牌,为什么要去NSS Labs测试?经过这段时间的思考,我自己总结了几点:第一,山石做NGFW那么多年,用户的接受度很好,但是与国际顶级供应商比,山石究竟处于什么样的技术水平?NSS Labs可能是唯一一把可以检验的尺子;第二,山石开拓海外市场,与全球范围的顶级供应商面临同样的市场和用户,也需要公正的第三方测试来证明自己的实力;第三,是我个人的小心思了,作为一名研发,我很乐意去学习NSS Labs对安全产品的测试方法,研究他们的测试模型,很想从NSS Labs的方法论中总结出一套适合不同行业用户的测试方法,给到前端的工程师们参考。

惊心动魄的三个半月

自2015年10月中旬至2016年1月底,此次NGFW的测试历时约三个半月,项目之多,持续时间之长,可谓惊心动魄,对我们来说更是一次艰苦的历练。NSS Labs的测试,不需要厂商的工程师在现场支持,只需要交付设备即可。与国内的集采测试不同,测试仪器和威胁样本库,这些都跟你没有任何关系,你完全不清楚用的是哪款测试仪,样本库是NSS Labs历年来积累所得,数量动态更新,种类和分布也一概不知。

此次NFGW测试,首次采用了动态的测试方法,NSS Labs选用其在全球各地实时采集的最新威胁作为测试用例,对参赛的NGFW进行随机的攻击测试,为期30天,取平均成绩作为最后的动态测试成绩。山石研发团队组建了专家响应小组,硅谷和北京的研发团队密切配合,实时互动。工程师们每天远程监测测试的设备,对发现的新攻击进行复现,生成新的规则加载到威胁库里面,考验的是安全公司对新型威胁的响应和解决问题的能力。

每一天都是新的,每一天我们都面临新的考验,每一天我们都全力以赴,我们有效地应对了1999种攻击手段。

追求卓越,演绎工程师们的精彩

24小时的轮班值守,凝聚着每一个工程师的心血。我们每天在执行原有的工作计划的同时,还要抽出时间应对突发的各种情况,问题不解决不休息,问题解决了还不算,我们又针对整个测试过程,建立了中美两地研发团队响应的工作流程,提升解决问题的准确性和时效性。我也完成了自己的目标,根据这次的测试经验,总结出一套NGFW的测试指南给到其他同事参考。这也许就是我们研发大Boss常说的“做到极致,追求卓越”的生动写照吧。

在这次测试的过程中,我们的工程师们随时待命,很多人牺牲了个人假期,只为在测试中交出满意的答卷。北京的一位工程师本来预定了12月的机票出国度假,但由于NSS Labs的测试延期,不得不取消行程,回归工作。在美国,感恩节是一个与家人朋友团聚的重要节日,同样是由于测试的延期,美国的一位工程师不惜放弃这个合家欢聚的时光,在感恩节前夕整理行李,离开在美国的妻子和孩子,飞抵北京与研发团队进行面对面沟通。

最后要感谢美国和中国研发团队每一位成员对此次测试的倾力支持。我可以很自豪地告诉大家:放心地把你的网络安全交给山石来守卫吧,在山石安全设备的后面,还有我们这样一群可爱专业的工程师们,请为我们点赞!

原文发布时间为:2016-03-04

时间: 2024-10-28 16:05:01

工程师手札之NSS Labs测试的相关文章

NSS Labs攻击防护测试面面观 —— RSA2016大会首日 NSS Labs为山石网科颁发下一代防火墙推荐级奖项

3月1日,在开幕首日的美国RSA大会现场,NSS Labs高管Garret Jones在现场来宾的见证下为山石网科颁发了下一代防火墙推荐级水晶授牌,山石网科凭借着下一代防火墙的卓越表现,成为了首家成功通过NSS Labs该项测试的中国企业.这一里程碑式的成就对于山石网科而言,无疑是极大的鼓舞,也开创了国内网络安全企业的先河. 山石网科的下一代防火墙在NSS Labs推出的价值象限中占据了近乎右上顶点的优异位置,能以最低的总体拥有成本及最高的安全防护级别为全球超过12000名用户提供全面保护.  

NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄

听惯了Gartner.IDC的各种魔力象限.分析报告,今天我们来说点更专业的,那就是一项针对安全领域的评测分析报告,此次的主角是下一代防火墙(NGFW). 近日,全球知名的信息安全评测机构NSS Labs发布了最新的下一代防火墙评测报告,一个欣喜的消息是,作为首次参与NGFW这一门类测试的两家中国厂商,山石网科和华为都获得了NSS Labs的"推荐(Recommended)"评级. 要知道,和他们同台竞技的都是网络安全领域全球知名的厂商,例如思科.Juniper.Palo Alto.C

Fortinet在NSS Labs的数据中心IPS测试中获得99.9%安全有效性得分

Fortinet(纳斯达克上市代码:FTNT),全球领先高性能网络安全解决方案供应商今日公布NSS Labs最新数据中心入侵防护系统(DCIPS)报告结果.NSS Lab的DCIPS报告是迄今为止业界最全面的测试,其安全价值图显示Fortinet的FortiGate 3000D在安全有效性(可阻止99.9%的漏洞利用)和受保护Mbps(兆比特每秒)平均TCO(总体拥有成本)方面获得最高评级. ·安全有效性:Fortinet在安全有效性方面获得近乎完美的99.9%得分.Fortinet不但在总体安

2016 NSS Labs下一代防火墙测试 中国厂商一举夺魁

2月29日,著名国际独立安全研究和评测机构NSS labs公布了2015年度下一代防火墙的测试评结果,对其邀请参加公开测试的全球十二个主流品牌的下一代防火墙产品进行了综合评估.在这次测试中,中国厂商山石网科力压众国际知名厂商,以高达99%的综合威胁检查率以及排名第一的总体拥有成本,获得"推荐级".在NSS Lab的安全价值表中,山石网科的下一代防火墙位于最右上位置,显示来最佳客户价值.NSS Labs 自2011年开始,每年展开该项测试.这是中国厂商第一次参加下一代防火墙产品的公开测试

NSS Labs安全软件第三季度测试 卡巴偏科严重

[51CTO.com独家报道]NSS Labs在2010年第三季度发布的安全软件测试报告中,趋势科技TrendMicro在病毒查杀方面效果显著.卡巴斯基的查杀能力排在倒数第三,但Exploit防护方面却领先于其他厂商,与F-Secure并列第一.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="" width="595" heigh

喜获NSS Labs推荐 山石网科RSA备受瞩目

3月1日,综合网络安全厂商山石网科携虚拟云安全防护解决方案.最新版智能下一代防火墙亮相美国RSA2016大会,全球最知名的独立安全研究和评测机构NSS Labs在大会现场授予山石网科"下一代防火墙推荐级别"荣誉.据悉,在近期的NSS Labs下一代防火墙公开测试中,山石网科下一代防火墙E5960以高达99%威胁检测率,在全球12个顶级下一代防火墙供应商中,摘得客户价值第一的荣耀,再次确立了山石网科在下一代防火墙领域的技术领导地位,证明了山石网科已经成为全球最顶级的下一代防火墙供应商.

下一代防火墙哪家强? NSS Labs报告揭晓

面对日益严峻的网络安全挑战,可以全面应对应用层威胁的高性能下一代防火墙设备,无疑成为今天各机构进行安全部署的首选设备.那么在众多的下一代防火墙产品中,究竟哪家品牌的产品更具防御优势呢?近日,国际独立安全研究和评测机构NSS labs公布了2015年度下一代防火墙的测评结果,一起来了解下吧. 此次防火墙测试,NSS labs邀请到全球十二个主流品牌的下一代防火墙产品并对其进行了综合评估,然而在公布了测试成绩后,包括华为.山石网科的中国厂商下一代防火墙产品在此次国际公开测评中一举夺魁,令业内人士刮目

Check Point 2016年第三次获得NSS Labs“推荐级”殊荣

全球最大专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司(NASDAQ: CHKP) 日前宣布,在独立安全产品研究和评测机构NSS Labs 2016年下一代入侵防御系统(Next-Generation Intrusion Prevention System)评测中获得"推荐"评级.这是Check Point今年第三次获得NSS"推荐"评级,也是自2011年参与NSS Labs"推荐"评级以来获得的第十三次殊荣. C

思科连续三年领跑NSS Labs漏洞检测系统测试

在2016年度NSS Labs漏洞检测系统(BDS)测试中,思科安全解决方案连续第三年处于领先地位:对恶意软件.漏洞攻击和逃避技术的检测率均达到100%.只有思科具备提供集成式安全基础设施所需的技术,确保威胁一旦被发现就会遭到所有位置的拦截.思科的架构化方法以其无与伦比的网络实力.由Talos提供的知名全球威胁情报,以及业界最全面且最专业的安全产品组合为基础,提供简单.开放.集成且自动化的解决方案,并确保这些解决方案能够实现无缝.实时协同工作,为用户带来真正简单.自动.高效的安全. 提供最佳安全