一家名為Verodin的安全初創公司,基于軟件平臺模擬網絡攻擊現場,向企業安全人員展示其操作中心應對攻擊的全過程,幫助安全人員檢查防御的有效性并對操作人員加以培訓。
Verodin的裝置包括部署在客戶網絡作為攻擊者和目標的軟件探針,模擬攻擊的數據有效性將由網際管理平臺實現。后者是可以顯示網絡自身如何防御攻擊的控制器。該平臺與另一家公司AttackIQ的產品類似。
Verodin的控制器可以通過兩種方式檢查防御。首先,它可以確定網絡是否可以防止特定攻擊。通過運行模擬,現有安全產品是否能實現預期工作將被展示得一清二楚。這種方式暴露的問題是:以正常業務的形式更改網絡時,錯誤的配置被執行或缺口出現。
第二,該平臺給了安全管理團隊一個很好的觀察機會,從而一睹安全設備被入侵時的各種控制界面。這樣應對當真正的攻擊發生時,他們有更多的實際應對經驗。
平臺的第三個用法是:判斷不同安全產品的短板。比如,某企業正在考慮購買新一代防火墻,那么它可以把有購買意向的幾款設備接入網絡,對這些設備運行攻擊,來看看不同產品在相同的情況下的表現。
平臺可以連續或定期進行模擬網絡攻擊,網絡安全專業人員可以探索網絡路由更改、分割或其他因素怎樣影響了安全環境。
實現模擬攻擊的探測器可以在網端的其他物理設備或可引導的USB設備內的虛擬機環境下運行。
控制器可通過API與網端安全設備并行,從而在收集模擬攻擊和輸出的相關信息時,獲知應當收集的數據類型。
Verodin配置了一個客戶可以用來進行網絡測試的指令/序列庫。每個指定對應攻擊的一個環節,如下載惡意軟件或嘗試SQL注入。序列則是一系列行動,對應一套特定攻擊流程。指令/序列庫的更新一直緊跟新型攻擊的步伐。此外,該庫也為購買者提供了根據自身安全經歷建立新的指令序列的功能。
Verodin公司于兩年半前在弗吉尼亞州創立,并在一年前就開始對它的產品在用戶群中進行測試。公司通過思科、Vital Ventures和Crosslink Capital募集了300萬美元的啟動資金,擁有約200名員工。該公司沒有發布具體價格,但其售價基于控制器的數量。