Стоимость
Информация о стоимости и лицензировании ПО Пересвет-СТ.
Типы лицензий
По сроку действия:
- Срочная — минимальный срок 1 месяц
- Бессрочная — без ограничения по времени
Срок действия, количество агентов и набор возможностей определяются в лицензионном договоре.
Как формируется и работает лицензия
Лицензия привязана к одному агенту и к его HWID (идентификатор оборудования агента).
Выдача
- Администратор передает пользователю ссылку для регистрации на портале Пересвет.
- После регистрации, пользователю присваивается новая или существующая группа Заказчика (например, юр. лицо и департамент).
- Администратор создаёт или выделяет лицензию группе пользователей: срок, пропускную способность и набор доступных функций (плагины и протоколы).
- После установки Пересвет-СТ HWID копируется из Библиотека — Агенты — Сведения.
- На портале свободная лицензия привязывается к HWID, затем скачивается файл
license.bin. - Файл загружается в интерфейс Пересвет-СТ для этого агента (Библиотека — Агенты — Загрузить лицензию).
Подробности установки и привязки — в руководстве по установке.
Файл лицензии подписан и проверяется на агенте: лицензия не требует доступа в интернет.
Ограничения лицензии
Период действия
Задаются дата начала и дата окончания действия.
Пропускная способность
В лицензии указывается лимит пропускной способности (только TX) в Гбит/с на одного агента. Конкретное значение фиксируется в договоре.
Функции лицензии
Возможности Пересвет-СТ сгруппированы по назначению: сетевое тестирование, прикладное тестирование и тестирование функций безопасности. Эти блоки помогают выбрать состав лицензии; они не обозначают фиксированные тарифы. Конкретный набор плагинов и протоколов указывается в договоре и лицензии агента.
В интерфейсе Data Plane отвечает за генерацию и приём тестового трафика, Control Plane — за управляющие сетевые протоколы, Access Groups — за абонентский доступ. Ссылки в таблицах ведут к описанию настройки соответствующей возможности.
Сетевое тестирование
Проверка пропускной способности, задержек, сходимости, маршрутизации, коммутации и абонентского доступа.
| Плагины и возможности | Для чего используются | Где настроить |
|---|---|---|
| RFC 2544 | Тестирование производительности сетевых устройств по методикам RFC 2544 | Data Plane |
| RFC 2889 | Тестирование производительности коммутаторов по методикам RFC 2889 | Data Plane |
| Измерение сходимости L2 (UDP) | Измерение перерыва в передаче трафика при переключении каналов и изменении топологии | Data Plane |
| Измерение задержек (IP/UDP) | Измерение задержки туда-обратно (RTT) и её колебаний (jitter) | Data Plane |
| UDP Flood | Генерация UDP-пакетов для проверки пропускной способности, потерь и обработки пакетной нагрузки | Data Plane |
| IS-IS, OSPFv2, OSPFv3, BGP, RIP | Эмуляция соседств, обмен маршрутами и проверка маршрутизации | Control Plane |
| BGP-LS | Передача описания топологии для проверки сетевых контроллеров | Control Plane — BGP |
| BGP FlowSpec | Проверка приёма правил фильтрации, распространяемых по BGP | Control Plane — BGP |
| LDP, mLDP, MPLS-TP, MPLS OAM | Проверка MPLS-сетей, распределения меток и обслуживания MPLS-соединений | Control Plane |
| Стек MPLS-меток | Передача тестового трафика с заданными MPLS-метками | Библиотека — Сетевые туннели; выбор профиля в Data Plane |
| Pseudowire, VPLS, VPWS, EVPN, FEC 129, BGP L2VPN | Проверка виртуальных каналов и сервисов L2VPN | Control Plane |
| IGMP, MLD, IGMP Querier, MLD Querier, PIM | Проверка multicast-подписок и доставки группового трафика | Control Plane |
| BFD, Link OAM, CFM, LLDP | Контроль связности, обнаружение отказов и соседних устройств | Control Plane |
| IPoE, DHCPv4, DHCPv6 и SLAAC | Эмуляция абонентов, получение IPv4/IPv6-адресов и проверка массового подключения | Access Groups |
| PPPoE и PPP, L2TP, Access Line | Проверка абонентских сессий и передачи параметров линии доступа | Access Groups |
| 802.1x (EAPoL) | Проверка аутентификации и допуска абонентов к сети | Access Groups |
| STP / RSTP / MSTP, LACP | Проверка предотвращения петель и агрегации каналов | Access Groups; LAG/MLAG — также в Control Plane |
| OpenFlow и gPTP | Проверка SDN-взаимодействия и протокола синхронизации времени IEEE 802.1AS | Access Groups |
| Эмуляция разрывов и восстановления | Проверка отказоустойчивости при отключении интерфейсов и разрыве настроенных в задаче протокольных сессий; разовые и периодические действия | Действия |
Прикладное тестирование
Проверка обработки пользовательского трафика, производительности сервисов и распознавания приложений.
| Плагины | Для чего используются | Где настроить |
|---|---|---|
| HTTP | Генерация HTTP/1.1 и HTTP/2, включая HTTPS с TLS; проверка веб-сервисов и обработки соединений под нагрузкой | Data Plane |
| Передача файлов (HTTP) | Передача файлов по HTTP/HTTPS для оценки скорости и качества обработки файлового трафика | Data Plane |
| RoCEv2 (beta) | Генерация RDMA-трафика для проверки сетей ЦОД, систем хранения и HPC/AI-кластеров | Data Plane |
| Elephant Flow TCP | Длительная передача больших объёмов данных по TCP; оценка пропускной способности и поведения соединений под нагрузкой | Data Plane |
| Elephant Flow UDP | Длительная передача больших объёмов данных по UDP; оценка пропускной способности и потерь | Data Plane |
| Динамические приложения | Воспроизведение сценариев приложений из библиотеки, смешанной нагрузки и множества пользовательских сессий | Data Plane |
| Продвинутый PCAP Replay | Воспроизведение TCP/UDP-трафика из PCAP для повторения записанных сетевых сценариев | Data Plane |
| UDP Flood | Генерация UDP-нагрузки с настраиваемой полезной нагрузкой для проверки обработки трафика сервисами | Data Plane |
Динамические приложения и Продвинутый PCAP Replay также применяются при тестировании NGFW и DPI: например, для проверки распознавания приложений и прохождения разрешённого трафика через средства защиты.
Тестирование функций безопасности
Проверка обнаружения и блокировки атак, устойчивости к пакетной нагрузке и обработки некорректного трафика.
| Плагины и возможности | Для чего используются | Где настроить |
|---|---|---|
| WAF | Проверка фильтрации HTTP-запросов с SQL-инъекциями, XSS и другими атакующими шаблонами | Data Plane |
| Сетевые уязвимости (CVE) | Воспроизведение сетевых сценариев из библиотеки PTI для проверки IDS/IPS, NGFW и других средств обнаружения | Data Plane |
| Передача вредоносных файлов (PTI) | Передача образцов по HTTP/HTTPS для проверки антивирусной фильтрации и обнаружения вредоносных файлов | Data Plane |
| Сценарии компрометации (C2) — «Компрометированный хост» | Эмуляция сетевого обмена заражённого хоста с C2 для проверки NGFW, IDS/IPS, NDR и NTA | Data Plane |
| Fuzzing (L3–L7) | Проверка обработки некорректных IP/TCP/UDP-пакетов и устойчивости потоков; текущий профиль ориентирован на L3–L4 | Data Plane |
| TCP Flood: SYN Flood, SYN/ACK Flood, ACK Flood, RST Flood, RST/ACK Flood, FIN Flood, FIN/ACK Flood, PSH Flood, PSH/ACK Flood | Проверка фильтрации TCP-пакетов и устойчивости к нагрузке с различными комбинациями флагов | Data Plane |
| Xmas Flood | Проверка обработки TCP-пакетов со всеми установленными флагами | Data Plane |
| UDP Flood | Проверка защиты от массовой UDP-нагрузки | Data Plane |
| GRE Flood | Проверка защиты от массовой нагрузки пакетами с GRE-инкапсуляцией | Data Plane |
| DNS Flood | Проверка защиты от массовых DNS-запросов | Data Plane |
| ICMP Flood | Проверка фильтрации и обработки ICMP-пакетов с заданными типом и кодом | Data Plane |
| Ping Flood | Проверка устойчивости к массовым ICMP Echo Request и ограничения их частоты | Data Plane |
| ICMP Fragmentation Flood | Проверка обработки и сборки фрагментированных ICMP-пакетов | Data Plane |
| UDP Fragmentation Flood | Проверка обработки и сборки фрагментированных UDP-пакетов | Data Plane |
| Ping of Death Flood | Проверка устойчивости к некорректным ICMP-сообщениям чрезмерного размера | Data Plane |
| DNS Amplification (UDP) | Генерация запросов, характерных для атак с усилением через DNS | Data Plane |
| NTP Amplification (UDP) | Генерация запросов, характерных для атак с усилением через NTP | Data Plane |
| HTTP/2 Rapid Reset | Проверка устойчивости к массовому открытию и сбросу HTTP/2-потоков | Data Plane |
| MHDDoS Emulation | Комбинирование векторов SYN/UDP/GRE и HTTP-нагрузки; STRESS, BYPASS, H2 BYPASS, HTTP TEMPLATE и H2 TEMPLATE настраиваются внутри этого плагина | Data Plane |
Шифрование и сетевые туннели
Шифрование и туннельная инкапсуляция — встроенные возможности ПО. Они настраиваются в параметрах совместимых сценариев генерации трафика и не требуют добавления отдельных плагинов. TLS 1.2 и TLS 1.3 доступны для прикладного тестирования и тестирования функций безопасности. ГОСТ SSL/TLS и IPsec доступны только для тестирования функций безопасности. IP-IP, VXLAN, VLAN и GRE входят в любую лицензию.
| Возможность | Доступность | Назначение |
|---|---|---|
| TLS 1.2 и TLS 1.3 | Прикладное тестирование; тестирование функций безопасности | Генерация зашифрованного трафика и проверка обработки TLS-соединений |
| ГОСТ SSL/TLS | Только тестирование функций безопасности | Генерация TLS-трафика с использованием криптографических алгоритмов ГОСТ |
| IPsec (IKE/ESP) | Только тестирование функций безопасности | Установление и обновление защищённых туннелей, массовое создание туннелей и передача выбранного тестового трафика через VPN |
| IP-IP | Во всех лицензиях | Передача IP-пакетов внутри IP-туннеля |
| VXLAN | Во всех лицензиях | Проверка передачи трафика через виртуальные сети VXLAN |
| VLAN | Во всех лицензиях | Передача трафика с VLAN-тегами, включая несколько слоёв тегирования |
| GRE | Во всех лицензиях | Генерация и приём трафика с GRE-инкапсуляцией |
Профили инкапсуляции создаются в Библиотека — Сетевые туннели и выбираются в параметрах плагина. Несколько слоёв можно объединять в одном профиле, например VLAN, GRE и IPsec.
Общие инструменты ПО
Во всех лицензиях доступны инструменты подготовки, проведения и анализа испытаний. Они используются с тестовыми сценариями, доступными в выбранной лицензии.
| Возможность | Что позволяет делать |
|---|---|
| Конструктор задач и управление агентами | Создавать клиентские и серверные сценарии, объединять несколько агентов и плагинов в одной задаче |
| IPv4, IPv6 и пулы адресов | Настраивать сети, адреса источников и получателей для поддерживающих их сценариев |
| Управление нагрузкой | Задавать длительность теста, скорость отправки пакетов и запросов, скорость открытия и количество одновременных соединений в параметрах соответствующего плагина |
| Метрики и дашборды, события и логи | Наблюдать за ходом теста, анализировать скорость, потери, соединения и показатели выбранных сценариев |
| Захват трафика (PCAP) | Записывать входящие и исходящие пакеты на агентах и скачивать их для анализа |
| Отчёты PDF, CSV и HTML | Выгружать результаты испытаний для анализа и передачи заказчику |
| Шаблоны задач, экспорт и импорт | Повторно использовать сценарии и переносить задачи вместе с выбранными библиотечными зависимостями |
| REST API и экспорт в Python | Автоматизировать создание, запуск и остановку задач, встраивать испытания в скрипты и CI/CD |
Цена
Стоимость лицензии рассчитывается индивидуально по запросу.
Контакты для расчета: sales@peresvet.it
Данная информация не является офертой.