Перейти к основному содержимому

Стоимость

Информация о стоимости и лицензировании ПО Пересвет-СТ.

Типы лицензий​

По сроку действия:

  • Срочная — минимальный срок 1 месяц
  • Бессрочная — без ограничения по времени

Срок действия, количество агентов и набор возможностей определяются в лицензионном договоре.

Как формируется и работает лицензия​

Лицензия привязана к одному агенту и к его HWID (идентификатор оборудования агента).

Выдача​

  1. Администратор передает пользователю ссылку для регистрации на портале Пересвет.
  2. После регистрации, пользователю присваивается новая или существующая группа Заказчика (например, юр. лицо и департамент).
  3. Администратор создаёт или выделяет лицензию группе пользователей: срок, пропускную способность и набор доступных функций (плагины и протоколы).
  4. После установки Пересвет-СТ HWID копируется из Библиотека — Агенты — Сведения.
  5. На портале свободная лицензия привязывается к HWID, затем скачивается файл license.bin.
  6. Файл загружается в интерфейс Пересвет-СТ для этого агента (Библиотека — Агенты — Загрузить лицензию).

Подробности установки и привязки — в руководстве по установке.

Файл лицензии подписан и проверяется на агенте: лицензия не требует доступа в интернет.

Ограничения лицензии​

Период действия​

Задаются дата начала и дата окончания действия.

Пропускная способность​

В лицензии указывается лимит пропускной способности (только TX) в Гбит/с на одного агента. Конкретное значение фиксируется в договоре.

Функции лицензии​

Возможности Пересвет-СТ сгруппированы по назначению: сетевое тестирование, прикладное тестирование и тестирование функций безопасности. Эти блоки помогают выбрать состав лицензии; они не обозначают фиксированные тарифы. Конкретный набор плагинов и протоколов указывается в договоре и лицензии агента.

В интерфейсе Data Plane отвечает за генерацию и приём тестового трафика, Control Plane — за управляющие сетевые протоколы, Access Groups — за абонентский доступ. Ссылки в таблицах ведут к описанию настройки соответствующей возможности.

Сетевое тестирование​

Проверка пропускной способности, задержек, сходимости, маршрутизации, коммутации и абонентского доступа.

Плагины и возможностиДля чего используютсяГде настроить
RFC 2544Тестирование производительности сетевых устройств по методикам RFC 2544Data Plane
RFC 2889Тестирование производительности коммутаторов по методикам RFC 2889Data Plane
Измерение сходимости L2 (UDP)Измерение перерыва в передаче трафика при переключении каналов и изменении топологииData Plane
Измерение задержек (IP/UDP)Измерение задержки туда-обратно (RTT) и её колебаний (jitter)Data Plane
UDP FloodГенерация UDP-пакетов для проверки пропускной способности, потерь и обработки пакетной нагрузкиData Plane
IS-IS, OSPFv2, OSPFv3, BGP, RIPЭмуляция соседств, обмен маршрутами и проверка маршрутизацииControl Plane
BGP-LSПередача описания топологии для проверки сетевых контроллеровControl Plane — BGP
BGP FlowSpecПроверка приёма правил фильтрации, распространяемых по BGPControl Plane — BGP
LDP, mLDP, MPLS-TP, MPLS OAMПроверка MPLS-сетей, распределения меток и обслуживания MPLS-соединенийControl Plane
Стек MPLS-метокПередача тестового трафика с заданными MPLS-меткамиБиблиотека — Сетевые туннели; выбор профиля в Data Plane
Pseudowire, VPLS, VPWS, EVPN, FEC 129, BGP L2VPNПроверка виртуальных каналов и сервисов L2VPNControl Plane
IGMP, MLD, IGMP Querier, MLD Querier, PIMПроверка multicast-подписок и доставки группового трафикаControl Plane
BFD, Link OAM, CFM, LLDPКонтроль связности, обнаружение отказов и соседних устройствControl Plane
IPoE, DHCPv4, DHCPv6 и SLAACЭмуляция абонентов, получение IPv4/IPv6-адресов и проверка массового подключенияAccess Groups
PPPoE и PPP, L2TP, Access LineПроверка абонентских сессий и передачи параметров линии доступаAccess Groups
802.1x (EAPoL)Проверка аутентификации и допуска абонентов к сетиAccess Groups
STP / RSTP / MSTP, LACPПроверка предотвращения петель и агрегации каналовAccess Groups; LAG/MLAG — также в Control Plane
OpenFlow и gPTPПроверка SDN-взаимодействия и протокола синхронизации времени IEEE 802.1ASAccess Groups
Эмуляция разрывов и восстановленияПроверка отказоустойчивости при отключении интерфейсов и разрыве настроенных в задаче протокольных сессий; разовые и периодические действияДействия

Прикладное тестирование​

Проверка обработки пользовательского трафика, производительности сервисов и распознавания приложений.

ПлагиныДля чего используютсяГде настроить
HTTPГенерация HTTP/1.1 и HTTP/2, включая HTTPS с TLS; проверка веб-сервисов и обработки соединений под нагрузкойData Plane
Передача файлов (HTTP)Передача файлов по HTTP/HTTPS для оценки скорости и качества обработки файлового трафикаData Plane
RoCEv2 (beta)Генерация RDMA-трафика для проверки сетей ЦОД, систем хранения и HPC/AI-кластеровData Plane
Elephant Flow TCPДлительная передача больших объёмов данных по TCP; оценка пропускной способности и поведения соединений под нагрузкойData Plane
Elephant Flow UDPДлительная передача больших объёмов данных по UDP; оценка пропускной способности и потерьData Plane
Динамические приложенияВоспроизведение сценариев приложений из библиотеки, смешанной нагрузки и множества пользовательских сессийData Plane
Продвинутый PCAP ReplayВоспроизведение TCP/UDP-трафика из PCAP для повторения записанных сетевых сценариевData Plane
UDP FloodГенерация UDP-нагрузки с настраиваемой полезной нагрузкой для проверки обработки трафика сервисамиData Plane

Динамические приложения и Продвинутый PCAP Replay также применяются при тестировании NGFW и DPI: например, для проверки распознавания приложений и прохождения разрешённого трафика через средства защиты.

Тестирование функций безопасности​

Проверка обнаружения и блокировки атак, устойчивости к пакетной нагрузке и обработки некорректного трафика.

Плагины и возможностиДля чего используютсяГде настроить
WAFПроверка фильтрации HTTP-запросов с SQL-инъекциями, XSS и другими атакующими шаблонамиData Plane
Сетевые уязвимости (CVE)Воспроизведение сетевых сценариев из библиотеки PTI для проверки IDS/IPS, NGFW и других средств обнаруженияData Plane
Передача вредоносных файлов (PTI)Передача образцов по HTTP/HTTPS для проверки антивирусной фильтрации и обнаружения вредоносных файловData Plane
Сценарии компрометации (C2) — «Компрометированный хост»Эмуляция сетевого обмена заражённого хоста с C2 для проверки NGFW, IDS/IPS, NDR и NTAData Plane
Fuzzing (L3–L7)Проверка обработки некорректных IP/TCP/UDP-пакетов и устойчивости потоков; текущий профиль ориентирован на L3–L4Data Plane
TCP Flood: SYN Flood, SYN/ACK Flood, ACK Flood, RST Flood, RST/ACK Flood, FIN Flood, FIN/ACK Flood, PSH Flood, PSH/ACK FloodПроверка фильтрации TCP-пакетов и устойчивости к нагрузке с различными комбинациями флаговData Plane
Xmas FloodПроверка обработки TCP-пакетов со всеми установленными флагамиData Plane
UDP FloodПроверка защиты от массовой UDP-нагрузкиData Plane
GRE FloodПроверка защиты от массовой нагрузки пакетами с GRE-инкапсуляциейData Plane
DNS FloodПроверка защиты от массовых DNS-запросовData Plane
ICMP FloodПроверка фильтрации и обработки ICMP-пакетов с заданными типом и кодомData Plane
Ping FloodПроверка устойчивости к массовым ICMP Echo Request и ограничения их частотыData Plane
ICMP Fragmentation FloodПроверка обработки и сборки фрагментированных ICMP-пакетовData Plane
UDP Fragmentation FloodПроверка обработки и сборки фрагментированных UDP-пакетовData Plane
Ping of Death FloodПроверка устойчивости к некорректным ICMP-сообщениям чрезмерного размераData Plane
DNS Amplification (UDP)Генерация запросов, характерных для атак с усилением через DNSData Plane
NTP Amplification (UDP)Генерация запросов, характерных для атак с усилением через NTPData Plane
HTTP/2 Rapid ResetПроверка устойчивости к массовому открытию и сбросу HTTP/2-потоковData Plane
MHDDoS EmulationКомбинирование векторов SYN/UDP/GRE и HTTP-нагрузки; STRESS, BYPASS, H2 BYPASS, HTTP TEMPLATE и H2 TEMPLATE настраиваются внутри этого плагинаData Plane

Шифрование и сетевые туннели​

Шифрование и туннельная инкапсуляция — встроенные возможности ПО. Они настраиваются в параметрах совместимых сценариев генерации трафика и не требуют добавления отдельных плагинов. TLS 1.2 и TLS 1.3 доступны для прикладного тестирования и тестирования функций безопасности. ГОСТ SSL/TLS и IPsec доступны только для тестирования функций безопасности. IP-IP, VXLAN, VLAN и GRE входят в любую лицензию.

ВозможностьДоступностьНазначение
TLS 1.2 и TLS 1.3Прикладное тестирование; тестирование функций безопасностиГенерация зашифрованного трафика и проверка обработки TLS-соединений
ГОСТ SSL/TLSТолько тестирование функций безопасностиГенерация TLS-трафика с использованием криптографических алгоритмов ГОСТ
IPsec (IKE/ESP)Только тестирование функций безопасностиУстановление и обновление защищённых туннелей, массовое создание туннелей и передача выбранного тестового трафика через VPN
IP-IPВо всех лицензияхПередача IP-пакетов внутри IP-туннеля
VXLANВо всех лицензияхПроверка передачи трафика через виртуальные сети VXLAN
VLANВо всех лицензияхПередача трафика с VLAN-тегами, включая несколько слоёв тегирования
GREВо всех лицензияхГенерация и приём трафика с GRE-инкапсуляцией

Профили инкапсуляции создаются в Библиотека — Сетевые туннели и выбираются в параметрах плагина. Несколько слоёв можно объединять в одном профиле, например VLAN, GRE и IPsec.

Общие инструменты ПО​

Во всех лицензиях доступны инструменты подготовки, проведения и анализа испытаний. Они используются с тестовыми сценариями, доступными в выбранной лицензии.

ВозможностьЧто позволяет делать
Конструктор задач и управление агентамиСоздавать клиентские и серверные сценарии, объединять несколько агентов и плагинов в одной задаче
IPv4, IPv6 и пулы адресовНастраивать сети, адреса источников и получателей для поддерживающих их сценариев
Управление нагрузкойЗадавать длительность теста, скорость отправки пакетов и запросов, скорость открытия и количество одновременных соединений в параметрах соответствующего плагина
Метрики и дашборды, события и логиНаблюдать за ходом теста, анализировать скорость, потери, соединения и показатели выбранных сценариев
Захват трафика (PCAP)Записывать входящие и исходящие пакеты на агентах и скачивать их для анализа
Отчёты PDF, CSV и HTMLВыгружать результаты испытаний для анализа и передачи заказчику
Шаблоны задач, экспорт и импортПовторно использовать сценарии и переносить задачи вместе с выбранными библиотечными зависимостями
REST API и экспорт в PythonАвтоматизировать создание, запуск и остановку задач, встраивать испытания в скрипты и CI/CD

Цена​

Стоимость лицензии рассчитывается индивидуально по запросу.

Контакты для расчета: sales@peresvet.it

Данная информация не является офертой.