

通過測試運營網絡的韌性降低企業風險
如今的企業網絡比以往任何時候都更加復雜——也更加脆弱。由于軟件漏洞、供應鏈變化和網絡威脅帶來的風險與日俱增,持續的自動化測試對于確保運營韌性并保護關鍵服務而言已變得至關重要。
——
即便是最為穩健的企業網絡也可能存在脆弱性。僅僅一個薄弱環節就可能中斷關鍵的商業服務、泄露敏感數據,并迅速成為媒體的頭條新聞。
沒有任何一個行業能夠幸免于這一現實。我們都曾看到過關于銀行、政府機構和大型企業數據泄露的報道。這些事件往往會影響到數百萬客戶,導致收入損失不斷攀升,并損害消費者的信心和信任。
雖然網絡攻擊備受關注,但它們并非唯一的擔憂點。
隨著第三方頻繁對網絡、解決方案和服務進行更新,IT供應鏈已變得日益復雜。軟件和配置錯誤可能會產生廣泛的影響,這一點在2024年7月的CrowdStrike宕機事件中可見一斑,當時一個軟件更新錯誤導致全球850萬臺微軟Windows系統癱瘓。
世界依賴于數字基礎設施,因此運營網絡的韌性至關重要——這不僅是為了降低企業的風險,也是為了保障全球經濟。這意味著企業需要在零故障的情況下運行業務、進行持續的基礎設施維護,并在不中斷運營的情況下不斷適配新技術。
為了實現運營韌性,企業目前正優先考慮在實驗室和實際環境中進行持續、自動化的測試。其目標是:在部署前對每個軟件更新進行測試,并確保網絡能夠抵御安全威脅并在發生故障時迅速恢復。
我們的白皮書《通過自動化測試確保企業網絡具有韌性和合規性》探討了企業網絡韌性的挑戰,并強調了韌性測試的關鍵作用。它為實現運營韌性提供了網絡測試現代化和自動化的愿景與計劃,并附帶了實際案例研究的結果。
企業網絡復雜性增加脆弱性
由于以下因素降低了可見性和控制力,企業網絡韌性和業務連續性正面臨風險:
分布式網絡、工作負載和存儲
缺乏明確的網絡邊界
網絡技術復雜性和變化不斷加速
依賴第三方的復雜供應鏈
不同實體和地點之間的網絡持續更新和變更
安全威脅日益復雜化

配置錯誤、宕機、網絡攻擊以及其他導致故障的事件,仍然是企業網絡團隊持續關注的重點。主動的網絡測試對于在這些問題影響客戶和服務之前發現并解決它們至關重要。
確保企業網絡具有韌性需要采用新的測試方法
隨著企業網絡復雜性的增加,測試它們的挑戰也隨之增大。嚴格的測試必須涵蓋不斷變化的軟件版本、更新、補丁、配置、策略、流量模式和威脅特征。
企業不能再僅僅依賴供應商的測試,而必須對其網絡的端到端韌性承擔全部責任。
傳統的手動測試方法效率低下且不切實際。它們缺乏驗證當今復雜且快速變化的企業環境運營韌性所需的擴展性。
管理這種快速變化和復雜性的最有效方式,是通過完全自動化和持續測試的解決方案,這些解決方案能夠大規模準確地模擬業務流量,使用模擬攻擊運行最新的安全評估,執行極端情況下的負面測試等。
自動化運營網絡韌性測試框架
確保運營韌性需要一個能夠最小化成本、風險和停機的網絡測試自動化平臺。
思博倫建議從實驗室到實際網絡進行持續、自動化的測試。這種方法之所以重要,是因為當今復雜的供應鏈中的任何變更都可能中斷運營。所有變更都應在部署到生產網絡之前,在整個網絡的背景下進行自動測試。
一個自動化的韌性測試框架應驗證變更的持續流動,支持持續測試和持續部署,同時:
在任何基礎設施上運行任何類型的測試
模擬特定流量類型以進行有針對性的測試
通過API自動化測試設置
自動運行測試并將結果傳達給對應的團隊
專門的工具,如模擬器和數字孿生體,對于測試運營韌性至關重要。數字孿生體模擬現實場景,使測試更加真實,從而降低風險。模擬器可以輕松地改變測試流量,而無需在實驗室中購買和創建網絡。
我們的白皮書提供了一個分層解決方案藍圖,旨在實現運營韌性的同時降低成本。
主動、持續的測試加速價值創造并降低風險
從實驗室到實際網絡的主動性、自動化和持續的運營韌性測試,正在幫助企業減少故障時間、降低風險,并確保業務連續性、一致的安全性和為用戶及客戶創造更大價值。
企業已經從測試自動化中看到了顯著的效率提升,實現了90倍的生產力提升,并在18個月內獲得了投資回報,從而在三年內實現了數千萬美元的凈節省。
企業運營網絡測試方案



