Kraken Stress Testing Toolkit - Erstellt als Lasttest-Tool für SIEM-Systeme. Mit Kraken können Sie Ereignisse generieren und senden, die den Ereignissen aus verschiedenen Quellen so ähnlich wie möglich sind. Die aktuelle Version ist wesentlich funktioneller geworden und ermöglicht es Ihnen, sowohl SIEM-Systeme als auch verschiedene Kollektoren oder separate Module von Ereignisverarbeitungssystemen zu testen. Die Kraken-Vorlagen werden so ausgewählt, dass sie die Erstellung von Ereignissen in SIEM gewährleisten.
Schnittstelle
Kraken STT - verwendet eine einfache Schnittstelle, die es Ihnen erlaubt, alle notwendigen Einstellungen auf einer Seite vorzunehmen, ohne zwischen mehreren Fenstern wechseln zu müssen.
Verwendungsszenarien
- Identifizierung von Leistungsproblemen beim Parsen und Normalisieren
- Testen Sie die Leistung der Korrelation
- Validierung von Korrelationsszenarien
- Testen Sie sowohl einzelne Ereignisse als auch mehrere Ereignisse, indem Sie sie aus einer Datei laden
- Bietet grundlegende Serverüberwachung
Kraken Stress Testing Toolkit Eigenschaften
Beim Testen eines der russischen SIEM-Systeme mit dem Kraken Stress Testing Toolkit wurden Leistungsprobleme festgestellt, so dass schließlich bis zu 20.000 Ereignisse pro Sekunde (EPS) auf einem einzigen Korrelationsserver verarbeitet werden konnten.
Kraken ermöglicht das Testen von Ereignisempfang, Normalisierung, Parsing, Korrelation und Ereignisspeicherung. Beim Erzeugen und Senden von Ereignissen wird ein einheitlicher Fluss der übertragenen Ereignisse sichergestellt.
Es ist auch möglich, das System in einer verteilten Installation (Cluster) zu testen, indem der Ereignisstrom gleichmäßig auf die verschiedenen Empfänger verteilt wird, wobei der erforderliche EPS-Datenstrom bereitgestellt wird.
Viele Lasterzeugungssysteme, auch die selbst entwickelten, lenken den gesamten Fluss zu Beginn einer Sekunde, wenn sie Ereignisse senden. Dies führt zu einer Ungleichmäßigkeit des Flusses, die von den Überwachungsinstrumenten oft nicht korrigiert wird, was die Zuverlässigkeit der Arbeit am tatsächlichen Fluss der Ereignisse nicht gewährleistet.
Kraken Merkmale
- Generierung von Ereignissen in verschiedenen Formaten
- Unterstützung von Vorlagen
- Senden von Ereignissen an mehrere Collectors
- Senden der erforderlichen Anzahl von Ereignissen pro Sekunde (EPS)
- Einstellen der Zeitspanne zwischen dem Senden von Ereignissen
- Gleichmäßiger Anstieg der Anzahl der Ereignisse pro Sekunde (Raising)
- Sanftes Reduzieren der Anzahl von Ereignissen pro Sekunde (Downgrade)
- Randomisierung des Ereignisstroms (Random)
- Fasische Prüfung
- Überwachung über SSH
- Fähigkeit, Ereignisse zu senden als
- in seinem ursprünglichen Format
- UTF8
- im Json
Unterstützte Protokolle
- TCP
- UDP
- TCP TLS (TLS 1.0, TLS 1.1, TLS 1.2)
- ElasrticSearch und OpenSearch ( _bulk und _doc)
- Redis (LPUSH und RPUSH)
- Kafka und Kafka(SSL)
- HTTP (POST, GET, HEAD)
- HTTPS (POST, GET, HEAD)
- WebSocket und WebSocket(wss)
Kraken STT herunterladen
Windows X64: Kraken Stress Testing Toolkit herunterladen