您的位置:首页 > 互联网

网络靶场建设_合天网络靶场能力详解

发布时间:2022-07-14 05:04:22  来源:互联网     背景:

  合天网络靶场是针对网络攻防竞演和网络新技术评测检验的重要基础设施,用来提高网络和信息系统的稳定性、安全性和性能。合天网络靶场由计算存储服务资源和网络资源、大规模网络仿真平台、网络服务与用户行为模拟平台、试验数据采集与评估平台、系统安全与管理平台等部分组成。

  靶场用户一般分为白方、红方、蓝方、绿方和黄方五类角色。其中:

  白方:负责试验环境构建、试验数据采集、处理和态势显示;

  红方:负责攻击武器部署和攻防对抗;

  蓝方:负责防御武器部署和攻防对抗;

  绿方:负责攻防效果评估;

  黄方:负责需求确定、任务想定和试验管理。

网络靶场建设

(图1:合天网络靶场-靶场角色)

  1、网络靶场的主要应用

  1)信息系统安全测试:为在线信息系统提供持久化安全性测试环境,有效解决生产系统无法实时针对新的安全事件进行测试的问题。

  2)网络攻防新技术验证:将各种攻防工具和方法放入网络靶场高仿真网络环境,反复多次试验、优化攻防工具和方法的效果,最终实现对新攻防技术的有效性验证和优化。

  3)网安人才培养:为网络安全人员提供自主学习、综合演练和技能竞赛支撑,以便受训人员快速有效掌握各类新型网络攻防工具。

什么是网络靶场

(图2:合天网络靶场-靶场应用)

  2、网络靶场能力建设

  01.目标网络构建

  目标网络构建能够实现各类网络节点的虚拟仿真,运行于计算集群之上,实现虚拟网络拓扑结构与计算集群底层物理网络拓扑结构的逻辑分离,能够按照目标网络的统一配置要求实现与实物网络的一体互联。系统支持虚拟机、轻量级虚拟化等方式实现虚拟网络节点的模拟,结合虚拟网络调度管理与链路虚拟仿真技术,实现网络拓扑可灵活重构的大规模虚拟网络。

  02.试验配置管理

  试验配置管理负责试验配置和试验管理的功能。试验配置功能包括目标网络拓扑配置、目标网络部署、试验数据采集配置、应用模拟配置、软件安装配置等。试验管理包括试验流程步骤的设计、试验整个过程的管理和状态的查询等。

  03.应用业务模拟

  应用业务模拟提供背景流量的生成,能够基于模型生成背景流量,并针对特定场景为指定网络拓扑实现流量的还原。能够根据映射模型,在虚拟网络环境里进行多点网络流量回放,为目标网络的逼真模拟提供进一步的数据支撑。

  应用业务模拟能模拟用户的终端行为,并能对模拟的多个终端行为进行叠加,实现不同终端行为的排列组合,更真实的模拟不同的用户行为。

  04.数据采集与态势分析

  数据采集与态势分析主要通过带外、带内、链路等多种数据采集途径,采集业务运行过程中的数据,通过对多种数据进行融合分析,对目标网络的网络攻防行为和攻防态势进行分析。

  05.态势展示

  态势展示主要对试验过程中的攻击行为、安全事件等数据进行态势展示,能够以拓扑视图和建筑视图实时展示攻防路径和攻防结果,并支持拓扑视图和建设视图的3D展示。能够全面展示业务场景中使用的拓扑环境,包括展示不同的设备、链路连接情况,能够实时展示参与人员或者设备产生的攻击路径,支持多条攻击路径的并发展示。

  态势展示能够对展示内容进行定义与控制,具体包括拓扑展示的控制,如平移、视角、设备定位等;队伍信息的展示,队伍排名的展示;攻击行为的展示;目标排名的展示;地理区域信息的展示;选手实时界面展示;选手接入情况的展示;虚拟机网络行为的展示;攻击流程回溯的展示等。可展开上述信息,可关闭上述信息,可对上述信息进行布局排版。

  06.系统运维保障

  运维保障主要用于保障全系统的安全稳定运行和进行相关的全局项的配置与定义。能对整个系统的用户权限、虚拟资源、物理资源、系统服务监控进行管理。

  07.攻防实训

  攻防实训提供网络安全实验的培训实操环境,用户可以登录到实验环境中进行操作,通过自学的方式进行训练。实训以课程、实验以及考试的方式向用户提供培训服务,其中课程包含有多个实验,学员可以根据实验提供的视频、指导书等资源在实操环境下进行学习。考试则包含多个客观题目以及多个实操环境题目,学员在规定时间内进行答题。

  08.攻防演练

  网络攻防演练主要面向具备一定网安攻防基础的专业人士,为各种形式的网络攻防演练提供贴近真实的网络环境,网安人员运用网络安全技能进行练习、渗透和攻防对抗。通过逼真的环境演练,使受训人员认识网络安全技术的深层次问题,并通过实战演习追踪前沿网络安全技术,不断开阔思路和眼界,提升专业技能水平。

  网络攻防演练支撑不同模式的演练,主要包括渗透闯关、红蓝对抗、多组攻防和实网演习等。系统通过演练场景组织演练内容,由浅入深、由攻到防,支持个人或者多人多组的并行演练。不同模式的演练强化不同技能的训练,在攻防场景中,攻击角色采用各种攻击方式对演练场景中的系统进行渗透攻击,防御角色对系统进行防护与加固,并追溯攻击源,对攻击方行为进行取证与拦截,甚至可以在攻击者和防御者之间不断切换角色,在攻与防的实时对抗中发现自身不足,让受训人员在剧烈变化的网络攻防态势中学会快速响应,避免演训人员出现“只会攻,不懂防”或“等你攻,静态防”的知识能力结构缺陷。

  09.网安竞赛

  网安竞赛支持知识赛、夺旗赛、攻防赛等多种竞赛模式,支持个人赛和团体赛两种赛事组织方式。系统提供赛前配置、赛中监控、赛后归档复盘等管理功能。支持赛前参赛队伍、参赛人员、可访问的机器、要攻击的靶标等内容的配置。支持在赛中对比赛队伍的排名得分细节进行查看,并提供监控页面查看各个队伍的靶标状态,提供可视化的大屏用于展示当前比赛的态势。在比赛结束时,自动关闭比赛环境。赛后支持用户提交相关文档说明,用于裁判的复盘验证等操作。

  10.网络攻防试验

  网络攻防试验主要是用于试验科学研究与测试,科研人员基于系统可快速搭建包含互联网、工控网络、物联网、大规模军事网络、战术军事无线网络等多类异构网络的高逼真网络试验环境,实现新技术、新设备如新型网络攻防武器、新的网络协议、新的网络设备等相关试验组件在试验环境中方便快捷部署,并结合带内采集和带外采集两种数据方式进行试验数据全要素灵活采集,并基于定制的评价体系实现新技术、新设备的功能和性能的直观性验证。

  攻防试验可支持多个并行或分段试验,可用于信息技术发展的最新成果验证,包括但不限于操作系统、应用软件、网络协议、主机安全系统、网络设备、安全设备、网络攻击武器等。

  3、网络靶场支撑业务

  合天网络靶场能够支持各类技术平台及业务领域靶场的构建、部署、实施、运行管理和分析评估。

  支持的技术平台靶场场景包括

  1) 云计算系统安全验证网络靶场平台及场景。

  2) 大数据平台安全验证网络靶场平台及场景。

  3) 人工智能系统安全验证网络靶场平台及场景。

  4) 移动互联网及无线安全演训。

  5) 工控网(含车联网等)安全验证平台及场景。

  6) 网络空间安全相关新技术研究及以上网络的防护技术研究,包括防御策略、防护系统研究等。

什么是网络靶场

(图3:合天网络靶场-技术场景)

  支持的具体行业靶场业务场景包括:

  1) 公共信息基础设施网络模拟及安全验证场景。

  2) 制造企业的网络模拟及安全验证场景。

  3) 电力企业的网络模拟及安全验证场景。

  4) 金融企业的网络模拟及安全验证场景。

  5) 大型电商平台的网络模拟及安全验证场景。

  6) 军工企业的网络模拟及安全验证场景。

  7) 电信机房的网络模拟及安全验证场景。

网络靶场能力指南

(图4:合天网络靶场-行业场景)

  4、网络靶场服务能力

  服务类型:网安技能实训、攻防对抗演练、网络空间安全新技术研究、新装备及系统测评。

  服务内容:

  1) 人员安全技能培养:支持培训、演练、竞赛、能力认证。

  2) 安全攻防对抗演练:支持基于真实系统的对抗演练;黑客通过靶场攻击真实的目标,靶场平台详细记录了黑客的操作以及主机日志和流量,并能根据对日志和流量的分析告警,防止意外发生。

  3) 科研验证:网络空间安全新技术、新装备的的研究与验证。

  4) 安全产品(装备)及系统安全测试:构建逼真的实战环境,对装备及系统进行攻击性测试,验证装备及系统的有效性。

爱奇艺自制剧开发中心

iphone12pro 6gb


奇安信 数据安全

什么是网络靶场

进口替代、5G大潮下 万兴科技与Adobe谁将抢占先机?
关于“产业互联网”,马化腾两会建议了啥?

华硕电竞路由器

威兰达混动一箱油能跑多少公里


返回网站首页

本文评论
QuestMobile兴趣圈层用户洞察:二次元游戏有多肝、多氪、多非酋
  文章来源:QuestMobile   QuestMobile数据显示,自2015年开始,二次元手机游戏,尤其是和风底子的,出现了快速增长,每年都有爆款出现(MAU超过1000万),2018年,MAU超过10万的突破84...
日期:10-17
知名早教机构一夜之间关闭7家门店,家长上万元课时费退费无门_早教机构退费难
红星资本局原创   记者|俞瑶 强亚铣   责编|邓旆光 编辑 王禾   近日,知名儿童早教连锁品牌“金宝贝”被曝出重庆7家门店一夜之间全部关店的消息。   8月14日,重庆家...
日期:08-15
iPhone 14 Plus开售既破发:掉价400多元 罕见被冷落「iphone13卖爆了」
本周,iPhone 14系列中的最后一款机型iPhone 14 Plus正式发布,首批预约的用户在本周已经陆续拿到了手机,而尴尬的是iPhone 14 Plus首销的当天就破发了,渠道原价6999元的原价已经...
日期:10-11
哪吒汽车九月销量「哪吒9月销量破1.8万台 100万内最好轿跑哪吒S订单超15万台」
10月1日,哪吒汽车公布9月交付数据,哪吒U+V”交付量18005台,同比增长134%;1-9月累计交付111190台,同比增长168%。iphone 14什么时候发布其中,哪吒V车系交付11935台,同比增长138%,有望...
日期:10-02
vivo有望首发!天玑9000系迭代芯片即将登场:跑分高于骁龙8 Gen2「麒麟985天玑820骁龙」
今日消息,博主数码闲聊站爆料,联发科天玑9000系迭代芯片已被各大品牌开案测试,进度最快的是蓝厂,目前工程机跑分高于骁龙8 Gen2。由此看来,vivo有望首发联发科天玑9000系迭代芯片...
日期:10-02
零偏差通过!黑芝麻智能荣获ISO 26262:2018 ASIL D功能安全流程认证证书_iso26262功能安全认证工程师
  6月23日,全球功能安全技术中心SGS向黑芝麻智能颁发了ISO 26262:2018 ASIL D功能安全流程认证证书。这也是国内少有的以零偏差优异结果提前通过该项认证的企业。这标志着...
日期:08-28
B站回应将赴港二次上市「B站申请在港交所转换为双重主要上市」
  北京时间9月29日早间消息,哔哩哔哩董事会宣布,本公司自愿将其在联交所第二上市地位转为主要上市的事项将于2022年10月3日生效,届时本公司将成为于联交所及纳斯达克双重主要...
日期:10-04
埃纳普蒂纳火山的爆发「世界!茂纳洛亚活火山或将喷发:当地居民已收到预警」
世界上最大的活火山名为茂纳洛亚,位于美国夏威夷岛,该火山或将再次喷发。据海外媒体报道,隶属于美国地质调查局的夏威夷火山观测站表示,自上个月中旬以来,茂纳洛亚火山一直处于高...
日期:11-03
打开了世界市场_这里是全球最赚钱的市场,也是最封闭的市场
  ;郑峻   网购人肉中国手机   Shubham;Mazumdar是硅谷洛斯阿尔托斯(Los;Altos)一名小有名气的医生。在工作之余,他的最大爱好就是数码设备,尤其是玩各种不同的智能手机,...
日期:08-17
Win10全局搜索PowerToys界面曝光:Win+R完全重做!
  此前在4月初微软主管Clint Rutkas曾发起一项命名投票,为全新Win+R功能征名,当时有51%的网友投票选择了PowerToys这个名称。   如今,有外媒正式曝光了PowerToys这个功能...
日期:08-03
apple watch 体感「青少年仍对iPhone和Apple Watch感到兴奋 而对VR则不那么感冒」
一项针对美国青少年的调查表明,下一代人仍然对iPhone超级兴奋,而且越来越多的人在手腕上绑上了Apple Watch。分析公司Piper Sandler对美国青少年的半年期调查显示,自上次报告以...
日期:10-16
携程将于9月22日发布2022年第二季度财报「携程一季度财报2021」
查看最新行情 微软xbox手柄没货  讯 北京时间9月9日早间消息,携程(Nasdaq:TCOM;HKEX: 9961)宣布,将于美国东部时间9月21日美国股市收盘后(...
日期:09-10
做好新型冠状病毒预防,百度邀权威医生讲解“戴口罩”正确方法
  根据国家卫健委公布新型肺炎疫情通报,截止1月23日上午10时,国内新型冠状病毒感染的肺炎确诊病例571例,其中重症95例,死亡17例(均来自湖北省),累计报告疑似病例393例。而武汉...
日期:06-18
爸爸给儿子取名因谐音五十亿走红 本人解释背后含义:网友称人才
每个人的名字背后都蕴含着寓意。安徽安庆一对夫妇给孩子取名为伍拾忆,因谐音五十亿”走红网络。网络爆火后,孩子父亲伍林告诉极目新闻记者,他的名字谐音50”,给孩子取名伍拾忆是...
日期:10-18
佳能《万物共生》艺术装置落地侨福芳草地
  2021年2月8日,由佳能(中国)有限公司(以下简称“佳能(中国)”)发起、艺术家康蕾主导创作的《万物共生》(The Garden of Kyosei) 艺术装置,正式落地北京侨福芳草地购物中心...
日期:07-16
经济日报:美国芯片法案拦不住“中国芯”!_全球芯片告急
近日,美国《芯片和科学法案》正式签署,美国拟投入500多亿美元推动芯片的研发制造和劳动力发展,给“美国芯”又加一把油。根据该法案规定,获得资金补贴的芯片企业,未来10年内将不...
日期:08-17
京东如何切入下沉市场「京东的“寒冬”活法:下沉市场先放放」
  但核心品类亟需反弹。  文;|;董洁;编辑;|;乔芊  来源:36氪  任正非华为内部论坛的讲话在昨天刷了屏。  他对世界形势的判断是,“在未来3-5年内都不可能转好”,未来...
日期:08-25
推特 美国「推特前雇员举报推特“易受外国政府利用”,扯上中俄」
【环球时报驻美国特约记者 英辰 环球时报记者 张旺】据美国有线电视新闻网(CNN)24日报道,被推特公司解雇的前安全主管佩特·扎特科向美国国会、司法部以及联邦监管机构举报称,推...
日期:09-15
UFO无人机「大疆全新无人机官宣:造型酷似UFO 穿越机真来了」
大疆官方微博宣布,将于8月25日发布无人机新品,主题为“天生会飞”。从预热视频可以看到,新品无人机采用类似圆环造型,底部有三个垫脚,并没有看到飞机翅膀,猜测应该位于圆环中央,可...
日期:09-28
美国沙丘夫人案「遇害近50年后 美国“沙丘女士”身份之谜被DNA技术揭开」
美国一具50年来没有确认身份的女尸,日前终于被FBI通过DNA基因谱系分析,确定了她名叫Ruth Marie Terry,死亡时仅37岁。生前,她是一名妻子和母亲,还是家里的姐姐。报道称,尽管执法部...
日期:11-05