網(wǎng)絡(luò)靶場(chǎng)顧名思義是在網(wǎng)絡(luò)中進(jìn)行訓(xùn)練、演練的空間。不過(guò),在這個(gè)“空間”里進(jìn)行“訓(xùn)練”所需的信息技術(shù)含量更高:第一,構(gòu)建網(wǎng)絡(luò)靶場(chǎng)這個(gè)空間需要用到各種前沿的信息技術(shù),將現(xiàn)實(shí)場(chǎng)景中的網(wǎng)絡(luò)信息、協(xié)議流量、行為數(shù)據(jù)、實(shí)體設(shè)備、人員行為等因素進(jìn)行平行仿真建模。第二,在“訓(xùn)練”中,可以進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)與研究、安全測(cè)試與開(kāi)發(fā)、技術(shù)驗(yàn)證、效能分析及態(tài)勢(shì)推演,也可以針對(duì)網(wǎng)絡(luò)攻擊進(jìn)行常態(tài)化演練、加強(qiáng)檢驗(yàn)性、對(duì)抗性訓(xùn)練、加強(qiáng)應(yīng)急應(yīng)戰(zhàn)訓(xùn)練,進(jìn)行人才培養(yǎng)。第三,通過(guò)在網(wǎng)絡(luò)靶場(chǎng)上的“訓(xùn)練”,“受訓(xùn)者”可以解決人才培養(yǎng)難、實(shí)戰(zhàn)能力低,以及產(chǎn)品驗(yàn)證等方面的問(wèn)題,從而提高網(wǎng)絡(luò)安全的對(duì)抗水平,構(gòu)筑“檢驗(yàn)性”的安全防御體系。
網(wǎng)絡(luò)靶場(chǎng)最有效的是以極端真實(shí)的方式運(yùn)作的。不僅攻擊需要逼真,而且背景流量也必須模擬真實(shí)網(wǎng)絡(luò)的流量。一個(gè)網(wǎng)絡(luò)靶場(chǎng)平臺(tái)應(yīng)該能夠準(zhǔn)確地模擬來(lái)自世界各地的互聯(lián)網(wǎng)連接、多媒體流、VoIP和許多其他合法的應(yīng)用,加上數(shù)以萬(wàn)計(jì)的端點(diǎn)同時(shí)攻擊網(wǎng)絡(luò),使網(wǎng)絡(luò)安全專業(yè)人員能夠像在真實(shí)的網(wǎng)絡(luò)攻擊中一樣進(jìn)行訓(xùn)練和戰(zhàn)斗,同時(shí)提供實(shí)時(shí)分析。同樣的能力也被用來(lái)驗(yàn)證像防火墻這樣的安全設(shè)備的性能是否符合預(yù)期。 通過(guò)設(shè)計(jì)具有終極真實(shí)性的裝備精良的網(wǎng)絡(luò)靶場(chǎng),組織能夠更好地保護(hù)自己免受不可避免的和不斷變化的網(wǎng)絡(luò)攻擊。
博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)
博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)
博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)