天融信攻防演练平台及安全实验室建设方案-通用-_第1页
天融信攻防演练平台及安全实验室建设方案-通用-_第2页
天融信攻防演练平台及安全实验室建设方案-通用-_第3页
天融信攻防演练平台及安全实验室建设方案-通用-_第4页
天融信攻防演练平台及安全实验室建设方案-通用-_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.天融信攻防演练平台&安全实验室建设方案2013-04-19目录 TOC o 1-5 h z HYPERLINK l bookmark0 o Current Document 第1章综述4 HYPERLINK l bookmark2 o Current Document 第2章实验室需求分析6 HYPERLINK l bookmark4 o Current Document 人才需求6 HYPERLINK l bookmark6 o Current Document 攻防需求6 HYPERLINK l bookmark8 o Current Document 研究需求6 HYPERLINK l

2、 bookmark10 o Current Document 第3章实验室概述7 HYPERLINK l bookmark12 o Current Document 实验室网络结构 7 HYPERLINK l bookmark14 o Current Document 实验室典型配置 7 HYPERLINK l bookmark18 o Current Document 第4章攻防演练系统系统介绍 9 HYPERLINK l bookmark20 o Current Document 攻防演练系统系统概述 9 HYPERLINK l bookmark16 o Current Document

3、攻防演练系统系统体系 10 HYPERLINK l bookmark22 o Current Document 第5章信息安全演练平台介绍 11 HYPERLINK l bookmark24 o Current Document 应急响应流程 11 HYPERLINK l bookmark26 o Current Document 演练事件12信息篡改事件12 HYPERLINK l bookmark28 o Current Document 拒绝服务14 HYPERLINK l bookmark30 o Current Document DNS 劫持15 HYPERLINK l bookma

4、rk32 o Current Document 恶意代码17 HYPERLINK l bookmark34 o Current Document 第6章信息安全研究实验室介绍 19渗透平台19 HYPERLINK l bookmark36 o Current Document 靶机平台20 HYPERLINK l bookmark38 o Current Document 监控平台21 HYPERLINK l bookmark44 o Current Document 第7章方案优势和特点 23 HYPERLINK l bookmark46 o Current Document 实验室优势23

5、 HYPERLINK l bookmark48 o Current Document 实验室特点24 HYPERLINK l bookmark50 o Current Document 安全研究能力 24 HYPERLINK l bookmark52 o Current Document 培训服务及认证 25第8章电子政务网站检测案例错误!未定义书签。 HYPERLINK l bookmark64 o Current Document 第9章实验室建设建议 27 HYPERLINK l bookmark66 o Current Document 实验室建设步骤 27 HYPERLINK l b

6、ookmark68 o Current Document 实验室设备清单 28第1章综述为满足电信、军工、航天、网监、教育等行业对信息安全人才培养、攻防演练、安全研究等需求, 北京天融信科技有限公司基于虚拟化技术开发了安全实训系统,并以此系统为核心打造了信息安全实验 室。以下是系统主要特点:? 通过虚拟化模板快速模拟真实系统环境通过融合虚拟网络和真实物理网络,简单拖拽即可快速搭建模拟业务系统环境,并在拓扑及配置出 现问题时,方便快速恢复。多种虚拟化主机和网络模板网络拓扑所见即所得拖拽模式和真实的网络可互通整体测试环境可快速恢复通过监控平台可实时观察测试情况可通过实训系统监控平台、在线或远程的方

7、式对所模拟的网络测试环境进行监控。? 监控主机服务、进程及资源状态? 监控网络协议? 定义和捕获攻击行为? 针对攻击行为报警第2章实验室需求分析随着互联网、专用网络化信息系统和各种网络应用的普及,网络与信息安全已成为关系到国家政治、 国防、社会的重要问题,它对培养具有网络信息安全知识、应用提出了更高要求。人才需求近年来,信息技术已在人类的生产生活中发挥至关重要的作用,随之而来的信息安全问题也已成为 关系国家安全、经济发展和社会稳定的关键性问题。但由于国内专门从事信息安全工作技术人才严重短 缺,阻碍了我国信息安全事业的发展。攻防需求随着信息安全的日益发展,网络新型攻击和病毒形式日益恶化,因此以安

8、全运维、快速响应为目标, 以信息网络技术为主要手段,提高在网络空间开展信息监察、预防、提高突发事件的处理能力。研究需求以行业信息化、网络安全、保密为主要出发点、重点研究信息管理和安全应用,建设新技术开发与 验证平台,研究信息安全取证、破译、解密等技术。并负责对电子数据证据进行取证和技术鉴定。第3章实验室概述实验室网络结构信息安全检测研究平台(TopsecCP )? 信息安全培训平台(TopsecSP):是通过多台专用信息安全虚拟化设备,虚拟出信息安全所需的场景,例如WEB攻防平台、应用攻防平台、威胁分析平台、数据挖掘平台、基线扫描平台、漏洞分析平台、 木马分析平台等等。同时系统提供相实验指导书

9、和实验环境场景。? 信息安全研究平台 (TopsecCP):是通过智能信息安全靶机系统、信息安全智能渗透系统和信息安全监控系统实现红、蓝对战实战。并对实战过程进行监控,实现测试过程和结果动态显示。?实验室设备接入区:是能够满足用户在演练和实战时通过接入特殊设备来完成用户自定义的实验需求,例如小型机,无线、射频等通过虚拟化技术无法完成的设备。?测试、培训、研究和管理区:相关人员通过B/S做培训、研究和管理所用。? 远程接入区:能够满足用户通过远程接入到信息安全实验室内,进行7*24小时的测试和研究。实验室典型配置针对实验室对模拟网络环境多样性的要求,以下是信息安全研究实验室典型结构:信息安全实验

10、室示意图信息安全实验室能够模拟:业务系统出口安全区域、DMZ安全区域、内网接入安全区域、以及安全研究专区,这些模拟环境已经涵盖了目前所有企事业单位的大部分安全单元。在拥有丰富且全面的网络实验环境的基础上,相关人员还能接触到大部分市场上主流的网络安全设备。实验设备要涵盖传统的网络防火墙、VPN网关、IPS、IDS、防病毒网关与流量控制网关等。在原有基础网络实验室的基础上通过增加以下设备来完成信息安全实验室的搭建:信息安全实验室设备(每组)设备类别设备名称数量单位备注流量整形网关TopFlow1台防火墙NGFW-40001台USG网关许可TopRules4台入侵检测引擎TopIDP2套实验室实训系

11、统Topsec-CP1台实验室研究系统Topsec-SP1台网络安全管理设备实验室管理系统实验室管理系统TopNM1台第4章攻防演练系统系统介绍4.1攻防演练系统系统概述攻防演练系统系统产品是北京天融信科技有限公司(以下简称TOPSEC)对于安全人才培养、攻防演练、安全研究的等需求专门设计开发的产品。攻防演练系统系统(简称 TOPSEC-CP),根据我们多年来对信息安全趋势的把握,同时分析企事业 单位对人才培养及安全岗位技能需求的基础上,参考大量优秀的、应用广泛的信息安全教材,TOPSEC提供了一套全面、专业、成熟且可扩展的攻防演练系统系统。TOPSEC-CP系列产品以理论学习为基础,结 合最

12、全面最专业的实训,增加技术人员对信息安 全诸多领域的深入理解,为技术人员提供坚实的 技术基础。TOPSEC攻防演练系统系统提供多个 方面的实验、实训及工程实践,涵盖多层次的实 验操作,以真实环境的真实案例为操作指南,贴 近实际岗位能力要求。同时,配有强大的实验管 理系统,能够为信息安全教学、攻防演练、安全 研究提供一个完整的、一体化的实验教学环境。此外,北京天融信科技有限公司可与企事业单位从实验室建设、课题研发、培训认证等方面进行全方位合作。天融信“攻防演练系统系统”(简称TOPSEC-CP),依托于不同的课件和展示内容,可以应用于学校、军队、政府、企业等各行业,是国内乃至国际最好的虚拟化学习

13、和研究系统。TOPSEC-CP系统参考信息安全类专业教学指导委员会制定的信息安全类专业知识结构及能力要求, 并联合开发了八大类信息安全课程体系,覆盖了多个方面的信息安全教学内容,包括实验原理、教学虚 拟化环境、实验指导书,技术人员可以自主学习实验,进行实验验证与应用,并进行信息安全综合分析 及自主设计,实现多层次的实验操作。PKI (LI:PME*研学与曲用m133虎廊宜十.D号幅回总矶篇由卅fS;!t 2,自天希闻安钠注描(*)Me(uj:XqYr ,5方,Hl至归*金牛啕配工耳弟;:jIQ附悻使圉J1君亨泰印县中m式出播=,1临L;,塾紧牝自外加(4)濯代明量空号当宓市计行)S3我用明IS

14、第:牌3,犯口却守干曜出门1:UNIX/ UKUXiiH ,机而:wi nd *3 Ei中的叶由周广 E4.2攻防演练系统系统体系信息安全虚拟化实训系统体系包括:实验平台、实验内容和培训体系,提供实验工具管理、实验内容管理、虚寸化调用 APT等多种扩展接口,方便各行业定制添加培训时候所需的实验。如图所示:心一电也金把调星riil也嗖Ue-JI|:1#|CKMC二幺培训妄士r氏. f玷川二混事5H股计划,qir.住 n kI/占安卫次 JiiW信也安全,嘏31.地噎枯m客如江也时金巾此千育安三bQ”上二星实M 千白守握哲理 “实废AJ)募瞿皆世得通用白看If共睦*廨U化通*朋韦话 .,毛线至T孟

15、育4理机-劣我器“防生埼,mt、mH一体化的实TOPSEC-CP配有强大的实训系统,能够为信息安全培训、教学及科研提供一个完整的、验环境,从而打造出全方位的专业信息安全实验室。第5章 信息安全演练平台介绍信息安全演练平台是北京天融信有限公司在全国首创,推出的业内第一款演练平台,其独创性取得 了用户的一致好评。北京天融信有限公司公司于2012年推出的新一代演练平台,目前,演练平台在全国拥有广泛的用户群体,已经在各类企业、学校实施,产品功能稳定,性能卓越,受到了广大用户的热烈 好评。北京天融信科技有限公司所开发的信息安全演练平台,已纳入常见的攻击实验,可方便用户将攻防 演练变成一种常态化的工作,同

16、时,系统也可以快速自定义攻防演练的场景,已满足各种用户不同的需 求。5.1应急响应流程紧急安全事件的处理过程,可以遵循以下流程执行:发现攻击事件图5.1安全事件应急响应流程5.2演练事件? 信息篡改:模拟针对中央系统某网站首页篡改事件的监控和处理。? 拒绝服务:模拟从外部发起的针对某网站的拒绝服务攻击事件的监控和处理。? 恶意代码攻击:模拟内网某服务器感染恶意代码后的监控和处理。? DNS劫持:本次演练主要模拟某 DNS服务器的权威解析记录被篡改事件的发现和处理。5.3.1信息篡改事件场景描述信息篡改是指未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的信息安全事件,网 页篡改是最常见

17、的信息篡改事件。网页篡改一般分三种方式:部分网站服务器页面被篡改、全部网站服 务器页面被篡改、网站动态内容被篡改等。本次应急演练主要模拟中央系统中某网站首页遭到篡改时的事件处理。页面篡改安全事件,是指通 过外部或内部非正常途径,如利用 Web应用服务漏洞或 Web服务器系统漏洞,获得相应的权限替换中央系统WWW服务器页面(静态页面)的事件。本次演练模拟的网站拓扑环境如下:阿络捷量力点最蛀攻击方演练环境介绍编号设备名称设备用途设备系统/软件版本IP地址备注1攻击方作为演练 的攻击设 备操作系统说明:Windows 2000 server 或 windows2003 server操作系统。192.

18、 168. 2. 3安装相关的攻击 工具。可以用攻击 方的笔记本实现。防御方演练环境介绍.防御方演练环境介绍.编号设备名称设备用途设备系统/软件版本IP地址备注1三层交换机主要用于网 络连接和访 问控制。三层交换机192.168.0. 12防火墙Pix 525阻断攻击 者。防火墙应能针对IP、端 口设置访问控制策略。192.168.1 . 1192.168.2. 13web服务器为被攻击设 备。操作系统:linux as 4应用软件:weblogic 9.2内置 模拟 网页4Windows 主机 1安全监控用安装网络部提供的网 站异常监控软件,具备 显示器5Windows 主机 2安全监控用安

19、装网络部提供的域 名系统监控软件,具备 显示器准备阶段1、对WWW网站静态页面进行备份。2、准备系统的基本快照。攻击阶段1、攻击者通过扫描发现,WWW网站的服务器使用 weblogic的默认管理页面对外开放,同时存在默认的登陆口令( weblogic/weblogic )。2、攻击者通过弱口令登陆后,替换 WWW网站的首页。监测阶段使用监控组自主开发的“网站监控软件”,定时轮询方式检查页面的变化情况,发现页面被篡改;处理阶段1、进行系统临时性恢复,迅速恢复系统被篡改的内容;2、检查问题服务器 WWW访问日志、系统操作日志,确定篡改时间、IP及可能的手法; 3、分析系统日志(messages s

20、ulog、lastlog等),确认主机上有无异常权限用户非法登陆,并记录.其IP地址、登陆时间等信息;4、检查weblogic应用日志,发现有无异常;5、确定问题根源,修复问题。测试后上线;5.3.2拒绝服务场景描述拒绝服务攻击事件是指利用信息系统缺陷、或通过暴力攻击的手段,以大量消耗信息系统的CPU、内存、磁盘空间或网络带宽等资源,从而影响信息系统正常运行为目的的信息安全事件。拒绝服务发起 时往往表现为cpu、内存、带宽等的高利用率,同时由于攻击手法和形式的多样性,造成对攻击形式攻击 特征分析带来一定的难度。本次应急演练主要模拟中研系统中WW网站遭受synflood拒绝服务攻击时的事件处理。

21、本方案以web应用为例,攻击者向 Web端口发起synflood拒绝服务攻击,表现在分布式的大量针对80端口的数据包,以耗尽web服务的最大连接数或者消耗数据库资源为目的。准备阶段了解、总结日常Web访问的流量特征攻击阶段针对80端口发送大量的synflood攻击包。监测阶段使用监控组自主开发的“网站监控软件”,定时轮询方式检查网站的访问情况;通过轮询软件发现页面访问不可达。处理阶段1、对web访问连接,进行分析。2、在web服务器上,查看cpu、内存的负载及网络流量等。3、在防火墙或网络设备上配置访问控制策略,限制或过滤发送源地址的访问。5.3.3 DNS 劫持 场景描述主要模拟DNS服务器

22、的权威解析篡改事件。该DNS服务器由于对外开启了 SSH (TCP/22)管理服务,同时系统上存在弱口令,攻击者通过扫描得到系统口令,并进一步登陆控制服务器,然后修改DNS区域记录文件,实施DNS劫持攻击。监控人员通过 DNS Watch软件监测到域名解析异常,然后通知维护人员,维 护人员通过相关的事件处理,恢复正常的DNS业务。忐程昨拧af Hills攻击方演练环境介绍编号设备名称设备用途设备系统/软件版本IP地址备注1攻击方作为演练 的攻击设 备操作系统说明:Windows 2000 server 或 windows2003 server 操 作系统。安装相关的攻 击工具。可以 用攻击方的

23、笔 记本实现。.防御方演练环境介绍.编号设备名称设备用途设备系统/软件版本IP地址备注1DNS服务器被攻击的dns服务器操作系统:Solaris 9 应用软件:bind 9.2192. 168.2.8配置dns信息2Windows 主 机1安全监控用安装网络部提供的网 站异常监控软件,具备 显示器3Windows主机2安全监控用安装网络部提供的域 名系统监控软件,具备 显示器192. 168.2.44WINDOWSXP的终端1事件处理用用于事件处理的操作192. 168.2.55WINDOWSXP的终端2事件处理用用于事件处理的操作192. 168.2.6准备阶段1、对BIND软件的配置文件等

24、重要静态文件进行备份;2、建立系统的快照。攻击阶段DNS服务器由于对外开启了 SSH (TCP/22)管理服务,同时系统上存在弱口令,攻击者通过扫 描得到系统口令,并进一步登陆控制服务器,然后修改DNS区域记录文件,实施 DNS劫持攻击。监测阶段通过DNS域名解析监控软件(DNS Watch ),发现域名解析异常处理阶段1、登录DNS服务器,检查投诉域名解析是否正常;检查静态配置是否正常,如发现异常,快速 恢复原有配置;2、登录DNS服务器,检查文件修改日志;检查文件修改人;3、系统安全分析:确认系统异常;4、确定问题根源,修复问题;5、测试,确保问题得到处理。5.3.4恶意代码 场景描述主要

25、模拟某恶意攻击者,利用系统的弱口令,利用Windows系统远程管理服务 (TCP/3389),获得对服 务器的控制权限。控制了这台服务器后,攻击者有预谋的上传了提前作好的自动化程序,开始一些列的破坏活动,包括 造成性能迅速下降,在被感染主机中安装僵尸网络客户端,开放后门端口。为了确保恶意程序的运行,攻 击者停止了服务器上的防病毒软件。监控人员及时发现服务器上的趋势防病毒软件服务停止,监测到攻击者的恶意行为,定位攻击源并迅 速切断其对网络的访问,维护人员对被影响的服务器进行安全检查,通过全面的分析和有效的措施,完全 控制并根除恶意行为,对事件进行迅速控制并处理,保证了系统的有效运行。该病毒主要的

26、特征:1、打开异常端口进行监听,开启异常进程;2、扫描其他服务器是否存在漏洞,对网络造成异常流量;3、将恶意程序添加到自动运行;4、停止系统防病毒软件的运行;监揩I长善言攻击方演练环境介绍编号设备名称设备用途设备系统/软件版本IP地址备注1攻击方作为演练 的攻击设 备操作系统说明:Windows 2000 server 或 windows2003 server 操作 系统。安装相关的攻 击工具。可以 用攻击方的笔 记本实现。编号设备名称设备用途设备系统/软件版本IP地址备注1Windows 服务器病毒程序感 染的服务器提供安装 Windows Server服务器。192. 168.2.8病毒事

27、件模拟用2Windows 主 机1安全监控用安装网络部提供的网站异 常监控软件,具备显示器3Windows 主 机2安全监控用安装网络部提供的域名系 统监控软件,具备显示器192. 168.2.44WINDOWSXP的终端1事件处理用用于事件处理的操作192. 168.2.55WINDOWSXP的终端2事件处理用用于事件处理的操作192. 168.2.6准备阶段1、安装McAfee杀毒软件;2、对系统进程进行快照,以便快捷的找出可疑进程;攻击阶段通过扫描发现系统对外开放了3389端口,管理员administrator并存在弱口令,通过系统 Windows远程终端管理服务(TCP/3389),安

28、装恶意软件,破坏系统。监测阶段通过登陆发现,McAfee防病毒软件没有正常工作,判断机器可能感染了恶意程序。处理阶段1、设备隔离:拔掉网线;2、在问题主机上,确定恶意代码特征:进程、端口等,通常以任务管理器和netstat -na查看进程和端口的绑定情况,分析出异常的端口或者进程;3、清除恶意代码,一般先停止恶意进程,同时将其相关文件删除;4、对操作系统进行安全加固(修改弱口令) ;5、对系统进行全面杀毒,开启杀毒软件实时安全防护功能;6、恢复应用系统,系统上线;.第6章 信息安全研究实验室介绍信息安全研究实验室由渗透平台、靶机平台、监控平台三部分组成。I! i 垂成T 口K三袋的合善一端实验

29、室智能渗透平台集成Windows、Windows Server、Linux、BT5等系统以及端口扫描,WEB脚本、跨站攻击,SQL注入,缓冲区溢出,拒绝服务攻击,欺骗攻击,口令破解等攻击手段和工具。渗透系统分为四个级别:第一级别使用BT5、Windows系统、Linux系统为攻击平台,使用傀儡主机、代理服务器对靶机系统进行攻击。第二级别使用BT5、Windows系统、Linux系统为攻击平台,使用破解工具、注入工具对靶机系统进行攻击。第三级别使用BT5、Windows系统、Linux系统为攻击平台,使用扫描工具、渗透工具对靶机系统进行攻击。第四级别 使用BT5、Windows系统、Linux系

30、统为攻击平台,使用各种攻击工具对靶机系统进行攻击。靶机平台模拟网络环境中的被攻击目标,包括 Windows、Windows Server、Linux、Unix等类型的主机系统,同时里面含有丰富的中间件和数据库,中间件包括IIS、Apache、weblogic、websphere Nginx等,数据库包括MSSQL、Mysql、Oracle、ACCESS、Sybase等,可以加载需要研究网络环境的真实网络拓扑,如电子政务系统等。针对系统本身存在的漏洞、管理权限的设定来进行研究,真实的反应出网络环境中系统及应用被攻 破的动态过程,利于进一步提高现网的网络安全。 WMMB,白B NMtMMkMCMW

31、H04.u3A-HU*1JniQK554MM + LX巾KfiMHoFXRHMIBMMG*II.V 口O是am算itaiFi-taQMO-1INJ*“电士事M4JMMJ.;aonX11一MIovikLli,LEf4*0正Wje xn置智能靶机系统包括:金牌靶机,银牌靶机,铜牌靶机,诱骗靶机四个级别,同时可模拟真实的网络 环境。? 金牌靶机模拟网络中的主机操作系统,包括Windows主机系统、 Windows Server系统、Linux系统、Unix系统,提供可定制的虚拟攻击目标,提供相应的攻防所需要的权限和漏洞用来进行扫描和渗透,模拟真实 网络环境,以交互方式体现网络攻击和防御实战过程。?

32、银牌靶机银牌靶模拟网络中的应用服务器,包括数据库靶机系统、web服务器靶机系统等应用服务器系统,提供可定制的虚拟攻击目标,提供相应的攻防所需要的漏洞用来进行扫描和渗透,模拟真实网络环境, 以交互方式体现网络攻击和防御实战过程。? 铜牌靶机铜牌靶模拟网络中的应用服务器,包括邮件靶机系统、文件服务器靶机系统等应用服务器系统,提 供可定制的虚拟攻击目标,提供相应的攻防所需要的漏洞用来进行扫描和渗透,模拟真实网络环境,以 交互方式体现网络攻击和防御实战过程。? 诱骗靶机诱骗靶机系统模拟网络中的蜜罐服务器,包括各种主机系统和应用服务器系统,提供可定制的虚拟 攻击目标,提供相应的攻防所需要的漏洞用来进行扫

33、描和渗透,模拟真实网络环境,以交互方式体现网 络攻击和防御实战过程监控平台实验室监控平台可以记录和禁止网络活动,扫描当前网络的活动,监视和记录网络的流量,根据定 义好的规则来过滤从主机网卡到网线上的流量,提供实时报警。监控系统所能做到的不仅仅是记录事件, 它还可以确定事件发生的位置。通过追踪来源,可以更多的了解攻击者。不仅可以记录下攻击过程,同 时也有助于确定应用方案。 “H通过与渗透平台、靶机平台的联动可以实时的监控整个攻击过程,并根据设置的评分标准对整个攻击过程的渗透主机进行评分和排名,同时监控平台可以根据靶机系统的加固过程进行评分和排名。e事不Whn 蜀事。揖glfi*回卜M4】III-

34、* J1徜v f-父 T W fr irl nl 户:E- H 】Hh-U2Ts片41闺b产蛾I JE.1S ir Rg】理LO lwErr了二0 国二/清!t(x!-rep.| 他 19k |F H皿 |.1L IEgi.S-a-jhYi?-1u -J4- iL|;-M-fa,l:E* - T- - IRAM-J 1LM卜卜丁Kl If a iMin4iX-加,卬F?T*;HI: i7 :*-*T ildifll l D!H 2HE-2S BlBTlfflItI4.1K 1科m博工所E区2E(,时陷.h 1 让:!? Ill渊 i U!MF!TS,l,tT祝阕黑MM前稔钟M;:1*倒 事届;

35、#-5力网II!H3412-H:11: 11:4I.fiLlHW.H陷 L*K 13Trr-*r 哂 dhiri *甲 i加拓用 jraii,-l-rI电总”阉m m加3制的行irm;m;* 片i g “; ;慎 川!tt 3-Q2-K卜in,K 时 nlis, M. 9T.巾7l:tfalTIfElt M ibirlj#11. d* gW一霏 曲不曲r11 rIW1m ll is.n:Mh*TrrciM: *i*iii;a .C WE-!t1 i i-IK. Ift IV 】依H L 时月西方Ri朝如旭郡后 TH第7章方案优势和特点实验室优势提供多种模式课件实验室为计算机及网络安全研究提供多

36、模式的安全课件,能够模拟军工、公安、政府、医疗、能 源等多种网络环境,能够进行各种安全威胁的实际操作,针对不同的攻击防御模式,提供多种实验课 件选择。开放式的平台共建系统提供题库管理、内容管理等多种扩展接口,方便单位定制添加已有实验,同时支持合作方式 对平台的二次开发。全程自主操作的攻防模拟信息安全实验室的全部课件均是将安全理论与实际环境和动手操作相结合的实验课程,所有的实验过程中,都需要通过实际动手进行实验操作,完成课件要求的安全威胁攻击以及针对该攻击的安全 防御措施。通过不同的实验课程让相关人员亲身体验计算机及网络安全的攻防全过程,可以极大的提 升相关人员的安全意识,进一步提高对网络安全的

37、防范意识。真实的研究环境目标网络、操作系统、漏洞均模拟现网的真实环境,入侵、防护过程完全真实。并非像一些实验系统只能模拟输出既定的结果,贴近实际。模块化可独立部署或融合部署:可单独接入终端机器进行安全实验,更可配合天融信实验室优化版的各类产品,例如防火墙、UTM统一威胁管理系统、IDS入侵检测系统、内网安全管理系统、交换机、路由器、接入认证系统等基础安全及网络实验室模块组合成为真实攻防的全局环境中。Strp by sBp主检拇舁力Mfk蜜金片端的人士也,i匕因理步出谭利自庠文可用*户左电白 关里域 染GJ哈景实验室特点Windows 系歹U、完整性实验室平台体系涉及社会工程学、密码学、病毒学、

38、主机安全、操作系统安全(包括Linux、Unix、BT5等)、网络基础、网络攻防、容灾备份、无线安全等方面。实践性理论与实践操作紧密、完美的融合。实验操作中应用的方法与技能可直接应用到实际环境中,实验 环境与实际环境的差异性大大的缩小。与此同时,本系统可以实现同主流设备的无缝结合,增强实验室 应用性建设,提高单位的设备利用率。先进性实验室采用“进阶式”设计,实验内容难度由浅入深,实验类型又验证到设计,实验对象层次由低 到高;实验教程采用“多元化”理念,既可以提高单位培养相关人员的安全意识,又可以满足单位研究 安全人员的实验需求。扩展性该系统允许单位根据研究需要,自主扩充实验内容,设计实验步骤,

39、制作实验拓扑,并可灵活地设 置和发布。力求打造实验研究、管理、提高、演练四位一体的全方位实验室系统。安全研究能力天融信公司已建成前沿安全研究中心、阿尔法实验室、企业博士后流动站、美国安全分析实验室、安全云服务中心五位一体的企业级安全感知系统,时刻感知网络的风云变化,帮助互联网用户及时了解 网络威胁状况,提升安全意识,及时防范网络攻击。安全研究安全服务通行戢前前但窗至卷型动而逅跖.景所安全 牖同分析,阳通技仲精任库规则端可阴克. 1遍洞把明明刑、*上安至层建见n安凳 技术不死分折.手叫震朦代铸分新研?r r 格室明班拄术柳克、骚汁毡向甥n.后意 代码为W所.=马书套法”一主要敢担国宝各奥委会离门的技术主林并轧 行力,天融信已爱成前沿安因肝克中、;. 氽法实验空,企业薜土后流动站、美a安全 分受领宣.安全云般我中心五位一体的企 场爱金脚系褊鞠M互联网用户及盯了 第叵格典卜优比,捉斗支金更谯,及时快也、知靖吃.-r培训服务及认证天融信可根据企事业单位的不同需求,对为用户提供完整的实验手册,并能根据用户的不同需求, 提供培训、认证等服务。? 实验手册样例T1SLAB工费,培训体系和证书样例* * :京弋5叫”比t里*1内原.沁地均,此.)天除信认证安至工程师Topsec Certified Security Engineer天醴信认证安全设计师Topsec Certified Secur

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论