網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)
系統(tǒng)介紹(System introduction):
場(chǎng)景設(shè)計(jì)系統(tǒng)作為網(wǎng)絡(luò)靶場(chǎng)基礎(chǔ)設(shè)施系統(tǒng),利用虛擬化技術(shù)為其他系統(tǒng)提供計(jì)算資源、存儲(chǔ)資源、網(wǎng)絡(luò)資源等基礎(chǔ)設(shè)施資源,要求如下:
1)采用KVM和docker容器虛擬化技術(shù),實(shí)現(xiàn)對(duì)計(jì)算服務(wù)器的虛擬化;
2)利用本項(xiàng)目提供計(jì)算類相關(guān)設(shè)備構(gòu)建計(jì)算資源池,模擬虛擬節(jié)點(diǎn)應(yīng)不少于1000個(gè);
3)利用本項(xiàng)目提供存儲(chǔ)類相關(guān)設(shè)備構(gòu)建存儲(chǔ)資源池,存儲(chǔ)容量不少于10TB;
4)網(wǎng)絡(luò)服務(wù)要求提供SDN、VxLAN相關(guān)網(wǎng)絡(luò)服務(wù),能實(shí)現(xiàn)動(dòng)態(tài)的網(wǎng)絡(luò)資源調(diào)配和隔離;
5)所模擬的應(yīng)用場(chǎng)景應(yīng)該支持典型數(shù)據(jù)庫(kù),包括Oracle、Mysql,Sql-Server、Sybase等;支持典型Web網(wǎng)站服務(wù)器,包括Apache、IIS、Jboss、Weblogic、Websphere等。
提供的網(wǎng)絡(luò)交換設(shè)備、SDN控制器等設(shè)備進(jìn)行應(yīng)用場(chǎng)景的半自動(dòng)化部署。當(dāng)需要構(gòu)建、變更、擴(kuò)展用戶應(yīng)用場(chǎng)景時(shí),可縮短其部署時(shí)間及配置復(fù)雜度。
系統(tǒng)功能(system function)
1、支持通過界面拖拽完成目標(biāo)網(wǎng)絡(luò)設(shè)計(jì),可通過加載文件的方式構(gòu)建目標(biāo)網(wǎng)絡(luò),支持對(duì)目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行增、刪、改等操作,目標(biāo)網(wǎng)絡(luò)設(shè)計(jì)支持虛擬化節(jié)點(diǎn)、輕量級(jí)虛擬化節(jié)點(diǎn)、實(shí)物網(wǎng)絡(luò)節(jié)點(diǎn)、離散仿真節(jié)點(diǎn)4種尺度節(jié)點(diǎn)統(tǒng)一設(shè)計(jì)和配置;實(shí)物網(wǎng)絡(luò)節(jié)點(diǎn)可以鼠標(biāo)拖拽形式實(shí)現(xiàn)動(dòng)態(tài)組網(wǎng);支持通過鼠標(biāo)拖曳的方式將非虛實(shí)互聯(lián)的實(shí)物節(jié)點(diǎn)在目標(biāo)網(wǎng)絡(luò)設(shè)計(jì)中描述。如下圖所示:
2、支持方便設(shè)置虛擬網(wǎng)絡(luò)節(jié)點(diǎn)的IP地址、MAC地址等屬性,網(wǎng)絡(luò)配置信息以模板形式存儲(chǔ)。如下圖所示:
3、可基于模板以圖形化方式進(jìn)行配置,通過鼠標(biāo)點(diǎn)擊或拖拽方式實(shí)現(xiàn)設(shè)備的選擇、設(shè)備屬性的設(shè)置、設(shè)備間連接關(guān)系的編輯等,可保存、加載配置結(jié)果。如下圖所示:
4、能夠進(jìn)行大規(guī)模場(chǎng)景的設(shè)計(jì),具備多層網(wǎng)絡(luò)協(xié)同設(shè)計(jì)的功能,支持多人通過配置分享的方式同時(shí)對(duì)不同層次的網(wǎng)絡(luò)進(jìn)行同時(shí)配置。具備分層構(gòu)建場(chǎng)景能力,可對(duì)不同層次的網(wǎng)絡(luò)生成模板,通過模板的組合快速生成新的目標(biāo)網(wǎng)絡(luò)場(chǎng)景。如下圖所示:
5、支持將設(shè)計(jì)的部分網(wǎng)絡(luò)拓?fù)浔4娉赡0?,并支持通過加載多個(gè)模板進(jìn)行組合的方式實(shí)現(xiàn)新的網(wǎng)絡(luò)。如下圖所示:
網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)
網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)功能表 |
---|
1.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持通過界面拖拽完成目標(biāo)網(wǎng)絡(luò)設(shè)計(jì),可通過加載文件的方式構(gòu)建目標(biāo)網(wǎng)絡(luò),支持對(duì)目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行增、刪、改等操作,目標(biāo)網(wǎng)絡(luò)設(shè)計(jì)支持虛擬化節(jié)點(diǎn)、輕量級(jí)虛擬化節(jié)點(diǎn)、實(shí)物網(wǎng)絡(luò)節(jié)點(diǎn)、離散仿真節(jié)點(diǎn)4種尺度節(jié)點(diǎn)統(tǒng)一設(shè)計(jì)和配置;實(shí)物網(wǎng)絡(luò)節(jié)點(diǎn)可以鼠標(biāo)拖拽形式實(shí)現(xiàn)動(dòng)態(tài)組網(wǎng);支持通過鼠標(biāo)拖曳的方式將非虛實(shí)互聯(lián)的實(shí)物節(jié)點(diǎn)在目標(biāo)網(wǎng)絡(luò)設(shè)計(jì)中描述。 |
2.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持方便設(shè)置虛擬網(wǎng)絡(luò)節(jié)點(diǎn)的IP地址、MAC地址等屬性,網(wǎng)絡(luò)配置信息以模板形式存儲(chǔ)。 |
3.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)可基于模板以圖形化方式進(jìn)行配置,通過鼠標(biāo)點(diǎn)擊或拖拽方式實(shí)現(xiàn)設(shè)備的選擇、設(shè)備屬性的設(shè)置、設(shè)備間連接關(guān)系的編輯等,可保存、加載配置結(jié)果。 |
4.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持統(tǒng)一設(shè)置目標(biāo)網(wǎng)絡(luò)的IP地址和Mac地址空間,能夠?qū)δ繕?biāo)網(wǎng)絡(luò)節(jié)點(diǎn)和網(wǎng)絡(luò)鏈路的網(wǎng)絡(luò)行為、數(shù)據(jù)流量、鏈路狀況等進(jìn)行詳細(xì)配置。 |
5.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持設(shè)置虛擬鏈路的類型、帶寬、延遲和丟包率。 |
6.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持虛擬網(wǎng)絡(luò)調(diào)度管理配置;支持計(jì)算資源預(yù)分配自動(dòng)化手段。 |
7.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持利用統(tǒng)一的描述語(yǔ)言進(jìn)行描述,支持通過導(dǎo)入拓?fù)淠_本的方式完成目標(biāo)網(wǎng)絡(luò)的配置和部署。 |
8.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)能夠進(jìn)行大規(guī)模場(chǎng)景的設(shè)計(jì),具備多層網(wǎng)絡(luò)協(xié)同設(shè)計(jì)的功能,支持多人通過配置分享的方式同時(shí)對(duì)不同層次的網(wǎng)絡(luò)進(jìn)行同時(shí)配置。具備分層構(gòu)建場(chǎng)景能力,可對(duì)不同層次的網(wǎng)絡(luò)生成模板,通過模板的組合快速生成新的目標(biāo)網(wǎng)絡(luò)場(chǎng)景。 |
9.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持將設(shè)計(jì)的部分網(wǎng)絡(luò)拓?fù)浔4娉赡0?,并支持通過加載多個(gè)模板進(jìn)行組合的方式實(shí)現(xiàn)新的網(wǎng)絡(luò),并可以將組合模板保存。 |
10.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持虛擬節(jié)點(diǎn)、容器節(jié)點(diǎn)、實(shí)物節(jié)點(diǎn)的統(tǒng)一拖拽配置,支持非直接接入的實(shí)物節(jié)點(diǎn)在網(wǎng)絡(luò)拓?fù)渲性O(shè)計(jì)和表示,支持修改節(jié)點(diǎn)圖標(biāo)自定義不同類型設(shè)備。 |
11.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持非直接接入的實(shí)物節(jié)點(diǎn)支持配置端口、IP、MAC、網(wǎng)關(guān)、DNS、操作系統(tǒng)、登錄用戶密碼、支持的web接入方式等信息。 |
12.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持通過復(fù)制已配置節(jié)點(diǎn)的方式批量快速生成節(jié)點(diǎn),復(fù)制后的節(jié)點(diǎn)能自動(dòng)配置IP、MAC等相關(guān)信息,避免造成沖突。 |
13.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持通過配置自動(dòng)生成典型的目標(biāo)網(wǎng)絡(luò)拓?fù)洌渲玫膬?nèi)容可根據(jù)典型網(wǎng)絡(luò)的不同進(jìn)行定制化設(shè)置,支持典型網(wǎng)絡(luò)拓?fù)涞奶砑印?/td> |
14.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持對(duì)虛擬路由器的動(dòng)態(tài)路由和靜態(tài)路由進(jìn)行配置,動(dòng)態(tài)路由協(xié)議支持RIP、OSPF、BGP等常用協(xié)議的基本配置。支持加載動(dòng)態(tài)路由配置的模板也支持手動(dòng)路由配置。 |
15.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持對(duì)虛擬防火墻的規(guī)則、NAT轉(zhuǎn)發(fā)規(guī)則和端口映射的配置。支持加載虛擬防火墻配置的模板。 |
16.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持用流量鏡像線的方式描述將一個(gè)設(shè)備的端口流量鏡像到另外一個(gè)設(shè)備端口,支持多個(gè)設(shè)備到同一設(shè)備的流量鏡像。 |
17.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持配置目標(biāo)網(wǎng)絡(luò)的子網(wǎng)訪問外部資源。 |
18.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持為節(jié)點(diǎn)配置自定義數(shù)據(jù)便于節(jié)點(diǎn)快速分類和查詢。 |
19.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持對(duì)設(shè)計(jì)的目標(biāo)網(wǎng)絡(luò)進(jìn)行布局排版,可批量選擇節(jié)點(diǎn)進(jìn)行排版,排版的方式包括頂端對(duì)齊、底部對(duì)齊、垂直居中、左對(duì)齊、右對(duì)齊、水平居中對(duì)齊等,支持橫向和縱向平均分布。 |
20.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持顯示節(jié)點(diǎn)的2D和3D圖標(biāo),支持用不同的顏色標(biāo)識(shí)節(jié)點(diǎn)不同的勢(shì)力方(紅方、藍(lán)方等)。 |
21.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持分類搜索、通過搜索快速定位節(jié)點(diǎn),搜索支持屬性搜索和全局搜索,搜索支持跨層級(jí)搜索,支持鷹眼模式實(shí)現(xiàn)網(wǎng)絡(luò)拓?fù)渌阉鳌? |
23.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持部署過程的監(jiān)控和展示,支持對(duì)部署的各類節(jié)點(diǎn)總數(shù)、各類節(jié)點(diǎn)進(jìn)度、部署錯(cuò)誤的類型進(jìn)行展示,支持2100節(jié)點(diǎn)同時(shí)部署的展示,部署狀態(tài)支持自動(dòng)和手動(dòng)刷新的模式。 |
24.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持增量式的部署,部署狀態(tài)監(jiān)控能夠?qū)⑻砑?、刪除的節(jié)點(diǎn)分開監(jiān)控和展示。 |
25.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持3種調(diào)度模式部署目標(biāo)網(wǎng)絡(luò),調(diào)度模式根據(jù)資源情況分為自動(dòng)調(diào)度、手動(dòng)調(diào)度和混合調(diào)度。 |
26.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)支持配置正確性與合理性校驗(yàn),對(duì)不符合常規(guī)的錯(cuò)誤配置進(jìn)行定位、警告和聚焦。 |
27.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)提供網(wǎng)絡(luò)安全熱點(diǎn)事件庫(kù),主要由經(jīng)典網(wǎng)絡(luò)安全事件、近5年發(fā)生的一些影響較大的安全事件或近期出現(xiàn)的新攻擊模式等形成的案例和實(shí)驗(yàn),如傳播、Struts2漏洞、心臟滴血漏洞、破殼漏洞等。網(wǎng)絡(luò)安全熱點(diǎn)事件20個(gè)。網(wǎng)絡(luò)安全熱點(diǎn)事件及時(shí)納入教學(xué)培訓(xùn)系統(tǒng)。 |
28.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)鏡像資源包括主流windows/Linux各種操作系統(tǒng)類型的基礎(chǔ)鏡像。winodws操作系統(tǒng)系列包含有 windows XP,win2003,win2008,win7,win8,win10等32位,64位系統(tǒng)鏡像;Linux包含有麒麟、Centos,Debian,Ubuntu,Red Hat,openSUSE等32位、64位不同版本號(hào)鏡像。 |
29.網(wǎng)絡(luò)空間安全綜合靶場(chǎng)場(chǎng)景設(shè)計(jì)系統(tǒng)軟件資源主要包括網(wǎng)絡(luò)攻擊、防御工具、靶標(biāo)等。攻擊/防御工具按應(yīng)用平臺(tái)分為windows平臺(tái)、linux平臺(tái)的工具。靶標(biāo)資源包括帶有CVE及CNVD常見漏洞、已感染某種病毒的的虛擬機(jī)鏡像。其中,提供的攻擊工具包括信息搜集掃描探測(cè)、數(shù)據(jù)篡改與欺騙、拒絕服務(wù)、漏洞利用、惡意代碼、Web攻擊與SQL注入、蠕蟲病毒等類型210個(gè);提供的防御工具包括防火墻、入侵檢測(cè)系統(tǒng)、數(shù)據(jù)加密、殺毒軟件等類型30個(gè);提供的靶標(biāo)分為操作系統(tǒng)漏洞靶標(biāo)、web應(yīng)用漏洞靶標(biāo)、應(yīng)用程序漏洞靶標(biāo)及數(shù)據(jù)庫(kù)漏洞靶標(biāo)等500個(gè)。 |