• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

网络靶场解决方案

【发布时间:2022-06-06】

1. 我们的优势——一个关键词描述+一句话

深度匹配靶场业务:

从靶场平台统一进行业务编排,预置了训练靶场,平台靶场,测试靶场等多种场景,业务部署简单高效。

攻击路径任意编排:

支持攻击网络路径任意编排,支持最多256跳节点攻击路径,可以支持各类复杂的攻防场景。

超大规模节点部署:

可快速批量部署海量计算资源,单Fabric支持虚拟节点达到5W,支持1000个网络试验同时进行,满足超大规模靶场运行需求,并支持横向扩展。

攻击节点/靶标类型丰富:

提供裸金属、容器、虚机等不同类型计算资源,支持实体设备与虚拟设备同时接入,组成虚实互联的网络,可在靶场中部署各类攻击者和靶标。

全方位监控及攻击过程分析:

支持对多条流同时进行采集,对每条流都可以由多个分析节点进行分析处理,可以从各种角度对攻击行为和防御行为进行分析。

2. 解决方案(彩页)——STR5发布材料

附件一 网络靶场解决方案彩页

3. 关键技术(立项PPT中的亮点能力)——名称+一到两段话介绍

容器管理平台:

使用nova-docker容器替代K8S容器,每个容器能够提供独立且固定的地址,容器与虚拟机可直接二层互通,满足靶标轻量部署。

流量采集:

采集网独立部署,宿主机侧可基于vport进行镜像,采集网可以将流量镜像给多个分析设备。镜像配置可由靶场管理平台自动下发完成。

透明分析:

对于分析设备需要串接在网络中的场景,通过引流Leaf和透明Leaf,将终端发出的报文通过二层采集隧道交给分析设备,分析后将报文发回给终端所在的OVS,完成正常转发。分析过程透明,不会干扰终端之间的报文交互。

无网关部署:

业务网络无网关部署,网元的网关由独立路由设备担当,靶场网络仅做二层转发,不会产生协议上送,避免基础网络设施影响攻防结果。

4. 应用场景——行业名+一句话优势

教育

网络靶场是集网络安全测试、攻防实训、演练、竞赛于一体的网络安全人才技能训练与竞演的平台,提供基于面向人才训练的培养体系和网络安全测试的测评中心。其丰富的网络安全内容生态,可以有效支撑受训人员的网络攻防实训、网络攻防演练,以及夺旗赛、攻防赛、知识赛等典型的网安竞赛需求

5. 成功案例——项目名+文字/图片描述

附件二

6. 相关资源——产品列表,裁剪版主打胶片

产品列表:附件三 网络靶场解决方案 相关产品

裁剪版主打胶片:附件四 网络靶场解决方案V900R001B01D001版本主打胶片

新华三官网
联系我们