網絡靶場解決方案指通過第三方網絡安全機構結合廠家自身在網絡靶場領域的技術、經驗、資源的積累,提供網絡靶場產品。目前,主要有個性化定制網絡靶場產品和標準化網絡靶場產品兩種交付模式。個性化定制網絡產品在第三方廠家的研發基礎上進行應用級的自主開發,這種模式對網絡靶場供應商技術水平要求較高,要求供應商既有成熟的解決方案,又需要有較高的研發能力,可以調整底層架構、產品形態以適配用戶要求和業務需求。
網絡靶場的服務類型有:1、科研測試型靶場 科研型靶場主要針對網絡安全研究人員提供測試驗證環境,支持在靶場上開展網絡安全研究、技術開發、網絡武器研究、效能測試、系統脆弱性檢驗等一系列研究工作,推動創新技術快速轉化應用到生產領域,起到技術“中試基地”作用。2、教學培訓型靶場 教學靶場內置了大量的課件、題庫、實驗環境以及相關評測輔助等功能,通常集成了普通網絡拓撲場景以及能源、鋼鐵、有色、化工、裝備制造等關系國計民生的典型行業的應用場景,提供了集成基礎教學演練、綜合能力實訓、技能評估和后臺資源統一管理分配等功能的實訓平臺,可支撐從教學、實踐、使用、監控、評估等維度開展培訓工作。3、取證靶場 取證靶場主要模擬真實業務系統,部署在企業互聯網出入口,當識別出攻擊行為后將攻擊者轉到取證靶場,進行分析研判與取證。4、演練型靶場 演練型靶場可提供全流程演練環境,在虛擬環境中對真實的攻擊、事件進行模擬。演練型靶場主要分為攻防演練型靶場與應急演練型靶場。攻防演練靶場提供預置的網絡安全場景,每個場景預先注入一系列漏洞和脆弱性,用于開展攻防對抗演練和試驗。
上一篇:網絡靶場的定義由哪些方式決定?
下一篇:網絡靶場的服務模式和特點