工控靶場是集“仿真、實訓、競賽、演練、科研”為一體的,面向企業、政府、高校、關鍵信息基礎設施單位等客戶推出的工控安全演兵場,可幫助用戶解決無法在真實環境中對復雜大規模異構網絡和用戶進行逼真模擬測試以及風險評估等問題。工控靶場通過虛擬化、虛實結合組網等技術,能夠低成本、高效率地仿真出接近真實的工控網絡環境和企業網絡環境,同時還具備可視化拓撲組網引擎,豐富的靶標資源,開放的第三方接入支撐,多樣化的賽事支持,定制化的教學課程,創新性的高階安全工具等功能。用戶可依托工控靶場進行網絡體系規劃驗證、人才教學培訓、能力測試評估、安全攻防演練、安全賽事承建、產品研發試驗、產品安全性測試、前沿技術評估等任務。
工控靶場技術要求可以分成如下幾個部分:1、虛擬網絡環境:能夠快速構建虛擬網絡拓撲的技術,包括IP、MAC 地址的分配和回收以及路由算法,保證虛擬網絡的隔離性,并能夠快速復現及重構。2、虛擬網絡映射模型:保障映射所使用的物理服務器最少,尋找最優解合理進行資源分配,保障系統穩定性和經濟性。3、背景流量模擬:生成的背景流量滿足工控網絡的自相似性,保證背景流量的真實性。4、攻擊流量模擬:生成的攻擊流量滿足工控網絡真實性,從網絡安全和工控安全雙重角度實現真實攻擊行為的流量。環境搭建后,保障多種工控生產、安全類設備可接入虛擬網絡,形成虛實結合的可拓展網絡,滿足各類攻防研究和脆弱性測試等。
上一篇:網絡靶場的服務模式和特點
下一篇:工控靶場的應用以及后期的維護