幻云蜜网筑迷阵 春秋靶场信安大赛从攻击者角度看安全

微暗的灯光,在不绝于耳的键盘鼠标噼啪作响生中,30个小时的时间分秒流逝...
...靶场实战作为网络信安演戏的一种实践越来越能够吸引安全圈儿的目光了,高效仿真且兼顾趣味性的靶场攻防实战能够有效的展现防御系统的防护能力,并比渗透测试等其他网络安全测试和自查手段更胜一筹,更能探究黑客思路,让守方做到“安全先行”。2017年9月5日,广州锦行网络科技有限公司和北京永信至诚科技股份有限公司联合成功承办首届“ISW
2017企业内网安全实战靶场对抗赛”,开创了CTF的新型比赛模式
——靶场实战演习模式。国内十支优秀的黑客团队齐聚北京,共同参加了这场持续30小时不间断的企业内网靶场实战大比拼。

 

 

在谈到举办这次比赛的初衷时,锦行科技COO董梁表示,
现在企业面对更加复杂的威胁,黑客总会费尽心机的找到企业内网的薄弱环节,为了提高企业自身内网安全防范意识,帮助企业认识常见的内网渗透过程和攻击手段,攻防赛的举办成了最好的展现方式,他补充:“锦行科技看到了永信至诚不遗余力的投身于网络安全人才教育事业中的情怀,这让人心怀敬佩,同时e春秋平台攻防赛组织运维能力非常专业,能让安全从业人员在比赛中真正获得想要的安防知识。”e春秋是个开放性很强的靶场平台,此次遇上“幻云”更是惺惺相惜,永信至诚科技有限公司副总裁兼CTO张凯也肯定的表示:“本身永信至诚与锦行科技就同样拥有很浓郁的黑客文化,共同追求令人兴奋的攻防实践成果,‘幻云’的加入,让靶场平台更为仿真,提高了平台的成熟度,我们都非常期待这样的密罐系统如何点燃赛事。”

 

经过30个小时的比赛,幻云和e春秋平台的结合确实让人喜出望外,加持了蜜罐系统的靶场平台全面还原了真实的内网渗透场景,企业内网安全问题在黑客的审视下暴露无遗,以黑客的视角呈现了一场精彩的网络安全攻防赛事。

 

说到这儿,就不得不介绍一下神秘的“幻云”了。作为一个攻击态势感知平台, 幻云可以被比喻为一个“异次元空间”。具体来说,
幻云是锦行科技旗下的基于攻击欺骗技术和网络诱捕技术的专门针对内网入侵防护的解决方案。幻云的工作原理是利用各种类型的蜜罐技术,营造一个让攻击者无法区分真假的网络空间,还可以全方位地观察攻击者的攻击路线,通过行为分析掌握攻击者在真实情况下所处的环境,进一步预测他的攻击意图。董梁在介绍幻云时概括表示:“幻云集内网攻击态势感知、内网实时入侵告警、内网攻击隔离、内网攻击行为记录于一身的蜜罐系统,功能可以总结为:防御+威慑。”

 

锦行科技认为,蜜罐系统有三个核心,分别是仿真性、隐蔽性以及记录分析能力。蜜罐无非是模仿一种服务,但大多蜜罐系统无法相互沟通,不能成为“蜜网”,无法起到迷惑攻击者的作用,幻云则将探针放出到网络的多个点上,做到资源最大化,并在无痕方面做了很多工作,对闯入的黑客进行行为记录,甚至录屏攻击者,让防护方更能掌控安全态势。董梁形象的补充:“原有行为记录功能就像是给房间洒满了面粉,看到见攻击者的脚印,却无从判断攻击的的路径,幻云建立了一套模型,就像是在房间里安装了摄像头,在时间线上记录攻击者的行为,帮助安防人员‘回放’攻击过程。”可以说,幻云完全摒弃了防御者的思路,转而以攻击者的角度来思考问题。

 

锦行科技COO董梁 COT吴建亮

 

在比赛中,幻云充分展示了其“迷惑”的能力,
通过搭建高度仿真企业内网环境的虚拟网络环境——幻云蜜网,在企业内网的关键位置部署大量诱捕节点,吸引选手进行攻击,选手一旦触碰到诱捕节点,幻云将会立刻产生报警,同时将攻击者引流到幻云的蜜网之中,实现内网攻击的实时发现、攻击隔离、攻击延缓、攻击分析等功能。在本次比赛的前八个小时里,所有攻击队伍都在幻云的内网蜜罐中“徘徊”,更有意思的是,有的队伍已经在蜜罐中拿到了核心数据,却犹豫不定,这也显示出了蜜罐系统对攻击者的威慑。“这就像是大门口写的‘门内有恶犬’,”董梁笑着比喻,“幻云对攻击者有一定的威慑力,让他不敢尝试攻击。”

 

作为幻云的承载平台, e春秋靶场平台充分发挥大型信息安全赛事支持经验,在本次赛事中合力锦行科技推出了针对电信运营商的仿真靶场平台,对抗赛中的内网安全实战靶场基本还原了企业真实内网场景。

 

除了承载精彩的攻防赛事,靶场平台的实际价值多。具体来说,
e春秋靶场平台可以为用户构建网络安全攻防知识体系,并依托平台形成课件体系进行知识传递,为网络攻防专业人才培养提供方法论培养、知识学习、技能演练。它能够快速的接入第三方的网络环境,并迅速在靶场平台中呈现,达到最真实的模拟效果,仿真出真实的网络环境,供企业安全人员进行模拟训练,以提高安全人员的网络作战水平。负责永信至诚i春秋、e春秋产品架构设计及虚拟化的张凯补充表示,“企业安全策略的部署需要丰富的经验,而经验就意味着高昂的代价,靶场给了企业安全预案更多机会。”企业在靶场实战当中能综合验证安防的零散知识点,认识常见的内网渗透过程和攻击手段,建立起真正有效的积极防御。

 

永信至诚CTO张凯

 

据悉,历经30个小时紧张激烈的精彩对抗,最终来自北京邮电大学的Triangle战队以1700分的好成绩力压群雄夺得桂冠;杭州电子科技大学P4ssw0rd战队和周口师范学院的WPSEC战队分别拿下第二名和第三名。另有Triangle战队和SecID战队获得了最佳技术奖。另外,为了全面还原真实的内网渗透对抗场景,高度模拟企业内网环境,大赛特还别邀请了10名经验丰富的企业安全人员担任现场网络管理员,定时对比赛环境进行安全巡检。在为比赛增加难度的同时,提高了演习的真实性。现场网络管理员刘辉和江兴炉也凭借在比赛中突出的表现获得了最佳网络管理员奖。

 

幻云与e春秋在本次赛事中的合作成果远大于“1+1”,赛事以黑客视角审视企业内网安全隐患,用真实的企业内网环境来训练信息安全技术,锦行科技和永信至诚用自己的产品和心意通力给选手提供了一次高度仿真的靶场实战体验,为网络安全从业者搭建了一个充满想象力的虚拟之城,让现场参赛者大呼过瘾。未来,永信至诚与锦行科技会继续加强合作,共同深度探索网络安全人才成长模式。

原文发布时间为: 2017年9月11日

本文作者:杨昀煦

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-10-26 05:57:49

幻云蜜网筑迷阵 春秋靶场信安大赛从攻击者角度看安全的相关文章

幻侠小说网朽木可雕:网络写作养活自己

朽木可雕是国内著名文学网站红袖添香旗下幻侠小说网的大神级作家.在由幻侠小说网主办的首届华语幻想小说大赛上,凭借玄幻小说<狂徒>斩获大赛总冠军.<狂徒>这部小说极富创意,连载开始以来点击量超过1600万,创下原创文学业界同期纪录. 从网络读者到网络写手 朽木可雕是一个正宗80后,目前的职业是上海某公司的采购人员.他的"阅龄"基本与中国网络文学同龄.而他开始创作网络小说的初衷,与大多数网络作家相差无几."随着阅读量日益增加,脑子里的想法越积越多,也越来越不

“黑客老王”联手“乌云一哥”重出江湖,为黑客“造梦”的幻云有多牛?

   这世间的故事,必有缘起.黑客的江湖,也不例外.两位世外高手,是接下来这个故事的起源. "神兽"降临 我叫老王.不是隔壁老王,我就是老王. 这个低调了二十年的黑客,终于站在了聚光灯下. 在此之前,圈外人对于王俊卿的了解几乎为零.事实上,作为中国最早的一批黑客,神秘的老王和他身后声名显赫的 0x557 统领了中国大半部黑客史.从互联网安全的洪荒时代,老王就开始了"拿站"生涯,而随着互联网的发展,老王对世界上几乎所有复杂的大型系统都进行过渗透测试.他符合人们对于一个

阿里云邮箱网盘如何使用

  阿里云邮箱网盘使用方法: 1.登录邮箱,点击左下方的"网盘". 2.点击"上传"后,打开上传文件的页面. 3.点击"添加文件",就可以将您电脑本地的内容上传到"我的网盘".

十个最严重的云断网故障及其教训

导读:为了帮助企业避免在云服务中出现故障,<网络世界>网站提供了网站曾经历过的十个最严重的云服务中断故障以及我们能够从中吸取的教训. 严重的云中断1:亚马逊Web服务中断.免除你乏味的网络维护工作是在云中做生意的主要卖点.但是他的缺点是:当你的云厂商例行性改变配置让你的业务中断的时候,你会束手无策. 这是许多亚马逊Web服务用户在今年4月经历的事情.当时,亚马逊北弗吉尼亚州的数据中心出现故障,完全无法使用. 这个故障是在网络升级期间发生的.当时,信息寻找可用的设备把自己作为备份嵌入到这些设备中

centos安装百度云/百度网盘

centos安装百度云/百度网盘,centos 安装python2.7. 1.安装 sqlite-devel yum install sqlite-devel -y 2.安装 Python 2.7 wget https://www.python.org/ftp/python/2.7.8/Python-2.7.8.tgz tar xf Python-2.7.8.tgz cd Python-2.7.8 ./configure –prefix=/usr/local make && make in

阿里云万网虚机解析不稳定怎么解决

问题描述 阿里云万网虚机解析不稳定怎么解决 网站已经放上去了,但是有时候正常能顺利访问,有时候出现网页出错,请检查ip是否解析,是否用的ip访问,网站是不是没开,过一会儿一般又会正常,用的免费虚机,是因为虚机太垃圾吗?但是网站很小,就是个个人博客,求解答 解决方案 首先在阿里云的客服中心上提交一个工单,让客服帮你测试下,看看是不是他们的问题.如果是他们的问题,本来就归他们解决. 如果他们没有问题,那你再检查你的问题.比如你说到网页出错,出什么错,如果是404 500之类的状态码,那明显就是你程序

云栖大会一票难求阿里云官网提供全程直播

2015杭州•云栖大会将于10月14日-15日在杭州云栖小镇举行,大会设置两场主论坛和30余场分论坛.浙江省省长李强和阿里巴巴集团董事局主席马云将出席主论坛并发表主题演讲,参会的3000余家创新创业企业也将在大会上展示量子计算.人工智能.生物识别.深度学习等最前沿的科技创新力量. 今年云栖大会报名火爆,记者搜索微博发现,还有不少网友发帖询问如何获得云栖大会入场券.对此,大会主办方表示,大会入场的2万人名额已满,VIP入场券也早已售罄,未能入场的开发者可以通过网络直播参与大会,直播将覆盖两场主论坛

有住网与海尔地产云菜网共谋智能家居业务

域名城(domain.cn)1月30日消息,有住网与海尔地产云菜网在青岛宣布合作,共谋智能家居业务,抢占智能家居入口. 根据合作协议,双方合作内容包括"3年100亿元合作量"."建立共同互联网资源库合作"等.   有住家居表示,有住网与海尔云菜网的合作会形成一种互动互补的"对充电"模式,两网共享注册用户,互相提供资源和解决方案,最终带来良性循环,促进上游和终端的直接连接.   有住家居方面还称,对用户而言,此次两网合作带来的好处在于,在品质得到保

世纪互联云主机网游方案亮相Chinajoy

本文讲的是世纪互联云主机网游方案亮相Chinajoy,[IT168 资讯]第七届中国国际数码互动娱乐展览会ChinaJoy在上海开幕,作为中国最大规模的电信中立互联网基础设施服务提供商世纪互联在参会之际,发布了云主机网游行业解决方案,旨在通过平台提供的远程综合服务管理平台,让用户可轻松实现集中式.跨数据中心的业务管理与维护.依托弹性计算平台的技术优势,根据业务的需要灵活的对业务规模进行平滑扩容,为网络游戏运营提供完美的部署解决方案. 在chinajoy中国网页游戏发展论坛上,世纪互联数据中心有限