工业安全智勇较量,赛宁网安工业靶场决胜工业网络攻防对抗新战场

news2024/11/20 4:21:16

2024年1月30日,工信部发布《工业控制系统网络安全防护指南》(工信部网安〔2024〕14号),围绕安全管理、技术防护、安全运营、责任落实四方面提出安全防护要求,强调聚焦安全薄弱关键环节,强化技术应对策略,提升工业企业工控安全防护能力;聚焦易发网络安全风险,增强威胁发现及处置能力,提升工业企业安全运营能力。新时期工业控制系统网络安全形势下,工业网络靶场作为未来工控安全的基础设施再次被提到重要位置。

目前,全球关基设施安全形势严峻,工业信息安全已然上升到国家战略层面,工业网络攻防对抗时代宣告到来。赛宁网安工业网络靶场基于云计算及虚拟化仿真技术,面向工业领域构建新型工控安全仿真攻防演练测试平台,整合工控系统、工控设备、工艺流程,提供各类超逼真工业攻防场景,深度还原工业生产现场,打造面向行业深度应用的新型工业网络靶场,提升工控安全防护力。

精准应对工控安全“三大挑战”

决胜工业网络攻防对抗新战场

新型工业化发展趋势下,工业企业数字化转型深度推进,信息技术与工业控制深度融合,工业网络逐步互联开放,网络攻击成本降低,安全风险因素增多,网络安全形势空前复杂,工业网络已成为网络空间攻防对抗的新战场。
赛宁网安工业网络靶场结合多年自主研发的网络安全资源库,贴近工业企业网络实际需求,搭建不同工业领域的工业自动化系统网络应用场景,平台以超逼真的工业网络仿真为基础,可实现体系化教学培训、多模式比武竞赛、高烈度攻防演练、全方位测试验证等多种典型业务应用,以实战化思维强化个人能力、大幅提升团队作战能力、锤炼锻造实战策略运用、深入挖掘系统潜在风险。面向工控安全直击“三大挑战”,将网络安全主动权掌握在自己手中。

在这里插入图片描述

赛宁网安工业网络靶场核心能力

一、人才挑战——工控运维人员安全技能提升难
——超逼真工控环境,提升人员运维防护、应急响应、渗透测试三大能力

随着工控安全国家标准要求及企业安全防护意识不断提升,工控安全人才稀缺问题也不断凸显。工控安全涉及技术领域极其广泛,横跨网络安全技术、信息技术,并涉及控制理论、机械工程等多个学科,这种跨学科特性要求人才必须具备高度的综合知识融合能力。

赛宁网安以“学、练、测、评“人才培养模式为抓手,贴合工控安全人才要求,精心设计符合行标的工业网络安全教学培训课程体系,课程内容覆盖工业控制系统规划、设计、建设、运维、报废全生命周期,包含技术和管理两个层面、八大课程进阶板块,打造立体、完善、科学的工业网络安全综合理论知识框架,为工业网络安全人才培养夯实基础。
在这里插入图片描述

面向工控系统全生命周期的网络安全培训课程体系

传统的人才培养模式中,很难充分结合实际工业现场环境,导致从业者实战经验匮乏,对于应对真实安全事件极为不利。再者,工控安全行业内尚未建立统一的评价和认证体系,使得人才的能力难以得到准确评估,企业难以招聘到合适的人才,人才自身的职业发展规划也缺乏明确方向。

赛宁网安作为网络安全赛事服务领路人,秉承”打造标杆赛事“的服务理念,为工控网络安全人才选拔提供实战竞技赛事平台搭建、虚拟化工控场景构造、专业工控赛题库一体化支撑,支持理论赛、解题赛、攻防赛、运维赛、渗透赛五赛合一,提供多样化的赛制与高质量交付模式,为工控安全运维防护实操技能提升、人才选拔、工控应急响应及渗透测试实战提供专业、公正、高性能平台及服务支持。
在这里插入图片描述 工控网络安全人才选拔竞赛——五赛合一

二、演练挑战——工控环境模拟难、安全演练开展难
——工控环境仿真模拟推演,开展工控业务高烈度实战

随着工业互联网被列入我国“新基建”八大核心领域之一,控制系统信息化迎来新一轮的高速发展浪潮。功能强大的软件一方面促进了安全自动控制系统的发展,另一方面使工业控制和保护系统变得越来越复杂,为工控环境仿真模拟带来极大挑战。

为了应对这一挑战,赛宁网安以工控行业全流程高逼真仿真能力和专业丰富的资源积淀,聚焦一体化实战场景,提出领先行业的工控网络靶场解决方案——丰富靶标资源,助力客户自由构建攻防对抗场景,内置各行业工控攻击场景库、工控防御场景库,实现全层级、全业务流程仿真构建。

全层级、全业务流程仿真

赛宁网安工控网络靶场能够调度和管控靶场集成的真实实物工控设备和安全设备,并在虚实结合组网的情况下,提供工业全流程模拟,覆盖场景、层级、工艺流程,涵盖分区、边界防护、协议、组态等方面仿真能力,深度还原工控流程,直观映射网安威胁对实际生产的影响,成功解决了无法在真实环境中对复杂大规模异构网络和用户进行逼真的模拟和测试以及风险评估等问题。

基于工业网络靶场虚实结合的超逼真工业网络仿真环境,为用户个性化定制场景,支持新系统上线等各类任务前推演,围绕工业领域特定行业及场景开展单兵/团队实战化演练,强化人员网络安全实战水平,大幅提升团队整体协作能力;除此之外,基于仿真环境构建工业自动化的对抗训练场景,实现攻防两端的对抗演练,让真实问题暴漏在仿真环境,加固提升工控系统网络的防护能力。

三、验证挑战——系统测试验证难,缺工控环境模拟测试
——对用户现有真实网络系统进行深度仿真安全测试和验证

工业互联网作为新旧动能转换的关键抓手,兼具战略重要性和复杂特殊性。工控设备由于计算能力弱,极易被DOS攻击,且缺少容错机制;工控系统出现安全可靠性问题时,不能简单地采用重启的方式,否则可能会直接造成财产和生命的损失。因此,面向工业互联网的工业控制系统需要更高的质量和安全可靠性保障。

然而,实际场景中针对工控系统的测试验证困难重重。一方面,工业控制系统在真实生产(应用)环境测试时,如果加载一些非常规的输入,可能会引起不可预期的输出,造成工业控制设备的损坏。因此,往往难以进行充分的测试以提高安全可靠性。

另一方面,在工业控制系统研发时,需要搭建测试与调试环境,模拟工业控制系统的输入输出信号。搭建工作费时费力;测试与调试时,需要手动调整输入信号、手动记录输出信号的状态,效率低、易出错;修订bug后的回归测试又得从头来一遍手动测试。再有,新产品设备问题召回,代价太大。如何在产品定型前,对其工业控制系统进行充分测试,以降低设备召回的风险?

在这里插入图片描述

工控系统深度测试验证

赛宁网安工业网络靶场为用户提供对现有真实网络进行仿真和安全深度测试的功能,挖掘工控系统潜在风险,提供从构建待测系统、部署测试设备、挖掘潜在风险到输出测试报告、验证风险资产、修复系统风险全生命周期服务。采取虚实结合的方式,构建高仿真的网络环境镜像场景,通过靶场提供的各类测试设备靶标,检测和发现原有网络中的风险和漏洞,测试原有安全加固设备的有效性和稳定性,提供修复建议,帮助修复风险,切实提高系统安全性。

为工控安全提供更多个性化创新服务
专业精进,不断超越

赛宁网安依托工业网络靶场为工业用户解决人才、演练、测试三大核心难题,稳固构建“工控安全基本盘”,更进一步从宏观可视化操控层面为工业用户个性化构建全行业物理及数字沙盘,城市级、拓扑态势、行业多形态电子沙盘,创新实现攻防一体沙盘联动、实战与展示并重。

在这里插入图片描述
攻防一体沙盘联动

在这里插入图片描述

内置多套标准工业场景,开箱即用,一键启动

以专业技术沉淀兑现高品质服务,以丰富资源优势领航工控网络靶场。赛宁网安以实践印证实力——以某能源集团工控网络靶场系统建设为例,集团安全人员多为网络运维出身,亟需加强专业网络安全人才培养,缺乏有效的人才考核选拔手段;在实战演习和运维防护层面亟需贴近实战的演习环境,变被动为主动。

赛宁网安工业网络靶场为该能源集团提供从人才培养到实战防护立体解决方案,工控实训靶场丰富的网络安全教学资源、考核体系,助力网络安全专业人才培养;工控竞赛靶场多种选拔竞赛模式,帮助用户定期开展CTF竞赛,以赛促练;通过工业网络靶场的仿真能力及多套定制开发还原该能源集团实网的典型业务场景,组织进行安全可控的实战攻防演习;通过工控实战管控平台,对实网渗透测试人员进行全维度行为管控,助力用户放心测大胆试,及时找出隐藏的安全问题,大幅度提升用户网络安全人员安全防护、检测预警、应急响应等综合实战能力,转变安全防护模式从被动防御转变为主动发现,从容应对网络安全形势新变化。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1720434.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C语言序列化和反序列化--TPL中的API(三)

tpl_map 创建tpl的唯一方法是调用tpl_map()。第一个参数是格式字符串。后面是格式字符串中特定字符所需的参数列表。例如, tpl_node *tn; int i; tn tpl_map( "A(i)", &i );该函数在格式字符串中的项和给定地址的C程序变量之间创建映射。稍后,C变量…

C. Turtle and an Incomplete Sequence

思路:首先如果都是-1的话,我们可以输出1 2循环,否则。 首先处理首尾的连续-1串,这个也很好处理,最后我们处理两个非-1之间的-1串。 对于左边的数a[l]和右边的数a[r]: 如果a[l] > a[r],那么…

python移动文件

测试1(直接把B文件夹移动到了A里,成为了A的子文件夹) import os import shutil# 移动文件夹,B文件夹在当前目录没有了,跑到了A的子文件里 ## shutil.move(./example1/B/, ./example1/A/)测试2(B文件不动,将B文件里的所有的子文件夹移动到A内…

【算法】模拟算法——提莫攻击(easy)

题解&#xff1a;提莫攻击(模拟算法) 目录 1.题目2.题解3.参考代码4.总结 1.题目 题目链接&#xff1a;LINK 2.题解 举例&#xff1a; 3.参考代码 class Solution { public:int findPoisonedDuration(vector<int>& timeSeries, int duration) {int n timeSeri…

Java设计模式 _行为型模式_访问者模式

一、访问者模式 1、访问者模式 访问者模式&#xff08;Visitor Pattern&#xff09;是一种行为型模式。它允许在不修改已有类结构的情况下&#xff0c;向类中添加新的操作。访问者模式通过将操作封装在一个访问者对象中&#xff0c;使得可以在不改变各个元素类的前提下&#x…

thinkphp6 queue队列的maxTries自定义

前景需求&#xff1a;在我们用队列的时候发现maxtries的个数时255次&#xff0c;这个太影响其他队列任务 我目前使用的thinkphp版本是6.1 第一部定义一个新的类 CustomDataBase&#xff08;我用的mysql数据库存放的队列&#xff09; 重写__make 和createPlainPayload方法 …

《面试笔记》——MySQL终结篇30

三大范式&#xff1f; 第一范式&#xff1a;字段具有原子性&#xff0c;不可再分&#xff08;字段单一职责&#xff09; 第二范式&#xff1a;满足第一范式&#xff0c;每行应该被唯一区分&#xff0c;加一列存放每行的唯一标识符&#xff0c;称为主键&#xff08;都要依赖主…

VB.net进行CAD二次开发(四)

netload不能弹出对话框&#xff0c;参考文献2 参考文献1说明了自定义菜单的问题&#xff0c;用的是cad的系统命令 只要加载了dll&#xff0c;自定义的命令与cad的命令同等地位。 这时&#xff0c;可以将自定义菜单的系统命令替换为自定义命令。 <CommandMethod("Add…

Linux主机安全可视化运维(免费方案)

本文介绍如何使用免费的主机安全软件,在自有机房或企业网络实现对Linux系统进行可视化“主机安全”管理。 一、适用对象 本文适用于个人或企业内的Linux服务器运维场景,实现免费、高效、可视化的主机安全管理。提前发现主机存在的安全风险,全方位实时监控主机运行时入侵事…

如何设置eclipse中web.xml 文件的地址

新学了一个项目 &#xff0c;项目结构与平常自己构建的web项目不同 &#xff0c;用eclipse打开之后&#xff0c;eclipse竟然自己创建了一个web.xml 而项目里面原本的web.xml 文件eclipse没有识别出来&#xff0c;导致后来浏览器访问任何路径都报错404 一、修改项目中web.xml的…

Centos7.9环境下安装Keepalived(亲测版)

目录 一、在线安装 二、离线安装 (1)、 下载 (2)、安装依赖包 (3)、解压文件 (4)、编译 (4.1)、进入 keepalived-2.2.8 目录中 (4.2)、安装Keepalived (5)、配置文件修改 (6)、启动 (7)、检查启动状态 (8)、 设置开机自启 (9)、配置从节点 (10)、启动从节点keepalived…

ArcGIS教程(05):计算服务区和创建 OD 成本矩阵

准备视图 启动【ArcMap】->双击打开【Exercise05.mxd】->启用【Network Analyst 扩展模块】。前面的文章已经讲过&#xff0c;这里不再赘述。 创建服务区分析图层 1、在 Network Analyst 工具栏上&#xff0c;单击 【Network Analyst】&#xff0c;然后单击【新建服务…

el-table的一些操作

1.el-table实现全部选择和全部取消 其实非常简单&#xff0c;el-table自带的都有方法toggleAllSelection()和clearSelection() 表格数据&#xff1a; <el-button clickcheckAll>全选</el-button> <el-button clickcancelAll>反选</el-button>// 全…

每日一练编程题:今天是【接口,多态】

设计程序 : 电脑类的属性USB接口数组 : 有3个usb插口电脑类的功能 : 通过接口插入外设 (u盘,麦克风,键盘等) addUSB(USB usb) { }开机 要求: 电脑开机前,先启动外设关机 要求: 电脑关机前,先关闭外设 外设类(u盘,麦克风,键盘等) 功能 : 启动 关闭 USB接口 定义usb设备的统一…

高速服务区智慧公厕管理系统引导屏UI界面展示

在现代社会&#xff0c;高速服务区作为人们出行途中的重要休憩场所&#xff0c;其各项设施的智能化水平也在不断提升。其中&#xff0c;智慧公厕管理系统的出现&#xff0c;为人们带来了更加便捷、舒适的如厕体验&#xff0c;而引导屏 UI 界面更是这一系统的重要展示窗口。 智慧…

电脑设置密码怎么设置?让你的电脑更安全!

在如今信息化的社会中&#xff0c;保护个人电脑的安全至关重要。设置密码是最基本的电脑安全措施之一&#xff0c;它可以有效防止未经授权的访问和保护个人隐私&#xff0c;可是电脑设置密码怎么设置&#xff1f;本文将介绍三种设置电脑密码的方法&#xff0c;帮助您加强电脑的…

vue3学习使用笔记

1.学习参考资料 vue3菜鸟教程&#xff1a;https://www.runoob.com/vue3/vue3-tutorial.html 官方网站&#xff1a;https://cn.vuejs.org/ 中文文档: https://cn.vuejs.org/guide/introduction.html Webpack 入门教程&#xff1a;https://www.runoob.com/w3cnote/webpack-tutor…

wampserver安装与汉化

wampserver安装与汉化 文章目录 wampserver安装与汉化一、安装二、汉化1.升级软件并安装补丁 介绍&#xff1a; WampServer是一款由法国人开发的Apache Web服务器、PHP解释器以及MySQL数据库的整合软件包。免去了开发人员将时间花费在繁琐的配置环境过程&#xff0c;从而腾出更…

谁拥有最多的H100?

谁拥有最多的H100&#xff1f; Omdia数据显示&#xff0c;Meta和微软作为H100的最大买家&#xff0c;各自采购了15万台GPU&#xff0c;两者总计占据30万台的销量。剩余的20万台则由Oracle、腾讯、Google和亚马逊平分&#xff0c;每家各购买了5万台。值得关注的是&#xff0c;报…

HackTheBox-Machines--Shocker

Popcorn 测试过程 1 信息收集 NMAP 开启了两个端口&#xff0c;端口 80&#xff08;http&#xff09;、 2222&#xff08;ssh&#xff09;。 80 端口 访问80端口&#xff0c;页面只有一张图片&#xff0c;无可利用点&#xff0c;尝试进行目录扫描。 目录扫描 目录扫描发现 /c…