0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 如何通过网络靶场增强组织的网络安全?

虹科网络可视化技术 2022-09-23 09:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全和网络犯罪

无论网络安全攻击是出于社会、政治还是经济动机,任何行业都无法幸免。网络攻击针对金融机构、军事行动、公用事业和私营公司的频率越来越高,造成巨大的收入损失和广泛的损失。请继续阅读,详细了解网络安全平台、网络靶场以及您可以采取哪些措施来保护您的组织。

到2021年,网络犯罪在全球的成本估计为6万亿美元,到2025年将花费高达10.5万亿美元。

网络安全的常见威胁

网络安全威胁是个人或组织故意恶意尝试未经授权访问网络的行为。他们的目标是破坏或窃取数据,向受害者勒索金钱,或者只是中断业务运营,并且他们变得越来越复杂。常见的网络安全威胁类型包括:

※ 恶意软件

※ 勒索软件

※ 分布式拒绝

※ 服务 (DDoS) 攻击

※ 垃圾邮件和网络钓鱼

※ 公司账户

※ 接管(CATO)

※ 未修补的安全性

※ 漏洞

※ 零日漏洞利用

※ CVE(N-Day攻击)

为了保护自己免受网络攻击的持续威胁,许多组织正在加入或部署网络靶场。

什么是网络靶场?

网络靶场是一个平台,它为网络安全专业人员提供了在安全测试平台内练习和加强其网络安全技能的能力。封闭的环境允许人员针对真实世界的威胁场景进行训练,并在不对生产基础设施构成风险的情况下磨练他们的防御能力。

由于网络安全威胁不断演变,网络靶场是标准化培训、验证安全工具和保持网络防御团队定期练习和纪律的重要工具。通过实施网络靶场,企业能够更好地确保网络和应用程序的弹性,以避免灾难性的数据泄露和昂贵的系统中断。

网络靶场真实性的流量生成

最有效的网络靶场是以极端真实的方式运作的。不仅攻击需要逼真,而且背景流量也必须模拟真实网络的流量。一个网络靶场平台应该能够准确地模拟来自世界各地的互联网连接、多媒体流、VoIP和许多其他合法的应用,加上数以万计的端点同时攻击网络。

由于使用实际的人和计算资源来产生这种流量是不可行的,也是不可扩展的,因此网络靶场采用了强大的应用和安全测试工具,如流量生成器。

流量生成器可以模拟规模巨大的混合应用流量和协议,以真实地模仿你的组织的网络或产生潜在的最坏情况。流量生成器通常带有一个广泛的现实安全攻击库,因此你可以配置恶意软件、零日、DDoS和其他攻击流量,使其同时来自成千上万的独特IP地址。

a481b460-3a96-11ed-b180-dac502259ad0.png

通过将恶意和授权流量纳入网络靶场网络,流量生成器使网络安全专业人员能够像在真实的网络攻击中一样进行训练和战斗,同时提供实时分析。同样的能力也被用来验证像防火墙这样的安全设备的性能是否符合预期。

通过设计具有终极真实性的装备精良的网络靶场,组织能够更好地保护自己免受不可避免的和不断变化的网络攻击。

虹科Apposite的攻击库是一个最新的、不断发展的库,包括10K+网络安全威胁,用于全面的网络安全测试。

攻击库由我们专业的网络安全团队持续更新,包括新的和不断发展的网络威胁。我们不断研究最新的漏洞、威胁和攻击方法,以便我们能够提供所需的尖端情报,使您的网络和设备得到保护。我们的资料库包括超过10,000种攻击,而且还在不断增加,包括病毒、恶意软件、零日攻击、DoS、间谍软件、漏洞等等。

测试网络安全和强化防御

将适当的攻击库与我们的AppStorm和AppPlayback流量生成解决方案结合使用,可同时生成恶意攻击和合法应用程序流量。

模拟真实网络流量场景和大规模网络攻击,优化安全设备,验证DDoS防御,提高安全性能,确保网络弹性。

效益

衡量网络安全基础设施的性能,构建和维护具有抗威胁能力的网络

验证DoS防御,防止零日攻击,并提高攻击准备度

同时产生合法的应用流量和恶意攻击,对应用感知设备和网络的性能进行基准测试

优化安全设备和系统,如下一代防火墙、IPS和IDS系统以及SD-WAN网关

模拟大规模僵尸网络攻击,对你的网络进行压力测试,发现隐藏的弱点

模拟真实的流量场景,以获得最佳的网络靶场培训环境

模拟高规模的网络攻击

使用我们直观的搜索引擎和独特的设计,根据供应商名称、CVE编号或攻击类型轻松搜索特定的CVE。

模拟受攻击的设备和指挥中心,然后在AppStorm和AppPlayback中使用向导驱动的测试配置流程,在短短几个步骤中选择您的网络攻击的速度、长度和规模。

特征——攻击库与我们的AppStorm和AppPlayback流量生成解决方案实现了无缝集成

※ 使用我们直观的搜索引擎,根据供应商名称、CVE编号或攻击类型轻松搜索特定的CVEs

※ 配置攻击,使其按顺序或平行运行

※ 如果攻击在第一次尝试时被阻止,通过设置重试来模拟暴力攻击

※ 通过设置每秒的数据包来控制攻击的速度

※ 配置从2013年起每年CVEs的恶意软件的百分比

※ 指定攻击的持续时间和使用负载配置文件的周期数量

※ 模拟被攻击的设备和指挥中心

※ 通过我们的离线分析器,实时或在测试完成后查看每个应用程序和每个攻击的统计数据

※ 捕获端口级别的统计数据,如传输的总数据、吞吐量、每秒的数据包和延时

a4e26760-3a96-11ed-b180-dac502259ad0.png

在功能丰富、基于浏览器的GUI上轻松配置测试,或使用我们全面的RESTful API来提高自动化程度。一次性运行多个测试,并使其在后台运行,与你的团队协作,并从任何地方轻松连接和执行测试。

a51f1a70-3a96-11ed-b180-dac502259ad0.png

扩展阅读

a52e5ac6-3a96-11ed-b180-dac502259ad0.png

流量仿真器

a53c9df2-3a96-11ed-b180-dac502259ad0.png

DNS服务器性能测试工具

——针对大规模的DNS查询衡量运营商级DNS服务器的性能和容量

互联网功能依赖于DNS服务器同时处理大量的请求。DNS storm是一个DNS服务器测试工具,它发送连续的DNS查询类型流,以衡量DNS服务器在压力下的性能。使用DNS storm对DNS服务器进行负载测试,以帮助确定故障点并消除性能瓶颈。

a54cc380-3a96-11ed-b180-dac502259ad0.png

规模化的DNS服务器压力测试

DNS storm每秒可从多达100万个不同的客户端生成多达200万个DNS查询,以找到任何DNS服务器的极限。

通过跟踪已完成或丢失的查询数并测量查询响应时间的延迟来测试DNS服务器的性能。DNS storm支持十几种DNS查询类型,并跟踪常见的DNS响应代码。

评估DNS服务器的实际反应

DNS storm使用网络爬虫来自动填充和持续更新世界上最常用的50万个域名的目录。准确地评估服务器对有效和无效查询的真实响应,而不需要手动输入域名。

使用DNS Storm的现代、向导驱动的用户界面快速、轻松地配置测试,或使用RESTful API自动测试。

a576fc90-3a96-11ed-b180-dac502259ad0.gif


虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部,凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络流量监控,网络流量采集和优化,端到端网络性能可视化,网络仿真,网络终端安全(动态防御),物联网设备漏洞扫描,安全网络时间同步等解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网络安全
    发表于 04-07 10:37

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1470次阅读
    光庭信息<b class='flag-5'>通过</b>ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 252次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    网安合作项目入选2025年天津市网络安全应用场景创新案例

    由天津市水利科学研究院牵头,联合中水北方勘测设计研究有限责任公司、 中电网络安全科技股份有限公司(以下简称 “电网安”),共同打造的“天津市重点防洪工程数字孪生建设项目信创安全建设
    的头像 发表于 01-23 16:10 534次阅读

    明阳研究院全力支持第五届“鹏城杯”联邦网络靶场协同攻防演练

    为加速推进我国网络安全战略与数字化进程接轨,创新信息系统安全防护与网络安全技术研究模式,促进各行业网络安全建设的融合与协作,由鹏城实验室牵头主办的第五届“鹏城杯”联邦
    的头像 发表于 01-20 13:49 680次阅读
    明阳研究院全力支持第五届“鹏城杯”联邦<b class='flag-5'>网络</b><b class='flag-5'>靶场</b>协同攻防演练

    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证

    近日,智加科技在磐时的专业助力下,成功通过LRQA劳盛的严格审核,正式获得ISO/SAE21434:2021汽车网络安全CSMS(CyberSecurityManagementSystem)流程管理
    的头像 发表于 12-30 18:05 622次阅读
    祝贺!磐时助力智加科技顺利<b class='flag-5'>通过</b> ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>认证

    Vector为世达颁发ISO/SAE 21434汽车网络安全CSMS流程证书

    11月27日,世达(上海)管理有限公司(以下简称“世达”)正式获得由Vector颁发的ISO/SAE 21434:2021汽车网络安全CSMS(Cyber Security Management
    的头像 发表于 12-23 09:29 569次阅读

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 568次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1261次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    网安商用密码一体化服务平台入选网络安全技术应用典型案例

    网安申报的“商用密码一体化服务平台”成功入选由工业和信息化部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全技术应用典型案例”示范项目牌匾!
    的头像 发表于 08-30 09:34 1693次阅读

    wifi解决方案实现了网络安全

    silex希来wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 770次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开
    的头像 发表于 08-08 10:37 1326次阅读

    中国电网络安全创新发展大会暨电日活动圆满落幕

    筑牢安全基石,守护数字未来。近日,中国电网络安全创新发展大会暨电日活动在京举办,重磅推出“衡”系列安全解决方案和“量铠”抗量子密码系列产
    的头像 发表于 06-25 16:12 1151次阅读

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视联合浙江大学滨江研究院共同研发的人工智能
    的头像 发表于 05-07 18:12 1028次阅读