我們都知道網(wǎng)絡(luò)攻擊無時(shí)無刻不在進(jìn)行,比如最近出現(xiàn)的勒索病毒W(wǎng)annaRen。安全產(chǎn)品可以幫我們抵御大部分攻擊,但是人才是安全防御的核心,網(wǎng)絡(luò)安全體系的有效運(yùn)營(yíng)離不開人的參與,而安全人員的實(shí)操能力更為重要。再多的理論基礎(chǔ)也只是紙上談兵,說一萬次不如“真槍實(shí)彈”的不斷演練,這樣才能臨危不懼。
那么重點(diǎn)來了!Cyberbit Range是基于安全產(chǎn)品應(yīng)用之上的超現(xiàn)實(shí)模擬網(wǎng)絡(luò)的安全攻防培訓(xùn)平臺(tái),提供最真實(shí)的網(wǎng)絡(luò)攻擊體驗(yàn),可全面提升您的安全意識(shí)和攻防能力!
Cyberbit成立于以色列,全球防務(wù)系統(tǒng)提供商ElbitSystem的子公司。在保護(hù)公共部門和企業(yè)組織的網(wǎng)絡(luò)信息安全方面擁有可靠的技術(shù)和經(jīng)驗(yàn),能夠?qū)崿F(xiàn)IT和OT安全檢測(cè)與響應(yīng)的生命周期管理。
其中,Cyberbit Range:網(wǎng)絡(luò)靶場(chǎng)平臺(tái),能通過遭遇并處置各種網(wǎng)絡(luò)威脅活動(dòng)來評(píng)估、訓(xùn)練網(wǎng)絡(luò)安全人員,使其具備負(fù)責(zé)關(guān)鍵組織資產(chǎn)網(wǎng)絡(luò)安全的能力,下面我們來看看平臺(tái)詳解!
Cyberbit Range 平臺(tái)
超仿真虛擬SOC模擬
Cyberbit Range的超仿真環(huán)境可提供最真實(shí)的網(wǎng)絡(luò)攻擊體驗(yàn),是網(wǎng)絡(luò)安全團(tuán)隊(duì)對(duì)實(shí)際攻擊的對(duì)應(yīng)準(zhǔn)備和培訓(xùn)的最有效方法。
從多個(gè)預(yù)置網(wǎng)絡(luò)拓?fù)淠0逯羞x擇并快速啟動(dòng)您的首選虛擬網(wǎng)絡(luò)基礎(chǔ)架構(gòu)。
Cyberbit基于云的Cyber Range提供一系列開箱即用的子網(wǎng),包括企業(yè)服務(wù)器區(qū)域、用戶端點(diǎn)區(qū)域以及市場(chǎng)上主流 的網(wǎng)絡(luò)和商業(yè)安全工具。
主網(wǎng)段有:
• 模擬互聯(lián)網(wǎng)區(qū)域,常用 Web服務(wù)
• 商業(yè)安全工具網(wǎng)段
• DMZ 網(wǎng)段
• 域控制器
• IT 工具部分包括域控制器、文件服務(wù)器和郵件服務(wù)器
• 包含服務(wù)器、數(shù)據(jù)庫和用戶工作站的網(wǎng)段
• VPN 部分 所有網(wǎng)絡(luò)組件均基于預(yù)先安裝的虛擬機(jī)。
使用虛擬網(wǎng)絡(luò)的優(yōu)勢(shì)在于可準(zhǔn)確模擬真實(shí)的網(wǎng)絡(luò)攻擊,而不用考慮對(duì)網(wǎng)絡(luò)組件造成的實(shí)際損害,并輕松恢復(fù)至初始狀態(tài)。如果使用實(shí)際硬件所花的時(shí)間要多得多,尤其是當(dāng)服務(wù)器因受到攻擊而癱瘓時(shí),網(wǎng)絡(luò)組件基本是不可用的狀態(tài)。這里您只需單擊即可恢復(fù)網(wǎng)絡(luò)以啟動(dòng)新的培訓(xùn)課程。
Cyberbit 提供各種市場(chǎng)主流的安全工具,包括 SIEM、防火墻、端點(diǎn)安全防護(hù)系統(tǒng)和分析工具,您的團(tuán)隊(duì)可使用其在實(shí)際工作中會(huì)用到的相同工具進(jìn)行練習(xí),確保他們做好充分準(zhǔn)備以應(yīng)對(duì)實(shí)際的攻擊。
其中一些安全工具包括:Check Point和Palo Alto Networks防火墻、ArcSight和QRadar SIEM、MacAfee Endpoint安全、網(wǎng)絡(luò)管理系統(tǒng) (NMS)和防病毒工具。
Cyberbit Range用戶可體驗(yàn)自動(dòng)攻擊生成器發(fā)起的模擬真實(shí)攻擊,即無需黑客或紅隊(duì)人工參與即可體驗(yàn)到精心設(shè)計(jì)的真實(shí)攻擊。您可以從廣泛的模擬攻防場(chǎng)景目錄中進(jìn)行選擇:從入門級(jí)至長(zhǎng)達(dá)數(shù)小時(shí)的高級(jí)攻擊場(chǎng)景。還可選擇個(gè)人或團(tuán)隊(duì)培訓(xùn),從一線安全運(yùn)維到SOC經(jīng)理和紅隊(duì)。
Cyberbit安全培訓(xùn)場(chǎng)景由培訓(xùn)專家和惡意軟件研究人員基于實(shí)際的攻擊精心設(shè)計(jì),并與美國(guó)NICE網(wǎng)絡(luò)安全框架KSA保持一致。
除自動(dòng)攻擊發(fā)生器外,背景流量生成器引入正常的業(yè)務(wù)網(wǎng)絡(luò)流量,進(jìn)一步提高課程難度。在講師課程中,講師可能會(huì)選擇性地創(chuàng)建自定義流量并將其注入培訓(xùn)網(wǎng)絡(luò),以掩蓋攻擊。自動(dòng)生成的流量包括網(wǎng)絡(luò)瀏覽、FTP請(qǐng)求和用戶身份驗(yàn)證等,這些流量是通過一些常見協(xié)議(包括 HTTP、HTTPS、 FTP、POP3、SMTP 和 SSH)來進(jìn)行傳遞。講師可能會(huì)配置流量參數(shù),包括來源和目標(biāo)、類型和協(xié)議 以及時(shí)長(zhǎng)。
培訓(xùn)模式
由您的組織指派的講師來管理和主持,并且講師必須具備一定的安全技能。講師擁有易于使用的應(yīng)用程序,可發(fā)起培訓(xùn)課程,隨時(shí)觸發(fā)攻擊,監(jiān)控您的團(tuán)隊(duì)進(jìn)度并遠(yuǎn)程查看屏幕,輸入評(píng)論并通過記錄來回顧整個(gè)培訓(xùn)課程。
講師還可遠(yuǎn)程連接或親臨現(xiàn)場(chǎng)。遠(yuǎn)程操作時(shí),可使用內(nèi)置聊天功能與團(tuán)隊(duì)成員實(shí)時(shí)在線溝通。最后培訓(xùn)課程會(huì)以測(cè)驗(yàn)的形式結(jié)束,且測(cè)驗(yàn)將由講師發(fā)起。
在一些適用培訓(xùn)場(chǎng)景中,團(tuán)隊(duì)成員可獨(dú)立進(jìn)行培訓(xùn),無需講師協(xié)助。登錄后,團(tuán)隊(duì)成員會(huì)收到講解如何操作其培訓(xùn)課程Range的教程視頻。他們還會(huì)收到虛擬網(wǎng)絡(luò)詳情,包括登錄網(wǎng)絡(luò)組件的憑據(jù)以及快速訪問鏈接。
在培訓(xùn)課程期間,學(xué)生會(huì)被自動(dòng)跟蹤培訓(xùn)進(jìn)度并對(duì)其調(diào)查事件進(jìn)行實(shí)時(shí)評(píng)估以及進(jìn)一步操作提示。學(xué)生可能會(huì)請(qǐng)求“SOS”幫助并在屏幕上收到有關(guān)解決該培訓(xùn)場(chǎng)景最佳實(shí)踐的提示。SOS請(qǐng)求記錄會(huì)在培訓(xùn)報(bào)告中,并提供給您組織的培訓(xùn)聯(lián)系人。
已完成一門培訓(xùn)課程的用戶將收到自動(dòng)生成的課程報(bào)告卡。此外,在培訓(xùn)課程期間以及課程結(jié)束時(shí)都會(huì)提供測(cè) 驗(yàn),以鞏固在培訓(xùn)課程中學(xué)到的知識(shí)。
運(yùn)行 Cloud Range 培訓(xùn)課程
您的任何團(tuán)隊(duì)成員都可在Cloud Range網(wǎng)站上根據(jù)Range可用性來預(yù)定培訓(xùn)課。對(duì)團(tuán)隊(duì)課程來說,建議指定一位為整個(gè)團(tuán)隊(duì)預(yù)定課程的培訓(xùn)管理員。在預(yù)定和確認(rèn)一門課程后,預(yù)定課程的團(tuán)隊(duì)成員將收到一封帶有登錄鏈接的確認(rèn)郵件,鏈接可用于所有參與的團(tuán)隊(duì)成員及培訓(xùn)講師,Range將在計(jì)劃的日期和時(shí)間向他們開放。
在線市場(chǎng)是一個(gè)綜合且不斷更新的培訓(xùn)場(chǎng)景目錄。通過瀏覽該市場(chǎng),您將了解合理的目標(biāo)受眾、時(shí)長(zhǎng)和場(chǎng)景復(fù)雜度,并選擇適合您當(dāng)前培訓(xùn)課程的場(chǎng)景。
您的培訓(xùn)管理員或團(tuán)隊(duì)成員將在計(jì)劃的課程時(shí)間登陸并選擇培訓(xùn)場(chǎng)景。他們將以自學(xué)培訓(xùn)或指導(dǎo)培訓(xùn)模式發(fā)起課程。在自學(xué)培訓(xùn)模式下,您的培訓(xùn)生將收到自動(dòng)反饋;而在指導(dǎo)培訓(xùn)模式下,您的講師將登陸,發(fā)起并管理課程,同時(shí)為您的團(tuán)隊(duì)成員提供指導(dǎo)和反饋。
建議對(duì)高級(jí)團(tuán)隊(duì)培訓(xùn)場(chǎng)景使用指導(dǎo)培訓(xùn)模式。講師可能會(huì)定制攻擊參數(shù)和難度等級(jí),并創(chuàng)建自定義背景流量,然后將流量注入培訓(xùn)網(wǎng)絡(luò)中,包括來源和目標(biāo)、類型和協(xié)議以及時(shí)長(zhǎng)。
Cloud Range 完整的培訓(xùn)系統(tǒng)
分步驟的攻擊要點(diǎn)指導(dǎo):復(fù)合NIST應(yīng)急響應(yīng)框架
得分自動(dòng)化評(píng)估:您的私人“虛擬講師”在您需要的時(shí)候進(jìn)行培訓(xùn)并改善自己
完整的培訓(xùn)簡(jiǎn)報(bào)系統(tǒng):提煉培訓(xùn)的關(guān)鍵點(diǎn)以進(jìn)行改進(jìn)并快速、準(zhǔn)確地分析學(xué)員的表現(xiàn)
攻擊場(chǎng)景
Cyberbit Cloud Range(云端仿真平臺(tái))為藍(lán)隊(duì)和紅隊(duì)提供包含超過 30 個(gè)開箱即用培訓(xùn)場(chǎng)景的目錄。攻防場(chǎng)景由培訓(xùn)專家和惡意軟件研 究人員共同設(shè)計(jì)。藍(lán)隊(duì)場(chǎng)景包含真實(shí)的逆向工程攻擊,包括蠕蟲病毒、木馬病毒、病毒 、網(wǎng)絡(luò) 僵尸和 DDoS 攻擊。這些場(chǎng)景使用多種感染方式并對(duì)網(wǎng)絡(luò)組件造成實(shí)際損害,例如數(shù)據(jù)完整性、服務(wù)可用性和敏感數(shù)據(jù)的泄露。這種級(jí)別的模擬可最大限度地增強(qiáng)攻擊的真實(shí)感,因此也可最大程度地提高培訓(xùn)場(chǎng)景的效果。
多種角色
設(shè)計(jì)場(chǎng)景旨在培訓(xùn)各種角色,包括 一線、二線、三線運(yùn)維工 程 師、IT 專家、SOC 經(jīng)理、取證專家、滲透測(cè)試員(紅 隊(duì))和安全主管。
云和本地模型
本地Range具有更高的靈活性,可定制網(wǎng)絡(luò)環(huán)境和用于培訓(xùn)的安全工具,離線可控,完全保密。
Cyberbit Range
最接近真實(shí)網(wǎng)絡(luò)的實(shí)戰(zhàn)培訓(xùn)平臺(tái)
培訓(xùn)類型:個(gè)人培訓(xùn)、團(tuán)隊(duì)培訓(xùn)、自學(xué)培訓(xùn)、 指導(dǎo)培訓(xùn)、藍(lán)隊(duì)和紅隊(duì)培訓(xùn)。
培訓(xùn)生角色:一線、二線、三線運(yùn)維工程師、 SOC 經(jīng)理、取證專家、安全主管、滲透測(cè)試員、網(wǎng)絡(luò)安全專家。還可用于學(xué)術(shù)研究,而無需運(yùn)行場(chǎng)景。
場(chǎng)景等級(jí):簡(jiǎn)單(2小時(shí)課程)中級(jí)(3小時(shí)課程) 高級(jí)(4.5小時(shí)課程)
這下您對(duì)這個(gè)網(wǎng)絡(luò)靶場(chǎng)平臺(tái)了解了嗎?人是安全的尺度,有備才能無患!如您想深入了解或者還有不明之處,歡迎隨時(shí)在線咨詢獲取幫助!
友情鏈接
總部/北區(qū)
地址:北京市海淀區(qū)高梁橋斜街42號(hào)院1號(hào)樓融匯國(guó)際大廈-3A層信亦宏達(dá)
電話:400-650-6601(9:00-18:00)
服務(wù)熱線:13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com
售前咨詢熱線 400-650-6601
關(guān)注信亦宏達(dá)
微信
微博
2012-2020 版權(quán)所有?信亦宏達(dá)網(wǎng)絡(luò)存儲(chǔ)技術(shù)(北京)有限公司 京ICP備09114115號(hào)-1