攻防实验室建设
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络攻防实验室
需求分析
信息安全领域中,网络安全问题尤为突出。目前,危害信息安全的主要威胁来自基于网络的攻击。随着网络安全问题的层出不穷,网络安全人才短缺的问题亟待解决。在我国,高校是培养网络安全人才的培养的核心力量,网络安全课程是信息安全相关专业的核心课程和主干课程。网络攻击与防护是网络安全的核心内容,也是国内外各个高校信息安全相关专业的重点教学内容。网络攻击与防护是应用性、实践性、工程性、综合性最强的一部分核心内容,对实验环境提出了更高的要求。为全面提高学生的信息安全意识和网络攻防实践能力,学校建立专业的网络攻防实验室是十分必要的。
西普科技建议学校建设一个专业的、开放的网络攻防实验室,来需满足专业课程综合实践教学、学生安全防护能力和安全意识提升、跟踪最新网络安全技术和提升学校及专业影响力等具体需要。实验室可承担网络安全相关的课程实验、技能实训实习、综合实训、教师项目开发以及校内外竞赛等任务。综上,网络攻防实验室需提供以下支持:
1. 攻防基础知识技能学习所需的实验环境、工具及指导
2. 真实的攻防实战环境供学生进行综合训练
3. 渗透测试及网络防护实训的真实环境与指导
4. 提供网络攻防领域科研所需的环境与工具
5. 提供开放接口及系统扩展接口
6. 支持持续性实验室运营,如培训基地建设、横向课题及安全竞赛组织等
总体规划
为满足校方对网络攻防实验室建设的软硬件设备采购、实验室运营管理、实验课程体系建设、师资培养、学生实习实训及竞赛组织等多方面的需求,西普科技提供一套完整的网络攻防实验室建设方案,整体框架如下图所示。实验室包括进阶式的三大实验平台,支持从基础到实训再到实战的实验模式,提供从系统攻击到全面防护的环境支持及实验指导;同时满足学校实验室增值的需求。西普科技从总体上对实验室进行了中长期的建设规划,根据学校实验室建设的各期经费预算,不断完善,从而实现实验室的可持续性发展。
网络攻防实验室整体框架
方案设计
1.实验平台划分
网络攻防实验室根据教育部信息安全类专业教学指导委员会发布的“信息安全专业指导性规范”中网络攻防相关指导进行实验平台的建设,实验内容注重逻辑性,依托于一线教师们多年的教学和科研积累,建立完整的网络攻防实验体系。建设框架的软硬件系统、实验体系及内容均采用插件化模式,西普科技可根据校方对网络攻防实验室的实际需求进行个性化定制,从而构建满足学校自身学科建设及人才培养模式的网络攻防实验室。
基于网络攻防课程体系、课程特点以及人才实际技能要求,西普科技建议学校从网络攻防基础、网络攻防实战和网络防护实训三大部分,由浅入深、由攻到防的开展网络攻防实操,加深学生对各种网络攻击与防护知识的理解掌握,并培养其综合应用能力。
网络攻防基础平台
针对当前国内信息安全实验教学相关的系统中涉及到网络攻防的内容较少且较为浅显,无法满足我国高校越来越注重网络安全和相关实践的需求的现象,西普科技推荐网络攻防实验教学系统SimpleNAD作为网络攻防基础平台,用于支持网络攻防相关基础课程实验和实训,基于真实的网络环境及安全设备条件提供了全面、系统的网络攻防原理分析和实验内容,并提供实验录像、实验指导书等配套资料,使学生快捷高效的掌握网络攻防相关知识、工具和技能。
网络攻防实战平台
西普科技通过分析社会招聘中渗透测试工程师、网络安全管理员、信息安全工程师等岗位的专业技能需求,在网络攻防基础平台之上建设网络攻防实战平台,平台提供一体化的信息安全基础知识考核、常见攻防技术训练以及真实网络环境渗透实战等全方位的培训、测试环境,定位于在学生掌握网络攻防相关知识点和技能点后进行的开放式、综合性的实训、实战及考核,显著提高学生的网络综合防护及综合渗透测试能力。
网络防护实训平台
在学生对网络攻防实战平台环境进行渗透测试的基础上,西普科技推荐建设真实、完整的网络防护实训平台,用于渗透测试后的安全评估与系统加固,至此,网络攻防实验室完整覆盖了网络攻防所需的全部技能与实际应用方向,学生的网络攻防综合能力得到全面提升。
2.实验网络环境
为尽量保持原有实验室的网络环境,西普科技提供的建设方案均采用插件化无缝建设模式,建成后的网络拓扑示意图如下,我们可根据学校所选择的不同升级方案,进行个性化的结构调整。
网络攻防实验室网络拓扑
方案特色
真实灵活的实验环境
方案通过真实的网络安全设备、靶机和各类服务器构建学校的网络攻防基础实验、网络攻防实战及网络防护实训等实验环境,模拟企业真实的网络环境和应用,使学生身临其境的学习应用网络攻防的相关知识和技能;同时实验环境具有很强的灵活性,支持老师自定义的环境及应用拓展。
全面、有层次的实验体系
方案依托于一线教师们多年的教学和科研积累,建立完整的网络攻防实验体系,涉及网络嗅探、密码破解、逆向工程、SQL注入、网络欺骗、恶意代码、渗透测试、安全评估等方面的内容;同时构成了从原理基础、单个技能学习到综合实战再到系统加固的渐进式的实验体系。
攻防均衡的实验内容
网络攻击与防护有机结合,提供攻击与防护均衡的实验内容,贯彻“了解攻击方法以更好进行防护”的基本思想,有效提高学生的网络防护能力和安全意识。
可持续发展的实验室运营
除了对日常教学与实训外,可利用网络攻防实验室进行安全证书培训、安全竞赛组织及培训等增值活动,在提搞学生能力和教学质量的同时,有效提升学校在专业领域的影响力;同时西普大力支持与学校的、教材、实验、系统等的横向开发。