計算機病毒防入侵檢測研究實驗室共建方案a(11頁).docx
下載文檔
上傳人:正***
編號:845866
2023-12-19
9頁
26.15KB
1、計算機病毒防入侵檢測研究實驗室共建方案一、合作介紹計算機病毒防入侵檢測研究實驗室為整合政府、學校、行業企業等各類資源,深化校企合作、多種形式推進實訓基地建設,XXXXX有限公司與yyyyy共同建立計算機病毒防入侵檢測研究實驗室。實驗室主要收集、研究計算機病毒入侵手段,并對計算機病毒進行解剖、分析,并向主管單位提交病毒疫情分析報告,經主管機關授權后發布計算機病毒疫情,建立、維護計算機病毒流行列表,為國內用戶提供計算機病毒防御的綜合解決方案。雙方均同可在對外發布信息中使用共建基地的名稱并開展管理、實習、培訓、項目合作;共同打造計算機應用及網絡安全高端、新型實用人才培養和社會服務平臺;雙方共建計算機2、病毒防入侵檢測研究實驗室,通過“基地+基地”一體化人才培養模式,以企業為產業基地,以學校為教學研究基地,通過校企協調、基礎資源互通,實現需求對接、資源共享、二位一體培養人才。建設背景Xxxx國內領先的網絡安全前端防御專家及安全產品服務商XXXXX有限公司成立于2012年,位于XXXXXXX,是一家以網絡安全為基石,依托計算機病毒防御中心-防入侵實驗室(公司前身),旨在為用戶量身打造【互聯網+】整體網絡安全解決方案與家庭智能網絡安全的專業服務商。公司主營信息防御系統、網絡安全的維護、應用與建設等服務項目。迄今已獲多項關鍵性安全技術著作權。yyyyy二、建設背景2.1互聯網行業發展需要隨著我國信息3、化進程的不斷推進,信息安全成為政府和企業廣泛關注的焦點問題。根據中國互聯網信息中心CNNIC發布第37次中國互聯網絡發展狀況統計報告。截至2015年12月,中國網民規模達6.88億,互聯網普及率為50.3%;手機網民規模達6.2億,占比提升至90.1%,無線網絡覆蓋明顯提升,網民Wi-Fi使用率達到91.8%。企業互聯網使用比例上升,“互聯網+”行動計劃助力企業發展中國企業的日常運營越來越離不開互聯網。報告顯示,截至2015年12月,中國企業計算機使用比例、互聯網使用比例與固定寬帶接入比例,同比分別上升了4.8個、10.3個和8.9個百分點,達到95.2%、89.0%和86.3%。中國網站總數4、為423萬個,較2014年增長了88萬,年增長率達到26.3%。同時,中國網頁數量首次突破2000億。中國企業越來越廣泛地使用互聯網工具開展交流溝通、信息獲取與發布、內部管理等方面的工作,為企業“互聯網+”應用奠定了良好基礎。互聯網不再是單一的輔助工具,企業開始將“互聯網+”行動計劃納入企業戰略規劃的重要組成部分,這突出表現在企業對互聯網專業人才的重視、開展網上銷售和采購業務,以及運用移動端進行企業營銷推廣等。2.2人才培養需要互聯網應用技術的發展在創造了便捷性的同時,也把數以十億計的用戶帶入了一個兩難的境地,一方面,國家和政府依賴網絡維持政治、經濟、文化、軍事等各項活動的正常運轉;企業用戶依5、賴網絡進行技術創新和市場拓展;個人用戶依賴網絡進行信息交互;另一方面,網絡中的信息存儲、處理和傳輸的都是事關國家安全、企業及個人的機密信息或是敏感信息,因此成為敵對勢力、不法分子的攻擊目標。這種不安全的態勢在未來絕對不會平息,而是會持續發展,逐漸滲透到物聯網、智能移動互聯、云計算等新興的網絡空間。所以,從國家層面,從企業安全層面,從個人需求層面,培訓養一批網絡安全人才,已經成為我國的一項重要工程。在我國,網絡安全事件,基本上可分為兩類,一類是被攻擊;一類個人防范意識差,從而中有危害性的計算機病毒;為了解決這個問題,一方面要有專業的人才來防護我們的網絡,一方面要加強人民的網絡安全意識,更重要的是6、,有效的防止外來的攻擊以保證我國網絡環境的健康發展。對于人才培養來看,在我國高等院校及各類高職高專是網絡安全專業人才的培養基地。網絡攻擊與防護是網絡安全的核心內容,也是國內外各個高校信息安全相關專業的重點教學內容。網絡攻擊與防護具有工程性、實踐性的特點,對課程設計和綜合實訓提出了更高的實驗環境要求,所以能否培養出一批有價值的人才,實踐環境起到了非常重要的作用。2.3教學的需要在網絡安全中,網絡攻防占據的主導作用,網絡攻防可以將是將密碼學、計算機病毒、防火墻、網絡安全、操作系統、數據庫、WEB 安全等一系的知識串連起來,對學生網絡安全知識至關重要,所以網絡攻防是網絡安全核心內容,有道是只有掌握了7、攻擊方法 ,才能清楚的知道如何防護。建設網絡攻防實驗室,不但能為學生提供良好的硬件資源,而且能大大提高科學研究及學科建設水平,提高辦學層次,為培養信息安全高級人才提供有力保證。網絡攻防課程在總體上的特點是技術性和實踐性強。堅持理論聯系實際,才能真正掌握這些知識。通過學習網絡攻防,學生將可以了解網絡安全的威脅,掌握入侵檢測技術、安全防護技術以及應急響應機制等基本安全技術,可以為信息系統的設計和實現提供網絡安全防御機制,從系統的整個生命周期考慮網絡安全問題。所以,我院非常有必要建設一個現代化的計算機防病毒防入侵檢測實驗室。2.4學習的需要網絡安全尤其是網絡攻擊和防護,只有在真實環境下親身體驗了實際8、的過程,才能掌握網絡攻擊的原理,分析網絡攻擊的途徑和方式,才能更好的針對各種攻擊提供網絡防護措施,才能體會網絡攻擊的危害性,全面提升安全意識。通過搭建真實的、覆蓋網絡攻防相關領域知識的實戰系統,可對學生進行網絡攻防綜合應用方面全面的、系統的培訓,同時能夠根據網絡安全技術的最新發展,增加相關的實戰內容和實戰環境,使學生能夠始終追蹤前沿網絡攻防技術,不斷開闊思路和眼界,提升實踐教學水平和質量。以xxxXX智防系統及配套攻防實戰課程為依托,學校可進行相應的網絡攻防實戰培訓,擇優參加全國及地區性的信息安全相關的技能大賽,保證大賽中代表隊優異的成績;或有效組織校內、地區甚至全國性的信息安全相關技術大賽。9、通過上述方式可有效提升學校及專業的影響力。所以對于學生而言,建設一個專業的網絡攻防實驗室,更是迫在眉心。三、實驗室建設規劃3.1實驗室總體設計計算機防病毒入侵檢測實驗室作為學校在信息安全領域方向的一個綜合實驗平臺,需要從實驗環境、支撐的教學內容、可能的擴展服務等多方面來進行建設,以實現實驗室的高效運轉。教學演示環境課程實踐平臺學生實驗環境實驗環境平臺師資培訓體系實驗教程體系計算機病毒防御中心資源教學支撐平臺科研項目/橫向課題開發服務安全認證服務安全培訓服務擴展服務3.2實驗室教學實驗環境對于實驗教學而言,利用各種軟硬件設備搭建實驗環境平臺僅僅是基礎,在此基礎上,為支持學校利用實驗平臺開設相關的10、實驗課程,xxxXX暢想提供相關的計算機防病毒攻防技術指導書,并提供xxxXX智防實驗平臺以及各類安全測試軟件(滲透類:Burp Suite、HackBar 、Web Vulnerability Scanner Metasploit、WiFi-Pumpkin、ZAProxy Phishing Frenzy、OWASP VBScan)進行操作培訓,基于計算機病毒防御中心提供病毒源、數據源等技術支持,為學校盡快利用實驗設備提供師資培訓。同時,利用本實驗室的管理平臺還可建立一個信息安全實驗教學資源中心,對學校在網絡信息安全學科的教學進行統一的管理,實現資源共享。3.3擴展服務平臺實驗室作為學校一個公11、共實驗場所,如何最大化地利用實驗室內的各種資源,為學生、教師甚至社會提供服務是實驗室建設中必須考慮的一個問題。在本實驗室中,針對信息安全專業人才的培養及科研項目開發需求,我們提供針對學生及社會人員的知名安全企業及國家權威機構培訓認證服務,以此滿足學生在課程實踐教學后的“培訓-取證-就業”的需求,提高其就業競爭力。此外,利用實驗室的實驗環境,還可承接相關的科研項目或企業橫向課題,教師可帶領學生組建研發團隊,進一步帶動信息安全專業人才培養及團隊建設。3.4實驗室空間布局根據實驗操作區域的不同,包含教學演示環境和學生實驗環境。其中,教學演示環境為教師進行各種實驗室的演示場所,利用投影儀等設備對各個實12、驗及相關知識的講解;學生實驗環境則為學生進行安全實驗的場所,進行分組實驗操作,一個實驗班級 30-45 個學生可分為 6-8 個實驗組,每組可安排5個學生進行實驗,這樣可同時安排 30-45個學生進行網絡攻防相關的實驗課程,以小組的形式,可培養學生的團隊合作能力;對于大三大四學生,可以小組合作方式,進行攻防對抗實驗。實驗室平面布置圖實驗室實際效果圖3.5實驗室設備環境基礎環境建設包括實驗終端個人電腦和實驗所需的網絡環境、教學環境、服務器環境。學生實驗終端計算機可以采用普通終端 PC 機,PC實驗環境系統采用centos vmware windows7 組成的雙系統,同時組建實驗室局域網,支撐學13、生進行計算機病毒防入侵實戰實驗。教學演示區部署一臺教師機,用來安裝所有安全設備的控制臺,實現對安全設備的管理。并用來給學生進行網絡信息安全實驗、安全攻防的集中演示。實驗支撐環境,采用服務器集群,搭建centos、window 2003等服務器操作系統,在實驗室搭建私有云網絡安全攻防實驗平臺。服務器存放實驗教學系統相關的硬件設備,包括管理中心設備、數據服務設備、安全實驗設備、交換設備和顯示控制設備等四、xxxXX智防xxxXX智防是xxxXX暢想信息科技自主知識產權的新一代在線部署安全產品,其設計目標旨在準確檢測網絡異常流量、網絡攻擊手段,自動對各類攻擊性的流量,尤其是應用層的威脅進行實時阻斷,14、在監測到惡意流量的同時對攻擊源進行溯源,并對攻擊方式進行自學習,以便全面深入的阻礙威脅流量。通過全面的防御規則集,有效防御web應用的各類安全威脅。這類產品彌補了傳統防火墻、入侵監測等產品的不足,提供動態的、深入的、主動的安全防御,為企業、各類機構網絡應用提供了一個全面的入侵防護解決方案。xxxXX智防提供多種擴展接口,方便學校定制添加已有實驗。同時提供開發API及源代碼,支持校企合作進行實驗系統的二次開發,利用本實驗平臺搭建信息安全實驗環境,組建校企聯合研發團隊,開展校企橫向課題合作,促進高校產學研的良性循環發展。4.1xxxXX智防產品架構4.2xxxXX智防安全策略支持多種防御規則集,有15、效控制和緩解HTTP及HTTPS等應用下各類安全威脅,使用最小的資源,防護海量攻擊。為企業應用實時提供在線安全防御。安全策略如下:。通過虛擬環境培育技術進行病毒培育,實時大數據采集分析,結合云計算對未知的網絡攻擊手段或木馬病毒進行自學習或抵制防御,探索攻擊的途徑和方式,及時跟蹤、發現互聯網上新出現的 Web 應用攻擊類型,并將有針對性 的防護規則和算法研究成果快速應用于 智防系統中,深度挖掘客戶的安全隱患,幫助客戶對抗最新攻擊,拒絕風險事件。4.3協同防御共同防御:黑白名單規則,通過全球最大的安全引擎庫,自動分析應用外鏈的安全解決提示,更強大的黑白名單技術保障。Web漏洞掃描:對web應用進行16、系統漏洞掃描,利用一系列的腳本模擬對web應用進行攻擊的行為,然后對結果進行分析,針對已知的網絡漏洞進行檢驗。提前發現漏洞并進行修復,提高平臺入侵防御能力。4.4防篡改在Web服務器上部署基于主機的Web防護系統,有效檢測和阻斷各種web網頁、圖片、程序等資源的篡改攻擊;添加虛擬偽裝服務器進行系統防護,監控攻擊手段,檢測入侵目的;對網站內容進行備份,一旦檢測到系統完整性受損,可以自動化進行系統恢復。4.5安全監控寬帶監控:從多個角度全面的透視外網訪問DMZ區服務器或者內網服務器的流量情況,保障重要的服務器帶寬,限制普通服務器帶寬。監控服務器區中每個服務器的運行情況,及時發現異常工作的服務器,快17、速定位攻擊服務器的攻擊源,并且能夠及時阻斷其對服務器的網絡攻擊。優化訪問服務器質量,提升服務器穩定性。對比服務器和內網占用帶寬的比例情況,智能分配兩者的帶寬。攻擊監控:通過實時監控網絡或主機活動,監視分析用戶和系統的行為,審計系統配置和漏洞,評估敏感系統和數據的完整性,識別攻擊行為,對異常行為進行統計和跟蹤,識別違反安全法規的行為,使用誘騙服務器記錄黑客行為等功能,使管理員有效地監視、控制和評估網絡或主機系統。篡改監控:緩存數據庫,并通過實時監控網絡應用數據庫,針對后端數據庫及代碼層操作行為進行監控,發現各種潛在的非法操作和攻擊行為,并進行記錄,并進行篡改修復。日志報表針對網絡、寬帶、攻擊、訪18、問、篡改等行為進行實時監控,同時生成訪問日志、攻擊日志及篡改日志。便于第一時間發現安全問題,并對事件處理提供有效支持。l 對各種用戶的Web訪問行為進行審計,并通過行為基線,自動化發現各種潛在異常行為;l 對重要的數據庫操作行為進行審計,發現各種非法行為;l 對各種攻擊行為進行審計,基本IP定位信息對攻擊事件進行追溯和定位。五、課程體系序號課程類別1病毒類型2主流服務器環境安全講解3互聯網服務端安全4代理服務器WAF構架(通過開源模塊進行安全加固)5實戰:構架單點通信系統6修改NT注冊表增強系統安全性7文件加解密實驗8HTML惡意代碼實驗9病毒防范-文件的擴展名10木馬攻擊實驗11Ping掃描19、實驗12XSS跨站攻擊實驗13DDOS攻擊實驗14SQL注入攻擊實驗15代碼審計六、設備投入序號產品名稱產品型號及配置數量1服務器機型:2U 機架式設備;CPU: E5-2603V3; 內存:64G;硬盤:128G SLC 高速緩存硬盤讀取速度于 500M/秒,1000G 存儲硬盤;網口:2 個 10/100/1000(Gigabit Ethernet);系統為滿足實驗,提供了不同應用的主機系統,服務包括:FTP、HTTP、 E-mail、 DHCP、DNS32交換機華為 S3700-28TP-SI-AC 背板帶寬:1000Gbps ,24 口,存儲交換 10/100/1000Base-T 端口,SFP23PC主機機型:CPU:i5-4460 ,內存:8G ,硬盤:1TB ,顯卡2G獨顯,支持多系統。514投影機投影尺寸:30-350英寸,3000流明以上。15機柜24U16攻擊包滲透類:Burp Suite、HackBar 、Web Vulnerability Scanner Metasploit、WiFi-Pumpkin、ZAProxy Phishing Frenzy、OWASP VBScan517xxxXX智防系統1