网络安全攻防平台研发(1).ppt
《网络安全攻防平台研发(1).ppt》由会员分享,可在线阅读,更多相关《网络安全攻防平台研发(1).ppt(43页珍藏版)》请在三一办公上搜索。
1、中国移动集团重点/联合研发项目结题汇报报告,项目名称:流量监控安全技术研究项目编号:,一.开题计划完成情况,目 录,二、主要研究成果,1.1 研究背景及目标,研究背景,一、现网日常性安全评估和技术支撑迫切需要,二、培养安全专家,演练和考试需要,2008至2010年共接受集团、省公司和相关公司安全演练和考试需求近20次,演练环境迫切需求。随着移动互联网的发展,网络新型攻击和病毒形势日益恶化,分析和研究攻防技术破在眉睫,需要一套辅助性工具。,安全评估“自动化、日常化、全面化和集中化”的四化需求成为省公司突出需求。从安全运维实际需求出发,以安全基线为基础,为管理、运维、监控人员提供统一的安全自评估平
2、台。,1.2 主要研究内容及分工,攻防演练平台,漏洞特征挖掘,项目总体协调工作由研究院负责:1.协调项目,优化资源 2.把握整体技术发展方向,代码开发,安全基线获取,支撑流程接口,基于飞信和IMS两系统进行了漏洞挖掘,考试模块、演练模块-研究院负责,分布式管理和知识库-研究院负责,安全基线获取方法研究和实现-湖北公司,方案设计-研究院负责接口开发-研究院负责现网实施-湖北公司,攻防演练平台及攻防验证平台接口由研究院牵头负责:省公司根据实际运营需求,进一步促进研究院技术研发安全自评估平台开发及攻防验证平台现网实施由湖北公司负责:研究院从技术角度提出方案建议,从总体上把握项目的研发方向,由研究院牵
3、头负责,由研究院牵头负责,平台联动接口,自动化评估平台-湖北公司,安全基线模板研究-研究院负责,安全基线模拟-研究院负责,攻防验证平台,平台接口设计,安全自评估平台,1.3 开题计划完成情况总结,共计研究报告1份,系统平台3个,专利1项,并现网部署实现疑难问题的现网支撑流程,一.开题计划完成情况,目 录,二、主要研究成果,项目主要内容,攻防验证平台开发,自动化评估工具开发,漏洞扫描和验证技术平台介绍应用场景实验室部署全网部署湖北试点,背景与目标技术方案关键技术,攻防演练平台开发,脆弱性发现成果,技术背景和思路系统架构与功能模块关键技术应用场景,飞信系统脆弱性发现强加好友跨站彩信系统脆弱性发现计
4、费漏洞局域网中间人IMS系统脆弱性发现,Advance攻防平台,2.1攻防验证平台开发漏洞扫描技术(1),攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,系统安全漏洞,也叫系统脆弱性(vulnerability),是计算机系统在硬件、软件、协议的设计与实现过程中或系统安全策略上存在的不足和缺陷。,破坏系统的完整性破坏系统的可用性破坏系统的机密性破坏系统的可控性破坏系统的可靠性,漏洞的危害,漏洞的概念,输入验证错误访问验证错误竞争条件错误意外情况处理错误配置错误环境错误设计错误,漏洞产生的原因,高 8=漏洞风险值=10 攻击者可以远程执行任意命令或者代码,或进行远程拒绝服务攻击。中 5=
5、漏洞风险值 8 攻击者可以远程创建、修改、删除文件或数据,或对普通服务进行拒绝服务攻击。低 1=漏洞风险值 5 攻击者可以获取某些系统、服务的信息,或读取系统文件和数据。,从威胁的程度看危害,2.1攻防验证平台开发漏洞扫描技术(2),攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,远程扫描的核心:模拟客户端行为与目标服务发往交互,在交互过程中获得目标服务的信息或识别某些漏洞是否存在。,存活判断操作系统识别端口扫描智能服务识别,漏洞扫描核心技术,判断主机是否在线,主要通过 ICMP(ping+replay)TCP建立半连接(Syn+syn ack)TCP建立全连接(syn+synack+
6、ack),通过协议堆栈的细微区别分辨出不同的操作系统,漏洞扫描围绕具体的端口展开,基于扫描效率上的考虑,我们也需要先判断目标机器上的端口是否开放。端口扫描部分,我们可以通过直接调用操作系统提供的API接口即可,在端口开放的基础上能够识别出其运行的具体服务类型。主要是通过系统所使用到的常见协议来对开放端口进行试探。,2.1攻防验证平台开发漏洞验证技术,攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,缓冲区溢出错误配置远程获取信息认证绕过,漏洞验证技术,配置错误的产生原因管理员疏漏系统管理员不了解业务未顾及安全匆忙上线等,2.1攻防验证平台开发平台介绍(1),攻防验证平台,攻防演练平台,自
7、动化评估工具,脆弱性发现,B/S User Interface,扫描子系统,验证子系统,任务子系统,管理子系统,报表子系统,扫描引擎,扫描插件,漏洞库,攻击引擎,攻击插件,插件库,任务下达,任务查看,任务调度,系统配置,系统升级,用户管理,系统维护,报表分析,报表输出,用户呈现,功能配置,调度管理,总体架构,2.1攻防验证平台开发平台介绍(2),攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,验证子系统,扫描子系统(一),扫描子系统(二),扫描子系统与验证子系统工作流程,检查已知漏洞存在与否检查配置合理性检查/验证加入安全措施手段后的有效性移动攻击验证平台所处位置,模拟黑客渗透攻击能产
8、生的效果,2.1攻防验证平台开发实验室部署,攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,2.1攻防验证平台开发 全网部署,攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,增值业务,运维支撑,基地业务,检查已知漏洞存在与否检查安全配置的合理性检查/验证加入安全措施手段后的有效性,2.1攻防验证平台开发 湖北落地试点,攻防验证平台,攻防演练平台,自动化评估工具,脆弱性发现,2.2 自动化评估工具 背景与目标,攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,1,2,3,4,系统评估过程中使用的工具多,需要将各安全评估系统临时接入到各个数据业务系统中进行扫描或采用临时打通通
9、路这种方式。这种安全评估方式要在日常维护中定期频繁的实施基本是不可行的。,对于设备安全信息现状和系统整体安全情况只是体现在定期的报告中,安全现状的实时呈现还是空白。,安全运维工作零散且杂乱,无电子化的安全运维流程。,设备繁多,而且大部分需要维护人员手动输入指令,通过观察结果来进行安全评估,耗费大量的人力资源。,安全评估手段多,周期性实施无法落实,设备数量多,人工评估工作量大,安全运维流程零散且杂乱,缺乏统一安全现状呈现,背景,提高安全评估工作效率;实现安全工作融入日常工作;,各种评估手段结合起来全面评估;进行集中化分析汇总和呈现,从湖北移动安全运维实际需求出发,以安全基线为基础,为管理、运维、
10、监控人员提供统一的安全基线监控平台,安全评估自动化,安全评估全面化,安全审计,安全评估集中化,安全评估日常化,需解决的问题,为解决面临的问题,提出的解决思路:,目标,2.2 自动化评估工具 背景与目标,攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,MDCN,4A系统,EMOS系统,集中告警平台,安全基线监控平台,漏洞验证子系统,探针设备,探针设备,(1)安全基线监控平台由平台服务器、漏洞验证子系统以及监控探针组成。,(2)安全基线监控平台,通过4A系统获取监控目标IT网元的账号和密码信息,实现系统对目标IT网元的性能、安全相关信息进行实时监控。,(4)安全基线监控平台,将监控告警信息
11、发送给击中告警平台进行统一呈现,并通过EOMS系统将运维工单以及告警工单派送给相关人员。,(5)维护人员完成安全加固后可以使用漏洞验证子系统对目标IT网元进行模拟攻击,以验证安全加固的效果。,HTTPS,socket,socket,(3)探针设备并将采集信息传送至安全基线监控平台服务器进行统一呈现。,2.2 自动化评估工具 技术方案(1),攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,本系统的使用流程如图所示:1.针对维护人员,为不同的网元定义安全基线,根据安全维护作业计划的要求向监控探针下发扫描策略,周期性的收集网元实时信息,将实时信息与网元的基线库进行对比,通过工单形式由监控人员
12、将告警信息派发给维护人员。维护人员根据工单信息对网元进行相应加固和验证。2.针对监控人员,通过安全基线监控平台或集中告警平台对告警信息进行监控,将相关告警信息通过EMOS系统通知维护人员。3.针对管理人员,安全基线监控平台将收集到的网元实时信息以网络拓扑的方式全面动态形式展现。管理人员根据平台呈现了解安全现状,调整安全管理制度,系统架构以及维护策略。,使用流程,对业务系统定义安全基线,扫描策略,周期性自动安全扫描,安全运维作业,维护人员,实时信息与基线库比对,告警信息监控,通过EMOS系统故障派单,评估加固,安全现状统一呈现,调整管理制度、系统架构以及维护策略,监控人员,管理人员,加固验证,2
13、.2 自动化评估工具 技术方案(2),攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,关键技术(一):提出动态安全基线,实现配置变更监控 提出动态基线概念,对进程、端口、关键文件访问、设备配置等动态信息进行监控。利用系统快照技术实现动态基线的实时监控。,有效防止非法进程端口启动,非法修改安全设备配置等安全事件的发生。,实时信息比对,端口信息进程信息服务信息关键文件,实时告警,2.2 自动化评估工具 关键技术(1),攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,2.2 自动化评估工具 关键技术(2),攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,关键技术(二):信息采
14、集零客户端利用远程授权扫描技术实现信息采集,实现零客户端安装。不需要在IT网元设备上安装任何代理端程序,既可完成对动态基线相关信息的采集工作。能有效避免在IT资产上安装程序或代理端可能造成性能或稳定性方面的影响。,业务系统A,业务系统B,业务系统C,采集服务器,客户端程序,传统客户端采集模式,安全基线监控平台,探针设备,零客户端采集模式,2.2 自动化评估工具 关键技术(3),攻防演练平台,脆弱性发现,攻防验证平台,自动化评估工具,关键技术(三):实现安全加固的攻击验证 对现网典型漏洞进行攻击来验证安全加固的有效性。以模拟攻击来验证安全加固工作的有效性;,使用漏洞验证功能,模拟黑客进行攻击尝试
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 攻防 平台 研发
链接地址:https://www.31ppt.com/p-2403916.html