XXX研究所

项目背景

XXX研究所为省属高新技术企业,以数字化、信息化和智能化技术为主要研发方向,以技术、产品和服务创新及规模产业化为发展目标,重点面向能源行业、智能制造产业和特种业务领域提供服务。
本项目旨在通过工业网络靶场平台建设,实现竞赛、科研双支撑。
——基于工业网络靶场平台攻防实战竞赛模式,定期举办工业网络安全攻防竞赛,以赛促练,以赛促学。
——基于工业网络靶场平台的虚实结合能力,实现对新技术、新工具、新系统等的安全、效果等方面能力的评估测试。

服务内容

工业网络靶场平台为用户搭建了如CTF、混战等多种竞赛环境,赛制与国际接轨,考察点覆盖主流工业网络安全知识体系,包括协议分析、WEB、逆向、PWN、密码学、二进制漏洞挖掘与利用、组态编程与代码审计等,工业典型场景嵌套Flag,将理论威胁与实践有效结合。
赛后分析竞赛表现,平台通过日志采集的方式对任务中的设备与网络进行日志收集,再通过特定规则对数据进行清洗入库,与复盘管理展示规则进行针对性匹配,并生成攻防团队行为追溯报告。针对靶场内部已完结带有日志监控方式的攻防任务,提供复盘展示脚本框架快速生成的功能,通过脚本记录Flag触发设备与路径,以快照方式留存并构建逻辑联系,实现逻辑复现。脚本框架兼具修改、删除、添加、事件复制等辅助性手段,为复盘管理剧本深化提供相应支持。


工业网络靶场平台能实现典型的工业场景虚拟化,包括场景虚拟化,如新能源、风光水火发电、轨道交通、智能制造、石油石化、水务等场景;控制器虚拟化,如控制系统PLC(西门子、施耐德、三菱、AB等);监控层虚拟化,如组态软件(WinCC、IFIX、KingView等);信息层虚拟化,如OPC客户端(WinCC软件监控版等);IT层虚拟化,如各类主机虚拟化,OA办公应用虚拟化;以及工控协议虚拟化,如Modbus TCP、S7、EtherNet/IP、CIP、OPC等。
通过虚拟化部署和场景快速孵化,包括对工业场景、控制系统、监控上位机、工控协议、工控信息层、管理信息层的还原,支撑多设备混合联动仿真研究,打通信息流与能量流的连接,具备模拟评估设备接入、新技术工艺等对系统运行状态的影响条件,支撑功能、性能仿真验证及影响评估。

项目价值

助力学员技能提升

学员将可以方便接入该平台,并利用各种渗透测试手段对未知信息化系统的网络和各个节点进行渗透,尽量找到未知信息化系统内存在的安全漏洞隐患。平台竞赛模块在该过程中,智能分析学员工控安全运维能力、代码编写能力、安全工具使用能力、工控业务理解能力,并结合学员行为日志分析,输出学习反馈情况报告,精确定位学员技能短板,提高学员能力测评效率。

助力创新技术研究

在近似实际环境的场景中,人员面对一个可控、可恢复、可复制的实验环境,可以大胆实践新设备、新技术和新工艺,以动态的角度观察系统反馈,调阅平台记录数据和日志,进而有效分析、推断、改进设备配置和技术思路。在根本上实现跨越式操作,以较为准确的工业数据为基础,实现“增强控制,提高效能”的设备技术更新。

落实等级保护,奠定合规基础

加速网络安全等级保护制度在企业的落地应用,夯实网络安全基线要求,保障企业运营符合网络安全、数据安全等法律、法规的要求,为整体防御能力提升奠定基础。