每一次測試驗證,都為了更安全的“出發(fā)”。
2024年3月,在上海經(jīng)信委組織開展的“上海市2023年重點行業(yè)網(wǎng)絡(luò)安全解決方案揭榜”活動中,丈八網(wǎng)安成功中榜城市軌道交通網(wǎng)絡(luò)安全關(guān)鍵產(chǎn)品檢驗檢測平臺建設(shè)項目。目前,項目成果已成功應(yīng)用于多個城市的多條地鐵線路的重要生產(chǎn)系統(tǒng)中。通過多次測試驗證,該平臺對多個重要生產(chǎn)系統(tǒng)進行了全面的網(wǎng)絡(luò)安全排查與升級,為城市軌道交通網(wǎng)絡(luò)安全建設(shè)提供了可復制、可推廣的技術(shù)驗證模式。
效費雙優(yōu):破解關(guān)鍵系統(tǒng)網(wǎng)絡(luò)安全測試困局
此項目源于地鐵線路的網(wǎng)絡(luò)安全設(shè)備升級檢測需求,為了確?!鞍踩墶保枥谜鎸嵉墓ぞ吆吐┒磶爝M行侵入式測試來驗證系統(tǒng)安全性能,如在生產(chǎn)環(huán)境測試,則需要搶在地鐵停運及次日起運前的幾個小時內(nèi)測試,風險極大。然而,要構(gòu)建一個與生產(chǎn)環(huán)境完全一致的測試環(huán)境,不僅技術(shù)難度大,而且成本高昂。這也是當前城市基礎(chǔ)設(shè)施數(shù)字化升級進程中的共性技術(shù)挑戰(zhàn)。
為破解這一難題,丈八網(wǎng)安為項目提供了一種新的技術(shù)解決方案——基于其自主研發(fā)的丈八網(wǎng)絡(luò)仿真引擎構(gòu)建的測試驗證平臺,平臺運用混合系統(tǒng)仿真+離散事件數(shù)字仿真雙棧技術(shù),同時支持和真實環(huán)境無差別的數(shù)據(jù)流量特性,及多種物理設(shè)備的接入,可低資源占用完整復現(xiàn)骨干網(wǎng)及電信核心網(wǎng),甚至衛(wèi)星網(wǎng)絡(luò)、交通網(wǎng)絡(luò)、政務(wù)內(nèi)網(wǎng)、工業(yè)網(wǎng)絡(luò)等典型網(wǎng)絡(luò)架構(gòu)。在此項目中,平臺實現(xiàn)了快速、低成本地構(gòu)建了一個既安全又可控的,能夠模擬該線路真實生產(chǎn)環(huán)境的測試環(huán)境,實現(xiàn)了在不影響軌道交通系統(tǒng)正常運行的前提下,對系統(tǒng)進行全面的安全評估和驗證,深入挖掘潛在的安全漏洞和風險點。
以測促改:持續(xù)驗證提升關(guān)鍵系統(tǒng)防御性能
為了驗證此地鐵線路的網(wǎng)絡(luò)安全防御體系對實際網(wǎng)絡(luò)攻擊的防御效果,測試人員在仿真測試環(huán)境中搭建了控制中心區(qū)域、車站區(qū)域,通過運行惡意文件的傳輸、入侵攻擊的模擬、來檢驗系統(tǒng)的網(wǎng)絡(luò)層入侵檢測和惡意代碼防范能力。
丈八網(wǎng)安的測試環(huán)境仿真引擎還提供了很多內(nèi)置的用來搭建環(huán)境的虛擬機模板,比如各種操作系統(tǒng)、中間件、各種漏洞,通過拖拖拽拽就可以快速把環(huán)境搭建起來,同時支持測試環(huán)境的一鍵生成和還原,測試人員可以輕松搭建多樣化的測試場景,并通過多次測試獲取更為準確的測試結(jié)果。
除了此類充分利用丈八網(wǎng)絡(luò)仿真引擎的仿真能力快速搭建測試環(huán)境,供用戶進行有針對性的通用測試外,丈八網(wǎng)安還提供標準符合性測試(支持國標/行標拆解為測試用例)、安全眾測及特殊場景專項測試。未來,丈八網(wǎng)安將通過深度參與行業(yè)驗證實踐和技術(shù)創(chuàng)新,致力成為網(wǎng)絡(luò)安全測試領(lǐng)軍企業(yè),護航各行業(yè)數(shù)字化轉(zhuǎn)型與信息安全。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.