网络空间对抗形势日益严峻,网络攻防已成为各国网络攻防对抗的主要内容。网络环境已由单纯互联网发展到了泛在网络空间,攻击方式也由单一模式朝着复杂的APT攻击方向发展。网络靶场是针对网络攻防演练和网络新技术评测的重要基础设施,用来提高网络和信息系统的稳定性、安全性和性能。针对网络信息系统的安全测试难以在生产网络进行,新的网络攻防技术没有环境进行试验验证等问题,本项目借助虚拟机、软件定义网络、虚实互联、大数据分析等技术,研发的网络靶场平台,较好的解决了以下问题: (1)大规模网络灵活快速构建,解决了网络安全测试和网安试验中环境灵活设计、快速部署等问题,保证能在有限的资源中进行多次试验,并且方便进行试验环境的快速切换。 (2)面向业务场景的行为仿真模拟、灵活透明的虚实互联,解决了测试和试验环境的逼真模拟,保证试验和测试更加贴近真实环境。 (3)试验数据的无损、实时、准确采集,通过带外采集的方式,避免了在虚拟机中安装代理,保证数据准确和实时,并且不对被采集机器产生影响。 (4)多任务并行和安全管理,解决并发任务间的安全隔离问题,实现虚实互联场景下动态、高效的安全隔离,保证多个试验同时进行的安全隔离。 项目开发以来,已经在中国电子集团、中国核物理研究院等单位进行了应用,得到了一致好评。