服务价格:待定
服务机构:博智安全科技股份有限公司
服务地区:南京市雨花台区软件大道168号3栋5层
服务范围:电子信息产业链 高端装备制造集群
服务类别:技术创新和质量品牌服务
博智安全科技股份有限公司
1、博智仿真靶场平台:博智仿真靶场平台通过数字孪生与虚实结合技术,模拟仿真真实网络攻防的多种场景,涵盖传统网络仿真靶场、工业自动化安全仿真靶场、电信仿真靶场、电力仿真靶场、IOT仿真靶场、卫星空间网络仿真靶场等。并提供大规模场景自定义、业务仿真、攻防对抗监控和态势分析功能。产品功能:真实的攻防演练,内置国内外典型网络安全攻防环境、提供完善的教学课程和配套攻防工具,通过不同维度不同级别的演练模式,提高安全人员的技能水平;完善的实训练习:由浅入深的针对不同行业环境提供各类体系化课程内容和配套实训环境;自定义场景管理:支持场景自定义编排、场景环境自由组合、场景网络快速连通等功能;空间三维态势展示:使用丰富的三维态势仿真不同的虚拟态势场景环境展示攻防过程效果、态势分析效果、多种数据分析图表,整个演练过程更加生动直观;丰富的竞赛形式:提供团队赛、个人赛、红蓝赛、晋级赛、闯关赛、夺旗赛等多种竞赛形式;丰富的探针:涵盖多种类多层级探针,既能覆盖全面的操作系统又能针对不同维度和不同形式网络场景采集多种数据;技术指标:技术参数:内置超过2000个攻防工具、支持不少于500人同时在线、支持最大10000节点的大规模网络仿真环境、支持超过500个场景和支持6000个课时、支持超过10个数据探针、支持秒级的环境启动和复用、支持即插即用第三方产品。2、博智工业自动化安全仿真靶场:博智仿真靶场平台工业自动化安全仿真靶场方向基于工业自动化现场场景仿真技术进行构建,高度仿真工业自动化现场控制系统的软、硬件资源,构建关键基础设施和工业自动化控制系统生产环境。通过提供网络攻击渗透手段、网络作战战术、防护加固策略等实训演练手段,满足客户对工业自动化互联网环境下攻防演练、产品测试、教育培训、应急响应和风险评估的靶场需求,提高工业企业综合防护能力。产品功能:课程教学:提供针对工控网络攻防所涉及的基础理论课程,包括课件管理、课后习题练习、考试试题的上传、下载、答题等操作,满足学员理论课程学习和巩固的需求; 攻防实训:提供高度仿真工业现场控制系统的软、硬件资源的工控网络攻防场景。支持场景中主机、靶机目标和防护体系的配置,并支持学员针对特定的工控网络攻防课题在生成的仿真环境中进行实训,增强实战能力;统计分析:基于平台所采集的用户数据、配置数据和攻防数据,支持从多个不同的纬度来完成数据的分析和统计,并支持多维度可视化展示;资源管理:提供靶场环境编配所需要的资源库管理,主要包含攻防工具、虚拟化PLC组件、工控设备漏洞、工控网络协议漏洞、工控软件系统漏洞、工控安全防护设备漏洞等;用户管理:采用基于角色的概念,根据网络攻防教学所涉及到的不同角色来配置相关的权限集合,并分配给相关用户。人员使用对应权限完成系统的接入,实现系统的访问控制。3、博智电子取证仿真靶场:博智仿真靶场平台电子取证仿真靶场基于虚拟化和动态仿真等技术进行构建。融电子取证教学和实操训练为一体,根据真实技侦取证环境和课程要求进行场景模拟,满足现场取证、实验室取证等不同环境下对电子取证教学、实训和竞赛的使用需求。产品功能:课程教学:提供针对电子数据取证所涉及到的基础理论课程,包括课件管理、课后习题练习、考试试题的上传、下载、答题等操作,满足学员理论课程学习和巩固的需求;取证实训:为学员及教师提供智能化的模拟实验,包括各类镜像取证、网络证据取证、现场勘验、在线提取、远程勘验、数据恢复、密码破解等多个取证实训实验,并配有各类典型案件的模拟案情和虚拟镜像以供实验;比武竞赛:支持开展电子数据取证分析和现场勘验取证比武竞赛,支持竞赛规则的制定,支持理论竞赛和实操比武内容的定期更新和设置,支持采用可视化动态展示的方式显示比武过程和竞赛数据分析;考试测验:支持本地取证分析测验、本地现勘取证测试、线上综合理论考试、线上综合实训考试等多种考试类型;用户管理:采用基于角色的概念,根据电子取证教学所涉及到的不同角色来配置相关的权限集合,并分配给相关用户。不同使用人员采用用户名和密码完成系统的接入,实现系统的访问控制。4、博智电信仿真靶场:博智仿真靶场平台电信仿真靶场基于电信标准通信协议和虚拟网络仿真技术进行构建,通过数据孪生的方式实现数据通信全业务流程模拟。靶场提供丰富的电信技术理论教学、实践实验、攻防实训等课程,模拟仿真多厂家、多设备、多协议、多拓扑业务场景,支持真实网络业务流量仿真、数据转发、高级路由策略部署等功能,是针对网络攻防演练和网络新技术评测的重要基础设施。产品功能:靶场环境构建:内置主流运营商级拓扑,靶场环境自动构建,自定义构建;提供管理平面、控制平面和转发平面安全防御训练所需要的业务环境及其管理功能;业务流量仿真:支持实现真实网络主流协议报文、业务流量、攻击流量仿真;支持实现真实用户终端;行为仿真;支持实现真实网络背景流量引入分析模拟,还原攻击交互的过程;检测分析实训:支持对业务流量、协议报文的捕获,深度解析报文和行为分析;流量分析可以检测网络流量中恶意报文活动的痕迹,重点分析恶意代码、特种木马在信息搜索、信息获取、信息转移、信息发送等各个环节中的行为特征,设计行为特征模型,形成行为特征库,用于对恶意代码进行自动检查和分析,并将采集到的信息进行告警提示;靶场态势展示:支持可视化展示靶场核心业务,包括靶场拓扑、链路状态、协议状态、网元状态、攻防效果、实训进展等多维度可视化展示;电信业务仿真:支持电信级业务系统仿真,包括AAA业务、DNS业务、时钟业务、IPTV业务、综合网管业务等5、博智核电仿真靶场:博智仿真靶场平台核电仿真靶场高度拟真核电站(重水堆型或者压水堆型)的主要业务流程,通过可视化界面和仿真设备对整个核电设施流程和网络拓扑进行直观展示,包括反应堆热源系统、散热井系统、稳压器系统、汽轮机和发电机系统、紧急停堆系统等。方便安全人员进行攻防演练、产品测试、教育培训、应急演练和风险评估,满足相关企业和研究机构的安全需求;产品功能:攻防验证:针对核电控制系统中所特有的系统或者设备(如SCADA、DCS、PLC等)进行漏洞扫描,并可以对一些关键系统的安全配置进行评估,以完整地呈现控制系统中的安全风险;建立内部攻击模型与分析:建立内部攻击模拟系统,模拟进攻模式,并对攻击进行记录分析,进行攻击效果评价。攻击模式主要分为欺骗攻击模式、注入攻击模式、重放攻击模式等,模拟这些攻击行为,形成攻击树并记录攻击路径和对现场设备所造成的影响,最后给出本次攻击的分析结果;过失操作关停:在设备控制器(PLC等)上设置对应的过载、非法操作保护,使得这些操作被阻断,并且不影响统的运行。在工作站的界面操作上,增强界面操作合法性的验证、过滤、阻断,阻断非法操作的下发执行;安全边界鉴别与分析:首先需要进行安全边界识别,包括确定系统的组成,确定系统边界,在线边界追踪以及危险状态确认;其次进行安全分析,包括模型识别、影响分析、确认危险级别、漏洞识别;最后达到对系统防御能力的提升,包括攻击识别、容错控制、冗余设计、防御设计;6、博智轨道交通仿真靶场:博智仿真靶场平台轨道交通仿真靶场基于工业流程沙盘和虚拟仿真技术进行建设。靶场提供(轨交网络攻防等场景)丰富的网络攻防课程和安全培训方案。通过对真实的轨交站点和轨交典型控制系统如列车监控单元、站内综合设备、配电系统单元等进行模拟,验证其网络攻击及防护手段,同时借助仿真模型、声光报警装置以及多媒体设备等多种工具充分展现攻击效果。为发现网络威胁隐患,分析根源,和边界防护、分区隔离解决方案提供了极高的理论和实践基础;产品功能:真实控件接入:PLC、HMI等构建的真实轨交控制系统可模拟典型自动化设备的运行;实时报文监控:提供专业工控协议解析,黑白名单安全防护机制和事件综合监测软件; 核心防护构建:提供轨交控制网络核心区安全防护,包含工业防火墙、网络安全审计系统、运维管理系统等安全设备;模拟攻击组件通过靶场中的攻击组件库可发起对目标自动化系统的网络攻击和网络渗透;行为监控和预警:通过预留探针对异常行为操作进行网络安全审计分析和攻防演练模拟;7、博智电力仿真靶场:博智仿真靶场平台电力仿真靶场针对电力行业实际情况,基于数字孪生技术模拟电力从生产到使用过程中的业务环节,针对火电企业中火力发电和智能配电两个主要环节的主要应用、工业控制系统等进行了模拟,方便安全从业人员了解火力发电和智能配电两个环节的业务;通过攻防演示和风险验证,掌握系统存在的主要风险和脆弱性。产品功能: 电力设施模拟;模拟火电DCS、配电SCADA等多种设备的运行;协议和算法模拟:支持IEC101、IEC103、IEC104、IEC61850等协议的模拟,支持嵌入式操作系统和控制算法的模拟;安全状态监控:支持建立黑白名单安全防护机制,通过对协议流量进行解析,实时事件综合监测;攻防验证:建立典型输配电电力攻防系统场景,对电力系统进行攻防验证;8、博智IoT仿真靶场:博智仿真靶场平台IoT仿真靶场是通过研究智慧城市、智慧高速、智慧电网及智慧医疗等重点行业智慧物联网原型系统,提炼出通用物联网系统核心软硬件设备、系统、协议等核心系统内容,构建典型通用的IoT仿真靶场攻防测试验证环境。靶场具备场景还原能力,可以通过接入不同行业通用物联网构成架构元素,形成满足所需场景的攻防验证测试方案。同时,配套IoT安全课程体系,可开展漏洞测试验证、设备漏洞挖掘、系统劫持与反劫持研究等;产品功能:课程教学:提供针对 IoT 安全所涉及到的基础理论课程,包括 IoT系统介绍、IoT仿真调试环境搭建、工具使用、固件分析、协议分析等,覆盖智能穿戴设备、车载设备、传感器、RFID卡、摄像头、路由器、网关、服务器、云平台和APP应用核心软硬设备等,满足学员理论课程学习和动手实操;场景构建:构建综合的 IoT 网络场景,涵盖了典型物联网应用场景中的典型IoT设备,覆盖了IoT设备通信的主流方式和主流协议; 攻击渗透:通过接入IoT系统网络中,可对各种IoT目标设备发起攻击测试,对IoT通信协议进行攻击测试;安全监测:综合各种日志信息,进行关联分析,检测系统中发生的各种攻击、威胁、恶意行为,为用户提供安全预警;9、博智卫星空间网络仿真靶场:博智仿真靶场平台卫星空间网络仿真靶场基于虚拟化设备和卫星仿真设备进行建设,能够模拟GPS、GLONASS、GALILEO星座的卫星轨道仿真、卫星钟差仿真、地球自转效应仿真等环境。靶场支持生成欺骗干扰波形、欺骗干扰信号、伪导航信号数据等攻击方式。通过可视化技术将信号源定位、干扰信号波形重现、诱骗目标终端设备等场景进行展示,达到卫星通信安全训练和武器攻防验证的目的。产品功能:真实信号仿真:仿真与真实信号同步的欺骗干扰信号,够模拟导航信号在大气传播对导航信号的影响,并可以打开和关闭误差源的影响;卫星事件仿真:能够模拟卫星导航系统故障,包括信号失锁/中断、伪距异常、载波异常及功率异常等,可设定卫星完好性参数,包括:URA、区域用户距离精度指数;信号干扰模拟:支持利用干扰信号进行攻击(对于导航信号):能够完成转发式干扰、欺骗式干扰、多路径干扰和自定义干扰的仿真,并可以生成自定义干扰信号,包括连续波、扫频信号、调频信号;参数管理:能够设置各通道伪距、功率参数,能够设置电离层延迟、对流层延迟和大气参数(温度、湿度、气压);课程教学:提供卫星靶场所涉及到的基础理论课程,包括卫星通信原理、卫星导航原理、仿真调试环境搭建、信号干扰、信号欺骗等;信号欺骗模拟:支持模拟同真实信号同步的欺骗信号,将使用卫星导航的目标终端设备诱骗到指定区域;10、博智智能制造仿真靶场:博智仿真靶场平台智能制造仿真靶场通过数字孪生技术以智能制造工厂为原型进行构建,模拟智能工厂生产网络拓扑,全面仿真工厂的典型应用配置、网络配置、安全防护现状和现场工控系统等。客户可以从靶场中熟悉智能制造工厂中网络特点、常规应用系统,根据网络攻防需求,在靶场中开展攻击验证、渗透测试、应急响应和安全防护等多项训练产品功能:场景构建:构建综合的智能智造工厂网络场景,涵盖了典型智能制造设备,如装配机器人、传送带、加工机床、龙门架等,覆盖了其通信的主流方式和主流工控协议;攻击渗透:通过接入制造智造系统网络中,可对各种目标设备发起攻击测试,对其通信协议进行解析;安全监测:综合各种节点设备的日志信息,进行关联分析,检测系统中发生的各种攻击、威胁、恶意行为,并在可视化界面中进行报警;课程教学:提供智能制造网络安全所涉及到的基础理论课程,包括工业控制系统介绍、仿真调试环境搭建、工具使用、固件分析、协议分析等;11.水务行业仿真靶场:博智仿真靶场平台水务行业仿真靶场以城市自来水厂为原型进行构建,通过虚拟化技术对水厂网络拓扑进行全流程仿真模拟,提供安全防护设备接入和安全防护方案部署,通过攻防能力验证和演示,测试安全防护能力和效果,并验证安全防护解决方案的可行性和必要性。产品功能:攻击渗透:通过接入水务系统网络中,可对各种目标设备发起攻击测试,对其通信协议进行解析安全监测:综合各种节点设备的日志信息,进行关联分析,检测系统中发生的各种攻击、威胁、恶意行为,并在可视化界面中进行报警;场景构建:构建典型水务系统网络场景,模拟水厂应用、生产工艺过程、安全防护机制;课程教学:提供水务系统网络安全所涉及到的基础理论课程,包括水务系统场景介绍、仿真调试环境搭建、工具使用、固件分析、协议解析等;扩展接口:支持热拔插外部真实设备进行接入,对原有攻防场景进行扩展;12、工控安全实验箱:博智工控安全实验箱采用便携式设计,弥补了传统的工控安全实验室投入成本大、建设周期长、可移植性差、携带不方便的缺点。实验箱内置典型的工业控制系统环境,可为高校、科研院所、培训机构等单位进行工控系统相关知识学习、工控网络安全演练和工控网络测试分析及漏洞挖掘提供高仿真的实训环境。产品功能:工控系统环境搭建:采用PLC、触摸屏、工业交换机,构成一个小型的工业控制系统, 同时预留网络扩展口, 用于扩展外接设计;攻防演练环境搭建:可在工控安全实验箱扩展加入工控安全防护、审计等产品,构建真实的攻防演练环境;工控安全课程培训:以实验箱为原型,配套开发工业控制系统基础知识、工业控制系统编程组态、工业控制安全防护等实操结合理论的课程体系漏洞挖掘预埋工控软件、硬件漏洞以及协议漏洞,用于学员进行工控漏洞挖掘、漏洞利用等方面技能的提升,掌握工控安全相关的知识;