隨著網(wǎng)絡的普及,大家都認識到互聯(lián)網(wǎng)安全的重要性,紛紛采用防火墻、加密、身份認證、訪問控制,備份等保護手段來保護信息系統(tǒng)的安全。目前,各行業(yè)用戶對信息系統(tǒng)的依賴程度也越來越高,建立持續(xù)、穩(wěn)定、安全的網(wǎng)絡是保障用戶業(yè)務發(fā)展的前提。與此同時,安全問題日益嚴重,病毒、木馬、黑客攻擊、網(wǎng)絡釣魚、DDOS等安全威脅層出不窮,而且技術(shù)越來越復雜,病毒、木馬及黑客技術(shù)等融合造成了互聯(lián)網(wǎng)安全的巨大危機。因此,國內(nèi)人才市場對互聯(lián)網(wǎng)安全工程師的需求量驟增,大中型企業(yè)需要精通互聯(lián)網(wǎng)安全的網(wǎng)管人員。
互聯(lián)網(wǎng)攻防帶給教學最真實的環(huán)境、最有效的實驗方式,學會真正最實用性安全技術(shù),在實驗室中學生可以真實體驗到未來工作中的網(wǎng)絡狀況,并加以排除、維護和改造。
在一個已經(jīng)部署防火墻、防毒軟件、IDS、VPN等安全產(chǎn)品的實驗室中,很少有人清晰的知道能夠為計算機安全所帶來的保障,以及這些安全產(chǎn)品的作用。互聯(lián)網(wǎng)安全實驗室配置和組網(wǎng)的實驗帶給學生的仍然是書面的理論知識,學生沒有一個整體的概念。實驗室嚴重匱乏的是安全設備的組合以及攻防環(huán)境的建立,這讓很多學校以及企業(yè)感到無從著手,無力進行有效的互聯(lián)網(wǎng)安全培訓,面對以下問題無所適從:
問題1:怎樣的教學方式才能讓學員更加快捷、高效的學習互聯(lián)網(wǎng)安全方面的知識?問題2:什么樣的教學環(huán)境才能讓學員更容易、積極的學習互聯(lián)網(wǎng)安全方面的知識,增強互聯(lián)網(wǎng)安全意識?
安全沙盒與所有安全設備組合部署成一個強大的網(wǎng)絡測試環(huán)境,學生和研究人員可以更直觀、更有效、更方便地體驗設備中安全技術(shù)的部署,觀察并攻擊“安全沙盒”中定制服務器常見的操作系統(tǒng)漏洞和網(wǎng)絡應用服務漏洞等,然后在安全沙盒上進行系統(tǒng)加固,并可以利用整網(wǎng)的設備聯(lián)動發(fā)現(xiàn)威脅、主動防御。安全攻防實驗室使用主流的安全設備:如防火墻、入侵檢測與防御系統(tǒng)、統(tǒng)一威脅管理系統(tǒng)、終端安全系統(tǒng)、安全準入認證系統(tǒng)組成實驗網(wǎng)絡,將典型安全漏洞實驗案例、主機系統(tǒng)加固實驗案例以及漏洞掃描案例濃縮到稱之為“安全沙盒”的安全攻防實驗平臺中。
原來的互聯(lián)網(wǎng)安全實驗室都是面向設備安裝調(diào)試以及設備組網(wǎng)的實驗室,沒有針對網(wǎng)絡管理員實際遇到的安全攻防做出相應的訓練。
互聯(lián)網(wǎng)安全攻防實驗室采用SZSM的SZSM安全沙盒系統(tǒng)進行試驗。
安全沙盒的部署拓撲如下:
很多學校在建設互聯(lián)網(wǎng)安全實驗室的時候都會走進一個誤區(qū),往往認為安全設備的安裝調(diào)試就是安全實驗室,沒有把安全攻防、系統(tǒng)加固作為互聯(lián)網(wǎng)安全實驗室的建設內(nèi)容。安全設備的安裝調(diào)試以及安全網(wǎng)絡的拓撲設計的確是安全實驗室的重要內(nèi)容,但應該不僅僅是這些內(nèi)容。大部分的互聯(lián)網(wǎng)安全實驗室之所以建成安全設備的調(diào)試級別,主要是因為組織實驗室方案的往往是設備廠商,作為設備廠商關(guān)注的問題就是如何更多地銷售設備,這就導致實驗室的層次偏低,實驗項目不全面。
互聯(lián)網(wǎng)安全是網(wǎng)絡行業(yè)中技術(shù)含量較高的方向,安全人才較為缺乏,學校師資也是一樣,好的師資是互聯(lián)網(wǎng)安全實驗室教學中的一個重要環(huán)節(jié)。通過師資培訓,再加上好的環(huán)境來實踐,可以保障互聯(lián)網(wǎng)安全教學師資的提升。
目前市面上面的互聯(lián)網(wǎng)安全教材很多,但絕大部分都是以理論為主,很容易導致學生學習的厭煩感,教材的編排并沒有針對性的互聯(lián)網(wǎng)安全實驗,這也是互聯(lián)網(wǎng)安全實驗開展困難的主要問題。