態勢感知視覺化:數治安全,智理未來

一隻物聯網鯨魚發表於2021-08-04

網際網路網路通訊的不斷髮展,網路安全就如同一扇門,為我們的日常網路活動起到攔截保護的作用。未知攻、焉知防,從網路誕生的那一刻開始,攻與防的戰爭就從未停息過,因此衍生出了大量網路資訊保安管理技能大賽,以此提升社會網路安全責任意識,加強網路安全技術人才隊伍的建設。

透過 Hightopo 的產品 HT 搭建了一款技術人員之間的技術競賽視覺化大屏。根據資料動態呈現網路空間裡的競技守衛戰,讓原本枯燥的資訊競賽透過 HT 3D 視覺化的形式更加直觀展現給觀眾與參賽者。

效果展示

特效場景渲染

使用 HT 的 2D、3D 引擎,經過搭建場景、搭配資料皮膚以及動畫驅動來製作,整體以科幻星球風格為主調,場景以太陽系環繞的視角展開,以太陽為中心,並增加光暈渲染效果,四周環繞天體系統。兩邊皮膚呈現比賽進行的各項資訊。場景支援常規的旋轉、平移和視角縮放。

Hightopo 的三維視覺化採用輕量化建模的方式所搭建的場景,結合 HT 引擎強大的渲染能力,保證場景在 Web 中高效流暢地載入執行並保證場景優秀的視覺化效果。

態勢感知視覺化:數治安全,智理未來

態勢感知視覺化:數治安全,智理未來

關卡視覺化模擬

奪旗賽(Capture The Flag,CTF),是在網路安全領域中指的是網路安全技術人員之間進行技術競技的一種比賽形式。起源於1996 年 DEFCON 全球駭客大會,以代替之前駭客們透過互相發起真實攻擊進行技術比拼的方式。發展至今,已經成為全球範圍網路安全圈流行的競賽形式。

此次的案例我們也將以 CTF 奪旗賽的形式呈現,透過視覺化動畫效果模擬比賽場景、過程與結果。

CTF 的競賽模式主要可分為三類:

一、解題模式(Jeopardy)

這種模式的 CTF 競賽與 ACM 程式設計競賽、資訊學奧賽比較類似,題目主要包含逆向、漏洞挖掘與利用、Web 滲透、密碼、取證、隱寫、安全程式設計等類別。

態勢感知視覺化:數治安全,智理未來

二、攻防模式(Attack-Defense)

AWD 模式強調攻擊與防禦。該模式可以實時透過得分反映出比賽情況,最終也以得分直接分出勝負,是一種競爭激烈,具有很強觀賞性和高度透明性的網路安全賽制。

態勢感知視覺化:數治安全,智理未來

三、混合模式(Mix)

結合瞭解題模式與攻防模式。採用混合模式 CTF 賽制的典型代表如 iCTF 國際 CTF 競賽。

案例也將這三種方式透過 HT 視覺化的形式展現出來,每場比賽結束將自動跳轉至下一比賽環節,也可透過兩側皮膚的賽式選擇可跳轉至下一賽況介面。

態勢感知視覺化:數治安全,智理未來

賽況資訊視覺化

透過雷達圖,多指標體系對比賽情況進行分析,更簡潔方便、精確直觀的體現較多的資料資訊。實時展現比賽的情況,參賽者的答題時間、用時情況等等。以及透過接入實時資料展示積分榜單,動態更新選手得分資料,隨時瞭解賽員們的當前排名情況。

態勢感知視覺化:數治安全,智理未來

事件列表

比賽中觸發的事件都會在列表中滾動更新,記錄賽事中關鍵節點,可以從列表中看到選手解題用時, 或者超出限定時間的淘汰廣播,以及隨機觸發的附加題等特殊事件。

態勢感知視覺化:數治安全,智理未來

多種特效攻擊形式

在奪旗賽中,除了積分榜單我們也可以透過場景中選手所處位置來輔助判斷當前局勢,選手成功解題飛船就會朝著太陽終點前行一步,特別是參賽隊伍較多時,三維的虛擬戰場能比排行榜更形象直觀的體現當前戰況以及各隊伍之間的實力差距。選手解題失敗被淘汰時,對應的飛船模型會被摧毀爆炸。

半決賽中雙方隊伍各派一名選手競速挑戰同一道難題,出戰的飛船顯示攻擊特效。

決賽中,透過不同飛船攻擊不同棋子,我們能清晰地展示不同隊伍的選擇和策略。

態勢感知視覺化:數治安全,智理未來

態勢感知視覺化:數治安全,智理未來

態勢感知視覺化:數治安全,智理未來

使用者可以透過 PC 、 PAD 或是智慧手機,只要開啟瀏覽器可隨時隨地訪問 HT 視覺化系統,實現遠端監查和管控。HT 三維視覺化技術採用 B/S 架構,透過 B/S 架構與模型輕量相結合, HT 三維視覺化技術在一定程度上減輕了使用者對於採購高效能硬體費用的壓力,其次打破了以往使用者在管理運維上的諸多侷限性。

2020 年,西湖論劍·網路安全線上峰會上,圖撲軟體與杭州企業合作。以虛擬城市地圖為版圖,在地圖上呈現特色建築、無人機、飛艇等元素來展示賽事的選手、題目等資訊,透過後臺實時資料動態呈現光圈、流動、閃電效果等,以豐富的視覺化形式展示賽事時間進度,選手或者參賽團隊的答題、通關、攻擊、防守等實時情況。在主題為“數治安全 智理未來”的大會上增添十足的科技色彩。

態勢感知視覺化:數治安全,智理未來

除了常見的 CTF 模式,HT 視覺化也可以完美呈現出不同場景下的網路競賽的模式,如 ISW(內網靶場演習)、RHG(人工智慧攻防)、 BTC (闖關賽),CTL (領地賽)、CFS(場景模式)等等。

CFS 模式區別於 CTF 的是綜合類題目,題目與題目間存在關聯,可理解為是一個網路的拓撲,透過一步步滲透獲取 Flag 的方式。而我們在與傳統的競賽模式或拓撲圖的呈現上都進行了創新與改變。資料的不斷增大,2D 圖形視覺化的表現形式過於平面與密集,不易於資料的呈現。在此基礎上,增加 HT 3D 視覺化的形式更能直觀看到各類不同資料的體現,有著多維度、立體化、多面性的優點。

態勢感知視覺化:數治安全,智理未來

態勢感知視覺化:數治安全,智理未來

態勢感知視覺化:數治安全,智理未來

HT 3D 形式的拓撲解決了傳統 2D 拓撲圖在展示上的一些問題,比如對比 2D 拓撲圖在單節點上,透過 3D 的形式可以承載更多業務資訊,以及更立體多樣的展現應用、服務和主機的健康狀況以及應用的上下游依賴關係,將 PC 端、移動使用者、大資料、車聯網、物聯閘道器等節點都進行了圖形 3D 化,更加的美觀與生動形象,不再像傳統的單節點拓撲圖那樣枯燥。Hightopo 的 3D拓撲圖可應用於電信、網管、5G、基站等多領域。

在大資料和人工智慧時代,視覺化技術連線了人、大資料與智慧,透過 HT 視覺化可以將複雜的資料透過最簡單直觀的方式進行呈現。視覺化的應用也有非常多的想象空間,可以在諸多領域進行創新應用。如網路態勢感知(Situation Awareness,SA)也可與視覺化進行融合應用在其他各行業領域的網路安全預防,態勢感知是一種基於環境的、動態、整體地洞悉安全風險的能力,是以安全大資料為基礎,從全域性視角提升對安全威脅的發現識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動,是安全能力的落地。態勢感知的概念最早在軍事領域被提出。

隨著網路安全重要性的凸顯,智慧城市安全、大資料安全、雲安全、5G 安全、工業網際網路安全各領域安全問題被更加重視,以及新興技術的結合,態勢感知在許多領域發揮作用,如:軍事聯合作戰、城市建設安全態勢、監管機構系統管控、企業網路運營監測等等。HT 視覺化的結合讓網路資訊保安更直觀的監測、分析、響應與預防。建立安全的網路預警機制、網路風險管控和提升整體安全防護水平。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69997639/viewspace-2785169/,如需轉載,請註明出處,否則將追究法律責任。

相關文章