CN117459401A - 网络靶场环境快照的生成方法、装置、设备和存储介质 - Google Patents
网络靶场环境快照的生成方法、装置、设备和存储介质 Download PDFInfo
- Publication number
- CN117459401A CN117459401A CN202311197920.2A CN202311197920A CN117459401A CN 117459401 A CN117459401 A CN 117459401A CN 202311197920 A CN202311197920 A CN 202311197920A CN 117459401 A CN117459401 A CN 117459401A
- Authority
- CN
- China
- Prior art keywords
- environment
- snapshot
- data
- network target
- target range
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 55
- 238000012360 testing method Methods 0.000 claims abstract description 53
- 230000009467 reduction Effects 0.000 claims abstract description 4
- 230000001960 triggered effect Effects 0.000 claims description 12
- 238000012544 monitoring process Methods 0.000 claims description 10
- 230000008569 process Effects 0.000 claims description 8
- 238000004458 analytical method Methods 0.000 claims description 7
- 238000004891 communication Methods 0.000 claims description 6
- 238000011084 recovery Methods 0.000 claims description 4
- 238000013480 data collection Methods 0.000 claims 1
- 230000007613 environmental effect Effects 0.000 abstract description 46
- 238000011161 development Methods 0.000 abstract description 3
- 238000005516 engineering process Methods 0.000 description 8
- 238000007726 management method Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 5
- 238000004590 computer program Methods 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000007704 transition Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000010367 cloning Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000007429 general method Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000011076 safety test Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000008685 targeting Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/145—Network analysis or design involving simulating, designing, planning or modelling of a network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/085—Retrieval of network configuration; Tracking network configuration history
- H04L41/0859—Retrieval of network configuration; Tracking network configuration history by keeping history of different configuration generations or by rolling back to previous configuration versions
- H04L41/0863—Retrieval of network configuration; Tracking network configuration history by keeping history of different configuration generations or by rolling back to previous configuration versions by rolling back to previous configuration versions
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种网络靶场环境快照的生成方法、装置、设备和存储介质,方法包括:配置网络靶场的环境快照触发规则;执行环境快照的触发规则,生成网络靶场的环境快照;根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。本发明从环境快照的触发规则和环境快照生成两个方面入手,实现了网络靶场的环境快照有效获取,并可根据获取的环境快照还原至网络靶场历史时刻的状态,可保障网络靶场复杂业务应用下的测试工作开展。
Description
技术领域
本发明涉及网络靶场技术领域,具体涉及一种网络靶场环境快照的生成方法、装置设备和存储介质。
背景技术
网络靶场是一种综合利用虚拟化技术,对真实网络空间中的网络架构、系统设备、业务进行模拟和复现的平台,可用于网络安全测试、科学研究等。在当前新技术日新月异、层出不穷的情况下,网络安全问题出现涌现性,尤其是在新技术初期不稳定情况下,其带来的网络安全问题不可预期性强。网络靶场可用于新技术的网络安全测试验证,获取其不可预期情况下的状态,用于后续的深入分析十分重要。
网络靶场构建的网络安全测试环境具有复杂性,叠加新技术的复杂性,让问题的解决变得复杂。当前技术方案通用的办法是对某些虚拟机进行快照,但是如何有效利用,并如何满足条件的进行快照,并未有解决。
发明内容
鉴于上述问题,本发明实施例一种网络靶场环境快照的生成方法及装置,解决现有的技术问题。
本发明提供以下技术方案:
第一方面,本发明提供一种网络靶场环境快照的生成方法,所述方法包括:
配置网络靶场的环境快照触发规则;
执行环境快照的触发规则,生成网络靶场的环境快照;
根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。
一实施例中,所述配置网络靶场的环境快照触发规则包括:
配置环境快照的触发方式;
选定适用的数据来源;
选择对应数据来源的数据字段和关联规则;
匹配数据采集方式;
制定规则触发后环境快照涉及的范围。
一实施例中,所述环境快照的触发方式包括:
时间触发方式和事件触发方式。
一实施例中,所述数据来源包括:
来自网络靶场测试环境的数据和来自网络靶场自身的数据;
所述网络靶场测试环境的数据包括:测试环境配置数据、测试任务描述数据、申请调配所需的资源数据和测试环境中构成主体数据;
所述网络靶场自身的数据包括:测试环境的管理数据、资源监控数据、资源调度数据和数据采集分析过程产生的数据。
一实施例中,所述匹配数据采集方式包括:
对于来自网络靶场测试环境的数据采用采用部署agent客户端采集后外发或syslog外发或snmp协议外发的方式进行采集;
对于来自网络靶场自身的数据采用触发器或脚本或文件监控方式进行采集。
一实施例中,所述生成的网络靶场的环境快照包括内部环境快照和外部环境快照:
所述内部环境快照的生成方式如下:对虚拟机采用进行增量存储;对虚拟程序运行的容器采用全量存储,并保存当前的容器配置脚本;对专用或通用的环境生成单元,采用全量快照的方式或根据生成单元的配置脚本,并记录运行时间及配置,生成内部环境快照;
所述外部环境快照的生成方式如下:对网络靶场测试环境的数据库、配置文件和采集的数据,采用备份归档的方式形成新的数据副本,生成外部环境快照。
一实施例中,所述根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照包括:
选定所需恢复的环境快照;
根据环境配置分配资源,调用环境快照的配置文件和虚拟机镜像文件;构建所需的网络靶场,并加载网络靶场环境产生的数据文件;
基于还原后的网络靶场继续生成环境快照。
第二方面,本发明提供一种网络靶场环境快照的生成装置,所述装置包括:
配置模块:用于配置网络靶场的环境快照触发规则;
生成模块:用于执行环境快照的触发规则,生成网络靶场的环境快照;
恢复模块:用于根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。
一实施例中,配置模块中所述的配置网络靶场的环境快照触发规则包括:
配置环境快照的触发方式;
选定适用的数据来源;
选择对应数据来源的数据字段和关联规则;
匹配数据采集方式;
制定规则触发后环境快照涉及的范围。
一实施例中,所述环境快照的触发方式包括:
时间触发方式和事件触发方式。
一实施例中,所述数据来源包括:
来自网络靶场测试环境的数据和来自网络靶场自身的数据;
所述网络靶场测试环境的数据包括:测试环境配置数据、测试任务描述数据、申请调配所需的资源数据和测试环境中构成主体数据;
所述网络靶场自身的数据包括:测试环境的管理数据、资源监控数据、资源调度数据和数据采集分析过程产生的数据。
一实施例中,所述匹配数据采集方式包括:
对于来自网络靶场测试环境的数据采用采用部署agent客户端采集后外发或syslog外发或snmp协议外发的方式进行采集;
对于来自网络靶场自身的数据采用触发器或脚本或文件监控方式进行采集。
一实施例中,生成模块中的所述生成的网络靶场的环境快照包括内部环境快照和外部环境快照:
所述内部环境快照的生成方式如下:对虚拟机采用进行增量存储;对虚拟程序运行的容器采用全量存储,并保存当前的容器配置脚本;对专用或通用的环境生成单元,采用全量快照的方式或根据生成单元的配置脚本,并记录运行时间及配置,生成内部环境快照;
所述外部环境快照的生成方式如下:对网络靶场测试环境的数据库、配置文件和采集的数据,采用备份归档的方式形成新的数据副本,生成外部环境快照。
一实施例中,恢复模块中所述的根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照包括:
选定所需恢复的环境快照;
根据环境配置分配资源,调用环境快照的配置文件和虚拟机镜像文件;构建所需的网络靶场,并加载网络靶场环境产生的数据文件;
基于还原后的网络靶场继续生成环境快照。
第三方面,本发明提供一种电子设备,包括:
处理器、存储器、与网关通信的接口;
存储器用于存储程序和数据,所述处理器调用存储器存储的程序,以执行第一方面任一项提供的一种网络靶场环境快照的生成方法。
第四方面,本发明提供一种计算机可读存储介质,所述计算机可读存储介质包括程序,所述程序在被处理器执行时用于执行第一方面任一项提供的一种网络靶场环境快照的生成方法。
从上述描述可知,本发明实施例通过配置网络靶场的环境快照触发规则;之后执行环境快照的触发规则,生成网络靶场的环境快照;在使用过程中根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,继续生成网络靶场的环境快照。从环境快照的触发规则和环境快照生成两个方面入手,实现了网络靶场的环境快照有效获取,并可根据获取的环境快照还原至网络靶场历史时刻的状态,可保障网络靶场复杂业务应用下的测试工作开展。
附图说明
图1所示为本发明一实施例提供的网络靶场环境快照的生成方法流程示意图;
图2所示为本发明一实施例提供的网络靶场环境快照的生成装置的结构示意图;
图3所示为本发明一实施例中的电子设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚、明白,以下结合附图及具体实施方式对本发明作进一步说明。显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
基于现有技术的缺点,本发明实施例提供了一种网络靶场环境快照的生成方法的具体实施方式,如图1所示,该方法具体包括:
S110:配置网络靶场的环境快照触发规则。
此步骤的目的是为了设置关于网络靶场的环境快照触发规则,主要解决环境快照如何触发,何时触发,触发后如何进行环境快照采集以及采集的范围。
首先配置环境快照的触发方式,确定环境快照是如何触发。
具体地,在此步骤中提出了两种触发方式:
第一种为时间触发方式,例如在某一特需时刻手动触发;或者进行定时触发,到达设定时刻进行触发;或者设定一个截止时间进行触发等。
第二种为事件触发方式,通过设置一定的条件约束,当其满足要求时自动触发。
然后,选定适用的数据来源。
具体地,数据来源包括来自网络靶场测试环境的数据和来自网络靶场自身的数据;网络靶场自身是构建网络靶场测试环境时涉及的通用的组件或者系统。
更为具体地,网络靶场测试环境的数据包括:测试环境配置数据、测试任务描述数据、申请调配所需的资源数据和测试环境中构成主体数据;
网络靶场自身的数据包括:测试环境的管理数据、资源监控数据、资源调度数据和数据采集分析过程产生的数据。
其中,网络靶场自身的数据应用于多个网络靶场测试环境中,具有全局特性。
然后,选择对应数据来源的数据字段和关联规则。
具体地,数据字段源于数据定义,一般在数据对接和存储前均有明确的要求和说明,后续的数据采集处理过程中均不会有变更,因此数据字段、定义、内容格式均有明确或者概要说明,某个环境或测试任务的数据字段均可引用过来,内容的读取也可通过接口或存储位置进行检索和查询,通过关联规则引擎,实现数据源、字段、数据内容或时间段、累计次数等多种条件下的规则匹配。
之后,匹配数据采集方式;
具体地,对于来自网络靶场测试环境的数据采用采用部署agent客户端采集后外发或syslog外发或snmp协议外发的方式进行采集;
对于来自网络靶场自身的数据采用触发器或脚本或文件监控方式进行采集,采用这种方式数据存储都是格式化形式,如数据库文件、xml格式文件和json文件等,其字段定义较为清晰,可以实现细粒度的跟踪分析。
最后,制定规则触发后环境快照涉及的范围。
具体地,如对当前任务或者测试环境进行全局的环境快照:其包括任务、任务场景说明、资源配置说明、网络靶场核心单元(承载业务的虚拟机、客户操作的虚拟机、网络构建所需的虚拟单元、专用/通用的环境生成单元、虚拟程序运行容器等)等进行全局的环境快照。
S120:执行环境快照的触发规则,生成网络靶场的环境快照。
在此步骤目的是当触发时间或者事件方式的环境快照后,如何获取有效的环境快照,分别对对应的环境进行环境快照处理。
具体地,生成的网络靶场的环境快照包括内部环境快照和外部环境快照。
其中,内部环境快照针对的是某个特定任务环境的组成部分,例如承载业务的虚拟机、客户操作的虚拟机、网络构建所需的虚拟单元、专用或者通用的环境生成单元、虚拟程序运行容器等。外部环境快照针对的是外部条件,即当前网络靶场测试环境所处的状态。
更为具体地,内部环境快照的生成方式如下:对虚拟机采用进行增量存储;对虚拟程序运行的容器采用全量存储,并保存当前的容器配置脚本;对专用或通用的环境生成单元,采用全量快照的方式或根据生成单元的配置脚本,并记录运行时间及配置,生成内部环境快照。
增量存储可支持只保存相比原始镜像的增量内容(也就是运行后形成数据可存储在文件或内存中的),具有体积小,快照效果快的特性。全量存储全部备份当前内容,需要将所有内容都拷贝一份,具有体积大,快照时间长的特性。
例如:网络靶场采用基于KVM虚拟化技术,其中的虚拟机可用于部署业务应用,其操作系统为windows、linux、或者其他系统。以某个镜像状态进行启动,启动后供业务或终端使用,过程中产生数据,保存在系统中;如镜像文件系统为qcow2格式,可实现增量备份,只保存变动的数据(存储在操作系统中的增量数据);同时也可以进行全量的备份,对当前的内存数据、文件数据(落到磁盘上的数据),实现当前状态的全部保存。本发明通过部署agent客户端的方式,将虚拟机的程序执行、用户访问、文件访问等内容进行采集,可形成虚拟机快照的细致的描述,配合网络靶场平台,实现何时、何种条件下的虚拟机快照的获取(即步骤S110),可有效的检索和应用。
外部环境快照的生成方式如下:对网络靶场测试环境的数据库、配置文件和采集的数据,采用备份归档的方式形成新的数据副本,生成外部环境快照。
实际操作中,对于mysql等而言,没有数据库快照的概念,可通过数据库表克隆/镜像的方式,实现对当前时间的数据存储内容的备份,适用于InnoDB存储引擎中的所有数据和元数据。而sql server数据库可实现类似虚拟机增量快照的功能,只对新增的数据进行存储备份,原有的数据库表内容不做变更。
S130:根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。
此步骤的目的是网络靶场测试环境出现问题时,可以根据环境快照进行物理靶场测试环境的还原,提高网络靶场的可靠性。这得益于步骤S110和S120生成的环境快照,可以形成统一的关于环境快照的不同资源、不同时间段的描述,可对某一内容的贯穿时间线的变迁分析,也可适用于和当前变迁最近的环境快照的检索分析,或者直接选用符合事件定义产生的环境快照。
具体地,在进行网络靶场的环境快照恢复时:
首先,选定所需恢复的环境快照。
然后,根据环境配置分配资源,调用环境快照的配置文件和虚拟机镜像文件;构建所需的网络靶场,并加载网络靶场环境产生的数据文件。
最后,基于还原后的网络靶场继续生成环境快照。
这样当网络靶场出现问题时可以通过上述步骤进行还原/恢复,进而适应复杂测试工作。
通过上述描述可知,本发明实施例从环境快照的触发规则和环境快照生成两个方面入手,实现了网络靶场的环境快照有效获取,并可根据获取的环境快照还原至网络靶场历史时刻的状态,可保障网络靶场复杂业务应用下的测试工作开展。
基于同一发明构思,本申请实施例还提供了一种网络靶场环境快照的生成装置,可以用于实现上述实施例所描述的一种网络靶场环境快照的生成方法,如下面的实施例所述。由于一种网络靶场环境快照的生成装置解决问题的原理与一种网络靶场环境快照的生成方法相似,因此一种网络靶场环境快照的生成装置的实施可以参见方法实施,重复之处不再赘述。以下所使用的,术语“单元”或者“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的系统较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
如图2所示,本发明提供了一种网络靶场环境快照的生成装置,在图2中,该装置包括:
配置模块210:用于配置网络靶场的环境快照触发规则;
生成模块220:用于执行环境快照的触发规则,生成网络靶场的环境快照;
恢复模块230:用于根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。
在本发明一实施例中,配置模块210中的配置网络靶场的环境快照触发规则包括:
配置环境快照的触发方式;
选定适用的数据来源;
选择对应数据来源的数据字段和关联规则;
匹配数据采集方式;
制定规则触发后环境快照涉及的范围。
在本发明一实施例中,环境快照的触发方式包括:
时间触发方式和事件触发方式。
在本发明一实施例中,数据来源包括:
来自网络靶场测试环境的数据和来自网络靶场自身的数据;
网络靶场测试环境的数据包括:测试环境配置数据、测试任务描述数据、申请调配所需的资源数据和测试环境中构成主体数据;
网络靶场自身的数据:测试环境的管理数据、资源监控数据、资源调度数据和数据采集分析过程产生的数据。
在本发明一实施例中,匹配数据采集方式包括:
对于来自网络靶场测试环境的数据采用采用部署agent客户端采集后外发或syslog外发或snmp协议外发的方式进行采集;
对于来自网络靶场自身的数据采用触发器或脚本或文件监控方式进行采集。
在本发明一实施例中,生成模块220中的生成的网络靶场的环境快照包括内部环境快照和外部环境快照:
内部环境快照的生成方式如下:对虚拟机采用进行增量存储;对虚拟程序运行的容器采用全量存储,并保存当前的容器配置脚本;对专用或通用的环境生成单元,采用全量快照的方式或根据生成单元的配置脚本,并记录运行时间及配置,生成内部环境快照;
外部环境快照的生成方式如下:对网络靶场测试环境的数据库、配置文件和采集的数据,采用备份归档的方式形成新的数据副本,生成外部环境快照。
在本发明一实施例中,恢复模块230中的根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照包括:
选定所需恢复的环境快照;
根据环境配置分配资源,调用环境快照的配置文件和虚拟机镜像文件;构建所需的网络靶场,并加载网络靶场环境产生的数据文件;
基于还原后的网络靶场继续生成环境快照。
本申请的实施例还提供能够实现上述实施例中的方法中全部步骤的一种电子设备的具体实施方式,参见图3,电子设备300具体包括如下内容:
处理器310、存储器320、通信单元330和总线340;
其中,处理器310、存储器320、通信单元330通过总线340完成相互间的通信;通信单元330用于实现服务器端设备以及终端设备等相关设备之间的信息传输。
处理器310用于调用存储器320中的计算机程序,处理器执行计算机程序时实现上述实施例中的网络靶场环境快照的生成方法中的全部步骤。
本领域普通技术人员应理解:存储器可以是,但不限于,随机存取存储器(RandomAccess Memory,简称:RAM),只读存储器(Read Only Memory,简称:ROM),可编程只读存储器(Programmable Read-OnlyMemory,简称:PROM),可擦除只读存储器(ErasableProgrammable Read-Only Memory,简称:EPROM),电可擦除只读存储器(ElectricErasable Programmable Read-Only Memory,简称:EEPROM)等。其中,存储器用于存储程序,处理器在接收到执行指令后,执行程序。进一步地,上述存储器内的软件程序以及模块还可包括操作系统,其可包括各种用于管理系统任务(例如内存管理、存储设备控制、电源管理等)的软件组件和/或驱动,并可与各种硬件或软件组件相互通信,从而提供其他软件组件的运行环境。
处理器可以是一种集成电路芯片,具有信号的处理能力。上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,简称:CPU)、网络处理器(NetworkProcessor,简称:NP)等。可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
本申请还提供一种计算机可读存储介质,所述计算机可读存储介质包括程序,所述程序在被处理器执行时用于执行前述任一方法实施例提供的网络靶场环境快照的生成方法。
本领域普通技术人员应理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质,具体的介质类型本申请不做限制。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。
Claims (10)
1.一种网络靶场环境快照的生成方法,其特征在于,所述方法包括:
配置网络靶场的环境快照触发规则;
执行环境快照的触发规则,生成网络靶场的环境快照;
根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。
2.如权利要求1所述的一种网络靶场环境快照的生成方法,其特征在于,所述配置网络靶场的环境快照触发规则包括:
配置环境快照的触发方式;
选定适用的数据来源;
选择对应数据来源的数据字段和关联规则;
匹配数据采集方式;
制定规则触发后环境快照涉及的范围。
3.如权利要求2所述的一种网络靶场环境快照的生成方法,其特征在于,所述环境快照的触发方式包括:
时间触发方式和事件触发方式。
4.如权利要求2所述的一种网络靶场环境快照的生成方法,其特征在于,所述数据来源包括:
来自网络靶场测试环境的数据和来自网络靶场自身的数据;
所述网络靶场测试环境的数据包括:测试环境配置数据、测试任务描述数据、申请调配所需的资源数据和测试环境中构成主体数据;
所述网络靶场自身的数据包括:测试环境的管理数据、资源监控数据、资源调度数据和数据采集分析过程产生的数据。
5.如权利要求3所述的一种网络靶场环境快照的生成方法,其特征在于,所述匹配数据采集方式包括:
对于来自网络靶场测试环境的数据采用采用部署agent客户端采集后外发或syslog外发或snmp协议外发的方式进行采集;
对于来自网络靶场自身的数据采用触发器或脚本或文件监控方式进行采集。
6.如权利要求1所述的一种网络靶场环境快照的生成方法,其特征在于,所述生成的网络靶场的环境快照包括内部环境快照和外部环境快照:
所述内部环境快照的生成方式如下:对虚拟机采用进行增量存储;对虚拟程序运行的容器采用全量存储,并保存当前的容器配置脚本;对专用或通用的环境生成单元,采用全量快照的方式或根据生成单元的配置脚本,并记录运行时间及配置,生成内部环境快照;
所述外部环境快照的生成方式如下:对网络靶场测试环境的数据库、配置文件和采集的数据,采用备份归档的方式形成新的数据副本,生成外部环境快照。
7.如权利要求1所述的一种网络靶场环境快照的生成方法,其特征在于,所述根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照包括:
选定所需恢复的环境快照;
根据环境配置分配资源,调用环境快照的配置文件和虚拟机镜像文件;构建所需的网络靶场,并加载网络靶场环境产生的数据文件;
基于还原后的网络靶场继续生成环境快照。
8.一种网络靶场环境快照的生成装置,其特征在于,所述装置包括:
配置模块:用于配置网络靶场的环境快照触发规则;
生成模块:用于执行环境快照的触发规则,生成网络靶场的环境快照;
恢复模块:用于根据生成的环境快照还原历史时刻的网络靶场并重新执行环境快照的触发规则,生成网络靶场的环境快照。
9.一种电子设备,其特征在于,包括:
处理器、存储器、与网关通信的接口;
存储器用于存储程序和数据,所述处理器调用存储器存储的程序,以执行权利要求1至7任一项所述的方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质包括程序,所述程序在被处理器执行时用于执行权利要求1至7任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311197920.2A CN117459401B (zh) | 2023-09-15 | 2023-09-15 | 网络靶场环境快照的生成方法、装置、设备和存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311197920.2A CN117459401B (zh) | 2023-09-15 | 2023-09-15 | 网络靶场环境快照的生成方法、装置、设备和存储介质 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN117459401A true CN117459401A (zh) | 2024-01-26 |
CN117459401B CN117459401B (zh) | 2024-06-18 |
Family
ID=89591763
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311197920.2A Active CN117459401B (zh) | 2023-09-15 | 2023-09-15 | 网络靶场环境快照的生成方法、装置、设备和存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117459401B (zh) |
Citations (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080215414A1 (en) * | 2006-11-27 | 2008-09-04 | Hntb Holdings Ltd. | Resource forecasting and scheduling |
RO132595A0 (ro) * | 2017-11-08 | 2018-05-30 | Institutul Naţional De Cercetare-Dezvoltare Pentru Fizica Materialelor-Incdfm | Metodă de realizare a implanturilor osteointegrative acoperite cu straturi de sticlă bio activă, sintetizate în plasmă magnetron |
CN109189519A (zh) * | 2018-07-26 | 2019-01-11 | 哈尔滨工业大学(威海) | 一种通用的用户桌面行为模拟系统及方法 |
US20200159232A1 (en) * | 2018-11-20 | 2020-05-21 | Waymo Llc | Trajectory representation in behavior prediction systems |
CN111651242A (zh) * | 2020-08-10 | 2020-09-11 | 南京赛宁信息技术有限公司 | 网络靶场实战演练场景的操作机调度系统与方法 |
CN111711703A (zh) * | 2020-08-20 | 2020-09-25 | 南京赛宁信息技术有限公司 | 网络靶场实战演练场景的装备库自适应系统与方法 |
CN112040020A (zh) * | 2020-08-24 | 2020-12-04 | 南京赛宁信息技术有限公司 | 网络靶场实战演练场景的装备机休眠网络托管系统与方法 |
CN112416469A (zh) * | 2020-12-30 | 2021-02-26 | 博智安全科技股份有限公司 | 虚拟化网络靶场环境的初始化方法和复位方法 |
CN113676363A (zh) * | 2021-10-22 | 2021-11-19 | 南京赛宁信息技术有限公司 | 一种网络靶场流量生成系统及方法 |
CN113794586A (zh) * | 2021-08-30 | 2021-12-14 | 南京金智视讯技术有限公司 | 一种网络拓扑的快照与回放方法及系统 |
CN113973053A (zh) * | 2021-10-21 | 2022-01-25 | 南京赛宁信息技术有限公司 | 一种网络靶场的探针管理系统与方法 |
CN114095340A (zh) * | 2022-01-20 | 2022-02-25 | 湖南泛联新安信息科技有限公司 | 一种虚实结合的网络靶场场景及快照构建方法 |
CN114462048A (zh) * | 2022-01-26 | 2022-05-10 | 郑州信大先进技术研究院 | 基于网络靶场的自动化渗透测试方法及系统 |
CN115086307A (zh) * | 2022-08-23 | 2022-09-20 | 南京赛宁信息技术有限公司 | 一种网络靶场数据传输方法与系统 |
CN115643112A (zh) * | 2022-12-22 | 2023-01-24 | 杭州默安科技有限公司 | 一种安全防护能力的测试方法及装置 |
CN116346466A (zh) * | 2023-03-28 | 2023-06-27 | 北京永信至诚科技股份有限公司 | 一种基于网络靶场场景的复盘推演方法、系统及设备 |
-
2023
- 2023-09-15 CN CN202311197920.2A patent/CN117459401B/zh active Active
Patent Citations (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080215414A1 (en) * | 2006-11-27 | 2008-09-04 | Hntb Holdings Ltd. | Resource forecasting and scheduling |
RO132595A0 (ro) * | 2017-11-08 | 2018-05-30 | Institutul Naţional De Cercetare-Dezvoltare Pentru Fizica Materialelor-Incdfm | Metodă de realizare a implanturilor osteointegrative acoperite cu straturi de sticlă bio activă, sintetizate în plasmă magnetron |
CN109189519A (zh) * | 2018-07-26 | 2019-01-11 | 哈尔滨工业大学(威海) | 一种通用的用户桌面行为模拟系统及方法 |
US20200159232A1 (en) * | 2018-11-20 | 2020-05-21 | Waymo Llc | Trajectory representation in behavior prediction systems |
CN111651242A (zh) * | 2020-08-10 | 2020-09-11 | 南京赛宁信息技术有限公司 | 网络靶场实战演练场景的操作机调度系统与方法 |
CN111711703A (zh) * | 2020-08-20 | 2020-09-25 | 南京赛宁信息技术有限公司 | 网络靶场实战演练场景的装备库自适应系统与方法 |
CN112040020A (zh) * | 2020-08-24 | 2020-12-04 | 南京赛宁信息技术有限公司 | 网络靶场实战演练场景的装备机休眠网络托管系统与方法 |
CN112416469A (zh) * | 2020-12-30 | 2021-02-26 | 博智安全科技股份有限公司 | 虚拟化网络靶场环境的初始化方法和复位方法 |
CN113794586A (zh) * | 2021-08-30 | 2021-12-14 | 南京金智视讯技术有限公司 | 一种网络拓扑的快照与回放方法及系统 |
CN113973053A (zh) * | 2021-10-21 | 2022-01-25 | 南京赛宁信息技术有限公司 | 一种网络靶场的探针管理系统与方法 |
CN113676363A (zh) * | 2021-10-22 | 2021-11-19 | 南京赛宁信息技术有限公司 | 一种网络靶场流量生成系统及方法 |
CN114095340A (zh) * | 2022-01-20 | 2022-02-25 | 湖南泛联新安信息科技有限公司 | 一种虚实结合的网络靶场场景及快照构建方法 |
CN114462048A (zh) * | 2022-01-26 | 2022-05-10 | 郑州信大先进技术研究院 | 基于网络靶场的自动化渗透测试方法及系统 |
CN115086307A (zh) * | 2022-08-23 | 2022-09-20 | 南京赛宁信息技术有限公司 | 一种网络靶场数据传输方法与系统 |
CN115643112A (zh) * | 2022-12-22 | 2023-01-24 | 杭州默安科技有限公司 | 一种安全防护能力的测试方法及装置 |
CN116346466A (zh) * | 2023-03-28 | 2023-06-27 | 北京永信至诚科技股份有限公司 | 一种基于网络靶场场景的复盘推演方法、系统及设备 |
Also Published As
Publication number | Publication date |
---|---|
CN117459401B (zh) | 2024-06-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109597677B (zh) | 用于处理信息的方法和装置 | |
CN107220142B (zh) | 执行数据恢复操作的方法及装置 | |
US8775376B2 (en) | Hybrid data backup in a networked computing environment | |
US20120110287A1 (en) | Snapshots in a hybrid storage device comprising a magnetic disk and a solid state disk | |
CN107491371B (zh) | 一种监控部署的方法以及装置 | |
CN113656149B (zh) | 一种应用处理方法、装置及相关设备 | |
US11150981B2 (en) | Fast recovery from failures in a chronologically ordered log-structured key-value storage system | |
CN113672350B (zh) | 一种应用处理方法、装置及相关设备 | |
CN110427258A (zh) | 基于云平台的资源调度控制方法及装置 | |
CN114706690B (zh) | 一种Kubernetes容器共享GPU方法及系统 | |
CN116974874A (zh) | 数据库的测试方法、装置、电子设备及可读存储介质 | |
US9557932B1 (en) | Method and system for discovering snapshot information based on storage arrays | |
US20150220517A1 (en) | Efficient conflict resolution among stateless processes | |
CN117459401B (zh) | 网络靶场环境快照的生成方法、装置、设备和存储介质 | |
CN113806309B (zh) | 基于分布式锁的元数据删除方法、系统、终端及存储介质 | |
US20230088318A1 (en) | Remotely healing crashed processes | |
CN113010385B (zh) | 一种任务状态更新方法、装置、设备及介质 | |
US11163636B2 (en) | Chronologically ordered log-structured key-value store from failures during garbage collection | |
CN113656378A (zh) | 一种服务器管理方法、装置、介质 | |
US20240256397A1 (en) | Service/Workload Recovery And Restoration In Container Orchestration Systems | |
CN116578446B (zh) | 虚拟机备份方法、装置、系统、电子设备及存储介质 | |
CN116501552B (zh) | 数据备份的方法、装置、系统及存储介质 | |
Baier | Towards Zero Maintenance Operation of an MQTT Broker with a Kubernetes Operator | |
CN118377655A (zh) | 应用容灾演练方法、装置、电子设备及存储介质 | |
CN117762557A (zh) | 虚拟机创建方法、装置、电子设备及可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
REG | Reference to a national code |
Ref country code: HK Ref legal event code: DE Ref document number: 40107003 Country of ref document: HK |