磐云网络安全实战平台管理配置指南

本文为磐云网络空间安全实战平台管理员配置手册

目 录

1 设备登陆 1

1.1 用户登陆 1

1.2 后台管理 1

2 用户管理 3

2.1 用户设置 3

2.2 战队设置 5

2.3 分组设置 6

3 任务管理 9

3.1 理论答题 9

3.2 单兵闯关 15

3.3 分组混战 21

3.4 数据导入 28

4 比赛管理 32

4.1 比赛信息 32

4.2 生成试卷 34

4.3 网络部署 40

4.4 比赛部署 43

4.5 导入数据 44

4.6 清除数据 46

5 比赛监控 47

5.1 虚机状态 47

5.2 服务监控 48

5.3 异常虚机 48

5.4 比赛状态 48

5.5 平台监控 49

6 成绩管理 50

6.1 成绩显示 50

6.2 答题记录 52

6.3 违规记录 52

6.4 成绩详单 53

6.5 评判成绩 54

6.6 通过率 54

7 态势管理 55

7.1 态势导入 55

7.2 态势配置 56

7.3 态势展示 57

8 场景管理 59

8.1 场景设置 59

8.2 场景状态 60

8.3 场景实例 62

9 模板管理 63

9.1 光盘镜像 63

9.2 虚拟模板 64

9.3 拓扑设置 65

10 系统管理 69

10.1 集群设置 69

10.2 系统设置 74

10.3 账号设置 75

10.4 管理日志 76

10.5 用户日志 77

设备登陆

用户登陆

默认设备访问地址:http://192.168.80.1/login.shtml

WEB界面管理员信息: 用户名:admin

密 码:123456

后台管理

网络空间安全实战平台包含了参赛用户、观众、管理员三种角色。

输入访问的IP地址(图1.2-1),使用admin账户登录到后台管理界面(图1.2-2)

 

磐云网络安全实战平台管理配置指南

图 1.2-1

 

磐云网络安全实战平台管理配置指南

图 1.2-2

用户管理

用户管理包含:用户设置、战队设置和分组设置。在部署比赛前,首先需要新建战队,战队名称建议与用户名一致。其次新建用户,将用户分配到战队中。在分组设置内,对已经新建的战队进行分组。

用户设置

用户设置界面,可对用户进行查看、搜索、添加和删除等操作(图2.1-1)

磐云网络安全实战平台管理配置指南 图 2.1-1

 

单击添加按钮,添加新的用户(图2.1-2)。用户所属战队,不是必填项。如果在添加新用户时,不选择战队,在添加完毕用户后,将新增与用户同名的战队。

磐云网络安全实战平台管理配置指南 图 2.1-2

添加完毕用户后,单击提交按钮,即可完成用户添加,系统会提示用户添加状态。(图

2.1-3)

磐云网络安全实战平台管理配置指南

图 2.1-3

 

利用系统中的导入数据功能,批量导入数据。该模块的使用,请参照本手册中第四章中的4.5小节——“导入数据”。

在导入数据时需要特别注意,导入时一定要顺序导入,不能出现中断或顺序错误。

例如:批量导入的正确顺序:BJ01 BJ02 BJ03 BJ04;

错误的顺序:BJ01 BJ03 BJ02 BJ04 BJ02 BJ03顺序错误。

在导入数据模块中导出的模板表,表头不能修改。直接在第二行新加数据即可。用户

名和密码栏为必填项。在导入后,系统自动生成与用户名同名战队。(图2.1-4)

磐云网络安全实战平台管理配置指南 图 2.1-4

战队设置

战队设置界面对战队进行查看、搜索、添加和删除等操作(图2.2-1)

磐云网络安全实战平台管理配置指南 图 2.2-1

 

在新建用户时,战队自动被建立。每个用户都必须属于一个战队,战队名称默认与用户名称一致。

单击添加按钮,添加新的战队(图2.2-2)。同时可以利用系统中的导入数据功能,批量导入数据。该模块的使用,可以参照本手册中第四章中的4.5小节——“导入数据”。

磐云网络安全实战平台管理配置指南 图 2.2-2

添加完毕后,单击提交按钮,完成用户添加,系统会提示添加状态。(图2.2-3)

磐云网络安全实战平台管理配置指南 图 2.2-3

分组设置

分组设置,对战队进行分组。如果不分组,则所有战队均默认归为 “全部”中。

分组设置界面中,可查看、搜索、编辑、添加和删除平台内存在的分组信息。(图2.3-

1)。

磐云网络安全实战平台管理配置指南 图 2.3-1

“全部”是系统缺省的分组,包含全部分组全部战队。通过“编辑”按钮对缺省分组进行编辑。

单击添加按钮(图2.3-2),添加战队分组。在新弹出的添加界面中,将已有战队分配到战队分组内。(图2.3-3)

 

磐云网络安全实战平台管理配置指南

图 2.3-2

磐云网络安全实战平台管理配置指南

图 2.3-3

任务管理

任务管理包含:理论答题、单兵闯关和分组混战。一个任务相当于一道大题,任务内存在诸多试题。

理论答题中的试题,不调用任何虚拟机场景。试题分为单选题、多选题和填空题。

单兵闯关和分组混战任务中的试题,需要调用虚拟机模板。单兵闯关任务内的试题,需要提交靶机中静态的Flag值。分组混战任务内的试题,需要提交对手靶机中动态的Flag 值和本地靶机中静态的Key值。

理论答题

理论答题界面对理论题进行查看、搜索、添加和删除等操作(图3.1-1)单击添加按钮,新增理论题任务。(图3.1-2)在添加窗口中,选择理论答题任务编号,输入理论答题任务名称和任务描述。

需要注意的是,编号是该任务在比赛过程中显示的题目号。如果不设置任务编号,则次考题不在考试中出现。

磐云网络安全实战平台管理配置指南

图 3.1-1

磐云网络安全实战平台管理配置指南 图 3.1-2

 

添加完毕后,单击提交按钮,完成添加,系统会提示添加状态。(图3.1-3)

磐云网络安全实战平台管理配置指南

图 3.1-3

 

添加完理论答题任务后,单击清单右侧考题按钮,为任务添加考题。(图3.1-4)在新弹出的考题窗口中,进行添加或删除考题操作。改变考题顺序,单击清除题目编号按钮,重新为考题排序。(图3.1-5)

 

 

 

3.1

4

 

磐云网络安全实战平台管理配置指南

 

单击添加按钮,新建考题。(图3.1-6)添加界面中,选择题目编号、题目难度和题目分值。题目难度可以选择:低、中和高三种难度类型,题目类型中,可以选择:单选、多选和填空三种题目形式

磐云网络安全实战平台管理配置指南 图 3.1-5

 

磐云网络安全实战平台管理配置指南 图 3.1-6

 

添加完毕后,查看所添加的题目(图3.1-7)。

磐云网络安全实战平台管理配置指南 图 3.1-7

 

改变考题顺序,单击清除题目编号按钮,重新为考题排序(图3.1-8)。

磐云网络安全实战平台管理配置指南 图 3.1-8

清除完毕题目序号,题目编号处已经变为“未选”状态(图3.1-9)。

磐云网络安全实战平台管理配置指南 图 3.1-9

 

新建完考题,在理论答题界面中单击查看选中考题按钮,查看所有含有题目编号的考题信息。(图3.1-10和图3.1-11)

磐云网络安全实战平台管理配置指南

图 3.1-10

磐云网络安全实战平台管理配置指南

图 3.1-11

单兵闯关

单兵闯关需要提交靶机内存在的静态Flag值。

单兵闯关界面可对当前任务进行查看、搜索、添加和删除等操作(图3.2-1)。单击添加按钮,新增单兵闯关任务。(图3.2-2)。在添加窗口中,选择单兵闯关任务编号,输入单兵闯关任务名称和任务描述,选择单兵作战的靶机场景。关于靶机场景的添加,可参考本手册第八章。

 

磐云网络安全实战平台管理配置指南

图 3.2-1

磐云网络安全实战平台管理配置指南 图 3.2-2

添加完毕,单击提交按钮,完成添加,系统提示添加状态。(图3.2-3)

磐云网络安全实战平台管理配置指南

图 3.2-3

 

添加完毕单兵闯关任务,单击清单右侧考题按钮,为新建的任务添加考题。(图3.2-4)在新弹出的考题窗口中,可执行添加和删除考题操作。改变考题顺序,单击清除题目编号按钮,重新为考题排序。(图3.2-5)

磐云网络安全实战平台管理配置指南 图 3.2-4

磐云网络安全实战平台管理配置指南

图 3.2-5 单击添加按钮,新建考题。(图3.2-6)

添加界面中,选择题目编号、题目难度和题目分值。题目难度可以选择:低、中和高三

种难度类型。

磐云网络安全实战平台管理配置指南

图 3.2-6

 

添加完毕,查看到所添加的题目

单击设定按钮(图3.2-7),在新出现的窗口内,为题目添加答案。(图3.2-8)

在设定界面,单击添加按钮,为题目调用场景内的虚拟机,添加答案,并赋予相应分值。(图3.2-9)

磐云网络安全实战平台管理配置指南 图 3.2-7

 

磐云网络安全实战平台管理配置指南

图 3.2-8

 

磐云网络安全实战平台管理配置指南

图 3.2-9

 

改变考题顺序,单击清除题目编号按钮,重新为考题排序(图3.2-10)。

磐云网络安全实战平台管理配置指南 图 3.2-10

 

清除完毕题目序号,题目编号已经变为“未选”状态(图3.2-11)。

磐云网络安全实战平台管理配置指南

图 3.2-11

 

新建完考题,在单兵作战界面,单击查看选中考题按钮,查看任务内所有含有题目编号的考题信息。(图3.2-12和图3.2-13)

磐云网络安全实战平台管理配置指南 图 3.2-12

磐云网络安全实战平台管理配置指南 图 3.2-13

分组混战

分组混战需要提交选手靶机的Key值和对手靶机的Flag值

分组混战界面对当前任务进行查看、搜索、添加、删除和获取动态删除等操作(图3.3-

1),单击添加按钮,新增分组混战任务。(图3.3-2)

磐云网络安全实战平台管理配置指南

图 3.3-1

磐云网络安全实战平台管理配置指南

图 3.3-2

在添加窗口中,选择分组混战任务编号,输入分组混战任务名称和任务描述,并选择分组混战靶机场景。关于靶机场景的添加,可参考本手册第八章。

添加完毕后,单击提交按钮,完成添加,系统会提示添加状态。(图3.3-3)

磐云网络安全实战平台管理配置指南

图 3.3-3

单击清单右侧考题按钮,为新建的任务添加考题。(图3.3-4)在新弹出的考题窗口中,可执行添加和删除考题操作。改变考题顺序,单击清除题目编号按钮,重新为考题排序。(图

3.3-5)

 

磐云网络安全实战平台管理配置指南

图 3.3-4

 

单击添加按钮,新建考题。(图3.3-5和图3.3.6)

磐云网络安全实战平台管理配置指南

图 3.3-5

磐云网络安全实战平台管理配置指南

图 3.3-6

 

添加界面中,选择题目编号、题目难度和题目分值。题目难度可以选择:低、中和高三种难度类型。

添加完毕,可查看所添加的题目(图3.3-7)。

磐云网络安全实战平台管理配置指南 图 3.3-7

 

单击设定按钮,在新出现的窗口内,为题目添加答案。(3.3-8

磐云网络安全实战平台管理配置指南 图 3.3-8

 

 

 

在设定界面,单击添加按钮,为题目调用的场景内的虚拟机,添加Key值和Flag值,并赋予相应分值。(图3.3-9)

 

磐云网络安全实战平台管理配置指南 图 3.3-9

 

改变考题顺序,单击清除题目编号按钮,重新为考题排序(图3.3-10)

磐云网络安全实战平台管理配置指南 图 3.3-10

 

 

 

 

清除完毕题目序号,看到题目编号处已经变为“未选”状态(图3.3-11)

磐云网络安全实战平台管理配置指南 图 3.3-11

 

单击查看选中考题按钮,查看任务内含有题目编号的考题信息。(图3.3-12和图3.3-

13)

 

磐云网络安全实战平台管理配置指南

图 3.3-12

 

磐云网络安全实战平台管理配置指南

图 3.3-13

单击获取FLAG程序链接,进入动态Flag程序生成界面(图3.3-14和图3.3-15)

磐云网络安全实战平台管理配置指南

图 3.3-14

磐云网络安全实战平台管理配置指南

图 3.3-15

FLAG:填写明文Flag值。务必与分组混战中任务内定义的Flag值答案一致。

输出FLAG路径:建议采用路径方式,如:Windows环境下,路径为

C:\flag.txt;Linux环境下,路径为/root/flag.txt。

数据导入

菜单路径:比赛管理导入数据在导入数据之前,需要从比赛管理导入数据模块中,将模板导出。

导出的模板需要必须选择:任务、理论答题、单兵闯关、分组混战和KEY&FLAG。

如果比赛没有理论题,那不勾选理论答题。(图3.4-1)

 

 

3.4

1

 

磐云网络安全实战平台管理配置指南

 

导出的模板含有多个工作表(图3.4-2)导入时,必须严格按照流程进行,并且名称必须一致,否则会出现导入失败!

 

任务

理论答题

单兵闯关

分组混战

KEY&FLAG

首先需要在任务表里,新建任务。其次,在各个不同的任务类型的工作表中新建试题。除了理论答题的答案在同一张表中定义了之外,单兵闯关和分组混战都需要在KEY&FLAG表中定义答案。

任务表中。任务类型、任务名称、攻击机、靶机、显示虚拟机全部为必填项,内容参考

正常添加界面。

 

 

3.4

2

 

磐云网络安全实战平台管理配置指南

 

理论答题表中,除描述一栏可不填外,其他均为必填项。填写标准参照网页正常添加流程。(图3.4-3)

磐云网络安全实战平台管理配置指南 图 3.4-3

 

单兵闯关表中,除描述一栏可不填外,其余均为必填项。填写标准参照网页正常添加流程。(图3.4-4)

磐云网络安全实战平台管理配置指南 图 3.4-4

 

分组混战表中,除描述一栏可不填外,其余均为必填项。填写标准参照网页正常添加流程。(图3.4-5)

磐云网络安全实战平台管理配置指南

图 3.4-5

 

KEY&FLAG表中,所有均为必填项。而且任务类型、任务名称、靶机必须与平台内的信息一致,否则Flag值不会生效。当Flag&Key值被导入到设备中后,再次导出不可见了。故一定要保证导入的Flag值准确!

磐云网络安全实战平台管理配置指南

图 3.4-6

 

比赛管理

比赛管理包含:比赛信息、生成试卷、网络部署、比赛部署、导入数据和清除数据。

在部署比赛时,需要首先定义比赛信息,其次将战队和试卷进行关联,生成试卷。生成试卷完毕后,部署网络信息,部署完毕后需要等待0-10分钟,使网络配置生效。网络配置生效后,进入比赛部署,部署虚拟机。

导入数据模块用来导入系统内战队、用户、任务、Flag&Key值等数据。清除数据用来清除设备中的数据。

比赛信息

比赛信息界面中,可新建比赛,并对已经新建的比赛进行编辑或删除。(图4.1-1)。

磐云网络安全实战平台管理配置指南 图 4.1-1

 

单击添加按钮,新建比赛。(图4.1-2)

磐云网络安全实战平台管理配置指南 图 4.1-2

添加界面中,定义比赛名称和描述,理论答题、单兵闯关和分组混战的开始时间和结束时间,如果时间未到相应的时间段,则不显示题目内容。同时,定义理论答题、单兵闯关和分组混战的态势主题和分组混战的加固时间,以分钟为单位。在加固时间内,战队间无法互相通信,加固时间过后,战队间可以互相通信。

 

单击编辑按钮,对已有的比赛参数进行修改。(图4.1-3)

磐云网络安全实战平台管理配置指南

磐云网络安全实战平台管理配置指南 图 4.1-3

生成试卷

生成试卷生成界面,可以查看并新建试卷。

单击添加按钮,新建试卷。(图4.2-1)

磐云网络安全实战平台管理配置指南 图 4.2-1

 

磐云网络安全实战平台管理配置指南

图 4.2-2

评分策略按照默认设置即可,最终总排名可以根据实际需要进行设置。

 

添加完毕试卷后,为试卷添加任务。单击清单中任务管理按钮,将任务关联到试卷中。(图4.2-3)

任务管理界面,单击生成按钮,将任务关联至试卷中。(图4.2-4)

磐云网络安全实战平台管理配置指南

图 4.2-3

 

磐云网络安全实战平台管理配置指南

磐云网络安全实战平台管理配置指南 图 4.2-4

 

添加完毕,对添加的任务进行分值设定。(图4.2-5与图4.2-6)

磐云网络安全实战平台管理配置指南 图 4.2-5

磐云网络安全实战平台管理配置指南 图 4.2-6

 

单击违规操作按钮,针对分组混战中,选手的违规操作进行扣分操作;(图4.2-7)

磐云网络安全实战平台管理配置指南

图 4.2-7

 

单击添加按钮,增加扣分规则(图4.2-8和图4.2-9)

磐云网络安全实战平台管理配置指南 图 4.2-8

 

磐云网络安全实战平台管理配置指南 图 4.2-9

 

靶机名称:选择分组混战中,需要检测的靶机; 违规条件:检测的条件:

协议端口:检测协议端口是否可以连通;检测路径:只检测HTTP路径是否可以访问;数据发送:只针对TCP/UDP协议,向混战靶机发送的特点数据报文;期望接收:只针对TCP/UDP协议,期望接收到的特点数据报文格式;扣分次数:指的是累计扣分几次后,停止扣分;检测阀值:连续检测到几次违规后,进行扣分;扣分分值:满足违规条件后,进行扣分的分值。

网络部署

网络部署界面,对单个战队的网络配置进行添加和删除操作,也可采用批量方式新建战队的网络配置信息。(图4.3-1)

网络配置信息包含战队的网段号和VLAN ID号。

单击网络配置按钮,批量为战队分组内的战队进行网络配置。(图4.3-2)

 

磐云网络安全实战平台管理配置指南

图 4.3-1

磐云网络安全实战平台管理配置指南 图 4.3-2

定义起始网段和起始VLAN号,需要注意的是:起始网段必须是C类网段,起始VlanID 范围:1-3500。

在批量部署网络时,可以选择按照创建顺序或名称顺序进行VLAN ID和网段的编排。

新建网络配置完成后,如果还需要对单个战队新建网络配置,单击添加按钮,新建单个战队的网络配置。(图4.3-3和图4.3-4)

磐云网络安全实战平台管理配置指南

图 4.3-3

磐云网络安全实战平台管理配置指南

图 4.3-4

 

添加完毕或配置完毕后,需要单击重新部署按钮,使配置生效。(图4.3-5)该步骤大约需要0-10分钟,请耐心等待。

磐云网络安全实战平台管理配置指南 图 4.3-5

 

查看网络部署生效状态,可通过比赛监控平台监控中的网络部署状态查询。(图4.3-

6)

 

 

磐云网络安全实战平台管理配置指南

图 4.3-6

比赛部署

比赛部署界面,可将比赛与试卷一一对应,并可同时启动单兵闯关和分组混战的靶机。

(图4.4-1)

单击部署按钮,将比赛与试卷进行关联,并部署相应虚拟机。(图4.4-2)

在这个数字化时代,API(应用程序编程接口)作为连接不同服务与系统的桥梁,正以前所未有的速度推动着技术创新与行业变革。幂简集成,作为国内的API集成平台,深刻洞察到这一趋势,倾力打造出一个集搜索、试用、分享于一体的全方位API接口开发者社区,旨在为个人开发者、企业开发者以及API服务商构建一个高效、开放、协作的生态环境。api接口社区

 

磐云网络安全实战平台管理配置指南 图 4.4-1

 

磐云网络安全实战平台管理配置指南 图 4.4-2

 

可单击启动/关闭单兵闯关/分组混战按钮,开启不同阶段的虚拟机。(图4.4-3)

磐云网络安全实战平台管理配置指南 图 4.4-3

导入数据

本系统内用户管理模块、任务管理模块和比赛管理模块均可使用导入导出模块进行数据的导入和导出。

数据在导入时,选择明文导入(图4.5-1)和加密导入(4.5-2)。

如需要下载模板文件,选择使用导出XLS模块进行导出(图4.5-3)。

在导入数据时,必须按照系统的要求进行填写,否则数据将导入失败。

磐云网络安全实战平台管理配置指南

图 4.5-1

 

如需要导入加密XLS文件,单击获取当前加密程序,将加密程序下载到本地。

使用加密程序,计算机内必须安装Java运行环境(JRE)。如果有需要,可以单击更新加密版本,将加密程序版本进行更换。(图4.5-2)注意:不同平台的加密程序不能通用!

 

磐云网络安全实战平台管理配置指南

图 4.5-2

将加密程序下载完毕后,与编辑好的模板放在同一目录,使用CMD进入到加密程序和导入文件的目录,输入下列命令对文件进行加密。 (图4.5-3) java -jar encoder.jar 需要加密的文件名.xls

磐云网络安全实战平台管理配置指南

图 4.5-3

 

最后程序文件后缀名为.encoded加密文件(图4.5-4)

磐云网络安全实战平台管理配置指南

图 4.5-4

 

磐云网络安全实战平台管理配置指南

图 4.5-5

 

清除数据

清除系统内存在的战队信息、队员信息、理论题、单兵闯关和分组混战闯关任务和答题记录。(图4.6-1)

磐云网络安全实战平台管理配置指南

图 4.6-1

比赛监控

比赛监控包含:虚机状态、服务监控、异常虚机、比赛状态和平台监控。比赛监控可监控平台与集群的状态、比赛虚拟机的状态、比赛网络状态和比赛虚拟机服务端口状态。在部署比赛时,要重点关注平台监控和虚机状态,查看部署过程中是否存在问题。

虚机状态

本界面中,查看每个用户运行的虚拟机状态,并对虚拟机进行管理等操作。(图5.1-1)

磐云网络安全实战平台管理配置指南

图 5.1-1

服务监控

本界面中,对用户运行的虚拟机中,特定服务端口进行监控(图5.2-1)

 

磐云网络安全实战平台管理配置指南 图 5.2-1

异常虚机

异常虚机对比赛监控模块服务监控中配置的服务端口进行监控。(图5.3-1)

磐云网络安全实战平台管理配置指南

图 5.3-1

比赛状态

本界面中,对比赛攻击流量进行监控。(图5.4-1)

磐云网络安全实战平台管理配置指南 图 5.4-1

平台监控

平台监控界面中,对平台的信息进行查看。(图5.5-1)

磐云网络安全实战平台管理配置指南

图 5.5-1

成绩管理

成绩管理主要包含:成绩显示、答题记录、违规记录、成绩详单、评判成绩和通过率。

成绩显示对学生答题的总体情况进行显示,并且可以知道学生最后提交答案的时间。答题记录显示学生答题的详细信息,包含提交的答案以及得分情况。成绩详单显示学生每一道小题的得分情况。通过率显示每个任务的通过情况。

成绩显示

成绩显示界面,查看每位用户的总分、最后答题时间和提交数量(图6.1-1)。单击导出按钮将该页面显示的数据导出(图6.1-2)。单击清单右侧详细按钮,查看每部分得分(图

6.1-3)。单击附件按钮,查看用户在题目中提交的附件(图6.1-4)

磐云网络安全实战平台管理配置指南 图 6.1-1

 

磐云网络安全实战平台管理配置指南

图 6.1-2

磐云网络安全实战平台管理配置指南

图 6.1-3

 

磐云网络安全实战平台管理配置指南

图 6.1-4

答题记录

答题记录界面查看每个用户所答题目的详细信息,并可以对其信息进行导出与删除操作。(图6.2-1)

磐云网络安全实战平台管理配置指南 图 6.2-1

违规记录

违规记录界面查看每个用户的违规原因,以及扣分分值。单击详细记录查看用户具体

违规情况,单击导出按钮,可以将违规记录导出。(图6.3-1)

磐云网络安全实战平台管理配置指南 图 6.3-1

成绩详单

成绩详单界面可看到每个用户的每道题得分情况及其排名情况,将页面上的数据导出。

(图6.4-1)

磐云网络安全实战平台管理配置指南 图 6.4-1

评判成绩

评判成绩界面,可以查看到评判成绩的详细信息。单击导出按钮,可将评判成绩导出。

(图6.5-1)

磐云网络安全实战平台管理配置指南 图 6.5-1

通过率

通过率界面,可查看每个任务的通过情况(图6.6-1)

磐云网络安全实战平台管理配置指南

图 6.6-1

 

态势管理

态势导入

态势导入界面,可以对设备内的态势进行导入和删除等操作。(图7.1)

单击添加按钮,在弹出的添加框中,选择定义的态势文件;输入态势名称和态势描述,单机提交按钮,将自定义态势上传至设备中。(图7.2)

 

磐云网络安全实战平台管理配置指南 图 7.1-1

 

磐云网络安全实战平台管理配置指南

图 7.1-2

态势配置

态势配置界面,可以建立多个态势配置文件,并进行配置。(图7.1)单击添加按钮,新建态势配置文件(图7.2)

 

磐云网络安全实战平台管理配置指南 图 7.2-1

 

磐云网络安全实战平台管理配置指南 图 7.2-2

 

态势名称:选择在态势导入中,导入的态势文件;配置名称:输入态势配置文件的名称;

配置描述:输入态势配置的描述。

 

建立完态势配置,单击新建立的态势配置文件右侧“配置按钮”,对态势进行进一步的配置(图7.2-3)

磐云网络安全实战平台管理配置指南

图 7.2-3

 

在弹出的态势后台中,在左侧选择点位的默认排列方式,和攻击时显示的三种状态。

同时,还可以上传背景图片和背景音乐。(图7.2-4)

磐云网络安全实战平台管理配置指南 图 7.2-4

态势展示

态势展示界面,展示比赛信息中所选择的态势主题。

单击进入按钮,进入不同阶段的态势展示界面。(图7.3-1)

磐云网络安全实战平台管理配置指南

图 7.3-1

场景管理

场景管理包含:场景设置、场景状态和场景实例。

比赛部署时,应先在模板管理模块上传虚拟模板后,新建网络拓扑后,再添加场景。场景可以被多个任务调用。场景可以选择:攻击机场景和靶机场景。

在场景设置内将场景与网络拓扑进行关联。场景状态中可查看到比赛部署后,本机已经开启场景内虚拟模板数量,并对其进行管理操作。场景实例可查看本机内所有启动的场景内虚拟机的详细信息。

场景设置

场景设置界面,可查看添加、搜索和查看系统内存在的场景信息,还可编辑场景与拓扑之间的关联关系。(图8.1-1)

单击界面中的“添加场景”按钮(图 8.1-2),在添加场景界面中,输入场景名称,并选择场景类型和网络拓扑。

 

磐云网络安全实战平台管理配置指南 图 8.1-1

 

磐云网络安全实战平台管理配置指南 图 8.1-2 场景类型可以选择攻击机或靶机。

网络拓扑需提前在模板管理拓扑设置模块中提前定义,详细操作参见本手册第八章。

 

添加完场景,单击清单右侧“拓扑按钮”,查看场景管理的拓扑。(图8.1-3),同时也可以对场景进行编辑(图8.1-2)和删除。

磐云网络安全实战平台管理配置指南

图 8.1-3

 

场景状态

场景状态界面,查看在本地启用的场景状态。(图8.2-1)

 

磐云网络安全实战平台管理配置指南

图 8.2-1

 

单击“详细”按钮,查看本地环境下,某一个场景内启动的虚拟机数量。(图8.2-2和

8.2-3)

磐云网络安全实战平台管理配置指南

图 8.2-2

 

磐云网络安全实战平台管理配置指南 图 8.2-3

场景实例

场景实例界面中,查看每个本地环境下每个用户启动的虚拟机情况。(图8.3-1)

磐云网络安全实战平台管理配置指南

图 8.3-1

模板管理

模板管理包含:光盘镜像、虚拟模板和拓扑设置。

在部署比赛前,需要上传虚拟模板后,新建拓扑,将虚拟模板添加到拓扑内。上述步骤操作完毕后,才可继续进行。

光盘镜像可以将 ISO 文件上传至设备中,可被虚拟模板调用,在虚拟模板开机时,自动从光盘启动。虚拟模板,可将制作好的虚拟机硬盘镜像上传到平台中,也可通过光盘镜像引导。拓扑设置,新建完虚拟模板后,需要将虚拟模板关联至拓扑内。

光盘镜像

光盘镜像界面,可上传、导出和删除光盘镜像。(图9.1-1)

单击“添加光盘”按钮,在弹出的添加光盘界面,选择本地的光盘镜像文件进行上传。

(图9.1-2)

 

磐云网络安全实战平台管理配置指南

图 9.1-1

磐云网络安全实战平台管理配置指南 图 9.1-2

虚拟模板

虚拟模板界面,可以对新建虚拟模板,并对虚拟模板进行导出、编辑和删除操作。单击启动按钮,对上传的虚拟模板进行测试。(图9.2-1)

磐云网络安全实战平台管理配置指南

图 9.2-1

单击“添加模板”按钮,弹出添加模板界面。(图9.2-2)类型选择服务器、客户端、云和防火墙;光盘镜像选择系统内存在的光盘镜像;启动设备选择从硬盘启动或从光盘启动;

基础模板选择系统内存在的虚拟模板,如果选择基础模板的话,新建的虚拟机模板则为增量模式;

磁盘来源选择新建磁盘或上传提前制作好的磁盘文件;

磐云网络安全实战平台管理配置指南 图 9.2-2

编辑完成后,单击“提交”按钮,保存新建的虚拟模板。

拓扑设置

拓扑设置界面中,可以添加并制作拓扑,或对已经添加的拓扑进行查看和编辑。(图9.3-

1)

单击添加拓扑按钮,新增拓扑。(图9.3-2)

磐云网络安全实战平台管理配置指南 图 9.3-1

 

磐云网络安全实战平台管理配置指南

图 9.3-2

 

注意,添加的拓扑只是定义了拓扑的名称,还需要单击制作按钮,对拓扑进行制作。

(图9.3-3和图9.3-4)

在左侧,选择需要添加的设备类型。注意,拓扑中仅可以存在20个设备。

磐云网络安全实战平台管理配置指南 图 9.3-3

 

磐云网络安全实战平台管理配置指南

图 9.3-4

 

在弹出的编辑设备界面中,选择提前建立的虚拟机模板。(图9.3-5)

磐云网络安全实战平台管理配置指南

图 9.3-5

 

 

制作完成拓扑后,单击保存按钮,将制作完成的拓扑保存。(图9.3-6)

 

磐云网络安全实战平台管理配置指南

图 9.3-6

系统管理

系统管理包含:集群设置、系统设置、账号设置和日志查看。在比赛部署前,需要对平台和集群进行设置。

集群设置,添加或删除集群内平台,并将主平台上的镜像等信息同步到从平台上。系统设置,主要针对单机环境下的平台进行时间、授权等信息的设置。账号设置,对平台内的账号进行添加删除等操作。日志查看,可以查看用户登入后台后,对系统的操作。

集群设置

系统管理界面,对集群内的主机进行添加、删除和集群间数据同步和查看数据同步的进度。(图10.1-1)

磐云网络安全实战平台管理配置指南 图 10.1-1

 

单击添加按钮,在集群中添加从平台。(图10.1-2和图10.1-3)在添加界面中,输入从机的管理地址、数据地址、名称和从机属性。(图10.1-3)

磐云网络安全实战平台管理配置指南

图 10.1-2

 

管理地址:填入加入集群设备的管理口IP地址;数据地址:填入设备数据口IP地址;名称:为需要加入集群设备的别名,若不填则缺省为IP地址;属性:分为主和从,整个系统中只能存在一个主角色;

阀值:主平台上可开启的虚拟机数量。从平台上不存在此选项。

 

添加完毕从机,单击同步数据按钮,将数据同步至从机中(图10.1-3和图10.1-4),单击上方同步进度按钮,查看数据同步进度(图10.1-5和图10.1-6)。单机同步状态按钮,查看数据同步状态(图10.1-7和图10.1-8)

磐云网络安全实战平台管理配置指南

图 10.1-3

 

磐云网络安全实战平台管理配置指南

图 10.1-4

 

磐云网络安全实战平台管理配置指南

图 10.1-5

 

磐云网络安全实战平台管理配置指南

图 10.1-6

 

磐云网络安全实战平台管理配置指南

图 10.1-7

 

磐云网络安全实战平台管理配置指南

图 10.1-8

 

单击清单中的同步记录按钮,查看所有文件的同步记录(图10.1-9和10.1-10);单击编辑按钮,对集群内主机进行配置(图10.1-11和图10.1-12)。

磐云网络安全实战平台管理配置指南

图 10.1-9

 

磐云网络安全实战平台管理配置指南

图 10.1-10

 

磐云网络安全实战平台管理配置指南

图 10.1-11

 

磐云网络安全实战平台管理配置指南

图 10.1-12

我们建议在集群主机上的阀值设置为 0(图 10.1-12)。阀值用来控制主平台上可以允许开启的虚拟机数量。

系统设置

系统设置界面,对系统时间(图10.2-1)、系统状态进行设置(图10.2-2),安装系统许可(图10.2-3),或对系统进行升级(图10.2-4)。

磐云网络安全实战平台管理配置指南 图 10.2-1

 

磐云网络安全实战平台管理配置指南 图 10.2-2

 

磐云网络安全实战平台管理配置指南 图 10.2-3

 

单击“更新License”按钮,为设备安装系统许可或更新系统许可。

 

磐云网络安全实战平台管理配置指南 图 10.2-4

 

单击“系统升级”按钮,为系统进行升级。

账号设置

账号设置界面,查看系统内存在账号信息(图10.3-1和图10.3-2),单击“修改密码”

按钮,可以对用户的密码进行修改。

磐云网络安全实战平台管理配置指南

图 10.3-1

 

磐云网络安全实战平台管理配置指南

图 10.3-2

管理日志

管理日志查看界面,查看管理员访问系统的信息。(图10.4-1)

磐云网络安全实战平台管理配置指南

图 10.4-1

用户日志

用户日志查看界面,查看用户访问系统的信息。(图10.5-1)

磐云网络安全实战平台管理配置指南

图 10.5-1

给TA打赏
共{{data.count}}人
人已打赏
未分类

磐云网络安全竞赛平台部署指南

2025-5-15 17:07:10

未分类

2024全球职业院校技能大赛终极对决

2025-5-15 17:07:16

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索