安全性
所有权与控制
-
DaDesktop 由 NobleProg Tech 开发,完全在内部进行维护与迭代——所有问题均由我们自己的安全运营、开发人员和 DevOps 专家团队处理。只有 NP Tech 员工才能访问底层的 DaDesktop 系统。
-
NobleProg 拥有所有源代码的访问权和修改权
冗余与故障恢复
-
培训师和学员可选择通过“远程副本”选项实时复制整个桌面
-
在实验环境中,可启用桌面的自动快照。发生崩溃时,系统可恢复上一个正常工作的版本
-
服务器部署在冗余数据中心,若某一数据中心发生故障,低延迟距离内的另一数据中心可立即接管
-
DaDesktop 基础设施使用了多个位于世界各地的数据中心,并实施了全面的物理和 IT 安全策略
-
DaDesktop 利用 QEMU/KVM 创建并运行虚拟机;QEMU 和 KVM 均为 Linux 操作系统的组成部分。由于 QEMU 和 KVM 属于 Linux 系统内置组件,安全更新的部署极为简便快速,无需顾虑第三方依赖。QEMU/KVM 的安全与性能记录十分出色,超越了商业解决方案
在 NobleProg,零信任策略已实施
-
我们仅允许已预先注册其 IP 地址的 NP Tech 员工用户访问 NobleProg 和 DaDesktop 系统。通过 IP 表防火墙规则对 SSH 及其他端口的访问进行隔离
-
每个系统均受双因素认证和密码保护,即仅获密码的攻击者无法接入系统,因为其 IP 未在白名单内且没有一次性密码
-
在 DaDesktop 课程中,每个桌面网络都与其他桌面及公网隔离
-
NobleProg 全体员工均使用 MFA 系统登录 NobleProg 或 DaDesktop 系统;员工离职时权限立即撤销,以保护系统免受未经授权的访问
Linux 加固
-
DaDesktop 服务器(节点)系统通过仅安装必需的软件包来实现最小化,这是我们定制和运行的精简版 Ubuntu,旨在降低复杂性与开销。这意味着安全漏洞更少,因为需要运行的软件包更少,随时运行的服务也更少。每个 DaDesktop 服务器节点的安装体积通常仅 250MB。
-
SSH 中已禁用对“root”账户的访问
-
DaDesktop 基础设施以最新稳定版 Ubuntu Linux 为基础,并自动升级和打补丁,从而降低零日漏洞的风险
-
服务器会持续监控已知漏洞
-
已移除未使用的软件包和文件
-
NobleProg 可以访问项目中使用的所有源代码。若发现漏洞却无现成补丁,NobleProg 安全团队可立即修复
-
系统会自动更新(无人值守升级)
-
我们服务器与暗网之间的所有连接均受监控,并可自动阻断
监控
-
NobleProg 监控其所有服务器,包括 DaDesktop 服务器,并为任何需要处理的问题生成警报。警报会被跟进并修复。我们会定期审查警报或问题,确保彻底解决并避免复发。
-
我们监控所有 DaDesktop 服务器及培训师/学员机器的 CPU、内存和网络活动等。此外,所有 DaDesktop 节点及底层系统都会监控任何 CVE,并在监控系统中标记以便检查。正常情况下安全更新会自动应用,但若此处发现例外,则会手动修补,和/或采取其他缓解措施
-
课程中 Fresh Start 机器的录像会自动生成,可用于检查培训师在备课时是否存在问题。可选择对培训师机器和培训室进行录像。这完全可通过 UI 控制,若不需要亦可关闭
-
DaDesktop 操作系统模板通常每两周更新一次,并加入最新的安全更新。