靶场外传丨迎头赶上or弯道超车?中国网络靶场发展历程研读

从爱因斯坦计划到网络曼哈顿计划,全球网络靶场的发展历程折射出网络安全发展的趋势,从对设备、系统的仿真构建与安全性研究开始,逐步发展为在国防、科研、经济领域的关键系统。全球网络靶场经过14年的发展,已经呈现出军民两用、一超多强、各有壁垒的局势。

通用型靶场视图(From DIATEAN)


全球范围内,网络靶场因军事信息化作战而生。在我国,为保护各界网络设施免受恶意攻击,还网络空间一片安宁,网络靶场进入到民用领域“施展拳脚”:高校网络安全专业授课,政府、企事业单位等的攻防演练,行业网络安全建设等来自社会各界的需求,共同推动网络靶场向民用领域纵深发展。

通过国际视角来看国内网络靶场的发展历程,则呈现出3个主要特点:

国防应用是前沿核心

网络靶场的诞生是出于国防用途,这也是靶场的前沿方向与主流应用。当今国际局势下,如何在网络空间获取战略、战术优势,实现来则能战、战则必胜的目标,是网络靶场需要解决的核心命题。基于这个核心命题,需要靶场在理念、架构、业务、技术上不断有新的突破,紧跟网络对抗前沿,更好地发挥自己特训场、兵工厂、研究院的作用。

JCWA框架:网络靶场的最前沿应用

靶场厂家多种多样

国内靶场市场还处于增量阶段,入局的靶场厂家也越来越多且构成丰富,首先厂家背景不同,有专业网络靶场厂家,也有传统安全巨头扩展产品线,还有新入局概念玩家;其次产品形态种类多,随着定义泛化,各自不同业务、功能的产品也都戴上了靶场的帽子,如何研发出各行业通用的产品及服务是厂家需要重点关注的命题。

数字经济时代变化

在世界局势快速变化、网络热战成为主要对抗手段的情况下,如何在网络空间中为数字经济时代提供一个平静、稳定的发展环境是网络安全行业、网络靶场领域在新时代的责任与使命。在这个命题下,如何突破原有业务的限制,更好为数字经济发展助力,是靶场下一个5年需要解决的问题。

国内网络靶场3阶段技术演进

从技术代际划分来看,国内靶场行业起步相对较晚,跳过了物理靶场实物搭建的阶段,直接从仿真阶段起步。

1.仿真阶段:有几条不同的发展方向,一是以产品为核心,发展的重点是如何提升平台级仿真能力,从而使仿真系统以更好的开放性来支持不同靶场训练的构建;二是以场景靶标仿真为核心,在VM、EX等平台上搭建尽可能保真的靶标与拓扑关系。

网络空间仿真全层级视图

2.演练阶段基于靶场平台与内容来为客户提供不同的安全能力,包括学习、训练、竞赛、比武、演练等。演练是基于仿真基础上的业务实践,来为不同的用户提供涉及工业网络、物联网、车联网等不同靶标仿真对象的演练业务,构建安全能力的实践与提升。

网络演习现场

3.智能阶段:要求厂家能够把基于靶场产生的数据、业务产生的数据管理起来,进一步做数据分析与量化评估。

在这个阶段,靶场要将在演练阶段积累的业务打通,能够闭环、清晰、量化地告诉用户通过何种路径和手段去实现安全能力的提升、业务可用性的增强以及通过数字模型与推演结果来明确安全韧性的实践方法。

基于以上,靶场运营如何与蓝队SOC运营、红队服务进行结合,也是在这一阶段需要解决的问题。

按照厂家类型来看,可以分为如下3个类型:

  • 赛道玩家

专注于网络靶场领域的专业性厂家,具备国际视野与专业化能力,了解熟悉国际发展前沿趋势,可以为客户提供全靶场业务。目前赛道玩家相对较少,多是已经发展了6年以上的安全公司。

  • 大厂扩线

安全大厂、网络设备大厂、教育行业厂家等综合性企业为增产盈利涉足靶场领域。这些厂家多以有限功能的标品依托突出的渠道能力来消化下沉市场。

  • 院所机构

院所机构在所有厂家里面是较为特殊的一类。他们更多以解决方案集成总包的形式出现,推进厂家以项目的形式来完成技术的迭代与扩展。

3大核心技术路线

国内靶场发展至今,可以说是完成了自己技术路线的构建。这些技术路线又和靶场业务的开展与发展紧密结合。

路线No.1:靶场云

可以定义为依托于定制化私有云架构,为靶场业务开展提供了包括靶标仿真、复杂拓扑构建、自定义流表、交互式网络生成、实体设备接入等在内的基础能力,具备一定的开放性与可拓展性。

与一般意义上的云计算架构相比,靶场云在靶标构建、对象仿真上具备明显差异:

·能支持更泛类型的设备,如物联网、电磁、卫星等;在仿真、交互、数据上存在明显差异,其核心是更逼真的模拟真实网络交互特性,这就包括应用、协议、分布特性、时长特性等

·在业务仿真、导调控制上具备自有特性,原生支持C4I的调控模式

·在架构上具备分布式特性与调度机制,可实现资源、数据、情报、算力、接入的统一管理与分配。

路线No.2:智能推演

可以定义为依托外部输入情报、内部活动数据、攻防知识图谱,针对特定业务场景下的数据模型构建,通过意图决策和自动化编排来从重复业务数据中找出当前特定业务的最优解。

智能推演是攻防能力的抽象,也是靶场发展到新一阶段的代表性应用。例如依托威胁情报、业务靶场活动数据来针对性做“核弹级”漏洞、热门勒索病毒、高危APT攻击的业务推演与复盘,将经过充分对抗后的最优安全策略部署到业务系统上,以实现“超前防御”的目的。

路线No.3:数字孪生

可以描述为依托靶场的网络仿真能力来拓宽原有数字仿真的边界,实现从网络域到数字物理模型、地理模型的联通与映射,进而能更好地描述网络空间的威胁对现实社会的影响及防御措施。

赛宁网安城市级数字孪生靶场

通过数字孪生的能力,厂家可以构建起城市级数字化靶场、关键基础设施靶场,以数字模型而非数据的方式来更直观呈现业务状态。

例如可将网络攻击从单纯的IP信息封装为包括了地理信息、IP信息、攻击流量、数字资产模型的直观展示,并将针对该攻击的影响范围、响应回复时间等后续联动业务进行直观展示与联动,方便决策部门从城市治理、公共治安、经济发展等宏观层面出发,针对网络安全进行监管与处置。

赛宁的前沿思考

作为入行10年的网安老兵,赛宁网安基于面向各行业客户的产品交付经验以及对于新型技术的前瞻性思考,在2021年全新升级产品体系,将底层基础设施部署在定制化私有云(靶场云)上,对所有产品进行统一调配与管理,形成“一云+六系”的产品体系。

从全球大安全的角度来看,未来靶场的发展方向会涉及5大应用方向:

方向1

城市安全运营

隶属于智慧城市运营,城市安全运营,或者说城市靶场安全运营,会成为重要的发展方向。这会把传统安全运营从被动响应、处理风险、修补漏洞的工作中剥离出来并倒退一步,基于主动防御来构建新的安全防线。

方向2

安全数据/数据安全运营

在数据成为重要生产资料之后,理论上是需要分层分级地建立数据安全管理与运营系统。在做好数据管理的基础上,依托数据来构建脱密的业务数字模型,并将业务模型赋能给一线业务单位,做到从数据中来,到数据中去的业务优化闭环。

方向3

先进国防技术验证

这需要依托靶场云的跨域能力与业务特性,紧跟前沿技术趋势,来做跨域、融合的先进技术验证与评估。

方向4

人员量化感知与管理

网络安全人才态势。在超级自动化技术取得重大突破之前,网络安全的技术无论怎么发展,其核心命题还是怎么通过技术化手段来弥补人的缺失,通过少量的人加大量的设备、系统来实现安全防护。基于这个前提,网络安全人才态势就可以很好地对人员、安全能力进行统筹管理,并根据实际安全业务进行调度与优化。

方向5

关基前置防护

在关基行业,网络靶场因其业务特性与人员匹配要求,并不需要重复性进行靶场建设。在这个基础上,如何实现靶场业务效能的最大化,就需要构建依托于靶场运营数据的关基前置防护系统。关基业务的建设规范与标准非常明晰,其在多单位间具有自相似性,可以依托前置防护装备来实现对安全威胁的“超前防御”。

赛宁锐评

讲了这么多的技术、发展之后,收回来看国内的发展趋势,正反两个方向来看。反面的话,长期还是要在美国靶场话语体系下做追赶,补齐差距;正面来看,国内靶场已经出现了独立技术路线的发展苗头与能力,未尝不可在基于现在技术之后,做到对于数据安全运营、数字城市管理等新赛道、新话语体系的构建与对外影响辐射。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/59859.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

3G与全业务运营应高度重视网络信息安全

本文讲的是 3G与全业务运营应高度重视网络信息安全, 11月6日至7日,由人民邮电报社、中国信息产业网主办,埃普威承办的“2009中国通信行业网络信息安全峰会(第四届)”在北京举行,400余名专业人士参会,围绕业界关注的网络…

岁末年初,“2018年度赛可达优秀产品奖”获奖名单揭晓了……

近日,由第三方信息安全测评认证机构——赛可达实验室主办的“2018年度赛可达优秀产品奖(SKD AWARDS)”颁奖盛典在京隆重举办。 腾讯、百度安全、360企业安全、奇元科技、京东云、瑞星、天空卫士、深信服、蓝盾、辰信领创、美创科技等16家单位…

内推 | 【美团充电宝-高级策略运营】北京/成都 20-30K

岗位信息 岗位:高级策略运营 薪资:20-30K 工作地点:北京/成都 岗位职责 1.制定业务导向策略:负责进行销售部门战略规划,根据部门业绩目标,发掘提升业绩贡献的契机,制定可落地的业绩提升策略&…

ADVANCE.AI寿栋:面对高度竞争的国际市场 中国出海企业的机会在哪?

6月16日消息,在细分增长2022新兴市场品牌出海线上峰会上,领创集团联合创始人&ADVANCE.AI CEO寿栋指出,过去两年,疫情加速全球电商发展、中国跨境电商出口额创新高的同时,全行业也在遭受更多的欺诈攻击。因此&#…

辰信领创联合发起创新战略联盟 网络安全与人工智能融合提速

12月18日,由知名上市科技企业北信源、三泰控股、和而泰、新兴网络安全公司辰信领创等50家“产、学、研、资、用”单位联合发起的“人工智能产业技术创新战略联盟(AI Union)”(以下简称联盟)在京正式成立。联盟成立后,将联合建设具…

AI创业,是商机还是泡沫

今天商汤上市,几经周折,总算上市成功。 嗯,据现场的小伙伴说,答谢晚宴其实给我留了位置,可惜因为疫情,无法去现场合影,否则又多了一些吹牛装逼的题材。 那么现在市场上也有很多不同观点&#xf…

辰信领创荣获“2016中国IT风云榜”两项大奖

近日,由中国信息产业商会、比特网、比特CIO俱乐部联合IT行业各界人士组织、参与,历时三月评选出的“2016中国IT风云榜”榜单正式出炉,国内新兴信息安全厂商辰信领创与旗下产品“景云网络防病毒系统”分获“2016中国IT风云榜信息安全领域创新企…

全球首创 | 领创激光研发“多头激光切割铝单板生产线”

激光加工一直有着精度高,速度快,效率高,可塑性高等优点,随着近几年激光在各个领域的应用,业界对激光加工的要求也越来越高,如加工的精度,速度、传送装置等等都提出了更高的要求。从传送装置来说…

修嗒嗒丨用AI+大数据重塑万亿级市场,领创智能生活新时代!

疫情加速了各行各业在线化进程,而在经历过互联网的变革后,泛家居领域通过AI技术向智能化方向发展,已成为一个无法阻挡的趋势。 2021,泛家居领域正迎来一场大变革! 但由于泛家居领域的客观现状,不可能每家…

python一年一度的校园好歌声_【领创校园动态】2020年校园歌手总决赛圆满落幕!!...

原标题:【领创&校园动态】2020年校园歌手总决赛圆满落幕!! “歌手总决赛圆满落幕” 歌声嘹亮,音符飘扬,青春激荡,梦想启航。 2020年校园歌手大赛经过几周的初赛、复赛,于12月3日圆满落幕&am…

辰信领创携手天津麒麟全力保障国产操作系统安全

12月2日,由北信源和启明星辰投资的国内新兴信息安全厂商辰信领创与国产操作系统领军企业天津麒麟宣布达成产品战略合作——辰信领创旗下的“景云网络防病毒系统”将预装至天津麒麟旗下“银河麒麟通用桌面操作系统”,将为国产操作系统技术的自主可控发展打…

辰信领创:下一代信息安全是认知安全

9月22-23日,2016首届国际反病毒大会在天津隆重召开,此次大会由公安部、中央网信办、工信部等指导,天津市公安局、天津市外国专家局主办,国家计算机病毒应急处理中心、国家网络与信息安全信息通报中心承办,国内外著名的…

复旦计算机学院2020推免,复旦大学管理学院2020年度专业硕士项目推免招生及“领创营”系列活动通知...

原标题:复旦大学管理学院2020年度专业硕士项目推免招生及“领创营”系列活动通知 项目 2020级招生人数 国际商务硕士 (双学位) GMiM 24 国际商务硕士 (双学位) DDIM 35 金融硕士 (国际金融,金融工程、 全球化金融MFA双学位)MF 60 数据科学与商务分析硕士…

【金猿投融展】领创智信——智慧领创美好生活

投融资项目领创智信 本项目由领创智信投递并参与“数据猿年度金猿策划活动——2021大数据产业最具投资价值榜单及奖项”评选。 数据智能产业创新服务媒体 ——聚焦数智 改变商业 领创智信(ADVANCE.AI)是亚洲知名的人工智能和大数据公司,致力…

ABC 289 G - Shopping in AtCoder store 数学推导+凸包

大意&#xff1a; n个顾客&#xff0c;每个人有一个购买的欲望bi,m件物品&#xff0c;每一件物品有一个价值ci,每一个顾客会买商品当且仅当bici>定价. 现在要求对每一个商品定价&#xff0c;求出它的最大销售值&#xff08;数量*定价&#xff09; n,m<2e5 思路&#x…

《 Istio 权威指南 》重磅发行!华为云云原生团队匠心著作

由 Istio 社区指导委员会成员和华为云云原生团队联合编著的云原生服务网格书籍《 Istio 权威指南》重磅上市&#xff01;《 Istio 权威指南》包含云原生服务网格原理、实践、架构、源码四大技术篇章&#xff0c;内容权威、系统、详实&#xff0c; 凝聚华为云云原生团队在 Istio…

代季峰教授:超大规模视觉通用模型最新研究成果分享

追踪社会热点&#xff0c;解读 AI 前沿&#xff0c;用开源的算法&#xff0c;促进 AI 知识渗透&#xff0c;以超算/高性能计算为原点&#xff0c;开启人工智能前沿应用视角。OpenMMLab 开源社区联合北京超级云计算中心&#xff0c;共同发布直播栏目【AI 奇妙夜】&#xff0c;每…

最全语言模型领域知识评估Benchmark——獬豸:包含了516门学科、13学科门类、240w条数据

论文链接&#xff1a;https://arxiv.org/abs/2306.05783 代码链接&#xff1a;https://github.com/MikeGu721/XiezhiBenchmark 复旦大学肖仰华团队——獬豸&#xff08;Xiezhi&#xff09;是一套针对语言模型&#xff08;LM&#xff09;的领域评估Benchmark。它由249587道多选…

第3期大模型前沿讲习班报名中,顶尖专家面授,多角度系统培训

人工智能研究与应用范式正经历一场剧变&#xff0c;越来越多的顶级团队和杰出人才纷纷加入这一变革浪潮。作为AI大模型科研先锋&#xff0c;智源研究院携手一批卓越的学者与工程师&#xff0c;致力于将尖端技术与经验传授给有潜力的学习者&#xff0c;通过高效的学习方式&#…

ChatGPT安卓版正式发布,附安装包,但有款手机无法使用

ChatGPT安卓版如约而至&#xff0c;OpenAI正式宣布该应用已在谷歌应用商店上架&#xff0c;用户可以免费下载&#xff0c;对话不限次数。 但是安卓版ChatGPT目前仅在美国、印度、孟加拉国和巴西提供下载&#xff0c;下周将会推广至更多国家。 网页端下载链接&#xff1a; http…