从爱因斯坦计划到网络曼哈顿计划,全球网络靶场的发展历程折射出网络安全发展的趋势,从对设备、系统的仿真构建与安全性研究开始,逐步发展为在国防、科研、经济领域的关键系统。全球网络靶场经过14年的发展,已经呈现出军民两用、一超多强、各有壁垒的局势。

通用型靶场视图(From DIATEAN)

全球范围内,网络靶场因军事信息化作战而生。在我国,为保护各界网络设施免受恶意攻击,还网络空间一片安宁,网络靶场进入到民用领域“施展拳脚”:高校网络安全专业授课,政府、企事业单位等的攻防演练,行业网络安全建设等来自社会各界的需求,共同推动网络靶场向民用领域纵深发展。

通过国际视角来看国内网络靶场的发展历程,则呈现出3个主要特点:

国防应用是前沿核心

网络靶场的诞生是出于国防用途,这也是靶场的前沿方向与主流应用。当今国际局势下,如何在网络空间获取战略、战术优势,实现来则能战、战则必胜的目标,是网络靶场需要解决的核心命题。基于这个核心命题,需要靶场在理念、架构、业务、技术上不断有新的突破,紧跟网络对抗前沿,更好地发挥自己特训场、兵工厂、研究院的作用。

JCWA框架:网络靶场的最前沿应用

靶场厂家多种多样

国内靶场市场还处于增量阶段,入局的靶场厂家也越来越多且构成丰富,首先厂家背景不同,有专业网络靶场厂家,也有传统安全巨头扩展产品线,还有新入局概念玩家;其次产品形态种类多,随着定义泛化,各自不同业务、功能的产品也都戴上了靶场的帽子,如何研发出各行业通用的产品及服务是厂家需要重点关注的命题。

数字经济时代变化

在世界局势快速变化、网络热战成为主要对抗手段的情况下,如何在网络空间中为数字经济时代提供一个平静、稳定的发展环境是网络安全行业、网络靶场领域在新时代的责任与使命。在这个命题下,如何突破原有业务的限制,更好为数字经济发展助力,是靶场下一个5年需要解决的问题。

国内网络靶场3阶段技术演进

从技术代际划分来看,国内靶场行业起步相对较晚,跳过了物理靶场实物搭建的阶段,直接从仿真阶段起步。

1.仿真阶段:有几条不同的发展方向,一是以产品为核心,发展的重点是如何提升平台级仿真能力,从而使仿真系统以更好的开放性来支持不同靶场训练的构建;二是以场景靶标仿真为核心,在VM、EX等平台上搭建尽可能保真的靶标与拓扑关系。

网络空间仿真全层级视图

2.演练阶段基于靶场平台与内容来为客户提供不同的安全能力,包括学习、训练、竞赛、比武、演练等。演练是基于仿真基础上的业务实践,来为不同的用户提供涉及工业网络、物联网、车联网等不同靶标仿真对象的演练业务,构建安全能力的实践与提升。

网络演习现场

3.智能阶段:要求厂家能够把基于靶场产生的数据、业务产生的数据管理起来,进一步做数据分析与量化评估。

在这个阶段,靶场要将在演练阶段积累的业务打通,能够闭环、清晰、量化地告诉用户通过何种路径和手段去实现安全能力的提升、业务可用性的增强以及通过数字模型与推演结果来明确安全韧性的实践方法。

基于以上,靶场运营如何与蓝队SOC运营、红队服务进行结合,也是在这一阶段需要解决的问题。

按照厂家类型来看,可以分为如下3个类型:

  • 赛道玩家

专注于网络靶场领域的专业性厂家,具备国际视野与专业化能力,了解熟悉国际发展前沿趋势,可以为客户提供全靶场业务。目前赛道玩家相对较少,多是已经发展了6年以上的安全公司。

  • 大厂扩线

安全大厂、网络设备大厂、教育行业厂家等综合性企业为增产盈利涉足靶场领域。这些厂家多以有限功能的标品依托突出的渠道能力来消化下沉市场。

  • 院所机构

院所机构在所有厂家里面是较为特殊的一类。他们更多以解决方案集成总包的形式出现,推进厂家以项目的形式来完成技术的迭代与扩展。

3大核心技术路线

国内靶场发展至今,可以说是完成了自己技术路线的构建。这些技术路线又和靶场业务的开展与发展紧密结合。

路线No.1:靶场云

可以定义为依托于定制化私有云架构,为靶场业务开展提供了包括靶标仿真、复杂拓扑构建、自定义流表、交互式网络生成、实体设备接入等在内的基础能力,具备一定的开放性与可拓展性。

与一般意义上的云计算架构相比,靶场云在靶标构建、对象仿真上具备明显差异:

·能支持更泛类型的设备,如物联网、电磁、卫星等;在仿真、交互、数据上存在明显差异,其核心是更逼真的模拟真实网络交互特性,这就包括应用、协议、分布特性、时长特性等

·在业务仿真、导调控制上具备自有特性,原生支持C4I的调控模式

·在架构上具备分布式特性与调度机制,可实现资源、数据、情报、算力、接入的统一管理与分配。

路线No.2:智能推演

可以定义为依托外部输入情报、内部活动数据、攻防知识图谱,针对特定业务场景下的数据模型构建,通过意图决策和自动化编排来从重复业务数据中找出当前特定业务的最优解。

智能推演是攻防能力的抽象,也是靶场发展到新一阶段的代表性应用。例如依托威胁情报、业务靶场活动数据来针对性做“核弹级”漏洞、热门勒索病毒、高危APT攻击的业务推演与复盘,将经过充分对抗后的最优安全策略部署到业务系统上,以实现“超前防御”的目的。

路线No.3:数字孪生

可以描述为依托靶场的网络仿真能力来拓宽原有数字仿真的边界,实现从网络域到数字物理模型、地理模型的联通与映射,进而能更好地描述网络空间的威胁对现实社会的影响及防御措施。

赛宁网安城市级数字孪生靶场

通过数字孪生的能力,厂家可以构建起城市级数字化靶场、关键基础设施靶场,以数字模型而非数据的方式来更直观呈现业务状态。

例如可将网络攻击从单纯的IP信息封装为包括了地理信息、IP信息、攻击流量、数字资产模型的直观展示,并将针对该攻击的影响范围、响应回复时间等后续联动业务进行直观展示与联动,方便决策部门从城市治理、公共治安、经济发展等宏观层面出发,针对网络安全进行监管与处置。

赛宁的前沿思考

作为入行10年的网安老兵,赛宁网安基于面向各行业客户的产品交付经验以及对于新型技术的前瞻性思考,在2021年全新升级产品体系,将底层基础设施部署在定制化私有云(靶场云)上,对所有产品进行统一调配与管理,形成“一云+六系”的产品体系。

从全球大安全的角度来看,未来靶场的发展方向会涉及5大应用方向:

方向1

城市安全运营

隶属于智慧城市运营,城市安全运营,或者说城市靶场安全运营,会成为重要的发展方向。这会把传统安全运营从被动响应、处理风险、修补漏洞的工作中剥离出来并倒退一步,基于主动防御来构建新的安全防线。

方向2

安全数据/数据安全运营

在数据成为重要生产资料之后,理论上是需要分层分级地建立数据安全管理与运营系统。在做好数据管理的基础上,依托数据来构建脱密的业务数字模型,并将业务模型赋能给一线业务单位,做到从数据中来,到数据中去的业务优化闭环。

方向3

先进国防技术验证

这需要依托靶场云的跨域能力与业务特性,紧跟前沿技术趋势,来做跨域、融合的先进技术验证与评估。

方向4

人员量化感知与管理

网络安全人才态势。在超级自动化技术取得重大突破之前,网络安全的技术无论怎么发展,其核心命题还是怎么通过技术化手段来弥补人的缺失,通过少量的人加大量的设备、系统来实现安全防护。基于这个前提,网络安全人才态势就可以很好地对人员、安全能力进行统筹管理,并根据实际安全业务进行调度与优化。

方向5

关基前置防护

在关基行业,网络靶场因其业务特性与人员匹配要求,并不需要重复性进行靶场建设。在这个基础上,如何实现靶场业务效能的最大化,就需要构建依托于靶场运营数据的关基前置防护系统。关基业务的建设规范与标准非常明晰,其在多单位间具有自相似性,可以依托前置防护装备来实现对安全威胁的“超前防御”。

赛宁锐评

讲了这么多的技术、发展之后,收回来看国内的发展趋势,正反两个方向来看。反面的话,长期还是要在美国靶场话语体系下做追赶,补齐差距;正面来看,国内靶场已经出现了独立技术路线的发展苗头与能力,未尝不可在基于现在技术之后,做到对于数据安全运营、数字城市管理等新赛道、新话语体系的构建与对外影响辐射。

靶场外传丨迎头赶上or弯道超车?中国网络靶场发展历程研读相关推荐

  1. 弯道超车 中国云计算这把利器你用好了吗?

    2016年4月,中科曙光与VMware合资成立的中科睿光软件技术有限公司,新公司将致力于将全球领先的云计算技术融入国产IT解决方案,从而加速本土企业通过IT推动创新.进而实现业务转型的进程. 时至今日 ...

  2. 靶场外传丨是时候定义数字化靶场了

    今年1月,位于荷兰阿姆斯特丹和鹿特丹.比利时安特卫普的几处港口遭网络攻击,导致石油装卸和转运受阻:4月,俄罗斯国家天然气公司Gazprom的石油部门Gazprom Neft网站遭到黑客攻击,网站被迫关 ...

  3. 风雨沧桑50年:中国卫星通信的发展历程(上)

    1970年4月24日,我国成功发射了属于自己的第一颗人造地球卫星,也就是大家现在熟知的--"东方红1号". 正在装配的"东方红1号" 这颗卫星的意义极为重大,它 ...

  4. 中国证券市场的发展历程

    1990年到2010年,中国证券市场走过了第二十个年头.如今它正如一个青年人,朝气蓬勃.风华正茂,偶尔会犯些小错误,从中吸取教训,然后更加健康和壮大. 他还是一个非正常成长的年轻人,从一出生就被赋予了 ...

  5. 2020中国网络媒体发展报告

    更多报告内容,可加微信:chanpin628 领取.

  6. 2022-2027年中国网络直播行业发展前景及投资战略咨询报告

    [报告类型]产业研究 [报告格式]电子+纸介版 [出品单位]华经产业研究院 本报告由华经产业研究院重磅推出,对中国网络直播行业的发展现状.竞争格局及市场供需形势进行了具体分析,并从行业的政策环境.经济 ...

  7. 中国网络直播行业创新前景调研及投资竞争力分析报告2021-2027年

    第1章:中国网络直播行业发展综述 第2章:中国网络直播行业发展综述 2.1 网络直播行业概述 2.1.1 网络直播产品介绍 (1)网络直播行业定义 (2)网络直播行业特征 (3)网络直播与电视直播的比 ...

  8. 业绩不稳的永信至诚,能稳坐国内网络靶场的头把交椅吗?

    数据智能产业创新服务媒体 --聚焦数智 · 改变商业 在行业竞争激烈的背景下,作为IT安全服务细分市场--安全企业级培训服务的龙头,北京永信至诚科技有限公司(以下简称"永信至诚") ...

  9. 2022-2028年中国网络出版产业投资分析及前景预测报告

    [报告类型]产业研究 [出版时间]即时更新(交付时间约3个工作日) [发布机构]智研瞻产业研究院 [报告格式]PDF版 本报告介绍了网络出版行业相关概述.中国网络出版行业运行环境.分析了中国网络出版行 ...

最新文章

  1. sort qsort的区别
  2. 自定义spring boot的自动配置
  3. Rabbit的工作(2)
  4. mysql all_同样是MySQL的all privileges有啥不同?
  5. 分布式文件系统虚拟目录及命名空间的实现方法
  6. 根据从日期控件选定的时间以表格形式显示数据_VB项目开发FlexGrid控件使用讲解...
  7. 风林火山最新系统win11 32位旗舰版v2021.07
  8. Oracle 导出部分表结构,以及导入
  9. 从头开始复习css之选择器(中)
  10. @excel 注解_SpringBoot中关于Excel的导入和导出
  11. 掘金mysql_MySQL学习笔记(转自掘金小册 MySQL是怎样运行的,版权归作者所有!)
  12. 【独行秀才】macOS Big Sur 11.6正式版(20G165)原版镜像
  13. meta标签http-equiv属性实现自动刷新页面和重定向
  14. JAVA学习记录(冲冲冲)
  15. python每个if条件后面都要使用冒号_Python基础:条件控制if
  16. SQL语句中where 1=0是什么意思
  17. Kerbose 原理
  18. 最贴心的营销 微信营销,微酷为你的营销保驾护航
  19. WebMatrix开发ASP.NET简易教程
  20. 网银互联携手Aryaka,全托付方案亮相SD-WAN峰会

热门文章

  1. 简单易操作的将m3u8转成mp4
  2. 如何实现斗轮机与就地程控站DCS系统间远距离无线通讯?
  3. python需要依赖注入吗_是否需要使用依赖注入容器?
  4. mysql导入到南大通用_oracle数据库迁移到GBase(南大通用)笔记
  5. 通过智能化重塑数字化医疗,医疗AI大有可为
  6. [书籍翻译]12周撰写期刊文章 学术出版成功指南——第 X 周 回应编辑的决定
  7. iphone ipad 浏览器 后退 浏览器有缓存不执行ajax等方法 处理办法
  8. LX3352系列精密切割机满足各种划切需求
  9. Chart.js 中文文档
  10. 全球及中国水果罐头行业竞争形势及产销需求分析报告2022-2027年