隨著萬物互聯(lián)時代的到來,網(wǎng)絡空間已成為看不見硝煙的第二戰(zhàn)場。作為支撐網(wǎng)絡安全戰(zhàn)略建設的重要基礎設施,網(wǎng)絡靶場被全球眾多國家認作是構(gòu)建主動安全防御體系的首選。在國家安全戰(zhàn)略的促進下,網(wǎng)絡靶場正在成為建設網(wǎng)絡強國,發(fā)展數(shù)字經(jīng)濟的安全基石。
日前,啟明星辰集團云眾可信副總經(jīng)理許立、網(wǎng)絡安全靶場產(chǎn)品負責人宋誠與機械工業(yè)出版社相關專家,就《應對“網(wǎng)絡戰(zhàn)”,需要“真靶場”》主題,在線上展開了深入探討,為各行業(yè)探索建設網(wǎng)絡安全靶場提供了諸多有益參考。
如何在網(wǎng)絡戰(zhàn)中“來之能戰(zhàn)、戰(zhàn)之必勝”?
兩位專家認為,想要在網(wǎng)絡戰(zhàn)中“來之能戰(zhàn)、戰(zhàn)之必勝”,首先需要搭建起一個1:1還原的高仿真網(wǎng)絡靶場,通過持續(xù)性網(wǎng)絡攻防作戰(zhàn)訓練來儲備實戰(zhàn)化網(wǎng)絡攻防作戰(zhàn)人才,提升網(wǎng)絡攻防技術及武器裝備水平。
啟明星辰集團云眾可信副總經(jīng)理許立談到,攻防兩端的較量是基于現(xiàn)實世界,而不是基于校園訓練環(huán)境設計的,網(wǎng)絡靶場需要能夠提供精確復制真實作戰(zhàn)場景的網(wǎng)絡攻防環(huán)境。網(wǎng)絡靶場產(chǎn)品設計需要和攻防技術緊密結(jié)合。因此他認為,網(wǎng)絡靶場應該1:1完整復制真實作戰(zhàn)場景中的情形,體現(xiàn)出真靶場的特色。
“真實的網(wǎng)絡作戰(zhàn)環(huán)境包括什么?它包括:互聯(lián)網(wǎng)、工控網(wǎng)、衛(wèi)星網(wǎng)、物聯(lián)網(wǎng)、無線網(wǎng)等網(wǎng)絡通信作戰(zhàn)領域,覆蓋了計算機、移動設備,傳感器等常見的終端類型。網(wǎng)絡靶場應該能夠模擬實際網(wǎng)絡空間環(huán)境中的全要素,將所有要素進行有機整合,具備‘要素齊全、功能等效、高度逼真’的網(wǎng)絡作戰(zhàn)環(huán)境還原與模擬能力。對真實作戰(zhàn)場景的完整復制,也是我們啟明星辰云眾可信網(wǎng)絡靶場最大的特點?!?/p>
許立表示,傳統(tǒng)網(wǎng)絡攻防作戰(zhàn)訓練往往采用實網(wǎng)或利用大量物理設備搭建的真實靶場環(huán)境,采用實網(wǎng)方式主要擔心對真實網(wǎng)絡產(chǎn)生破壞,而采用物理設備搭建的靶場環(huán)境又需要投入大量資源成本,且無法靈活調(diào)整,因此無法應對不同網(wǎng)絡攻防作戰(zhàn)環(huán)境。
網(wǎng)絡靶場很大價值在于將網(wǎng)絡攻防訓練“實戰(zhàn)化、常態(tài)化”。所以,網(wǎng)絡靶場需要通過虛實結(jié)合的手段構(gòu)建網(wǎng)絡作戰(zhàn)環(huán)境,能夠在較低資源投入的情況下,幫助網(wǎng)絡安全人員持續(xù)保持網(wǎng)絡攻防作戰(zhàn)訓練,根據(jù)作戰(zhàn)形勢和環(huán)境的變化,靈活地對訓練環(huán)境進行動態(tài)調(diào)整。調(diào)整完靶場環(huán)境以后還需要根據(jù)調(diào)整的結(jié)果進行效能評估,閉環(huán)反饋,進而作戰(zhàn)指揮策略或戰(zhàn)略優(yōu)化調(diào)整。
啟明星辰集團云眾可信網(wǎng)絡安全靶場產(chǎn)品負責人宋誠表示,當前我國網(wǎng)絡安全人才儲備仍然存在較大空缺,不僅是網(wǎng)絡安全人才少,具備實戰(zhàn)化攻防能力的網(wǎng)絡空間作戰(zhàn)人才更加稀缺?!皞鹘y(tǒng)的網(wǎng)絡安全人才培養(yǎng)手段,更側(cè)重于提高人員的安全意識和理論知識水平,即使具備一定的實操能力,也局限在單一技術或技能的掌握,缺少真實網(wǎng)絡空間作戰(zhàn)環(huán)境下的實戰(zhàn)攻防對抗技術水平和應對能力。利用網(wǎng)絡靶場構(gòu)建真實網(wǎng)絡作戰(zhàn)環(huán)境,實施網(wǎng)絡攻防實戰(zhàn)訓練,能夠有效提高相關人員的實戰(zhàn)攻防水平?!?/p>
宋誠指出,網(wǎng)絡戰(zhàn)中的勝負,“武器火力值”是關鍵。NSA武器庫里的“重型軍火”包括:Stuxnet病毒(震網(wǎng))、FOXACID(酸狐貍零日漏洞攻擊平臺)、VALIDATOR(初始化驗證和輕量后門)、OLYMPUS&UNITEDRAKE(歐林巴斯& 聯(lián)合耙)等高危木馬。
網(wǎng)絡靶場由于其與真實網(wǎng)絡高度逼真又與真實網(wǎng)絡完全隔離的特性,能夠廣泛且有效地應用在新武器裝備試驗、攻防技戰(zhàn)術研究、網(wǎng)絡安全科學研究等領域。通過構(gòu)建相關的試驗環(huán)境,檢驗武器裝備的功性能是否符合設計預期,研究攻防技戰(zhàn)術的有效性,深入研究網(wǎng)絡安全學科知識,成為網(wǎng)絡戰(zhàn)“武器庫”的基礎科研支撐裝置。
構(gòu)建網(wǎng)絡靶場需要考慮的關鍵要素是什么?
兩位專家認為,構(gòu)建網(wǎng)絡靶場需要考慮的關鍵要素主要包括戰(zhàn)略高度布局靶場、做好靶場體系規(guī)劃、提升模擬仿真技術、注重靶場效能評估以及攻堅“卡脖子”技術幾大方面。
01 首先是戰(zhàn)略高度布局靶場。
許立認為,網(wǎng)絡靶場是國家在網(wǎng)絡空間取得主動權(quán)的關鍵基礎系統(tǒng),體現(xiàn)國家在網(wǎng)絡空間安全的綜合競爭力,需要國家和各級主管部門從戰(zhàn)略高度謀劃建設網(wǎng)絡靶場。從全球范圍來看,全球信息化程度高的國家都已經(jīng)開展了國家級網(wǎng)絡靶場建設工作,如:美國、英國、加拿大等國家的靶場,都是國家級戰(zhàn)略性任務,是國家全力推進的重點項目。
另外,網(wǎng)絡靶場的建設通常涉及多個部門,涵蓋多個領域,建設周期長,資金投入高,需要國家和各級政府長期重點關注和持續(xù)戰(zhàn)略性投入。以美國國家網(wǎng)絡靶場為例,該靶場建設分4個階段,前后涉及了60多家相關政府部門和企業(yè),第一個階段的投入就超過千萬美元。
(圖:云眾可信網(wǎng)絡安全靶場)
02 其次是做好靶場體系規(guī)劃。
許立指出,網(wǎng)絡靶場是代表國家安全保障的戰(zhàn)略性任務,需要有明確的定位,完善的頂層設計,成體系的穩(wěn)步推動?,F(xiàn)在,各個國家網(wǎng)絡靶場的建設模式逐步由獨立發(fā)展、分散建設向集成化、體系化、協(xié)同化轉(zhuǎn)變。在國家級網(wǎng)絡靶場建設層面,通常要集成多個業(yè)務領域的特點,兼顧不同的試驗目的,呈現(xiàn)出來的,就是綜合性高、集成度強、通用性強的特點。
?。▓D:云眾可信網(wǎng)絡安全靶場架構(gòu))
03 然后是提升模擬仿真技術。
宋誠談到,我國在網(wǎng)絡靶場的基礎理論研究、核心技術研發(fā)和產(chǎn)品創(chuàng)新等方面還比較薄弱,相關技術攻關工作也是構(gòu)建網(wǎng)絡靶場的關鍵要素。在大規(guī)模網(wǎng)絡仿真方面,加強人、物、信息的虛擬網(wǎng)絡靶場快速靈活構(gòu)建能力研發(fā),加強面向工控等關鍵行業(yè)的虛實結(jié)合網(wǎng)絡靶場構(gòu)建技術研究;在網(wǎng)絡流量/服務和用戶行為模擬方面,加強網(wǎng)絡行為尤其是攻擊行為的高逼真模擬技術研發(fā)。
(圖:云眾可信網(wǎng)絡安全靶場核心仿真能力)
04 隨后還要注重靶場效能評估。
宋誠表示,在試驗數(shù)據(jù)采集方面,還應當加強對數(shù)據(jù)、網(wǎng)絡攻防評估和分析能力研發(fā)。當前網(wǎng)絡安全靶場中攻防演訓還沒有一套成熟的、標準的效能評估指標體系,無法保證評估結(jié)果的客觀性和權(quán)威性。如何構(gòu)建一套科學的、標準的評估指標體系,并逐步將評估體系從信息域向認知域和社會域擴展,是一個需要深入研究的重點問題。
05 最后是攻堅“卡脖子”技術。
宋誠指出,在當前網(wǎng)絡空間對抗形勢如此嚴峻的情況下,應當加強網(wǎng)絡靶場自主可控技術的研發(fā),減少對開源或國外技術的依賴,避免被人“卡脖子”。
目前網(wǎng)絡靶場發(fā)展遇到的問題和挑戰(zhàn)有哪些?
宋誠談到,用戶安全建設重心在被動防護建設,對網(wǎng)絡靶場的概念、作用、認知不夠是當前網(wǎng)絡靶場發(fā)展面臨的首要問題。
他指出,當前網(wǎng)絡靶場的主要用戶的安全建設工作重心仍然聚焦在應對等保等合規(guī)方向的被動安全防護建設上。網(wǎng)絡靶場屬于主動式安全能力建設,不僅能夠支撐網(wǎng)絡人才培養(yǎng)或者建設縱深防御的安全體系,還能提升網(wǎng)絡空間攻防作戰(zhàn)能力、網(wǎng)絡攻防技術水平發(fā)展,應該說屬于安全建設的基礎設施但也是高層次建筑。
“網(wǎng)絡安全靶場的建設是一個系統(tǒng)的工程,需要提高認識,不斷認清網(wǎng)絡靶場的現(xiàn)實意義,從頂層對網(wǎng)絡安全靶場的體系化建設進行設計,形成凝聚力。當前政企及關鍵信息基礎設施的客戶對網(wǎng)絡安全靶場的認知是較為模糊的,很多客戶將單一的教學平臺、演練平臺與網(wǎng)絡靶場畫上等號,甚至于不清楚網(wǎng)絡靶場的基本概念與作用。”
許立認為,缺乏行業(yè)統(tǒng)一標準規(guī)范,沒有形成靶場的聯(lián)動互通及行業(yè)生態(tài)是當前網(wǎng)絡靶場領域面臨的另一大挑戰(zhàn)。
他談到,網(wǎng)絡安全靶場的建設需要行業(yè)環(huán)境來支撐,需要制訂統(tǒng)一的標準和規(guī)范,這樣可以實現(xiàn)靶場對外接口的標準化,通過引導社會力量,積極參與各級網(wǎng)絡靶場建設和運維,大家共享共建、功能互補,推動網(wǎng)絡安全靶場行業(yè)的分級建設。統(tǒng)一標準后,還能夠?qū)⒎植加诟鞯氐摹靶“袌觥辨溄悠饋恚纬苫ヂ?lián)互通的網(wǎng)絡大靶場,提升靶標的多樣性和協(xié)同演練能力,進而形成我特別希望看到的行業(yè)價值鏈和產(chǎn)業(yè)鏈,優(yōu)化網(wǎng)絡靶場生態(tài)。
網(wǎng)絡安全是“十四五”規(guī)劃建設數(shù)字中國戰(zhàn)略的基座。隨著“新基建”浪潮的加速推進,網(wǎng)絡靶場也逐漸成為網(wǎng)絡強國的基礎標配,其建設不僅是取得國家網(wǎng)絡空間安全主導的關鍵領域,也將是確保國家網(wǎng)絡安全的戰(zhàn)略新高地。
“啟明星辰云眾可信堅信網(wǎng)絡靶場是一個非常重要的領域,我們希望用全力打造的適應全行業(yè)安全建設的網(wǎng)絡靶場,為大家開展人才培訓、實戰(zhàn)演練、應急演練、測試驗證、效能評估等各類任務提供賦能,助力大家體系化構(gòu)建數(shù)字時代的安全基礎設施,為大家開展各類網(wǎng)絡安全任務提質(zhì)增效,為國家網(wǎng)絡空間安全和行業(yè)生態(tài)發(fā)展貢獻自己力量?!痹S立最后談到。
更多信息可以來這里獲取==>>電子技術應用-AET<<