您當前的位置是:  首頁 > 資訊 > IT與互聯(lián)網 >
 首頁 > 資訊 > IT與互聯(lián)網 >

數(shù)字化靶場的未來方向

2022-04-22 13:38:41   作者:   來源:   評論:0  點擊:


  4月20日,“更安全,向世界”第二期圓桌論壇在線上成功舉行。
  本次論壇由賽寧網安攜手數(shù)說安全聯(lián)合主辦,以“聚焦網絡靶場 共筑數(shù)字安全”為主題,邀請到網安企業(yè)領軍人、行業(yè)高管、專家學者,暢談網絡靶場前世今生,激辯網絡靶場未來新形態(tài)。北京賽博英杰科技有限公司創(chuàng)始人譚曉生主持論壇。
  不攻破技術難點,一切皆為空想
  2008年,美國啟動了被稱為新世紀網絡安全“曼哈頓計劃”的國家網絡靶場建設,命名為National Cyber Range(簡稱NCR),拉開全球網絡靶場建設的序幕。
  “技術的發(fā)展可能遠遠超過概念的提出時間。”中科院信工所副研究員崔磊率先拋出了觀點。賽寧網安海外&預研部總監(jiān)楊勁松也從全球網絡靶場的誕生到發(fā)展歷程進行了概括,他表示全球網絡靶場發(fā)展經歷了基建階段、演訓階段,目前已經進入到智能階段。這個階段典型的特征是,憑借數(shù)據采集能力去對開源情報、靶場數(shù)據、業(yè)務數(shù)據進行真實性的分析,為實際的網絡行動、安全運營提供整體性支撐
  對比中外網絡靶場技術發(fā)展進程,南京郵電大學副教授沙樂天指出,國內網絡靶場技術發(fā)展滯后于西方國家,“我們需要去模仿、遵循靶場定制標準,靶標制作的模型。”
  從國內用戶市場來看,論壇嘉賓一致認為,超逼真仿真以及數(shù)據采集能力是各類型靶場產品目前面臨的共性問題。
  未來靶場呼喚新型技術大融合
  數(shù)字經濟時代大幕拉開,新型信息技術加速與行業(yè)融合應用,數(shù)字化變革已經成為下一代網絡靶場發(fā)展的重要命題。
  沙樂天認為,靶場目前的主要功能聚焦在仿真和紅藍對抗,最終目的是要與真實業(yè)務形成一比一的高逼真度,結合云計算服務,比如Saas,還有去年爆火的元宇宙概念,有益于拉近靶場空間與真實場景的距離。
  談到云服務,賽寧網安CEO謝崢分享了賽寧網絡靶場與云計算技術融合應用的戰(zhàn)略性思考,國際上對數(shù)字化靶場的主要應用分為訓練、競賽、演練、測評、認證這五個方向,賽寧去年兩年,在研發(fā)上做了非常大的投入,構建了數(shù)字化靶場通用私有云底層,賽寧靶場體系的所有應用都基于這個統(tǒng)一底層及中臺系統(tǒng),極大地提高了產品的開發(fā)效率和標準化交付。
  在中科院信工所副研究員崔磊看來,加快靶場演化、動態(tài)適應攻防,快速剝離攻防場景、快速恢復等方面都可以和人工智能技術做有機結合。提到與人工智能相融合,謝崢表示:“數(shù)字化靶場技術發(fā)展可以分為這三個階段:超逼真仿真階段、看得清數(shù)據階段、AI預測階段。AI預測非常有價值,就好比《復聯(lián)3》電影里的設定,一千萬個平行宇宙中,只有一個最優(yōu)解。靶場會不斷地做各種嘗試,時刻告訴你最優(yōu)解是什么。”
  從用戶使用的角度,靶場技術革新,不應只做加法,更要做好減法,以相對最小的時間和資金成本,產生相對最大化的價值。
  在靶場技術革新交流中,烽臺科技工業(yè)靶場運營總監(jiān)王龑還提出了靶場產品注入游戲化思維的概念。
  競爭還是共生?靶場領域是否要內卷?
  網絡靶場起源于軍事領域,最早定位在包括攻擊和防御能力在內的網絡作戰(zhàn)能力的提升。如今,網絡靶場走入軍民兩用階段,金融、能源、關基等眾多行業(yè)領域的業(yè)務方向和需求不一,對網絡靶場產品的需求更加寬泛。如何更好地嵌入到多樣化的業(yè)務中,提供給不同行業(yè)的用戶,是目前國內網絡靶場發(fā)展面臨的重要挑戰(zhàn)。
  在楊勁松看來,網絡靶場未來會更注重數(shù)據能力,業(yè)務將會向智能化方向演進,這個過程中有三個問題需要解決,第一是國家性、行業(yè)性規(guī)范標準建立。二是跨廠商、設備的數(shù)據流打通。三是分布式調度性問題。解決這些問題后,整個靶場行業(yè)將會迎來更高速、更猛烈的發(fā)展。“網絡靶場未來不一定是以產品形態(tài)或者生態(tài)形態(tài)的形式發(fā)展,而是類似于政府技術側的職能部門或者行業(yè)性委員會這類的組織形態(tài)”。
  他同時還強調了一個觀點,未來網絡靶場廠商之間的關系不應該是競爭,而是共生,行業(yè)需要大家一起努力,做大做強。
  論壇嘉賓大膽暢想:“現(xiàn)在國內有行業(yè)級、城市級靶場,最終會通過分布式建設國家級的靶場。未來要做世界一流靶場,形成中國網安科技的影響力和輻射圈,爭奪國際話語權。”
  論壇尾聲,主持人和各位嘉賓均呼吁,眾人拾柴火焰高,行業(yè)需要更多的專家、學者、從業(yè)人員加入交流,碰撞思想,為推動網絡靶場行業(yè)發(fā)展共添一把火!
 
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關熱詞搜索:

上一篇:貴州省CIO協(xié)會第一屆理事會成功召開

下一篇:最后一頁

相關閱讀:

專題

CTI論壇會員企業(yè)