企業(yè)、國(guó)家信息安全對(duì)抗新戰(zhàn)場(chǎng)---易霖博天演網(wǎng)絡(luò)靶場(chǎng)
說(shuō)起戰(zhàn)場(chǎng),人們眼前不由會(huì)浮現(xiàn)出冷兵器時(shí)代的刀光劍影和機(jī)械化戰(zhàn)爭(zhēng)的鐵甲洪流。如今,網(wǎng)絡(luò)空間與傳統(tǒng)陸、海、空、天等物理空間相互交織,網(wǎng)絡(luò)空間安全已成為關(guān)系國(guó)防安全和社會(huì)穩(wěn)定的“新戰(zhàn)場(chǎng)”。

網(wǎng)絡(luò)靶場(chǎng)對(duì)于軍隊(duì)而言,是進(jìn)行網(wǎng)絡(luò)攻防武器試驗(yàn)的專業(yè)實(shí)驗(yàn)室,也是各國(guó)“網(wǎng)軍”提前演練戰(zhàn)術(shù)戰(zhàn)法的練兵場(chǎng)。而對(duì)于企業(yè)而言,是為企業(yè)提供網(wǎng)絡(luò)安全事件進(jìn)行研究、測(cè)試、驗(yàn)證的大型模擬環(huán)境。網(wǎng)絡(luò)靶場(chǎng)通過(guò)虛擬環(huán)境與真實(shí)設(shè)備相結(jié)合,模擬仿真出真實(shí)網(wǎng)絡(luò)空間攻防作戰(zhàn)的戰(zhàn)場(chǎng)環(huán)境,可有效針對(duì)敵方的電子和網(wǎng)絡(luò)攻擊等進(jìn)行戰(zhàn)爭(zhēng)預(yù)演,以迅速提升網(wǎng)絡(luò)攻防作戰(zhàn)能力。作為國(guó)家網(wǎng)絡(luò)安全的重要組成部分,美國(guó)在網(wǎng)絡(luò)靶場(chǎng)建設(shè)領(lǐng)域搶先布局,其建設(shè)多年的“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”甚至被稱為新世紀(jì)的“曼哈頓計(jì)劃”。

鐵馬冰河網(wǎng)絡(luò)來(lái)
看似寧?kù)o的網(wǎng)絡(luò)空間,其實(shí)從來(lái)都不平靜。即便是擁有較為先進(jìn)信息系統(tǒng)的美國(guó),隨著對(duì)信息網(wǎng)絡(luò)的依賴性與日俱增,所面臨的網(wǎng)絡(luò)空間安全形勢(shì)也愈發(fā)緊張。為爭(zhēng)奪未來(lái)戰(zhàn)場(chǎng)“制網(wǎng)權(quán)”,世界軍事強(qiáng)國(guó)相繼推出網(wǎng)絡(luò)安全戰(zhàn)略并加快網(wǎng)絡(luò)作戰(zhàn)力量建設(shè),試圖在網(wǎng)絡(luò)安全維護(hù)上掌握主動(dòng)。尤其是隨著近年來(lái)網(wǎng)絡(luò)空間攻防和網(wǎng)絡(luò)恐怖主義的發(fā)展,以美國(guó)為首的西方軍事強(qiáng)國(guó)將信息網(wǎng)絡(luò)安全列為國(guó)家安全戰(zhàn)略最重要的組成部分之一,并采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)空間安全的政策措
施。

2008年,美國(guó)國(guó)防部高級(jí)研究計(jì)劃局發(fā)布關(guān)于開展“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”項(xiàng)目研發(fā)工作的公告,明確提出“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”是國(guó)家網(wǎng)絡(luò)安全計(jì)劃的一部分,是指通過(guò)提供虛擬環(huán)境來(lái)模擬真實(shí)的網(wǎng)絡(luò)攻防作戰(zhàn),以實(shí)現(xiàn)網(wǎng)絡(luò)空間作戰(zhàn)能力的重大變革,確保有效打贏網(wǎng)絡(luò)戰(zhàn)爭(zhēng)。
目前,美國(guó)的“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”項(xiàng)目主要包括初步概念設(shè)計(jì)、交付靶場(chǎng)原型、進(jìn)行靶場(chǎng)試驗(yàn)管理和正式運(yùn)行4個(gè)階段。其研究重點(diǎn)是:支撐網(wǎng)絡(luò)空間安全技術(shù)演示驗(yàn)證、網(wǎng)絡(luò)武器裝備研制試驗(yàn)、攻防對(duì)抗演練以及網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估分析等。由于美國(guó)將網(wǎng)絡(luò)空間視作國(guó)家安全的重要基礎(chǔ),“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”項(xiàng)目被稱為一項(xiàng)堪比“曼哈頓計(jì)劃”的長(zhǎng)期戰(zhàn)略工程,不僅調(diào)動(dòng)了多個(gè)部門參與實(shí)施,更對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施、專業(yè)人才隊(duì)伍建設(shè)等下足了功夫。

建設(shè)網(wǎng)絡(luò)靶場(chǎng)方面,英國(guó)也不甘落后,不僅建設(shè)了先進(jìn)的“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”,還將部分靶場(chǎng)與美國(guó)“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”聯(lián)網(wǎng),建立了聯(lián)合網(wǎng)絡(luò)靶場(chǎng),以便進(jìn)行網(wǎng)絡(luò)作戰(zhàn)協(xié)同訓(xùn)練、評(píng)估和演習(xí)。
此外,日本、加拿大和北約等相繼建立了自己的網(wǎng)絡(luò)靶場(chǎng),歐洲防務(wù)署專門批準(zhǔn)了網(wǎng)絡(luò)攻防測(cè)試靶場(chǎng)的建設(shè)計(jì)劃。網(wǎng)絡(luò)靶場(chǎng),已成為網(wǎng)絡(luò)軍事強(qiáng)國(guó)的基礎(chǔ)標(biāo)配。
網(wǎng)絡(luò)攻防戰(zhàn)提前預(yù)演
美國(guó)海軍陸戰(zhàn)隊(duì)開展的“大膽美洲鱷魚”演習(xí)中,海軍戰(zhàn)術(shù)網(wǎng)絡(luò)靶場(chǎng)驚艷亮相,借助通信情報(bào)和網(wǎng)絡(luò)增強(qiáng)現(xiàn)實(shí)技術(shù),參演人員可以實(shí)時(shí)感知戰(zhàn)場(chǎng)周邊環(huán)境,開展網(wǎng)絡(luò)攻防作戰(zhàn)。
美國(guó)海軍戰(zhàn)術(shù)網(wǎng)絡(luò)靶場(chǎng)是對(duì)未來(lái)網(wǎng)絡(luò)作戰(zhàn)進(jìn)行的預(yù)演。長(zhǎng)期以來(lái),美軍為提升軍人的聯(lián)合信息化作戰(zhàn)能力,不斷推廣和升級(jí)相關(guān)作戰(zhàn)理念,未來(lái)甚至還可將網(wǎng)絡(luò)空間訓(xùn)練擴(kuò)展至更廣泛的領(lǐng)域。目前,美國(guó)的“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”體系結(jié)構(gòu)主要包括靶場(chǎng)基礎(chǔ)環(huán)境、數(shù)據(jù)資源庫(kù)、服務(wù)支撐、靶場(chǎng)應(yīng)用、標(biāo)準(zhǔn)規(guī)范體系和安全保障體系等。通過(guò)構(gòu)建可伸縮的互聯(lián)網(wǎng)模型,美軍目前實(shí)現(xiàn)了網(wǎng)絡(luò)戰(zhàn)爭(zhēng)推演,以便更好地維護(hù)自身網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)靶場(chǎng)的建設(shè)絕非一日之功。美國(guó)“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”在建設(shè)過(guò)程中,綜合運(yùn)用了網(wǎng)絡(luò)安全多維度測(cè)試、靶場(chǎng)資源自動(dòng)配置以及網(wǎng)絡(luò)追蹤溯源等諸多技術(shù),是極具信息化特征的現(xiàn)代戰(zhàn)爭(zhēng)高技術(shù)“靶場(chǎng)”。
美國(guó)“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”外,英國(guó)也正式啟動(dòng)了國(guó)家級(jí)網(wǎng)絡(luò)實(shí)驗(yàn)場(chǎng),可模擬互聯(lián)網(wǎng)的運(yùn)作,同時(shí)又與傳統(tǒng)互聯(lián)網(wǎng)相互隔絕,包括英國(guó)軍方、政府、學(xué)術(shù)機(jī)構(gòu)等都可在安全可控的實(shí)驗(yàn)環(huán)境中,展開各種高烈度的網(wǎng)絡(luò)攻防演練。英國(guó)還將“蜜罐”技術(shù)融入網(wǎng)絡(luò)靶場(chǎng)中,通過(guò)在互聯(lián)網(wǎng)上布置作為“誘餌”的主機(jī),誘使攻擊者開展攻擊行動(dòng),進(jìn)而幫助作戰(zhàn)人員研究網(wǎng)絡(luò)攻防方式。
制勝未來(lái)的戰(zhàn)略新高地長(zhǎng)期以來(lái),全球都缺乏在可控環(huán)境中進(jìn)行有效模擬的網(wǎng)絡(luò)“練兵場(chǎng)”。網(wǎng)絡(luò)靶場(chǎng)就是網(wǎng)絡(luò)攻防演練和網(wǎng)絡(luò)新技術(shù)評(píng)測(cè)的重要基礎(chǔ)設(shè)施,是支撐網(wǎng)絡(luò)空間安全、網(wǎng)絡(luò)武器試驗(yàn)、攻防對(duì)抗演練和網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的重要手段。據(jù)了解,美軍率先借助網(wǎng)絡(luò)靶場(chǎng)構(gòu)建由灰網(wǎng)、黃網(wǎng)、黑網(wǎng)、綠網(wǎng)4個(gè)子網(wǎng)絡(luò)組成的網(wǎng)絡(luò)作戰(zhàn)實(shí)驗(yàn)室,通過(guò)各種攻防工具在虛擬實(shí)戰(zhàn)環(huán)境中的運(yùn)用,使網(wǎng)絡(luò)戰(zhàn)作戰(zhàn)人員靈活掌握網(wǎng)絡(luò)實(shí)戰(zhàn)能力。
美國(guó)國(guó)防部高級(jí)研究計(jì)劃局已建成能快速?gòu)?fù)制全球互聯(lián)網(wǎng)絡(luò)的網(wǎng)絡(luò)靶場(chǎng)平臺(tái),并開展了多次網(wǎng)絡(luò)攻防試驗(yàn),不僅能提供大規(guī)模的全球信息柵格基礎(chǔ)設(shè)施,測(cè)試新網(wǎng)絡(luò)協(xié)議、衛(wèi)星和射頻通信、移動(dòng)戰(zhàn)術(shù)和海事通信的能力,還可以滿足各軍種和作戰(zhàn)司令部以及政府機(jī)構(gòu)網(wǎng)絡(luò)安全領(lǐng)域的需求。
目前,網(wǎng)絡(luò)空間對(duì)抗已由單純的互聯(lián)網(wǎng)發(fā)展到了泛在網(wǎng)絡(luò)空間,攻擊方式也向著復(fù)雜攻擊方向發(fā)展。為在這個(gè)新的戰(zhàn)爭(zhēng)空間占據(jù)主動(dòng),網(wǎng)絡(luò)攻防的仿真模擬已成為各軍事強(qiáng)國(guó)訓(xùn)練網(wǎng)絡(luò)戰(zhàn)士的一種重要方式。網(wǎng)絡(luò)戰(zhàn)士的訓(xùn)練場(chǎng),也經(jīng)歷了從單獨(dú)木馬攻擊、小型虛擬化靶場(chǎng)到大規(guī)模網(wǎng)絡(luò)靶場(chǎng)的發(fā)展階段。
易霖博天演網(wǎng)絡(luò)靶場(chǎng)北京易霖博信息技術(shù)有限公司率先研發(fā)出天演網(wǎng)絡(luò)靶場(chǎng),它利用最新技術(shù)云計(jì)算(Openstack)和軟件定義網(wǎng)絡(luò)(SDN)兩種技術(shù)相結(jié)合,實(shí)現(xiàn)了虛擬環(huán)境和實(shí)際網(wǎng)絡(luò)相結(jié)合的模擬環(huán)境,為企業(yè)、行業(yè)、軍隊(duì)提供各種信息安全事件的驗(yàn)證、測(cè)試、分析平臺(tái)。


北京易霖博創(chuàng)始人張紹浪也率先在百度百科上為大家撰寫了網(wǎng)絡(luò)靶場(chǎng)的定義,為大家普及網(wǎng)絡(luò)靶場(chǎng)的概念。
百科鏈接易霖博天演網(wǎng)絡(luò)靶場(chǎng)實(shí)現(xiàn)了大規(guī)模網(wǎng)絡(luò)仿真與感知、場(chǎng)景化的網(wǎng)絡(luò)行為逼真模擬、低損耗靶場(chǎng)信息采集、多層次動(dòng)態(tài)隔離的安全管控體系等技術(shù)方向。易霖博天演網(wǎng)絡(luò)靶場(chǎng)建設(shè)不僅可以為行業(yè)企業(yè)提供信息安全研究、信息安全事件驗(yàn)證、信息安全功能測(cè)試等功能,還提供多方面可追溯、可溯源等安全事件問(wèn)題分析功能。


易霖博天演網(wǎng)絡(luò)靶場(chǎng)為用戶提供多種滲透工具虛擬模板,用戶可以靈活選擇滲透工具虛擬模板應(yīng)用到網(wǎng)絡(luò)靶場(chǎng)中來(lái)測(cè)試業(yè)務(wù)系統(tǒng)安全性。

易霖博天演網(wǎng)絡(luò)靶場(chǎng)為用戶構(gòu)建虛實(shí)結(jié)合的場(chǎng)景,包括虛擬防火墻,路由器,交換機(jī)等設(shè)備,同時(shí)可以將實(shí)裝設(shè)備接入到虛擬化環(huán)境中統(tǒng)一管理,構(gòu)建虛實(shí)結(jié)合的攻防網(wǎng)絡(luò)環(huán)境。

易霖博天演網(wǎng)絡(luò)靶場(chǎng)為用戶提供在靶場(chǎng)環(huán)境的主機(jī)操作、網(wǎng)絡(luò)行為操作提供實(shí)時(shí)的行為監(jiān)控,便于測(cè)試、演練后對(duì)攻擊行為事件溯源。


>> 未知攻,焉知防 <<
北京易霖博信息技術(shù)有限公司(51ELAB)是國(guó)內(nèi)領(lǐng)先的信息安全綜合實(shí)訓(xùn)平臺(tái)解決方案提供商,是國(guó)內(nèi)擁有自主品牌和知識(shí)產(chǎn)權(quán)的專業(yè)信息安全公司。易霖博2013年進(jìn)入國(guó)內(nèi)信息安全實(shí)訓(xùn)市場(chǎng),秉承“安全實(shí)訓(xùn)、虛實(shí)結(jié)合、課程豐富、人才培養(yǎng)”的理念,立足自主研發(fā)與持續(xù)創(chuàng)新,為用戶提供智能、安全、內(nèi)容豐富的實(shí)訓(xùn)產(chǎn)品、解決方案和優(yōu)質(zhì)的服務(wù)。
紅客學(xué)院:希望能為推動(dòng)信息安全技術(shù)的發(fā)展作出貢獻(xiàn),探索和涉足信息安全的未來(lái),培養(yǎng)一批富有正義感的信息安全力量,打造成中國(guó)信息安全的預(yù)備役人才培養(yǎng)基地。