企业、国家信息安全对抗新战场---易霖博天演网络靶场

说起战场,人们眼前不由会浮现出冷兵器时代的刀光剑影和机械化战争的铁甲洪流。如今,网络空间与传统陆、海、空、天等物理空间相互交织,网络空间安全已成为关系国防安全和社会稳定的“新战场”。

网络靶场对于军队而言,是进行网络攻防武器试验的专业实验室,也是各国“网军”提前演练战术战法的练兵场。而对于企业而言,是为企业提供网络安全事件进行研究、测试、验证的大型模拟环境。网络靶场通过虚拟环境与真实设备相结合,模拟仿真出真实网络空间攻防作战的战场环境,可有效针对敌方的电子和网络攻击等进行战争预演,以迅速提升网络攻防作战能力。作为国家网络安全的重要组成部分,美国在网络靶场建设领域抢先布局,其建设多年的“国家网络靶场”甚至被称为新世纪的“曼哈顿计划”。

铁马冰河网络来
     看似宁静的网络空间,其实从来都不平静。即便是拥有较为先进信息系统的美国,随着对信息网络的依赖性与日俱增,所面临的网络空间安全形势也愈发紧张。为争夺未来战场“制网权”,世界军事强国相继推出网络安全战略并加快网络作战力量建设,试图在网络安全维护上掌握主动。尤其是随着近年来网络空间攻防和网络恐怖主义的发展,以美国为首的西方军事强国将信息网络安全列为国家安全战略最重要的组成部分之一,并采取了一系列旨在加强网络空间安全的政策措 施。

2008年,美国国防部高级研究计划局发布关于开展“国家网络靶场”项目研发工作的公告,明确提出“国家网络靶场”是国家网络安全计划的一部分,是指通过提供虚拟环境来模拟真实的网络攻防作战,以实现网络空间作战能力的重大变革,确保有效打赢网络战争。

目前,美国的“国家网络靶场”项目主要包括初步概念设计、交付靶场原型、进行靶场试验管理和正式运行4个阶段。其研究重点是:支撑网络空间安全技术演示验证、网络武器装备研制试验、攻防对抗演练以及网络风险评估分析等。由于美国将网络空间视作国家安全的重要基础,“国家网络靶场”项目被称为一项堪比“曼哈顿计划”的长期战略工程,不仅调动了多个部门参与实施,更对网络基础设施、专业人才队伍建设等下足了功夫。

建设网络靶场方面,英国也不甘落后,不仅建设了先进的“国家网络靶场”,还将部分靶场与美国“国家网络靶场”联网,建立了联合网络靶场,以便进行网络作战协同训练、评估和演习。

此外,日本、加拿大和北约等相继建立了自己的网络靶场,欧洲防务署专门批准了网络攻防测试靶场的建设计划。网络靶场,已成为网络军事强国的基础标配。

网络攻防战提前预演

美国海军陆战队开展的“大胆美洲鳄鱼”演习中,海军战术网络靶场惊艳亮相,借助通信情报和网络增强现实技术,参演人员可以实时感知战场周边环境,开展网络攻防作战。

美国海军战术网络靶场是对未来网络作战进行的预演。长期以来,美军为提升军人的联合信息化作战能力,不断推广和升级相关作战理念,未来甚至还可将网络空间训练扩展至更广泛的领域。目前,美国的“国家网络靶场”体系结构主要包括靶场基础环境、数据资源库、服务支撑、靶场应用、标准规范体系和安全保障体系等。通过构建可伸缩的互联网模型,美军目前实现了网络战争推演,以便更好地维护自身网络安全。

网络靶场的建设绝非一日之功。美国“国家网络靶场”在建设过程中,综合运用了网络安全多维度测试、靶场资源自动配置以及网络追踪溯源等诸多技术,是极具信息化特征的现代战争高技术“靶场”。

美国“国家网络靶场”外,英国也正式启动了国家级网络实验场,可模拟互联网的运作,同时又与传统互联网相互隔绝,包括英国军方、政府、学术机构等都可在安全可控的实验环境中,展开各种高烈度的网络攻防演练。英国还将“蜜罐”技术融入网络靶场中,通过在互联网上布置作为“诱饵”的主机,诱使攻击者开展攻击行动,进而帮助作战人员研究网络攻防方式。

制胜未来的战略新高地

长期以来,全球都缺乏在可控环境中进行有效模拟的网络“练兵场”。网络靶场就是网络攻防演练和网络新技术评测的重要基础设施,是支撑网络空间安全、网络武器试验、攻防对抗演练和网络风险评估的重要手段。据了解,美军率先借助网络靶场构建由灰网、黄网、黑网、绿网4个子网络组成的网络作战实验室,通过各种攻防工具在虚拟实战环境中的运用,使网络战作战人员灵活掌握网络实战能力。

美国国防部高级研究计划局已建成能快速复制全球互联网络的网络靶场平台,并开展了多次网络攻防试验,不仅能提供大规模的全球信息栅格基础设施,测试新网络协议、卫星和射频通信、移动战术和海事通信的能力,还可以满足各军种和作战司令部以及政府机构网络安全领域的需求。

目前,网络空间对抗已由单纯的互联网发展到了泛在网络空间,攻击方式也向着复杂攻击方向发展。为在这个新的战争空间占据主动,网络攻防的仿真模拟已成为各军事强国训练网络战士的一种重要方式。网络战士的训练场,也经历了从单独木马攻击、小型虚拟化靶场到大规模网络靶场的发展阶段。

易霖博天演网络靶场

北京易霖博信息技术有限公司率先研发出天演网络靶场,它利用最新技术云计算(Openstack)和软件定义网络(SDN)两种技术相结合,实现了虚拟环境和实际网络相结合的模拟环境,为企业、行业、军队提供各种信息安全事件的验证、测试、分析平台。

北京易霖博创始人张绍浪也率先在百度百科上为大家撰写了网络靶场的定义,为大家普及网络靶场的概念。

百科链接

易霖博天演网络靶场实现了大规模网络仿真与感知、场景化的网络行为逼真模拟、低损耗靶场信息采集、多层次动态隔离的安全管控体系等技术方向。易霖博天演网络靶场建设不仅可以为行业企业提供信息安全研究、信息安全事件验证、信息安全功能测试等功能,还提供多方面可追溯、可溯源等安全事件问题分析功能。

易霖博天演网络靶场为用户提供多种渗透工具虚拟模板,用户可以灵活选择渗透工具虚拟模板应用到网络靶场中来测试业务系统安全性。

易霖博天演网络靶场为用户构建虚实结合的场景,包括虚拟防火墙,路由器,交换机等设备,同时可以将实装设备接入到虚拟化环境中统一管理,构建虚实结合的攻防网络环境。

易霖博天演网络靶场为用户提供在靶场环境的主机操作、网络行为操作提供实时的行为监控,便于测试、演练后对攻击行为事件溯源。

>> 未知攻,焉知防 <<

北京易霖博信息技术有限公司(51ELAB)是国内领先的信息安全综合实训平台解决方案提供商,是国内拥有自主品牌和知识产权的专业信息安全公司。易霖博2013年进入国内信息安全实训市场,秉承“安全实训、虚实结合、课程丰富、人才培养”的理念,立足自主研发与持续创新,为用户提供智能、安全、内容丰富的实训产品、解决方案和优质的服务。

红客学院:希望能为推动信息安全技术的发展作出贡献,探索和涉足信息安全的未来,培养一批富有正义感的信息安全力量,打造成中国信息安全的预备役人才培养基地。

技术交流QQ群:166043204
电话:010-82157326
手机:18310393987