当前,网络空间已经成为继海、陆、空、天物理空间之外的第五大主权领域空间,网络空间安全直接关乎政权稳固、国防安全、社会稳定、经济发展和科技进步,其中的对抗日益实战化、体系化和智能化,针对各国关键信息基础设施的攻击更是层出不穷。
在这样的背景下,正向思维的、以合规驱动为主要推动力的网络安全防护已经难以满足各行各业的新生安全需求,逆向思维的、以提升攻防实战对抗能力为核心的网络靶场,成为网络空间安全研究、学习、测试、验证、演习的重要基础设施,愈加受到各国政府和企业的重视,并逐渐成为一个行业认可的新生安全领域市场。
随着数字产业化和产业数字化进程加快,网络安全的基础性、关键性作用更加突出。面临愈发严峻的网络安全形势,网络靶场这一细分领域也迅速从幕后走到台前,从军事领域的演武场走向各行业领域,在网络安全人才演训、实战攻防演练、前沿攻防技术研究的方面发挥重要作用。
严峻的安全形势推动网络靶场不断升温
2022年2月24日,俄罗斯针对乌克兰开展特别军事行动,俄乌爆发军事冲突。在物理战场之外,是以俄乌为主的多方势力在网络空间这个看不见硝烟的第二战场上的激烈较量,两国的大量关键信息基础设施遭到重创,给全世界敲响了警钟。
我们看到,网络战已经成为了现代化战争中的首选项和其中的重要组成部分,网络攻防对抗已经成为了影响现代战争走势、影响国家利益的重要力量。而作为支撑网络安全战略建设的重要基础设施,网络靶场正在成为世界各国抢先布局的网络作战新高地。
在当前地缘政治和大国博弈的背景下,近两年来全球范围内针对关键信息基础设施领域的网络攻击事件的日益多发,使得我国对网络安全的重视程度也不断升级。作为能够真实验证组织网络安全能力有效性和安全防护水平的安全基础设施,网络靶场已经成为国家网络安全投入的一个重要方向。
放眼全球,美国、英国、加拿大、日本、澳大利亚等多个国家均在网络安全靶场建设方面投入不菲,建立起了一批重量级的国家网络安全靶场。我国多年来也一直在论证国家级网络安全靶场建设方案,在网络安全靶场方面的投入也颇有成效,鹏城网络靶场、贵阳国家大数据安全靶场等多个国家级和地方的靶场研究项目逐渐落地。
网络靶场已成为网络安全的底座和基础设施
在复杂的国际网络安全形势面前,为了实现主动防御能力的提升,国家级攻防演练活动范围和频次也在逐年扩大,同时量级也在不断提高,从攻击方的攻击强度到防守方的防御能力均在持续的对抗演练中得以提升。
企业在日常业务运转与安全建设中,面临着组织协调、检测、防御、分析、溯源等多项压力,构建实战化的安全防御体系至关重要。网络靶场正是攻防能力检测、评估、验证的重要支撑平台,通过开展常态化攻防演练,可以多维度验证安全策略有效性,全面提升安全运营能力,帮助企业快速构建实战化防御能力。
在此前的调研采访中有专家告诉我们,近几年各个行业都已关注到网络靶场的重要性,在网络靶场方面的投入在逐步增加。当前无论是从数字化转型的角度、从网络安全人才巨大缺口需要填补的角度,还是从应对国际安全形势变化的角度,在国家级APT攻击事件频发的背景下,网络靶场作为网络安全底座和基础设施的价值正在凸显出来。
通过网络安全仿真技术,快速、低成本的构建仿真网络环境,各企事业单位、科研院所能够在网络靶场环境中开展真实的大范围网络攻防演练、应急演练、培训教育,测试和评估网络环境安全和网络设施的薄弱环节,清晰的告知用户应该通过何种路径和手段去实现安全能力的提升,以快速增强业务可用性和安全韧性。
在产业界,除了专注于网络靶场领域的专业性厂商外,多家一线安全大厂也纷纷入局,推出了自身旗下的网络安全靶场平台,为不同行业关键信息基础设施用户提供差异化的解决方案。
2022年初,安全419推出《网络靶场解决方案》系列访谈,通过邀请相关安全厂商分享自身前沿观点、技术路线和靶场最佳实践,希望为各行业用户在建设自身网络靶场是提供参考借鉴。
通过对多家安全厂商相关产品/解决方案与业务情况的走访调研,基于自身的理解,从技术创新、应用实践、客户评价、行业口碑等多个维度择优推荐其中具有代表性的部分优秀厂商,最终推荐给各行业用户重点关注,为企业用户加强安全建设提供一定的参考。
PS:
以下推荐不涉及排名,按公司名称首字母排序
云众可信
企
业
介
绍
云众可信(英文简称:Cloud Crowd)成立于2017年,是启明星辰集团旗下品牌,隶属启明星辰IBG创新事业群,以“做网络空间安全守护者”为使命,以“聚焦实战攻防,赋能积极防御”为己任,致力于成为值得信赖和托付的网络安全合作伙伴,为企业安全保驾护航。云众可信,聚焦网络安全攻防赛道,秉承“专业、创新、极致、担当”理念,面向企业级用户,提供领先创新、专业可信的安全产品、服务及解决方案。核心产品包括:网络安全靶场、红蓝网络攻防演习平台、网络安全应急演练平台、自动化渗透测试平台、安全漏洞管控平台及安全众测平台。安全服务涵盖:渗透测试、安全众测、重要时期安全保障、攻防演练、应急响应、代码审计、社会工程学、安全评估、安全培训等。
编辑推荐理由
作为启明星辰旗下品牌,云众可信深耕网络安全攻防领域,其客户群体主要以党政、军工、大型企事业单位为主。因此,虽然云众可信网络靶场早已在多个大型军工类、党政类用户场景下打磨成熟,但直至“网络战”一词频繁被媒体提及后,才渐渐从幕后走至台前,军品民用一词足以证明了启明星辰云众可信在网络安全靶场方面的技术能力和专业性。
相较于业内其他网络靶场提供商,启明星辰云众可信的优势主要体现在仿真能力强大、对党政军用户的需求理解深刻以及整体设计思路的先进性方面。其网络靶场产品偏综合型,利用云众可信网络靶场导调系统和任务管理系统,能够与业界优秀靶场互联与资源共用,以最大程度发挥好网络靶场这一平台的基础设施价值。
相关报道
●
●
丈八网安
企
业
介
绍
北京丈八网络安全科技有限公司专注于网络空间靶场产品研发与服务,主攻方向包括网络空间模拟仿真、网络攻防技术研究、网络安全人才培养。核心技术团队由国内知名安全公司的专家构成,毕业于清华大学、解放军信息工程大学、北京邮电大学等知名院校。公司拥有专业的网络安全研究团队“蛇矛实验室”,主要从事红蓝对抗、渗透测试、逆向破解、病毒分析、工控安全等工作。秉承让网络安全仿真及应用的核心技术掌握在中国人手中的理念,公司推出具有完全自主知识产权的“火天网境™”系列下一代网络靶场产品,能够满足各行业对网络安全模拟仿真、网络安全攻防对抗、网络安全效能评估、网络安全教学研究、网络安全技能竞技等多维度应用需求。
编辑推荐理由
丈八网安是近两年网络靶场领域的新玩家,虽然其入局网络靶场的业务领域较晚,但这恰恰是丈八网安能摆脱传统设计,扩展更多能力的机会。从底层架构设计方面来看,丈八网安摒弃了传统的云计算架构的条条框框,在前期投入大量资源开发更适合网络靶场的可自由排列的创新模式架构,使网络靶场更好的支撑传统业务的同时,有能力衍生出更多全新的应用方向。丈八网安“火天网境”网络靶场平台引入了人工智能、仿真建模、低代码开发平台等技术,具备“场景定义靶场”“可变焦高逼真网络仿真”等特点,可支持设备仿真、网络仿真以及实物接入等多种仿真技术混合构成的整体解决方案,能够满足不同业务场景下的网络架构还原,彻底脱离虚拟化、云计算技术体系,形成独具特色的网络安全仿真应用类支撑平台。
相关报道
●
●
●
●
✦
推荐阅读
✦
粉丝福利群开放啦
加安全419好友进群
红包/书籍/礼品等不定期派送
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...