4月20日,“更安全,向世界”第二期圓桌論壇在線(xiàn)上成功舉行。

本次論壇由賽寧網(wǎng)安攜手數說(shuō)安全聯(lián)合主辦,以“聚焦網(wǎng)絡(luò )靶場(chǎng) 共筑數字安全”為主題,邀請到網(wǎng)安企業(yè)領(lǐng)軍人、行業(yè)高管、專(zhuān)家學(xué)者,暢談網(wǎng)絡(luò )靶場(chǎng)前世今生,激辯網(wǎng)絡(luò )靶場(chǎng)未來(lái)新形態(tài)。北京賽博英杰科技有限公司創(chuàng )始人譚曉生主持論壇。
不攻破技術(shù)難點(diǎn),一切皆為空想
2008年,美國啟動(dòng)了被稱(chēng)為新世紀網(wǎng)絡(luò )安全“曼哈頓計劃”的國家網(wǎng)絡(luò )靶場(chǎng)建設,命名為National Cyber Range(簡(jiǎn)稱(chēng)NCR),拉開(kāi)全球網(wǎng)絡(luò )靶場(chǎng)建設的序幕。

“技術(shù)的發(fā)展可能遠遠超過(guò)概念的提出時(shí)間。”中科院信工所副研究員崔磊率先拋出了觀(guān)點(diǎn)。賽寧網(wǎng)安海外&預研部總監楊勁松也從全球網(wǎng)絡(luò )靶場(chǎng)的誕生到發(fā)展歷程進(jìn)行了概括,他表示全球網(wǎng)絡(luò )靶場(chǎng)發(fā)展經(jīng)歷了基建階段、演訓階段,目前已經(jīng)進(jìn)入到智能階段。這個(gè)階段典型的特征是,憑借數據采集能力去對開(kāi)源情報、靶場(chǎng)數據、業(yè)務(wù)數據進(jìn)行真實(shí)性的分析,為實(shí)際的網(wǎng)絡(luò )行動(dòng)、安全運營(yíng)提供整體性支撐

對比中外網(wǎng)絡(luò )靶場(chǎng)技術(shù)發(fā)展進(jìn)程,南京郵電大學(xué)副教授沙樂(lè )天指出,國內網(wǎng)絡(luò )靶場(chǎng)技術(shù)發(fā)展滯后于西方國家,“我們需要去模仿、遵循靶場(chǎng)定制標準,靶標制作的模型。”
從國內用戶(hù)市場(chǎng)來(lái)看,論壇嘉賓一致認為,超逼真仿真以及數據采集能力是各類(lèi)型靶場(chǎng)產(chǎn)品目前面臨的共性問(wèn)題。
未來(lái)靶場(chǎng)呼喚新型技術(shù)大融合
數字經(jīng)濟時(shí)代大幕拉開(kāi),新型信息技術(shù)加速與行業(yè)融合應用,數字化變革已經(jīng)成為下一代網(wǎng)絡(luò )靶場(chǎng)發(fā)展的重要命題。
沙樂(lè )天認為,靶場(chǎng)目前的主要功能聚焦在仿真和紅藍對抗,最終目的是要與真實(shí)業(yè)務(wù)形成一比一的高逼真度,結合云計算服務(wù),比如Saas,還有去年爆火的元宇宙概念,有益于拉近靶場(chǎng)空間與真實(shí)場(chǎng)景的距離。

談到云服務(wù),賽寧網(wǎng)安CEO謝崢?lè )窒砹速悓幘W(wǎng)絡(luò )靶場(chǎng)與云計算技術(shù)融合應用的戰略性思考,國際上對數字化靶場(chǎng)的主要應用分為訓練、競賽、演練、測評、認證這五個(gè)方向,賽寧去年兩年,在研發(fā)上做了非常大的投入,構建了數字化靶場(chǎng)通用私有云底層,賽寧靶場(chǎng)體系的所有應用都基于這個(gè)統一底層及中臺系統,極大地提高了產(chǎn)品的開(kāi)發(fā)效率和標準化交付。
在中科院信工所副研究員崔磊看來(lái),加快靶場(chǎng)演化、動(dòng)態(tài)適應攻防,快速剝離攻防場(chǎng)景、快速恢復等方面都可以和人工智能技術(shù)做有機結合。提到與人工智能相融合,謝崢表示:“數字化靶場(chǎng)技術(shù)發(fā)展可以分為這三個(gè)階段:超逼真仿真階段、看得清數據階段、AI預測階段。AI預測非常有價(jià)值,就好比《復聯(lián)3》電影里的設定,一千萬(wàn)個(gè)平行宇宙中,只有一個(gè)最優(yōu)解。靶場(chǎng)會(huì )不斷地做各種嘗試,時(shí)刻告訴你最優(yōu)解是什么。”
從用戶(hù)使用的角度,靶場(chǎng)技術(shù)革新,不應只做加法,更要做好減法,以相對最小的時(shí)間和資金成本,產(chǎn)生相對最大化的價(jià)值。
在靶場(chǎng)技術(shù)革新交流中,烽臺科技工業(yè)靶場(chǎng)運營(yíng)總監王龑還提出了靶場(chǎng)產(chǎn)品注入游戲化思維的概念。
競爭還是共生?靶場(chǎng)領(lǐng)域是否要內卷?
網(wǎng)絡(luò )靶場(chǎng)起源于軍事領(lǐng)域,最早定位在包括攻擊和防御能力在內的網(wǎng)絡(luò )作戰能力的提升。如今,網(wǎng)絡(luò )靶場(chǎng)走入軍民兩用階段,金融、能源、關(guān)基等眾多行業(yè)領(lǐng)域的業(yè)務(wù)方向和需求不一,對網(wǎng)絡(luò )靶場(chǎng)產(chǎn)品的需求更加寬泛。如何更好地嵌入到多樣化的業(yè)務(wù)中,提供給不同行業(yè)的用戶(hù),是目前國內網(wǎng)絡(luò )靶場(chǎng)發(fā)展面臨的重要挑戰。

在楊勁松看來(lái),網(wǎng)絡(luò )靶場(chǎng)未來(lái)會(huì )更注重數據能力,業(yè)務(wù)將會(huì )向智能化方向演進(jìn),這個(gè)過(guò)程中有三個(gè)問(wèn)題需要解決,第一是國家性、行業(yè)性規范標準建立。二是跨廠(chǎng)商、設備的數據流打通。三是分布式調度性問(wèn)題。解決這些問(wèn)題后,整個(gè)靶場(chǎng)行業(yè)將會(huì )迎來(lái)更高速、更猛烈的發(fā)展。“網(wǎng)絡(luò )靶場(chǎng)未來(lái)不一定是以產(chǎn)品形態(tài)或者生態(tài)形態(tài)的形式發(fā)展,而是類(lèi)似于政府技術(shù)側的職能部門(mén)或者行業(yè)性委員會(huì )這類(lèi)的組織形態(tài)”。
他同時(shí)還強調了一個(gè)觀(guān)點(diǎn),未來(lái)網(wǎng)絡(luò )靶場(chǎng)廠(chǎng)商之間的關(guān)系不應該是競爭,而是共生,行業(yè)需要大家一起努力,做大做強。
論壇嘉賓大膽暢想:“現在國內有行業(yè)級、城市級靶場(chǎng),最終會(huì )通過(guò)分布式建設國家級的靶場(chǎng)。未來(lái)要做世界一流靶場(chǎng),形成中國網(wǎng)安科技的影響力和輻射圈,爭奪國際話(huà)語(yǔ)權。”
論壇尾聲,主持人和各位嘉賓均呼吁,眾人拾柴火焰高,行業(yè)需要更多的專(zhuān)家、學(xué)者、從業(yè)人員加入交流,碰撞思想,為推動(dòng)網(wǎng)絡(luò )靶場(chǎng)行業(yè)發(fā)展共添一把火!