數字化靶場的未來方向
4月20日,“更安全,向世界”第二期圓桌論壇在線上舉行。本次論壇以“聚焦網絡靶場 共築數字安全”為主題,多方共同探討了數字化靶場的未來方向。
論壇上,中科院信工所副研究員崔磊率先拋出了觀點,“技術的發展可能遠遠超過概念的提出時間。”賽寧網安海外&預研部總監楊勁松也從全球網絡靶場的誕生到發展歷程進行了概括,他表示全球網絡靶場發展經歷了基建階段、演訓階段,目前已經進入到智能階段。這個階段典型的特徵是,憑藉數據採集能力去對開源情報、靶場數據、業務數據進行真實性的分析,為實際的網絡行動、安全運營提供整體性支撐
從國內用户市場來看,論壇嘉賓認為,超逼真仿真以及數據採集能力是各類型靶場產品目前面臨的共性問題。
目前,數字經濟時代大幕拉開,新型信息技術加速與行業融合應用,數字化變革已經成為下一代網絡靶場發展的重要命題。沙樂天認為,靶場目前的主要功能聚焦在仿真和紅藍對抗,最終目的是要與真實業務形成一比一的高逼真度,結合雲計算服務,比如Saas,還有去年爆火的元宇宙概念,有益於拉近靶場空間與真實場景的距離。
談到雲服務,賽寧網安CEO謝崢分享了賽寧網絡靶場與雲計算技術融合應用的戰略性思考,國際上對數字化靶場的主要應用分為訓練、競賽、演練、測評、認證這五個方向,賽寧去年兩年,在研發上做了非常大的投入,構建了數字化靶場通用私有云底層,賽寧靶場體系的所有應用都基於這個統一底層及中台系統,極大地提高了產品的開發效率和標準化交付。
在中科院信工所副研究員崔磊看來,加快靶場演化、動態適應攻防,快速剝離攻防場景、快速恢復等方面都可以和人工智能技術做有機結合。提到與人工智能相融合,謝崢表示:“數字化靶場技術發展可以分為這三個階段:超逼真仿真階段、看得清數據階段、AI預測階段。AI預測非常有價值,就好比《復聯3》電影裏的設定,一千萬個平行宇宙中,只有一個最優解。靶場會不斷地做各種嘗試,時刻告訴你最優解是什麼。”
從用户使用的角度,靶場技術革新,不應只做加法,更要做好減法,以相對最小的時間和資金成本,產生相對最大化的價值。在靶場技術革新交流中,烽台科技工業靶場運營總監王龑還提出了靶場產品注入遊戲化思維的概念。
網絡靶場起源軍事領域,但如今看來,網絡靶場已走入軍民兩用階段,金融、能源、關基等眾多行業領域的業務方向和需求不一,對網絡靶場產品的需求更加寬泛。如何更好地嵌入到多樣化的業務中,提供給不同行業的用户,是目前國內網絡靶場發展面臨的重要挑戰。
在楊勁松看來,網絡靶場未來會更注重數據能力,業務將會向智能化方向演進,這個過程中有三個問題需要解決,第一是國家性、行業性規範標準建立。二是跨廠商、設備的數據流打通。三是分佈式調度性問題。解決這些問題後,整個靶場行業將會迎來更高速、更猛烈的發展。