9月17日上午,由中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟參與承辦的“網(wǎng)絡(luò)安全標準與產(chǎn)業(yè)”高峰論壇如期舉行。該論壇是本屆國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全技術(shù)高峰論壇活動的組成部分,匯聚了國內(nèi)外網(wǎng)絡(luò)安全領(lǐng)域相關(guān)專家、知名學(xué)者、領(lǐng)軍企業(yè)代表等200余人,圍繞我國網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展最新情況以及網(wǎng)絡(luò)安全標準化進展進行了深入討論。會上舉行了“2019年網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品優(yōu)秀獎”頒獎儀式。永信至誠“e春秋網(wǎng)絡(luò)靶場平臺”榮獲“2019年網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品優(yōu)秀獎”。
永信至誠副總裁余慧英參加頒獎(右六)
“2019年網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品優(yōu)秀獎”是中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟第二次舉辦的網(wǎng)絡(luò)安全解決方案和產(chǎn)品的評選活動,旨在促進我國網(wǎng)絡(luò)安全產(chǎn)業(yè)自主創(chuàng)新能力,推進產(chǎn)業(yè)結(jié)構(gòu)化升級,為廣大用戶選擇網(wǎng)絡(luò)安全設(shè)備和方案提供重要參考依據(jù)。在本次評選活動中,聯(lián)盟組織了20余名國內(nèi)網(wǎng)絡(luò)安全權(quán)威專家,從近百家企事業(yè)單位提交的100余份申報材料中評選出解決方案和創(chuàng)新產(chǎn)品優(yōu)秀獎各16項,最具投資價值網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品6項。
e春秋網(wǎng)絡(luò)靶場平臺是基于永信至誠多年研發(fā)實踐的平行仿真技術(shù)體系構(gòu)建而成,是進行網(wǎng)絡(luò)安全研究、人才培養(yǎng)、實戰(zhàn)演練、安全測試、效能分析及態(tài)勢推演等的專業(yè)試驗平臺。該平臺融合了主機虛擬化、網(wǎng)絡(luò)虛擬化、軟件定義網(wǎng)絡(luò)、多維數(shù)據(jù)采集、3D展示引擎和高可用云端架構(gòu)等多種前沿技術(shù),支持多種角色以不同權(quán)限和資源訪問能力在同一靶場場景中進行聯(lián)合交互和測試。實驗和測試過程安全可控,數(shù)據(jù)采集準確翔實,效能展示科學(xué)直觀。經(jīng)多位院士專家評審,具有大規(guī)模、多層次、高仿真、高柔性和全場景的特點。
此次榮獲“2019年網(wǎng)絡(luò)創(chuàng)新產(chǎn)品優(yōu)秀獎”,是e春秋網(wǎng)絡(luò)靶場平臺既去年榮獲國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)頒發(fā)的“2018年網(wǎng)絡(luò)安全創(chuàng)新產(chǎn)品一等獎”之后的又一重磅獎項,是業(yè)內(nèi)專家和用戶對e春秋網(wǎng)絡(luò)靶場平臺在創(chuàng)新性、先進性及成熟性上的再次認可,也是對永信至誠多年來潛心科研一線,為國家網(wǎng)絡(luò)安全事業(yè)做出貢獻的高度肯定。
應(yīng)用場景
在落地應(yīng)用方面,根據(jù)用戶規(guī)模及應(yīng)用場景不同,e春秋網(wǎng)絡(luò)靶場平臺分為業(yè)務(wù)實戰(zhàn)型靶場、教學(xué)科研型靶場、仿真城市級靶場三種。
No.1 業(yè)務(wù)實戰(zhàn)型靶場
針對政府、網(wǎng)安、教育、電力、金融及運營商等不同行業(yè)的典型業(yè)務(wù)場景構(gòu)建特定靶場,提供最真實和安全可控的實驗環(huán)境,助力行業(yè)快速開展特定靶場場景的戰(zhàn)術(shù)演練、防御體系測評、安全態(tài)勢推演以及效能評估等工作:
特定靶場場景的戰(zhàn)術(shù)演練
系統(tǒng)可構(gòu)建特定靶場場景,模擬實戰(zhàn)背景,進行戰(zhàn)術(shù)演練,檢驗作戰(zhàn)計劃,輔助查找和發(fā)現(xiàn)計劃中的缺陷,進而對戰(zhàn)術(shù)進行修改和完善。可整體提升組織攻防中戰(zhàn)術(shù)有效部署和運用的能力和信息安全應(yīng)急能力。
防御體系測評與推演
企業(yè)在完成安全防御系統(tǒng)部署規(guī)劃并投入之前,將其防御模式、安全策略、安全配置仿真到靶場環(huán)境里進行驗證,從而讓企業(yè)真正了解到其部署和規(guī)劃是否可以有效保護企業(yè)的數(shù)據(jù)資產(chǎn),提升網(wǎng)絡(luò)攻防對抗能力。
裝備測試及驗證
平臺可高度仿真目標業(yè)務(wù)和環(huán)境,幫助特定機構(gòu)的科研人員驗證新研制出的網(wǎng)絡(luò)武器裝備,檢驗該裝備的功能和性能,從而有效地攻破敵方的防護系統(tǒng),切實地保護我方目標系統(tǒng)。
安全態(tài)勢推演
針對仿真模擬的目標或網(wǎng)絡(luò)進行假想攻擊,反復(fù)測試和推演驗證,并監(jiān)控分析攻擊的方法,提高業(yè)務(wù)人員對真實的目標打擊的針對性和精準性。
效能評估
通過對網(wǎng)絡(luò)流量、主機數(shù)據(jù)和操作行為的全程審計,結(jié)合WSEIAC法、層次分析法與智能專家系統(tǒng)評分法相結(jié)合的綜合評價方法建立的評估模型, 綜合反映靶場任務(wù)完成的真實狀況和優(yōu)化空間,有效評估靶場對象的能力和水平。
No.2 教學(xué)科研型靶場
教學(xué)科研靶場能幫助企業(yè)和院校培養(yǎng)實用型人才,檢驗安全人才實際攻防能力,集培訓(xùn)、比武、仿真和科研于一體,形成四位一體螺旋上升的教學(xué)科研體系:
培訓(xùn)系統(tǒng)培訓(xùn)完成的人才可通過比武系統(tǒng)進行人才選拔,選拔出的優(yōu)秀人才即可投入仿真科研業(yè)務(wù),在完全可控的安全攻防環(huán)境中,研究病毒木馬技術(shù),驗證研制出的新型網(wǎng)絡(luò)協(xié)議和設(shè)備以及不同網(wǎng)絡(luò)新技術(shù)在真實環(huán)境中的功能和性能如何。同時在仿真過程中對流量和操作過程進行監(jiān)控和記錄,并可進行審查復(fù)盤和分析,有效避免真實環(huán)境風(fēng)險操作出現(xiàn),及時發(fā)現(xiàn)潛在的風(fēng)險操作,從而實現(xiàn)科研任務(wù)的受控化開展。
No.3 仿真城市級靶場
e春秋網(wǎng)絡(luò)靶場平臺支持仿真虛擬城市,構(gòu)建全景電子沙盤,實現(xiàn)現(xiàn)實物理空間與網(wǎng)絡(luò)虛擬空間的關(guān)聯(lián)和映射,解析網(wǎng)絡(luò)空間發(fā)生的各類事件和態(tài)勢。平臺以通用和業(yè)務(wù)軟件安全測試結(jié)果為基礎(chǔ),以平行仿真系統(tǒng)能力為核心,實現(xiàn)綜合業(yè)務(wù)風(fēng)險場景的模擬和預(yù)測,結(jié)合仿真實訓(xùn)業(yè)務(wù)風(fēng)險的效能評估,依托強大的測試驗證功能,建立城市和關(guān)鍵信息基礎(chǔ)設(shè)施運營單位的系統(tǒng)上線前測試驗證要求,能夠?qū)Υ笠?guī)模系統(tǒng)進行全方位測試,確保城市建設(shè)“智慧”“安全”升級。仿真城市級靶場平臺配備有高度專家智能化的數(shù)據(jù)分析系統(tǒng),全面呈現(xiàn)高價值數(shù)據(jù),在每個實驗環(huán)境中的節(jié)點內(nèi)部和網(wǎng)絡(luò)中均配有探針,可實時采集各類實驗數(shù)據(jù)和流量,確保為用戶從海量采集數(shù)據(jù)中挖掘到真正的數(shù)據(jù)寶藏。
“讓錯發(fā)生在靶場”,這是四年前永信至誠搭建e春秋網(wǎng)絡(luò)靶場平臺的初衷,希望通過我們的努力為用戶構(gòu)筑完善的“檢驗性安全體系”,讓網(wǎng)絡(luò)安全風(fēng)險現(xiàn)形,讓有效防御發(fā)生在安全事件之前。截至目前,永信至誠e春秋網(wǎng)絡(luò)靶場平臺已經(jīng)在多個項目中成功部署,獲得了眾多企事業(yè)單位的信賴與認可。
未來,永信至誠將繼續(xù)扎根科研一線,堅持“人是安全的核心”理念,發(fā)揮攻防兼?zhèn)洹⑷瞬艥鷿?、平行仿真的核心?yōu)勢,在網(wǎng)絡(luò)安全領(lǐng)域不斷前行,為關(guān)鍵信息基礎(chǔ)設(shè)施的安全發(fā)展保駕護航,助力網(wǎng)絡(luò)安全強國戰(zhàn)略,實現(xiàn)帶給世界安全感的愿景。