让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系( 三 )


让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系

----让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系//----

网络安全防御体系的制定及推演

大数据时代下 , 通信、金融、能源等关键信息基础设施行业对业务服务的连续性与稳定性有极高的要求 , 而网络安全问题是一个重要的诱发因素 。 网络安全防御体系的调整 , 很有可能牵一发而动全身 , 所以防御体系必须经过缜密的推演与反复验证才可用于真实环境中 。

网络靶场能够为企业安全防御体系的制定、推演、研判和决策提供接近实战的网络验证环境 , 可支持多种角色和权限的人员在对应场景中进行反复对抗和实战演练 , 不断优化防御体系 , 减少错误的发生 。


让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系

----让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系//----


让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系

----让错发生在靶场 | 网络靶场:构筑“检验性”安全防御体系//----

企业防御操作系统展示

效能分析与评估

网络靶场能够对各种流量数据、主机数据、靶标态势数据和操作行为数据等进行精准采集 , 结合WSEIAC法、层次分析法与智能专家系统评分法的综合评价方法建立的各种效能分析模型 , 对人才安全技能、设备功能及性能、攻防方案执行效能等进行报表输出和展示分析 , 综合反映靶场任务完成的真实状况和优化空间 , 有效评估靶场对象的能力和水平 。

网络靶场是一个专业且复杂的基础工程 , 其建设和运行的关键在于需要拥有一个具备先进资源管理、调配和工程化运营服务能力的强大的云管理中心 , 以支撑底层虚拟化环境对计算、网络、虚拟、存储等资源的高频繁调用和释放 。 永信至诚网络靶场依托于全自主研发的靶场私有云——“春秋云” , 充分保证了网络靶场在大规模场景构建、高逼真场景模拟、攻防对抗仿真的高效稳定应用 。

此外 , 是否具备高仿真能力 , 是衡量一个网络靶场是否有效的重要指标 , 如同一场军事演习 , 多大程度接近实战场景即决定了它所发挥的成效 。 永信至诚创新性的提出基于“平行仿真”的大规模网络靶场构建技术 , 支持快速对真实业务系统中的基础网络信息、协议流量、各种行为数据等进行虚拟化仿真 , 从而为各行业提供更加接近实战、虚实结合、多层次隔离的全场景仿真验证平台 。

经过连续七年的持续迭代和运行 , “让错发生在靶场”的常态安全检验理念 , 已在教育、军队、军工、公安、金融、电信、能源、交通、电力等行业以及科研院所等机构成功落地 , 取得的突破性成果更是受到行业及专家的高度认可 。 特别值得一提的是 , 在近期揭晓的2019年度北京市科学技术奖名单中 , “基于平行仿真的大规模网络靶场构建技术及应用”项目 , 荣获2019北京市科学技术奖一等奖 , 被认定为在关键技术上实现了重大突破创新 , 总体技术水平和主要技术经济指标达到了同类技术和产品行业领先水平 , 同时具备强大的市场竞争力 , 创造了显著的社会经济效益 , 对行业技术进步和产业结构优化升级产生重大作用 。


推荐阅读