自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

從美國(guó)持續(xù)網(wǎng)絡(luò)訓(xùn)練環(huán)境(PCTE),看國(guó)內(nèi)網(wǎng)絡(luò)靶場(chǎng)技術(shù)實(shí)踐

安全
近年來(lái),作為支撐網(wǎng)絡(luò)安全戰(zhàn)略建設(shè)的重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場(chǎng)正在成為世界各國(guó)搶先布局的網(wǎng)絡(luò)作戰(zhàn)新高地。

近年來(lái),作為支撐網(wǎng)絡(luò)安全戰(zhàn)略建設(shè)的重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場(chǎng)正在成為世界各國(guó)搶先布局的網(wǎng)絡(luò)作戰(zhàn)新高地。特別是對(duì)網(wǎng)絡(luò)靶場(chǎng)投入建設(shè)較早且效果顯著的美國(guó),早在2008年就啟動(dòng)“國(guó)家數(shù)位靶場(chǎng)”(NCR)計(jì)劃,并于2017年啟動(dòng)持續(xù)網(wǎng)絡(luò)訓(xùn)練環(huán)境(PCTE)建設(shè),利用云端化平臺(tái)方式滿足分散各地、各軍種網(wǎng)絡(luò)作戰(zhàn)部隊(duì)的統(tǒng)一網(wǎng)絡(luò)訓(xùn)練環(huán)境。這也是美國(guó)繼NCR之后又一重量級(jí)網(wǎng)絡(luò)靶場(chǎng)建設(shè)項(xiàng)目。

什么是PCTE?

據(jù)了解,持續(xù)網(wǎng)絡(luò)訓(xùn)練環(huán)境(PCTE)是基于混合式云端服務(wù)訓(xùn)練平臺(tái),旨在通過(guò)高度接近真實(shí)的虛擬環(huán)境,為美軍網(wǎng)絡(luò)任務(wù)部隊(duì)提供針對(duì)個(gè)人、團(tuán)隊(duì)、部隊(duì)軍種級(jí)別的標(biāo)準(zhǔn)化網(wǎng)絡(luò)訓(xùn)練場(chǎng)景服務(wù),實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)規(guī)劃、準(zhǔn)備、執(zhí)行和評(píng)估網(wǎng)絡(luò)作戰(zhàn)演練,全方位增強(qiáng)美國(guó)網(wǎng)絡(luò)任務(wù)部隊(duì)的全頻譜訓(xùn)練水平與戰(zhàn)備狀態(tài)。據(jù)悉,2019年11月25日美國(guó)發(fā)布PCTE項(xiàng)目CYBER TRIDENT(網(wǎng)絡(luò)培訓(xùn)、就緒、集成、交付和企業(yè)技術(shù))合同,項(xiàng)目合同額度近9.570億美元。

根據(jù)公開(kāi)報(bào)道,作為一個(gè)可擴(kuò)展的強(qiáng)大云端網(wǎng)絡(luò)空間作戰(zhàn)虛擬培訓(xùn)平臺(tái),PCTE于2020年3月從原型階段過(guò)渡到生產(chǎn)階段,并已經(jīng)發(fā)布兩個(gè)版本。2020年新冠疫情期間,美國(guó)軍方增加了對(duì)PCTE平臺(tái)的使用,各軍種都在開(kāi)發(fā)和添加培訓(xùn)活動(dòng)內(nèi)容。目前該平臺(tái)已經(jīng)有4000多名用戶,并且已經(jīng)在開(kāi)發(fā)將近144TB的訓(xùn)練內(nèi)容。 

在國(guó)內(nèi),網(wǎng)絡(luò)靶場(chǎng)也正在成為網(wǎng)絡(luò)安全戰(zhàn)略建設(shè)的重要基礎(chǔ)設(shè)施。其中,永信至誠(chéng)是網(wǎng)絡(luò)靶場(chǎng)建設(shè)的早期探索者。據(jù)了解,其創(chuàng)新突破多項(xiàng)重難點(diǎn)技術(shù),基于“春秋云”靶場(chǎng)專有云平臺(tái)和平行仿真技術(shù),實(shí)戰(zhàn)化構(gòu)建的大規(guī)模、高逼真、對(duì)抗性的春秋云境網(wǎng)絡(luò)靶場(chǎng)平臺(tái),已經(jīng)成為網(wǎng)絡(luò)安全研究、人才培養(yǎng)、實(shí)戰(zhàn)演練、安全測(cè)試、效能分析及態(tài)勢(shì)推演等的專業(yè)試驗(yàn)平臺(tái)。其網(wǎng)絡(luò)靶場(chǎng)建設(shè)的創(chuàng)新理念與技術(shù)實(shí)踐更是與美國(guó)PCTE有著異曲同工之處,無(wú)論是對(duì)高仿真場(chǎng)景的極致追求,還是在支持多角色協(xié)同演練和強(qiáng)調(diào)自動(dòng)化能力等方面都不謀而合。

下面,讓我們來(lái)一起看下這兩個(gè)橫跨太平洋的網(wǎng)絡(luò)靶場(chǎng)究竟有哪些技術(shù)實(shí)踐上的“不約而同”。

全場(chǎng)景仿真:精確復(fù)制真實(shí)作戰(zhàn)場(chǎng)景

“網(wǎng)絡(luò)安全的本質(zhì)在對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量”。攻防兩端的較量是基于現(xiàn)實(shí)世界,而不是訓(xùn)練環(huán)境中的模擬。提供精確復(fù)制真實(shí)作戰(zhàn)場(chǎng)景的網(wǎng)絡(luò)訓(xùn)練環(huán)境,是PCTE的重要目的。這一理念在“網(wǎng)絡(luò)旗幟”演習(xí)活動(dòng)中得到充分驗(yàn)證。期間,PCTE用超過(guò)3000臺(tái)虛擬機(jī)構(gòu)成25個(gè)互連靶場(chǎng),成功支撐了美軍這場(chǎng)年度大型網(wǎng)絡(luò)演習(xí)。

對(duì)于永信至誠(chéng)來(lái)說(shuō),高仿真同樣是衡量網(wǎng)絡(luò)靶場(chǎng)是否有效的首要指標(biāo)。對(duì)此,春秋云境網(wǎng)絡(luò)靶場(chǎng)創(chuàng)新性的采用基于“平行仿真”的大規(guī)模網(wǎng)絡(luò)靶場(chǎng)構(gòu)建技術(shù),對(duì)真實(shí)業(yè)務(wù)系統(tǒng)中的基礎(chǔ)網(wǎng)絡(luò)信息、計(jì)算資源、網(wǎng)絡(luò)和存儲(chǔ)的虛擬實(shí)例、協(xié)議流量、各種行為數(shù)據(jù),以及網(wǎng)絡(luò)工具、評(píng)估標(biāo)準(zhǔn)等進(jìn)行高度仿真,全場(chǎng)景細(xì)粒度模擬復(fù)制實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)訓(xùn)的現(xiàn)實(shí)條件。

快速搭建仿真環(huán)境:持續(xù)保持戰(zhàn)力訓(xùn)練

據(jù)了解,美國(guó)啟動(dòng)PCTE項(xiàng)目的一個(gè)很重要原因在于,現(xiàn)有的網(wǎng)絡(luò)靶場(chǎng)在設(shè)計(jì)之初并沒(méi)有考慮到未來(lái)作戰(zhàn)概念落實(shí)可能面臨的訓(xùn)練挑戰(zhàn)環(huán)境,導(dǎo)致靶場(chǎng)缺乏彈性,無(wú)法滿足分散各地、各軍種網(wǎng)絡(luò)作戰(zhàn)部隊(duì)在網(wǎng)絡(luò)靶場(chǎng)里保持和傳統(tǒng)軍事戰(zhàn)力一樣的高烈度網(wǎng)絡(luò)演訓(xùn)。因此PCTE成為美軍在網(wǎng)絡(luò)靶場(chǎng)進(jìn)行能力擴(kuò)充和持續(xù)保持戰(zhàn)力訓(xùn)練的又一解決方案。

當(dāng)然,持續(xù)的實(shí)踐演練,對(duì)網(wǎng)絡(luò)靶場(chǎng)平臺(tái)快速模擬構(gòu)建復(fù)雜業(yè)務(wù)環(huán)境的能力提出更高考驗(yàn)。面對(duì)復(fù)雜業(yè)務(wù)模擬和節(jié)點(diǎn)重構(gòu)的大規(guī)模靶場(chǎng)構(gòu)建,永信至誠(chéng)克服復(fù)雜業(yè)務(wù)場(chǎng)景建模、存儲(chǔ)性能、場(chǎng)景實(shí)例化時(shí)間消耗突出等關(guān)鍵難題,基于10 萬(wàn)+節(jié)點(diǎn)網(wǎng)絡(luò)環(huán)境的平行仿真能力,有效實(shí)現(xiàn)復(fù)雜業(yè)務(wù)模擬與整合、大規(guī)模節(jié)點(diǎn)重構(gòu)和高并發(fā)異步構(gòu)建,可快速搭建各種網(wǎng)絡(luò)攻防演練環(huán)境,支持團(tuán)隊(duì)協(xié)作完成各種網(wǎng)絡(luò)滲透、攻擊和防御任務(wù)。

去年的“網(wǎng)鼎杯”網(wǎng)絡(luò)安全大賽就是一個(gè)典型的成功案例。從其官方新聞報(bào)道內(nèi)容我們了解到,永信至誠(chéng)用超過(guò)8000個(gè)計(jì)算節(jié)點(diǎn)和1200余個(gè)虛實(shí)結(jié)合的業(yè)務(wù)場(chǎng)景,構(gòu)造了四大關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域的十四大行業(yè)、六千多家單位的數(shù)字網(wǎng)絡(luò)靶場(chǎng)——網(wǎng)鼎之城,支撐近2萬(wàn)人同場(chǎng)競(jìng)技,開(kāi)創(chuàng)全球最大規(guī)模實(shí)戰(zhàn)演練場(chǎng)。

[[384817]]

多角色協(xié)同演練:強(qiáng)調(diào)實(shí)戰(zhàn)與對(duì)抗

作為一個(gè)可擴(kuò)展的強(qiáng)大云端網(wǎng)絡(luò)空間作戰(zhàn)虛擬培訓(xùn)平臺(tái),除了具有高保真性,PCTE還具備足夠的靈活性,支持美軍網(wǎng)絡(luò)作戰(zhàn)部隊(duì)人員全天時(shí)從世界各地連接平臺(tái),可以同時(shí)為個(gè)人、團(tuán)隊(duì)、整個(gè)軍種提供實(shí)訓(xùn)服務(wù)。網(wǎng)絡(luò)任務(wù)部隊(duì)以攻擊、防御等多角色,在模擬演習(xí)的混合式戰(zhàn)斗中學(xué)習(xí)和制定虛擬戰(zhàn)場(chǎng)策略。

這與永信至誠(chéng)的技術(shù)創(chuàng)新理念不謀而合。做安全是一個(gè)多方博弈的過(guò)程,通過(guò)技術(shù)手段把場(chǎng)景連接互動(dòng),同時(shí)融入各種人的角色,真實(shí)感知網(wǎng)絡(luò)空間的威脅與挑戰(zhàn)。為此,早在2015年,永信至誠(chéng)就創(chuàng)新提出人人對(duì)抗的競(jìng)賽概念,推出首個(gè)AWD攻防兼?zhèn)滟愔?。不同于?cè)重展現(xiàn)個(gè)人能力的CTF比賽,AWD賽制更加強(qiáng)調(diào)實(shí)戰(zhàn)性、實(shí)時(shí)性、對(duì)抗性,綜合考量訓(xùn)練人員的攻擊能力、防御能力、團(tuán)隊(duì)協(xié)作能力以及實(shí)時(shí)應(yīng)變能力。

這種多角色對(duì)抗演練的方式在2018年“巔峰極客”網(wǎng)絡(luò)安全技能挑戰(zhàn)賽中,隨著國(guó)內(nèi)首個(gè)城市級(jí)網(wǎng)絡(luò)靶場(chǎng)的驚艷亮相再一次迎來(lái)重磅升級(jí)。滲透測(cè)試、關(guān)鍵信息基礎(chǔ)設(shè)施防御、業(yè)務(wù)人員和普通網(wǎng)民、供應(yīng)鏈業(yè)務(wù)系統(tǒng)、網(wǎng)安監(jiān)管、IT系統(tǒng)、競(jìng)賽裁判、靶場(chǎng)系統(tǒng)運(yùn)維等八類(lèi)角色,在高仿真的12個(gè)關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)網(wǎng)絡(luò)場(chǎng)景中進(jìn)行實(shí)戰(zhàn)對(duì)抗和協(xié)同演練,全方位真實(shí)、立體化展現(xiàn)網(wǎng)絡(luò)空間激烈的攻防博弈,由此鍛造并積累與現(xiàn)實(shí)世界一樣的技能與經(jīng)驗(yàn),提高其在現(xiàn)實(shí)作戰(zhàn)中的優(yōu)勢(shì)。

當(dāng)然,多角色協(xié)同演練并不用擔(dān)心平臺(tái)業(yè)務(wù)安全問(wèn)題。兩個(gè)網(wǎng)絡(luò)靶場(chǎng)平臺(tái)都帶有多個(gè)協(xié)議和分區(qū),以確保只有經(jīng)授權(quán)的人員才能訪問(wèn)培訓(xùn)環(huán)境。平臺(tái)的安全權(quán)限決定系統(tǒng)的訪問(wèn)權(quán)限,擁有頂級(jí)權(quán)限的用戶比擁有更少權(quán)限的用戶能夠看到更多的詳細(xì)信息和不同的安全級(jí)別網(wǎng)絡(luò)。

高水平自動(dòng)化:提高持續(xù)作戰(zhàn)訓(xùn)練效能

據(jù)了解,PCTE和春秋云境網(wǎng)絡(luò)靶場(chǎng)都具備較高的自動(dòng)化能力。其中,PCTE可以在系統(tǒng)中創(chuàng)建網(wǎng)絡(luò)機(jī)器人進(jìn)行實(shí)操,從而實(shí)現(xiàn)實(shí)際的端點(diǎn)層面取證,以幫助用戶通過(guò)特定IP地址查看具體的任務(wù)人員或設(shè)備的操作行為。

春秋云境網(wǎng)絡(luò)靶場(chǎng)一方面平臺(tái)內(nèi)置自動(dòng)化機(jī)器人系統(tǒng),可對(duì)網(wǎng)絡(luò)應(yīng)用、業(yè)務(wù)、攻擊、安全運(yùn)維、加固等行為進(jìn)行精準(zhǔn)描述,進(jìn)一步提升仿真效果并可以根據(jù)策略靈活配置,模擬出真實(shí)業(yè)務(wù)應(yīng)用中各種常規(guī)行為,再通過(guò)智能化程序按照通常的人類(lèi)行為對(duì)其進(jìn)行模擬和重現(xiàn),使得靶場(chǎng)網(wǎng)絡(luò)中產(chǎn)生和真實(shí)世界基本完全一致的網(wǎng)絡(luò)流量行為,提升整個(gè)攻防訓(xùn)練環(huán)境的逼真性;另一方面平臺(tái)也可增加一些自動(dòng)化的腳本或機(jī)器人仿真人類(lèi)行為陪練,并能夠自動(dòng)提供和執(zhí)行訓(xùn)練任務(wù),并在訓(xùn)練完成后自動(dòng)復(fù)盤(pán)演習(xí)訓(xùn)練數(shù)據(jù)。

自助式運(yùn)營(yíng):實(shí)現(xiàn)功能與業(yè)務(wù)價(jià)值轉(zhuǎn)化

與PCTE“無(wú)劇本演習(xí)”的整體概念和應(yīng)用功能類(lèi)似,作為一個(gè)互動(dòng)式、動(dòng)態(tài)的虛擬環(huán)境,國(guó)內(nèi)的春秋云境網(wǎng)絡(luò)靶場(chǎng)同樣特別注重平臺(tái)與使用者的互動(dòng)和使用者的體驗(yàn)感受。通過(guò)提供非常完備的人機(jī)交互界面、各應(yīng)用子系統(tǒng)之間的松耦合設(shè)計(jì)和完善的功能流程,使用者可以在沒(méi)有永信至誠(chéng)工作人員的支撐下,經(jīng)過(guò)一定的培訓(xùn),就可以在網(wǎng)絡(luò)靶場(chǎng)中仿真拓?fù)鋱D和靶標(biāo),搭建適合自身業(yè)務(wù)需求的仿真環(huán)境,模擬類(lèi)似“震網(wǎng)”、“永恒之藍(lán)”等重大安全事件,構(gòu)建紅藍(lán)軍真實(shí)的攻防對(duì)抗演練沙盤(pán),并根據(jù)實(shí)際任務(wù)需求快速調(diào)整網(wǎng)絡(luò)靶場(chǎng)環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)功能與業(yè)務(wù)價(jià)值的互通轉(zhuǎn)化。 

綜上所訴,從美國(guó)持續(xù)網(wǎng)絡(luò)訓(xùn)練環(huán)境(PCTE)看國(guó)內(nèi)網(wǎng)絡(luò)靶場(chǎng)技術(shù)實(shí)踐,我們發(fā)現(xiàn),國(guó)內(nèi)網(wǎng)絡(luò)靶場(chǎng)正在成長(zhǎng)為網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)的重要支撐。以永信至誠(chéng)為代表的春秋云境網(wǎng)絡(luò)靶場(chǎng)更是榮獲2019北京市科學(xué)技術(shù)獎(jiǎng)一等獎(jiǎng)。這是網(wǎng)絡(luò)靶場(chǎng)產(chǎn)品首次榮獲此獎(jiǎng)項(xiàng),更加凸顯出在網(wǎng)絡(luò)空間戰(zhàn)略博弈日趨激烈的背景下,網(wǎng)絡(luò)靶場(chǎng)作為網(wǎng)絡(luò)空間安全基礎(chǔ)設(shè)施,在建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)中發(fā)揮著舉足輕重的作用。

責(zé)任編輯:Blue 來(lái)源: 永信至誠(chéng)
相關(guān)推薦

2015-12-10 16:11:37

2018-06-21 10:37:58

2024-07-08 12:03:41

2010-09-15 09:32:54

2009-11-07 12:21:29

網(wǎng)絡(luò)安全360安全衛(wèi)士

2010-06-01 14:58:09

IPv6過(guò)渡方案

2019-03-17 16:45:09

RSA 2019網(wǎng)絡(luò)安全

2022-01-12 22:40:41

網(wǎng)絡(luò)美國(guó)中國(guó)

2020-07-20 10:31:23

網(wǎng)絡(luò)戰(zhàn)網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-06-17 16:43:40

網(wǎng)絡(luò)IO框架

2010-04-27 10:51:07

微軟安全報(bào)告

2015-11-11 12:04:17

網(wǎng)絡(luò)行業(yè)瞻博網(wǎng)絡(luò)軟件定義網(wǎng)絡(luò)

2011-03-17 12:49:32

2020-09-23 12:32:18

網(wǎng)絡(luò)IOMySQL

2012-12-28 09:53:22

網(wǎng)絡(luò)安全電子商務(wù)

2015-09-17 13:38:42

Neutron虛擬網(wǎng)絡(luò)SDN

2019-11-15 11:15:06

網(wǎng)絡(luò)安全移動(dòng)

2025-03-04 00:45:00

2011-07-11 11:24:18

GT分流TD網(wǎng)絡(luò)

2023-11-01 07:01:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)