当前位置:网站首页>态势丨黑客侵扰加剧,靶场为网络安全架设“防御盾”
态势丨黑客侵扰加剧,靶场为网络安全架设“防御盾”
2022-08-10 09:58:00 【Cyberpeace】
统计数据显示,高校、科研院所、政府和军事部门在众多行业领域中承受着更为密集的网络攻击。这些行业存储着大量新兴技术的前沿研究数据、机密信息,企图窃取技术信息、国家情报的犯罪活动层出不穷。正如俄乌局势一般的国际冲突不断涌现,网络战的按钮频繁闪烁,提示关键行业着眼网络安全管理。
全球网络攻击次数创新高
研究机构Check Point发布最新数据显示,2022年第二季度全球网络攻击创历史新高,与2021年第二季度相比增加了32%。全球每个机构平均每周所遇攻击次数最高达到1200次。

Check Point:全球每个机构平均每周遭遇攻击次数
就行业而言,网络犯罪分子的攻击目标主要集中在教育/研究行业,全球范围内该行业每家机构平均每周遭受超过 2300 次攻击,比2021年第二季度增长了53%。其次是政府/军事部门,平均每周所遇攻击次数为1600次,与去年同期相比增长了44%。

Check Point:全球按行业统计平均每个机构每周遭遇攻击次数
在靶场中淬炼防御能力
黑客攻击诡谲多变,工具也在逐渐升级,应对敌暗我明的未知局势,唯有做足事前准备,建立主动防御机制,才能从源头上将不速之客“拒之门外”,最大程度降低风险发生率,避免不可挽回的损失。传统网络靶场多作为军事领域的“习武场”,为技术作战人员提供锻炼平台。
国际形势复杂动荡,针对能源、金融、电信运营等关基行业单位的恶意网络攻击随时都有可能到来,网络靶场亦如在军事领域一般,进入到民用领域,为相关单位建立起能够模拟真实攻击的训练平台,实现主动防御能力提升和体系建设。
加强网络安全防御能力,人员能力是根本,靶场对人才的培养,可以总结为3个方面:
比赛-以赛备战
使用靶场平台内置的比赛模块,从理论、解题、攻防、运维、渗透等不同层面,通过丰富多样的赛题夯实训练人员综合能力基础。
教学-行业人才精准培养
以高校、行业标准作为指导,建立规范的教学课程体系,完善的人才评估体系,通过等级化的安全攻防课程,结合真实场景的练习,对人员进行考核和评价,形成人员能力“画像”,满足不同行业岗位的培养需求。
靶标-真实情景“射击打靶”
覆盖操作系统、应用软件、安全设备、网络设备、工控设备等各类联网资产的仿真靶标,以及面向政企、教育、金融、通信等各行业的模拟场景,让使用人员在真实攻击情景下“射击打靶”,强化实战能力。
用靶场保障真实空间安全
赛宁网安投身网络安全行业多年,长期致力于网络靶场建设。传统网络靶场多作为军事领域的“习武场”,为技术作战人员提供锻炼平台。如今,数字化、智能化思维根植于各行业领域,赛宁将传统网络靶场打造成为具备安全管理及运营能力的数字化靶场,满足主动防御需求。
赛宁网安城市级数字孪生靶场
如果说传统网络靶场展现出工具应用的价值,那么数字化靶场则侧重在管理能力的释放。赛宁网安基于数字化靶场的管理方法可以总结为4点:
超逼真仿真“一网捞”
覆盖网络节点、结构、应用与服务、协议与流量的全网络拓扑及架构超逼真仿真,实现对企业网、金融网、电信网、工业控制网、物联网、卫星网、车联网等不同网络类型的通用仿真能力。
虚实交相呼应,“以虚管实”
铺设真实网络设备与靶场内虚拟设备的通道,实现互相通信,在靶场中达成真实网络的虚拟化映射,在虚拟池中运行业务,实现虚拟空间对真实空间的管理与运营。
复杂网络环境平稳“航行”
大规模拓扑分层展示,实现大量虚拟机节点的并发启动,在网络拓扑和架构复杂的大并发环境下保障性能可靠,稳定运行。
可视化分层展示,信息数据一览无余
对真实业务的沙盘呈现,网络攻防态势变化的展示,以及各类监控统计流程的数据化显示,实现对网络全局态势的综合评估与展现。
基于数字化靶场的网络安全管理与运营正在从理念孕育走向起步实践,目前需要结合大量真实应用场景反复试炼,将与能源、金融、工控等各行业领域有机融合,做数字经济社会的主动防御工事。
边栏推荐
- Chapter 3 Search and Graph Theory (3)
- [Data Architecture] Distributed Data Grid as a Solution for Centralized Data Monolith
- 【软考 系统架构设计师】案例分析⑥ Web应用系统架构设计
- LiveGBS操作日志页面快速的筛选上级平台的调用记录直播观看录像回看等操作
- Lasso回归(Stata)
- Payment x Aggregation x Ledger Separation - The Way to Avoid Risk of "Erqing" on the Return Platform
- CAD转WPF: 关于CAD图纸文件转换为WPF矢量代码文件(xaml文件)的技巧
- 第三章 搜索与图论(三)
- "Guangzhou highway engineering measures for the supervision and administration of production safety, and revised from six aspects
- 裸辞→自我放松→闭关→复习→斩获Offer
猜你喜欢

Lasso回归(Stata)

2022 首期线下 Workshop!面向应用开发者们的数据应用体验日来了 | TiDB Workshop Day

Matlab符号函数的生成及计算其函数值

【企业架构】敏捷与企业架构:战略联盟

【数据架构】分布式数据网格作为集中式数据单体的解决方案

Numpy学习

The web project accesses static resources inside the reference jar

Which is the strongest workflow engine for "Technology Selection"?Chief Architecture Helps You Pick

Development environment variable record under win

【API 管理】什么是 API 管理,为什么它很重要?
随机推荐
The web project accesses static resources inside the reference jar
WebView2 通过 PuppeteerSharp 实现爬取 王者 壁纸 (案例版)
序列化技术ProtoBuf
CAD to WPF: Tips on converting CAD drawing files to WPF vector code files (xaml files)
【数据架构】分布式数据网格作为集中式数据单体的解决方案
gin-gonic/gin使用详解
Numpy学习
Chapter 3 Search and Graph Theory (3)
因子分析(SPSS)
The Generation of Matlab Symbolic Functions and the Calculation of Its Function Values
Excel绘制统计图
go web之cookie
Lasso回归(Stata)
「业务架构」TAGAF建模:业务服务/信息图
裸辞→自我放松→闭关→复习→斩获Offer
win下的开发环境变量记录
Lasso regression (Stata)
2022年固定资产管理系统的概况
CSDN21天学习挑战赛——多态(05)
"Guangzhou highway engineering measures for the supervision and administration of production safety, and revised from six aspects