360實網攻防靶場重磅發布:構建「實兵、實網、實戰」防禦新體系

2020-12-20 雷鋒網

網絡靶場建設,被稱為新世紀網絡安全「曼哈頓計劃」,從美國國家網絡靶場(NCR)建設開始,已經經歷了十多年的發展與演變。網絡安全形勢緊迫,網絡靶場也從軍用技術走向軍民兩用,從國家規模走向商業規模,軍事、教育、政企等領域也展開了模擬實戰場景靶場的研製。

12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防中心靶場發布會」重磅來襲,震撼上線ISC平臺。匯聚360十多年積累的網絡安全大數據、威脅情報、世界頂級實戰攻防專家團隊以及虛擬化技術等能力,360實網攻防靶場能為政企用戶提供一站式的網絡攻防演練服務支撐,幫助客戶開展安全能力體系實戰檢驗,是錘鍊數字時代安全新體系的重要「剛需」。

「實兵、實網、實戰」

360實網攻防靶場應對數位化場景「安全剛需」

隨著全球加速數位化轉型步伐,世界正在走向由軟體定義、網絡互聯、數據驅動的數位化未來。但也造成了網絡安全的邊界和風險迅速擴散、放大,涉及工業生產、能源、交通、醫療、金融以及城市和社會治理各個領域,影響數字經濟發展,甚至危害社會安全和國家安全。

「我們正在進入『大安全』時代,安全在被重新定義。」360首席安全官杜躍進博士認為,這不僅體現在安全風險方面,更體現在如何應對安全挑戰方面。

過去 20 年,網絡安全產業主要由合規支撐,但安全最終是要以防禦和對抗效果來衡量,僅憑合規支撐,只能應對一般的攻擊,無法應對APT、網絡恐怖組織等力量的威脅。因此原來基於產品、依靠單點、限於局部的安全方案,需要轉向以能力為核心、強調整體設計和協同、基於安全大數據威脅情報和知識庫的新時代。

在這個時代下,實戰是檢驗安全的最終標準,講百遍不如打一遍。實戰,也將變成新時代安全能力體系建設的必要需求。「這種實戰檢驗能力的需求,需要通過『實兵、實網、實戰』的方式,為客戶提供『實戰化、體系化、常態化』的服務體系來滿足。」 杜躍進博士說道。

體系化的問題,需要用體系化的方法來解決。過去,360基於十餘年的安全大數據和安全攻防經驗積累,以及超過五年的產品研發和業務積累,形成了成熟和領先的安全能力,打造出一套以安全大腦為核心的雲端基礎設施向城市、行業、企業賦能。而360實網攻防靶場是用於在真實網絡環境中進行實戰攻防演練的新型網絡安全基礎設施,通過持續、全面的網絡安全技戰法體系實戰檢驗,幫助政府和企業客戶實現精準挖掘安全脆弱性、驗證安全能力、促進安全體系的敏捷改進、提升整體安全能力。

「1個視角、3個維度、5種能力」

建設政企用戶實網攻防靶場

無論是保障數位化產業或是新基建安全,都需要整體思維和頂層設計,全面考慮安全防護體系的防禦、檢測、響應等威脅應對環節的需求,同步規劃、同步建設和同步運行網絡安全基礎設施來承載安全大數據、安全技術、工具,充分發揮安全戰略資源和人的作用,保證安全防護體系的彈性運行。

作為關鍵基礎設施之一的360實網攻防靶場基於安全大腦之上,接受安全大腦的知識賦能,將攻防、分析、對戰過程中形成的安全經驗內化於實戰化對抗演練平臺,並向城市、行業、企業開放,幫助其驗證安全攻防能力、發現安全薄弱環節、改進安全能力,實現客戶安全防護能力的持續演進。這也是其區別於其他實網攻防產品的重要優勢。

360政企安全集團實網攻防中心總經理張錦章在發布會上談到這一靶場建設的「1個視角、3個維度、5種能力、12種服務」理念。其中「1個視角」指始終圍繞 「實網攻防」的視角;「3個維度」分別是「攻擊的方維度、防守方維度以及攻防過程維度」;「5種能力」分別是:訓、打、評、防、控,訓練包括了理論培訓、競賽鍛練,真打就是真實攻擊、實網攻防,評估是通過科學的評估模型覆蓋攻防兩端的能力評估,防護是可以基於虛擬仿真靶場作為戰時的蜜網防護,管控則是覆蓋全流程的安全管控能力。

另外,360實網攻防靶場同樣覆蓋12種服務,分別包括人員訓練、實網知識學習、攻防競賽、智能滲透、可控滲透、產品檢測、攻擊行為分析、實網攻防演習、武器驗證、蜜網防護、網絡狀況評估、應急響應流程規劃。通過實戰對抗演練的基礎設施建設和使用,能夠幫助客戶完善能力,整體提升其安全防護水平。

圍繞這12種服務能力,360實網攻防靶場提供雲租賃和本地化部署兩種模式,客戶可視情況選擇更加適合自己的方案。

以四大實戰對抗演練基礎設施,

動態演進安全能力

無疑,在現實複雜的攻防對抗過程中,對手、環境、自己都在不斷變化,針對性發現問題和解決問題是安全防禦保持敏捷的關鍵。而對抗與演練的最終目標是通過真實的數據分析,找到薄弱環節對症下藥,在防禦綜合能力、安全產品建設、網際網路暴露面、關鍵脆弱點分析等多個維度客觀驗證,找到解決方案,提升整體防禦能力,避免木桶效應。

在360實網攻防中心產品總監陳卓看來,這個過程不是一蹴而就的,面對日益變化的網絡威脅,實網攻防產品需要結合自身網絡架構和業務的特點,找到最合適自己的網絡安全防禦體系,時刻保持敏感、科學調整、持續加強才是應對之策。

陳卓在發布會介紹到,本次發布的360實網攻防靶場包含人員訓練平臺、攻防競賽平臺、高仿真虛擬靶場、新一代實網攻防平臺四大實戰對抗演練基礎設施。得益於360強大的安全分析團隊和海量攻防安全大數據分析,將攻防情報數據、特徵數據、樣本數據和攻防全景知識庫等最有價值的數據通過安全大腦賦能給360實網攻防靶場及實戰對抗演練基礎設施,持續補強實戰演練過程中的攻擊分析能力,使其具備了動態演進的能力。

360實網攻防靶場的建設矩陣通過360安全大腦和匯聚全球最大的攻防樣本庫,攻防知識庫,利用360專家雲安全攻防團隊的實戰經驗為客戶建設起一個安全實戰靶場。這是幫助客戶不斷發現問題、改進問題的安全建設檢驗標尺。

「近些年,通過我們不斷配合國家監管機構、各企事業單位開展各種規模的攻防演習,幫助防守單位提高和建設了自身安全能力。在不斷摸索迭代過程中,我們總結出實網靶場建設的關鍵要素,包括實戰出發、雲地結合、流程完備、能力全面、安全可控,這是缺一不可的。」陳卓說道。

在這些關鍵要素之上,360實戰對抗演練基礎設施覆蓋人員攻防能力全過程,從基礎訓練到競技比賽,從在虛擬仿真環境中試煉再到面對實網攻防的能力,每個環節、每次進階對應的產品和能力支撐都源於實戰總結經驗,並完整融入到產品功能中去。因此每一階段的基礎設施所對應的產品定位清晰,功能明確,層層遞進。在面對不同基礎的客戶和人員群體時就可以精準匹配,鎖定最適合最匹配自己的產品平臺。

面對當前愈發嚴重的0day 攻擊、APT 攻擊、勒索軟體等網絡威脅,講百遍不如打一遍。要保持居安思危的警覺,在不斷的實戰演練中切實驗證和提高安全能力,進一步發現政企深層網絡安全問題,提高國家網絡攻防對抗能力。

雷鋒網雷鋒網

相關焦點

  • 講百遍不如「打」一遍,360實網攻防靶場重磅發布
    12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防中心靶場發布會」重磅來襲,震撼上線ISC平臺。匯聚360十多年積累的網絡安全大數據、威脅情報、世界頂級實戰攻防專家團隊以及虛擬化技術等能力,360實網攻防靶場能為政企用戶提供一站式的網絡攻防演練服務支撐,幫助客戶開展安全能力體系實戰檢驗,是錘鍊數字時代安全新體系的重要「剛需」。
  • 共謀數字孿生安全江湖,360杜躍進妙談「新式兵器」——實網攻防靶場
    我們正在進入「大安全」時代,安全被重新定義,需要構建以能力為核心的新一安全體系來應對前所未知、前所未有的新威脅。而實戰作為檢驗安全的最終標準,促使實網攻防靶場成為新型網絡安全基礎設施,用於檢驗和提升政企用戶的網絡安全能力。12 月 8 日,「以戰促防,錘鍊實戰防禦體系—— 360 實網攻防靶場發布會」重磅登錄ISC平臺。 360 政企安全集團強勢推出——實網攻防靶場平臺,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。
  • ISC 2020靶場與實網攻防對抗論壇:俯瞰網絡安全全局,決勝實網攻防...
    然而,網絡攻防的不對等給網絡安全帶來嚴峻挑戰,基於合規的網絡安全防禦體系已不足以應對當下越來越專業化、規模化的黑客組織攻擊。因此,部署實網攻防靶場,從實戰中積累新戰法迫在眉睫。,並圍繞「實網攻防靶場技術先進性」、「實網攻防與安全產業落地的結合」、「金融行業實網防護最佳實踐」、「攻方視角下的實網攻防-未知攻焉知防」、「網絡靶場:從專業賦能到實戰攻防-賽 博空間的對抗與演進」五大議題展開安全攻防思維博弈。
  • 錘鍊數位化時代的實網攻防技術,ISC 2020靶場與實網攻防對抗論壇拉...
    然而,網絡攻防的不對等給網絡安全帶來嚴峻挑戰,基於合規的網絡安全防禦體系已不足以應對當下越來越專業化、規模化的黑客組織攻擊。因此,部署實網攻防靶場,從實戰中積累新戰法迫在眉睫。,並圍繞「實網攻防靶場技術先進性」、「實網攻防與安全產業落地的結合」、「金融行業實網防護最佳實踐」、「攻方視角下的實網攻防-未知攻焉知防」、「網絡靶場:從專業賦能到實戰攻防-賽博空間的對抗與演進」五大議題展開安全攻防思維博弈。
  • 360杜躍進:以攻促防,360強勢打造網絡攻防靶場
    12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防靶場發布會360政企安全集團強勢推出「實網攻防靶場平臺」,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。  360首席安全官杜躍進亮相發布會,圍繞「實戰檢驗安全,安全面對實戰」這一論點,論證實戰是檢驗安全的最終標準。
  • 360杜躍進:以攻促防 360強勢打造網絡攻防靶場
    12月8日,「以戰促防,錘鍊實戰防禦體系——360實網攻防靶場發布會」重磅登錄ISC平臺。360政企安全集團強勢推出「實網攻防靶場平臺」,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。
  • 攻防實戰演習前瞻:如何以攻促防,有效建立高仿真網絡攻防靶場?
    網絡攻防是一場此消彼長的動態平衡較量,當前國際網絡安全局勢日趨複雜與嚴峻,合規驅動的正向網絡安全防護思維已經不足以滿足各行各業的新生安全需求,逆向思維的「實網攻防演習」便成為企業精準評估自身潛在脆弱性、驗證安全防護是否健全的首選方案。對以安全為基的金融行業來說,新技術的應用意味著新「防區」的出現,攻守博弈也隨之成為維護金融穩定的又一常態。
  • 賽寧談靶場–面向實戰的網絡靶場體系
    提供信息安全基礎、信息內容安全、密碼學、計算機信息系統安全、軟體安全、網絡安全、訓練靶場、信息科學技術基礎、CTF安全攻防、移動終端安全等方向課程,由基礎到進階,循序漸進、科學合理。通過大數據精準分析,形成完整的人才能力評價體系,學員通過體系化的學習可快速提高安全技能。
  • 立足橫琴輻射粵港澳 360周鴻禕繪大數據靶場建設新藍圖
    共謀數字孿生網絡攻擊成數字時代最大威脅如今,人工智慧、5G、大數據、物聯網等顛覆性的數位化新技術迅猛發展,不斷宣告著新一輪科技革命和產業變革數位化浪潮的來襲。不難看出,伴隨著網絡戰對手改變,目標改變,布局改變,手法加劇,危害飆升,挑戰升級,網絡防禦亟需同步升級。立足橫琴因地制宜360持續深耕網絡安全生態建設正所謂,「居安思危,思則有備,有備而無患。」
  • 專注網絡靶場領域的賽寧網安獲1.35億元B輪融資
    在「賽寧網安」看來,無論是運維人員能力提升、還是生產系統、業務系統本身的安全性提升,「讓錯誤發生在靶場中」已成為共識。另外,近年的「實戰攻防演練」活動,同樣給作為攻防基礎的靶場領域提供了驅動力。  也正是看到了網絡安全行業的需求,再加上運營聯賽積累的經驗,「賽寧網安」現已圍繞攻防對抗核心技術構建了較全面的網絡靶場體系,可分為三個方向,即面向運維人員、滲透人員、管理者的能力提升方向;通過攻防演練、運維演練、系統安全性檢測提升系統安全性的業務演練方向;基於靶場底層平臺為客戶打造的「以戰止戰」實網實戰方向,通過攻防演練、運維演練、系統安全性檢測提升系統安全性的業務演練方向(見下圖)
  • 36氪獨家|專注網絡靶場領域,「賽寧網安」完成1.35億元B輪融資
    在「賽寧網安」看來,無論是運維人員能力提升、還是生產系統、業務系統本身的安全性提升,「讓錯誤發生在靶場中」已成為共識。另外,近年的「實戰攻防演練」活動,同樣給作為攻防基礎的靶場領域提供了驅動力。 也正是看到了網絡安全行業的需求,再加上運營聯賽積累的經驗,「賽寧網安」現已圍繞攻防對抗核心技術構建了較全面的網絡靶場體系,可分為三個方向,即面向運維人員、滲透人員、管理者的能力提升方向;通過攻防演練、運維演練、系統安全性檢測提升系統安全性的業務演練方向;基於靶場底層平臺為客戶打造的「以戰止戰」實網實戰方向,通過攻防演練、運維演練、系統安全性檢測提升系統安全性的業務演練方向
  • 讓錯發生在靶場|網絡靶場:構築「檢驗性」安全防禦體系
    本文將介紹網絡靶場的建設背景、主要應用場景及技術支撐,希望各行業可以通過網絡靶場提升綜合安全能力,「讓錯發生在靶場」,構築「檢驗性」安全防禦體系,也希望有更多人加入網絡靶場的建設和運營中,共同守護國家網絡空間安全。在中國實戰化演習的戰略高地上,有一面鮮紅的旗幟——朱日和。
  • 為網絡戰預演持續加碼,美網絡司令部擬斥資10億軍費升級網絡靶場
    通過虛擬環境與真實設備的結合,靶場能夠仿真出真實網絡空間攻防作戰的戰場環境,在路由器、交換機、伺服器、防火牆、監測設備、無線系統等各方面都儘可能重現真實網際網路,網絡戰部隊可以方便地在這個環境中反覆錘鍊入侵和防禦手段,同時還可以通過在模擬實戰中演練多種攻防工具和滲透思路,針對假想敵的電子和網絡攻擊等進行戰爭預演,以迅速提升網絡攻防作戰能力。
  • ISC 2020高瀚晗:構建360新一代安全能力框架體系勢在必行
    高瀚晗強調,360提出的新一代安全能力框架體系恰逢其時,而安全能力建設的公式,即「安全能力=安全運營×安全基礎設施」對其進行了很好的概括。「適配「關鍵基礎設施勢在必行構建360新一代安全能力框架體系恰逢其時眾所周知,360是國內唯一一家長期與國家級黑客組織交手,並捕獲40多個APT組織的網絡安全企業,還是全球範圍唯一能與谷歌、微軟並行擁有全球最大網絡安全大數據的公司,並匯聚了全球頂級的網絡安全精英專家,其網絡安全實力有目共睹。
  • 首屆ISW 2017企業內網安全實戰靶場對抗賽落幕
    為了提高企業自身內網安全防範意識,幫助企業認識常見的內網滲透過程和攻擊手段,錦行科技提煉了其多年網絡安全攻防經驗與幻雲研發過程中積累的底層虛擬化技術,聯手永信至誠在靶場平臺研發方面的優勢和多年來積累的豐富的大型信息安全賽事支持經驗,雙方傾力數月共同打造了本屆ISW企業內網安全實戰靶場對抗賽中的真實內網場景,首次開創了一種不同於傳統 CTF的新型比賽模式——靶場實戰演習模式,全面還原了真實的內網滲透場景
  • 砥兵礪伍 ISW 2017企業內網安全實戰靶場對抗賽圓滿落幕
    e春秋靶場平臺粉墨登場,幻雲蜜網構築迷陣,30小時不間斷演習,靶場實戰點燃信安荷爾蒙。為了提高企業自身內網安全防範意識,幫助企業認識常見的內網滲透過程和攻擊手段,錦行科技提煉了其多年網絡安全攻防經驗與幻雲研發過程中積累的底層虛擬化技術,聯手永信至誠在靶場平臺研發方面的優勢和多年來積累的豐富的大型信息安全賽事支持經驗,雙方傾力數月共同打造了本屆ISW企業內網安全實戰靶場對抗賽中的真實內網場景,首次開創了一種不同於傳統 CTF的新型比賽模式——靶場實戰演習模式,全面還原了真實的內網滲透場景
  • 中國實網測試一舉通關,MediaTek天璣1000到底有何決勝秘密?
    近期,MediaTek在國內正式發布了全新的5G晶片——MediaTek天璣1000。憑藉超強的性能架構,MediaTek天璣1000在多項跑分測試中,連創13個全球第一,尤其是5G通信方面,更是秒殺一眾競品,成為目前全球最強的5G晶片。
  • ISW 2017企業內網安全實戰靶場對抗賽圓滿落幕
    中新網9月6日電 9月5日,由教育部高等學校信息安全專業教學指導委員會和國家信息中心國信衛士網絡空間安全研究院作為指導單位,移動網際網路系統與應用安全國家工程實驗室主辦,廣州錦行網絡科技有限公司和北京永信至誠科技股份有限公司聯合承辦的首屆ISW 2017企業內網安全實戰靶場對抗賽在北京圓滿落下帷幕。
  • 城市級安全靶場守護數字城市建設
    如今貴陽正在圍繞「數博會」,進一步發展大數據建設,其中,正在規劃建設的「數博大道」,將大數據與新一代信息技術、領先技術在「數博大道」上實現,打造一個數字孿生城市,確確實實實現數字經濟。貴陽國家經濟技術開發區黨工委委員、管委會副主任高升表示,貴陽國家經濟技術開發區在公安部、工信部和中央網信辦的大力支持下,建設了全國首個大數據安全靶場。同時,貴州數安匯大數據產業發展有限公司董事長宋偉進一步補充了該靶場的能力,是「集戰略、戰役、戰術於一體,公共、專業與特種靶場相結合的國家級大數據安全綜合靶場」,並且完成了全國以城市真實網絡為目標的實網攻防。
  • 力推網絡安全人才培養 360籌建網絡攻防「靶場」
    9月25日,在SyScan360國際頂級網絡安全技術峰會SyScan360的「破解挑戰賽」中,360總裁齊向東透露,人才問題是當今網絡安全發展最大瓶頸,只有培養出大量的信息安全服務高級人才,才能大幅度提升網絡安全服務的專業水平。據透露,360將通過與高校聯合共建實驗室、建設多級別的網絡實戰「靶場」和舉辦世界級信息技術攻防大賽等三種方式,力推中國信息安全人才培養。