經(jīng)??纯苹闷耐瑢W(xué)對(duì)“平行世界”這個(gè)詞一定不陌生,但是你是否知道,在網(wǎng)絡(luò)安全攻防實(shí)踐領(lǐng)域,安全專家們?yōu)闃?gòu)筑數(shù)字時(shí)代網(wǎng)絡(luò)安全防御,為網(wǎng)絡(luò)攻擊者打造了一個(gè)平行世界。
他們叫他,“平行仿真”。
什么是平行仿真?
平行仿真,是永信至誠系列產(chǎn)品的核心技術(shù)支撐,在2019年度北京市科學(xué)技術(shù)獎(jiǎng)一等獎(jiǎng)的名單中就有它的名字。值得一提的是,平行仿真技術(shù)也是被國(guó)際主流機(jī)構(gòu)列為未來十大戰(zhàn)略技術(shù)趨勢(shì)的“數(shù)字孿生”的重要基礎(chǔ)之一。
正如現(xiàn)實(shí)世界與數(shù)字世界之間相匹配,可以基于數(shù)字孿生技術(shù)做延伸和優(yōu)化一樣,網(wǎng)絡(luò)空間的復(fù)雜環(huán)境和業(yè)務(wù)場(chǎng)景也可以通過平行仿真技術(shù)得到擴(kuò)展和延伸,如同在一個(gè)平行的網(wǎng)絡(luò)世界里,復(fù)制一個(gè)和真實(shí)系統(tǒng)一樣的孿生兄弟。
作為新一代關(guān)鍵技術(shù)基座,平行仿真已經(jīng)在網(wǎng)絡(luò)空間安全建設(shè)中得到成熟應(yīng)用,數(shù)字時(shí)代網(wǎng)絡(luò)安全防御建設(shè)正開啟以數(shù)字孿生、平行仿真等為驅(qū)動(dòng)內(nèi)核的嶄新探索。
平行仿真技術(shù)的重要應(yīng)用:網(wǎng)絡(luò)靶場(chǎng)和蜜罐
打造全場(chǎng)景仿真驗(yàn)證平臺(tái)
近年來,作為網(wǎng)絡(luò)安全戰(zhàn)略建設(shè)的重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場(chǎng)逐漸被大眾所熟知。對(duì)于突破時(shí)空和行業(yè)限制,將朱日和實(shí)戰(zhàn)化演練舞臺(tái)復(fù)刻至網(wǎng)絡(luò)空間的網(wǎng)絡(luò)靶場(chǎng)來說,是否具備高仿真能力,是衡量其是否有效的重要指標(biāo)。
平行仿真則是關(guān)鍵技術(shù)所在。
通過運(yùn)用平行仿真技術(shù),最大限度模擬現(xiàn)實(shí)場(chǎng)景中的網(wǎng)絡(luò)信息、協(xié)議流量、行為數(shù)據(jù)、實(shí)體設(shè)備、人員行為等因素,構(gòu)筑成與實(shí)網(wǎng)相對(duì)的平行高仿真靶場(chǎng)空間。
虛實(shí)之間,基于“春秋云”專有云平臺(tái),持續(xù)進(jìn)行賽事演練、人才培養(yǎng)、智慧城市安全測(cè)試、案件線索追蹤實(shí)戰(zhàn)、業(yè)務(wù)模擬仿真、人工智能攻防、復(fù)雜業(yè)務(wù)安全推演,以及綜合應(yīng)用等7+1場(chǎng)景化運(yùn)營(yíng),為各行業(yè)提供更加接近實(shí)戰(zhàn)、多層次且相互隔離的全場(chǎng)景仿真驗(yàn)證平臺(tái),“讓錯(cuò)發(fā)生在靶場(chǎng)”,讓更多數(shù)字化轉(zhuǎn)型浪潮下未知新型攻擊和威脅提前在網(wǎng)絡(luò)靶場(chǎng)中得到測(cè)試檢驗(yàn),讓保護(hù)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施的安全防御技能在網(wǎng)絡(luò)靶場(chǎng)中提升,建立起集人、技術(shù)、系統(tǒng)、方案、場(chǎng)景、業(yè)務(wù)等為一體的全新視角的數(shù)字安全防御體系。
構(gòu)建新一代高甜度蜜罐蜜網(wǎng)
平行仿真并不只是實(shí)現(xiàn)虛擬環(huán)境的仿真,當(dāng)平行仿真與現(xiàn)實(shí)重合交匯,就會(huì)影響真實(shí)網(wǎng)絡(luò)空間的防御,比如新一代高甜度蜜罐。
近年來,為提升安全防護(hù)效果,應(yīng)對(duì)各種新型攻擊威脅,基于蜜罐技術(shù)的欺騙式防御體系大顯身手,成為備受關(guān)注的防御手段之一。
在平行仿真技術(shù)支撐下,企業(yè)可以依據(jù)現(xiàn)實(shí)網(wǎng)絡(luò)系統(tǒng)進(jìn)行細(xì)粒度場(chǎng)景仿真,模擬各類高逼真的典型網(wǎng)絡(luò)業(yè)務(wù)場(chǎng)景,欺騙并誘導(dǎo)攻擊者主動(dòng)進(jìn)入平行仿真環(huán)境并對(duì)這些“假系統(tǒng)”展開攻擊;一方面可以“把攻擊限定在蜜網(wǎng)中”,保護(hù)真正的核心信息資產(chǎn)免受侵害;另一方面可以有效提升企業(yè)應(yīng)對(duì)突發(fā)網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng)效率,實(shí)時(shí)掌握攻擊態(tài)勢(shì),變被動(dòng)為主動(dòng),進(jìn)而實(shí)現(xiàn)高甜度誘捕、零誤報(bào)發(fā)現(xiàn)、高處置防御,為數(shù)字安全防御體系構(gòu)建一個(gè)全新的優(yōu)勢(shì)維度。
更值得一提的是,企業(yè)在實(shí)現(xiàn)主動(dòng)防御的同時(shí),還可以通過平行仿真的蜜罐系統(tǒng)捕獲攻擊樣本數(shù)據(jù)、未知漏洞以及0day攻擊等,了解攻擊者的手段意圖,掌握數(shù)字時(shí)代下更多新型攻擊方式和攻擊工具,獲得更加有價(jià)值的安全分析,從而反向優(yōu)化真實(shí)的網(wǎng)絡(luò)防御體系。
平行仿真技術(shù)的最新實(shí)踐:隴劍杯數(shù)字安全防御演練現(xiàn)場(chǎng)
近些年,網(wǎng)絡(luò)安全競(jìng)賽蓬勃發(fā)展,平行仿真技術(shù)在網(wǎng)絡(luò)靶場(chǎng)、蜜罐等產(chǎn)品與服務(wù)中成熟應(yīng)用的同時(shí),在網(wǎng)安競(jìng)賽領(lǐng)域也迎來了諸多重要實(shí)踐。
眾多國(guó)家級(jí)賽事基于平行仿真技術(shù),構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施等行業(yè)仿真場(chǎng)景,打造大規(guī)模、高仿真、全場(chǎng)景的實(shí)戰(zhàn)演練場(chǎng)進(jìn)行攻防訓(xùn)練。如有網(wǎng)絡(luò)安全“奧運(yùn)會(huì)”之稱的頂級(jí)賽事“網(wǎng)鼎杯”,由中央網(wǎng)信辦指導(dǎo)的“強(qiáng)網(wǎng)杯”,由工信部主辦的工業(yè)互聯(lián)網(wǎng)專業(yè)賽事“護(hù)網(wǎng)杯”等等。
也有地方及行業(yè)賽事,如聚焦城市級(jí)靶場(chǎng)應(yīng)急演練的“巔峰極客”,關(guān)注數(shù)據(jù)安全的“紅明谷”杯,踐行紅帽人才戰(zhàn)略的“紅帽杯”等等。
企業(yè)內(nèi)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、城市仿真、人工智能等不同場(chǎng)景、不同規(guī)模的賽事演練,讓更多優(yōu)秀網(wǎng)絡(luò)安全守護(hù)者和先進(jìn)網(wǎng)絡(luò)安全技術(shù)嶄露頭角,為牢固廣闊網(wǎng)絡(luò)空間安全防御奠定基礎(chǔ)。
在剛剛結(jié)束的國(guó)家級(jí)網(wǎng)安競(jìng)賽“隴劍杯”決賽現(xiàn)場(chǎng),基于平行仿真的技術(shù)應(yīng)用,數(shù)字化發(fā)展戰(zhàn)略與網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)需求得到充分結(jié)合,形成了一條以場(chǎng)景實(shí)戰(zhàn)推動(dòng)人才培養(yǎng)與技術(shù)創(chuàng)新,以人才技術(shù)支撐數(shù)字時(shí)代網(wǎng)絡(luò)安全防御建設(shè)的價(jià)值鏈條。
打造真實(shí)數(shù)字化業(yè)務(wù)場(chǎng)景:在平行仿真技術(shù)支撐下,大賽從場(chǎng)景規(guī)模、環(huán)境設(shè)置,到各隊(duì)伍的交互性和對(duì)抗性等各個(gè)方面進(jìn)行虛擬仿真,客觀還原數(shù)字化業(yè)務(wù)真實(shí)場(chǎng)景,度量數(shù)字化轉(zhuǎn)型時(shí)期重要基礎(chǔ)設(shè)施的脆弱性和健壯性,反向提升實(shí)體防御能力。
培養(yǎng)實(shí)戰(zhàn)人才,提升行業(yè)水平:在這個(gè)大規(guī)模數(shù)字化靶場(chǎng)空間里,選手需要在高度貼近實(shí)踐的場(chǎng)景環(huán)境中,分析場(chǎng)景線索、解決實(shí)際問題、強(qiáng)化防御技能和應(yīng)急處置能力,而這些能力,也將轉(zhuǎn)化成不同行業(yè)更具實(shí)戰(zhàn)能力、面向未來的數(shù)字安全守護(hù)力量。同時(shí),通過比賽得到的經(jīng)驗(yàn)、驗(yàn)證的產(chǎn)品、技術(shù)、方案等,也都會(huì)成為行業(yè)乃至國(guó)家網(wǎng)絡(luò)安全水平提升的增益力量。
促進(jìn)新技術(shù)在網(wǎng)安領(lǐng)域?qū)嵺`:決賽現(xiàn)場(chǎng),平行仿真還將大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)、云計(jì)算、5G等多維創(chuàng)新技術(shù)也引入到比賽中,緊貼技術(shù)前沿與數(shù)字安全業(yè)務(wù)場(chǎng)景,有效推動(dòng)了網(wǎng)絡(luò)安全和信息化這一體兩翼、驅(qū)動(dòng)雙輪統(tǒng)一謀劃,統(tǒng)一推進(jìn)。
推動(dòng)RHG人工智能安全應(yīng)用:與平行仿真技術(shù)構(gòu)建的數(shù)字防御靶場(chǎng)并行演練的還有RHG人工智能賽道,現(xiàn)場(chǎng)不僅上演了精彩的RHG人工智能自動(dòng)化攻防,更有人機(jī)同臺(tái)對(duì)壘。高仿真業(yè)務(wù)場(chǎng)景和自動(dòng)化智能防御場(chǎng)景彼此呼應(yīng),優(yōu)秀的人類選手和智能機(jī)器人相互切磋,為我們展示了一種愿景——在越來越復(fù)雜的數(shù)字化生活背后,創(chuàng)新技術(shù)、優(yōu)秀人才正在不斷迭代進(jìn)步,成為數(shù)字化經(jīng)濟(jì)時(shí)代的安全守護(hù)者和捍衛(wèi)者,帶給世界更多安全感。
值得一提的是,平行仿真技術(shù)在打造“隴劍杯”數(shù)字安全防御演練場(chǎng)的當(dāng)天,還強(qiáng)力支撐了第四屆“巔峰極客”對(duì)廣誠市“高新云”系列場(chǎng)景及關(guān)鍵服務(wù)展開測(cè)試,深度檢驗(yàn)了當(dāng)惡意攻擊發(fā)生時(shí),云設(shè)施運(yùn)營(yíng)者的防御能力和應(yīng)急處置能力。同時(shí),第五屆“強(qiáng)網(wǎng)杯”青少年專項(xiàng)賽線上選拔賽也在當(dāng)日?qǐng)A滿落下帷幕。
在平行仿真和攻防兼?zhèn)涞暮诵募夹g(shù)支持下,春秋云境的世界里,三大重點(diǎn)高規(guī)格賽事同天成功舉辦,國(guó)家頂尖技術(shù)人才與祖國(guó)未來網(wǎng)安英才繼往開來,平行仿真以其獨(dú)特的技術(shù)價(jià)值,致敬著生生不息的力量。
平行仿真技術(shù)的探索遠(yuǎn)不止于此。
基于較高成熟度的工程性創(chuàng)新和專有云平臺(tái)支撐,在平行仿真技術(shù)的有效加持下,國(guó)內(nèi)城市級(jí)網(wǎng)絡(luò)靶場(chǎng)問世,成為國(guó)家網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)的重要基礎(chǔ)設(shè)施;高甜度新一代蜜罐實(shí)現(xiàn)主動(dòng)防御和溯源反制,扭轉(zhuǎn)了傳統(tǒng)上始終不均衡的攻防態(tài)勢(shì);網(wǎng)絡(luò)安全競(jìng)賽更加注重實(shí)景攻防,實(shí)質(zhì)性推動(dòng)高素質(zhì)網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)……
映射真實(shí)場(chǎng)景下的攻防對(duì)抗,著眼網(wǎng)安未來長(zhǎng)遠(yuǎn)發(fā)展,致力于為現(xiàn)實(shí)世界提供更多思考,讓平行仿真技術(shù)從一個(gè)背后的核心技術(shù),變成網(wǎng)絡(luò)攻防實(shí)戰(zhàn)和數(shù)字安全防御建設(shè)的重要支撐。
當(dāng)然,平行仿真技術(shù)的創(chuàng)新與應(yīng)用遠(yuǎn)不止于此。
近日,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《中華人民共和國(guó)數(shù)據(jù)安全法》等網(wǎng)絡(luò)安全法規(guī)文件正式實(shí)施,我國(guó)網(wǎng)絡(luò)安全行業(yè)將邁入新時(shí)代,各行業(yè)領(lǐng)域也將進(jìn)入比拼安全建設(shè)和注重實(shí)效建設(shè)的新階段。同時(shí),隨著數(shù)字經(jīng)濟(jì)的高速發(fā)展,新型智慧城市建設(shè)的步伐逐漸加快,國(guó)家“十四五”規(guī)劃綱要中明確提出,要探索建設(shè)數(shù)字孿生城市。
作為新一代關(guān)鍵技術(shù)基座和“數(shù)字孿生”的重要基礎(chǔ)之一,平行仿真技術(shù)正與未來國(guó)家安全共塑,必將融合在關(guān)基保護(hù)、數(shù)字化轉(zhuǎn)型和智慧城市建設(shè)的每一步探索中。