<bdo id="q0ghy"><meter id="q0ghy"></meter></bdo>
    <rt id="q0ghy"></rt>
  1. <label id="q0ghy"></label>
    <bdo id="q0ghy"><meter id="q0ghy"></meter></bdo>
    當前位置:首頁 > 生活小常識 > 正文
    已解決

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    來自網友在路上 11588158提問 提問時間:2023-08-13 18:59:47閱讀次數: 158

    最佳答案 問答題庫1588位專家為你答疑解惑

    關于【人工智能網絡靶場】,今天乾乾小編給您分享一下,如果對您有所幫助別忘了關注本站哦。

    內容導航:1、人工智能網絡靶場:網絡靶場龍頭,永信至誠:地位不斷鞏固,“數字風洞”打開新空間2、人工智能網絡靶場,淺談網絡靶場的關鍵能力與應用方向

    1、人工智能網絡靶場:網絡靶場龍頭,永信至誠:地位不斷鞏固,“數字風洞”打開新空間

    (報告出品方/分析師:開源證券 陳寶健 劉逍遙)

    1、 公司簡介:網絡靶場和人才建設領域領軍企業

    永信至誠是網絡靶場和人才建設領域領軍企業。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    公司經過多年的研發和實踐,形成了網絡空間平行仿真技術和網絡空間攻防對抗技術兩大類核心技術,并推出網絡靶場系列產品、安全管控與蜜罐系列產品、安全工具類產品、安全防護系列服務、網絡安全競賽服務和其他服務,其他服務主要包括線上線下培訓服務。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    公司自2010年成立至今,發展歷程可以為六個階段:

    (1)公司成立至2013年,以團隊“人”才為核心,奠定網絡攻防能力;

    (2)2014年至2015年,以“人”才培養為理念,推出實訓、競賽產品;

    (3)2015年至2017年,以“人”才實戰為指導,研發網絡靶場;

    (4)2018年,以“平行仿真、攻防技術”為基礎,升級網絡靶場、開發安全管控與蜜罐平臺;

    (5)以“帶給世界安全感”為愿景,構筑了三大品牌全場景產品及服務體系;

    (6)發布“數字風洞”產品體系,開啟安全測試評估專業賽道。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    1.1、 市場地位不斷鞏固,收入和利潤規模波動上升

    2018-2022年,公司收入和歸母凈利潤的復合增長率分別為16.3%和99.1%,公司規模總體上呈波動上升趨勢。主要得益于隨著公司對研發的不斷投入,技術不斷提高,公司地位不斷鞏固,獲取訂單能力增強。同時,國家政策支持網絡靶場發展,用戶使用網絡靶場需求增加。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    2018-2022年公司綜合毛利率波動下降。

    公司2020年的網絡安全產品毛利率下滑明顯,主要原因系公司2020年承接了網絡安全科技館項目,項目毛利率為45%左右,從而拉低了公司2020年的網絡安全產品毛利率。

    2021年毛利率增幅較小的主要原因是公司出于戰略發展的長遠需要,擴大公司業績規模,提高公司市場地位,為戰略客戶提供更有競爭力的價格,項目毛利率偏低。2022年毛利率繼續增長,實現兩連升的主要原因是公司產品標準化程度不斷提高疊加項目管理效率提升。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    1.2、 股權結構穩定,激勵到位綁定核心骨干

    公司的實際控制人為蔡晶晶和陳俊,截至2022年底,其直接持有公司50.77%股份,通過員工持股平臺及戰略配售計劃間接持有公司1.67%股份,直接或間接持有公司52.44%股份。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    上市前,公司成立了信安春秋、信安春秋壹號兩個以公司董事、監事、高級管理人員、核心技術人員及員工為合伙人的合伙企業,目前兩個員工持股平臺合計持有公司0.95%股權。

    上市后,公司發布限制性股票激勵計劃,擬授予激勵對象的限制性股票數量為56.2萬股,約占公司總股本的1.20%。

    首次授予激勵對象共計118人,授予價格為35.44元/股。激勵計劃有利于激發核心管理、技術和業務人才的積極性,提高經營效率,降低經營成本。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    2、 我國網絡靶場市場快速發展,成長前景可期

    網絡靶場是一種基于平行仿真技術,對真實網絡空間中的網絡架構、系統設備、業務流程的運行狀態和運行環境,以及此環境中的行為和數據交互進行模擬、復現的技術或產品,以更有效地實現與網絡安全相關的學習、科研、檢驗、競賽、演習、推演、決策等行為,從而提高人員及機構的網絡安全整體防護水平。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    網絡靶場是數字化建設過程中安全性測試的重要基礎設施,是檢驗和評估安全防御體系有效性的重要技術系統,是國家對重大網絡安全風險和趨勢進行推演和論證研判的重要科學裝置,是防范化解重大網絡安全風險的重要手段,也是政企、院校、科研機構等單位網絡安全人才培養的重要支撐平臺。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    網絡靶場有三種類型的典型應用模式:內打內、內打外、外打內,也包括分布式靶場。

    (1)內打內

    紅、藍雙方都在靶場內。典型應用場景為攻防對抗實訓場景、安全方案或產品的內部測試測評等。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    (2)內打外

    內打外即紅方在靶場內,藍方在靶場外。測試人員基于靶場提供的統一環境來完成任務,重點是快速的為成規模的測試人員提供統一可靠并且條件完備的任務操作環境和鏈路等支持,并且實時的全面記錄和管控測試行為并做審計,典型應用場景為科研或監管單位或部門對實網進行的各類安全測試和評估等。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    (3)外打內

    外打內即紅方在靶場外,藍方在靶場內。利用靶場平臺的快速場景構建能力和場景克隆復制能力,將被驗證或測試的目標系統或目標網絡生成于網絡靶場內部,并根據相應的訪問策略對互聯網開放,所有具備授權的測試者均可以通過互聯網對這個場景進行測試,而在測試過程中,靶場詳實的記錄測試者在靶場內的各種行為和對被測場景造成的影響,并進行各類評估和展示等,典型應用場景主要用于大規模產品測試、眾測、多靶場場景間的聯合測試、在線攻防競賽、蜜罐蜜網防御等。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    (4)分布式靶場

    分布式靶場即通過互聯多個網絡靶場,實現網絡靶場間的功能復用、資源共享。由于單個網絡靶場的處理能力和資源都是有限的,分布式靶場可以將多個網絡靶場的資源綜合利用起來,并且這種利用對于使用人員是透明的。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    按照靶場建設的用途,可以將網絡靶場分為科研測試型靶場、教學培訓型靶場、取證靶場、演練型靶場。

    科研型靶場主要針對網絡安全研究人員提供測試驗證環境,支持在靶場上開展網絡安全研究、技術開發、網絡武器研究、效能測試、系統脆弱性檢驗等一系列研究工作,推動創新技術快速轉化應用到生產領域,起到技術“中試基地”作用。因科研型網絡靶場建設周期長、資金投入高,故科研靶場多為國家和各級政府主導建設并推廣應用。

    教學靶場內置了大量的課件、題庫、實驗環境以及相關評測輔助等功能,通常集成了普通網絡拓撲場景以及能源、鋼鐵、有色、化工、裝備制造等關系國計民生的典型行業的應用場景,提供了集成基礎教學演練、綜合能力實訓、技能評估和后臺資源統一管理分配等功能的實訓平臺,可支撐從教學、實踐、使用、監控、評估等維度開展培訓工作。目前,教學靶場應用最廣泛、使用需求最大。

    取證靶場主要模擬真實業務系統,部署在企業互聯網出入口,當識別出攻擊行為后將攻擊者轉到取證靶場,進行分析研判與取證。一般在旁路部署大量完全逼真的設備作為“影子系統”來吸引攻擊者。

    演練型靶場可提供全流程演練環境,在虛擬環境中對真實的攻擊、事件進行模擬。演練型靶場主要分為攻防演練型靶場與應急演練型靶場。

    2.1、 美國是網絡靶場的先驅,市場應用已經進入成熟階段

    網絡靶場最初起源于美國國防部高級研究計劃局。2008年1月8日,美國時任總統布什簽署“國家網絡安全綜合計劃”,“國家網絡靶場(NationalCyber Range,NCR)”是該項目的重要組成部分。NCR作為網絡攻擊與防御的有效性評估、網絡武器有效性評估、網絡戰士訓練、網絡演習任務開展、網絡戰術/技術/過程(TTP)的開發等提供靶場化解決方案的基礎設施,計劃用6~7年時間,分為初步概念設計、交付靶場原型、交付基礎設施、運行四個階段進行實施。2012年10月起,美國國防部(DOD)實驗資源管理中心(TRMC)正式從DARPA接管NCR,標志著NCR從實驗室演示階段正式進入部署應用階段。

    TRMC負責將美國國防部測試、培訓和試驗的使用能力“操作化”,NCR目前由洛克希德馬丁公司管理,負責為試驗鑒定部門(DoT&E)提供網絡試驗鑒定基礎設施,目標是為美國國防部、陸海空三軍和其他政府機構服務,提供虛擬環境來模擬真實的網絡攻防作戰,針對敵對電子攻擊和網絡攻擊等電子作戰的手段進行試驗,以實現網絡空間作戰能力的重大變革,打贏未來網絡空間戰爭。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    2017年美國又啟動了持續網絡訓練環境(PCTE)建設,利用云端化平臺方式滿足分散各地、各軍種網絡作戰部隊的統一網絡訓練環境。

    PCTE是美國陸軍模擬、訓練和儀器項目執行辦公室 (PEO STRI) 開發和部署的系統,是美國繼NCR之后又一重量級網絡靶場建設項目。

    PCTE是基于混合式云端服務訓練平臺,旨在通過高度接近真實的虛擬環境,為美軍網絡任務部隊提供針對個人、團隊、部隊軍種級別的標準化網絡訓練場景服務,實現點對點規劃、準備、執行和評估網絡作戰演練,全方位增強美國網絡任務部隊的全頻譜訓練水平與戰備狀態。2019年11月25日美國發布PCTE項目CYBER TRIDENT(網絡培訓、就緒、集成、交付和企業技術)合同,項目合同金額近9.570億美元。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    2021年7月,據美國國防部網站消息,美國已授權價值 24.10億美元的網絡靶場相關合同。

    在未來的10年中,獲得訂單的公司將為軍方網絡任務部隊提供事件規劃和執行、場地安全、信息技術管理以及靶場現代化和作戰支持,同時通過測試、規劃和系列活動來支持國家網絡靶場綜合設施的運行。

    總體上,該合同的主要目標是為其國家網絡靶場綜合設施提供IT服務。

    2.2、 我國網絡靶場尚處于快速發展過程中,市場規模有望高速增長

    我國網絡靶場建設目前處于起步階段。

    在國家網絡靶場建設方面,無論從靶場基礎理論研究、關鍵技術和產品研發,還是網絡空間安全風險評估研究,與歐美國家相比,我國都還存在著一定差距。

    國家政策鼓勵網絡靶場的建設。

    工信部在《網絡安全產業高質量發展三年行動計劃(2021-2023 年)(征求意見稿)》中指出,積極推進網絡靶場技術研究,建設結合虛擬環境和真實設備的安全孿生試驗床,提升網絡安全技術產品測試驗證能力。

    國家能源局在《關于印發2021年電力安全監管重點任務的通知》中要求,推進電力行業網絡安全仿真驗證環境(靶場)建設,組織開展電力行業網絡安全攻防實戰演練。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    各地政府積極支持建設攻防實驗室,搭建網絡安全攻防靶場。

    廣東、浙江、廣西、貴州等各地政府支持建設攻防實驗室,搭建網絡安全攻防靶場、模擬仿真環境,推進網絡攻防演練工程;軍隊部門、國務院國資委對國有企業、國家能源局等部門亦發文推進網絡安全仿真靶場建設,開展行業網絡安全攻防實戰演練。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    自2016年以來,成都、天津、浙江、江蘇、貴陽和廣東等省份均建立了智慧城市網絡靶場。

    以鵬城靶場為例,鵬城靶場是我國網絡靶場理念、技術和實踐的領導者之一。鵬城靶場屬于鵬城國家實驗室,歷經十年研究發展,已步入第四代——聯邦靶場的發展建設模式。

    2020年,第三代系統成功實現國內首個單體超百萬節點的大規模網絡靶場,全面覆蓋網絡安全科研、安全性評測、攻防對抗訓練、新技術驗證等網絡安全保障需求;2022年,第四代系統實現國內首個聯邦靶場,集成一批關鍵信息技術基礎設施分靶場,為各地智慧城市建設保駕護航。

    數字靶場在數世咨詢數字安全能力圖譜2022中位于安全運營下的安全演練分類中;在數世咨詢的2022年度數字安全成熟度階梯(安全運營)中位于熱力區,市場成熟度屬于發展市場,技術維度屬于融合創新階段。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    根據數世咨詢調研,2020年數字靶場市場收入已經達到11.68億元(合同額),2021年收入達到18.94億元。預計2022年可達24億元,2023年收入有望超過31億元。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    和2019年相比,數字靶場交付模式最大的變化在于從單一標準化產品轉向了定制化產品與運營。

    單一標準化產品的占比從60%下降了一半到30%,而定制化產品與運營的方式則從19%躍升至41%。這一轉變的一大原因在于數字靶場應用場景的變化。

    對于教學/實訓、競賽類的應用場景,往往單一標準化的數字靶場產品就已經足夠了;但是對于演練、研究的落地場景,尤其是需要長期使用的數字靶場,則需要定制化或者長期運營服務的方式進行。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    數字靶場當前最大使用行業為地方政府,占比29%,相較于2019年占比增長了8%,其原因是過去兩年里,有大量的城市基地項目開始建立,其中包括了大量的靶場相關產品。教育與科研和監管機構占比變化不大,依然為第二和第三位置。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    3、 網絡靶場市場優勢突出,“數字風洞”產品開啟安全測試評估專業賽道

    3.1、 春秋云境網絡靶場平臺技術優勢突出,市場份額業內領先

    春秋云境網絡靶場平臺基于公司多年研發實踐的平行仿真技術體系構建而成。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    該平臺融合了主機虛擬化、網絡虛擬化、軟件定義網絡、多維數據采集、3D 展示引擎和高可用云端架構等多種前沿技術,支持多種角色以不同權限和資源訪問能力在同一靶場場景中進行聯合交互和測試。

    實驗和測試過程安全可控,數據采集準確詳實,效能展示科學直觀。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    春秋云境網絡靶場平臺設計了漏洞靶標和仿真場景兩大體系,為用戶提供實戰化、體系化的滲透測試體驗。

    其中,漏洞靶標多為歷史CVE漏洞以及國內熱點漏洞,涵蓋瀏覽器、數據庫、網絡設備、Web等方向,用戶可以根據自身培訓、驗證等需求,實時復現漏洞場景;仿真場景均源于真實網絡安全案件、大型攻防演練等實戰場景,具備獨特劇情及技術點,仿真度高、實戰性強、技術內容深,饕餮技術盛宴系統化淬煉網絡安全實戰思維。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    春秋云境網絡靶場已覆蓋教育、通信、交通、國防工業、能源、金融、政法、電子政務、科技、互聯網等十余個行業,積累了數百個行業級場景,近百個城市級仿真互聯網場景,近千個網絡安全 CVE 漏洞靶標,數千個安全實訓靶標,百余個人工智能漏洞挖掘訓練集等,已支撐國家多個部委主辦的數十場網絡安全演練活動及多個行業的靶場建設工程,實現賽事演練、人才培養、智慧城市安全測試、案件線索追蹤實戰、業務模擬仿真、人工智能攻防、復雜業務安全推演及綜合應用等“7+1”應用場景落地。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    春秋云境網絡靶場產品在國內網絡靶場市場排名第一。據IDC研究報告顯示,公司憑借春秋云境網絡靶場產品以20.4%的市場份額位居第一名。數世咨詢發布《數字靶場能力點陣圖,2022》顯示,春秋云境網絡靶場在應用創新力和市場執行力維度均位列行業第一。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    3.2、 發布“數字風洞”產品體系,開啟安全測試評估專業賽道

    公司依托于過去多年來在網絡靶場領域的深厚技術積累及上千家政企用戶網絡安全建設的豐富實戰經驗,發布了“數字風洞”產品體系,開啟安全測試評估領域專業賽道。目前,已經形成面向城市、行業和單位等不同用戶群體的全場景、全要素、全生命周期的安全測試評估解決方案,全面助力網絡安全合規保障、風險預控、標準踐行和投入回報。

    面向城市級場景,公司配合數字城市規劃單位,打造面向開發人員的深度檢驗測試平臺、面向安全部門年度演練組織的攻防演練靶場平臺和面向安全服務人員的風險評估平臺,助力城市數字化建設。

    面向行業級場景,公司助力用戶在業務系統上線初期甚至在規劃階段就將風險反復驗證,并在運營、處置等周期中基于高仿真環境測試驗證風險。

    面向單位級場景,公司助力重點單位進行網絡安全任務測試評估。

    此外,公司“數字風洞”產品在軍工、公安、金融、電信、電力、醫療、交通等各關鍵行業及工業互聯網安全、數據安全、人工智能、信創、車聯網安全等新興領域均實現了場景落地,全面支撐數字化領域中,人、系統、數據等核心要素的安全測試與評估,貫穿規劃、運營和處置整個生命周期的風險防范與化解。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    3.3、AIGC浪潮已至,網絡靶場和數字風洞產品護航AI安全

    4月11日,國家互聯網信息辦公室發布關于《生成式人工智能服務管理辦法(征求意見稿)》公開征求意見的通知,其中第六條提到“利用生成式人工智能產品向公眾提供服務前,應當按照《具有輿論屬性或社會動員能力的互聯網信息服務安全評估規定》向國家網信部門申報安全評估,并按照《互聯網信息服務算法推薦管理規定》履行算法備案和變更、注銷備案手續”。

    公司在投資者互動平臺表示, 公司網絡靶場和數字風洞產品均是人工智能(AI)安全測試評估的基礎設施平臺。

    人工智能在不同行業、不同領域的應用有不同形態,例如ChatGPT類的人工智能平臺,一般會出現接口類、越權類等網絡安全風險,還可能存在隱私泄露、數據泄露等數據安全風險,公司的網絡靶場和數字風洞產品具備對該類產品和風險進行安全測試評估的能力。

    4、 盈利預測與總結

    4.1、 核心假設

    (1)收入端:一方面,國內數字靶場尚處于快速發展期,公司作為國內網絡靶場的龍頭,收入有望高速增長;另一方面,公司發布了“數字風洞”產品體系,開啟安全測試評估專業賽道,有望帶來新增長點。因此,我們預計2023-2025年收入增速分別為45.3%、38.2%、34.3%;

    (2)毛利率:未來幾年公司毛利率有望保持較高水平,我們預計公司2023-2025年銷售毛利率60.6%、62.6%、62.3%。

    (3)期間費用率:我們預計公司2023-2025年銷售費用率為18.0%、16.5%、16.0%;管理費用率為9.5%、8.5%、8.5%;研發費用率為19.0%、18.0%、18.0%。

    4.2、 盈利預測與估值

    我們預計公司2023-2025年歸母凈利潤為0.86、1.27、1.77億元,EPS分別為1.84、2.71、3.77元/股,當前股價對應PE分別51.0、34.5、24.8倍。

    公司估值低于同行可比公司平均估值水平,考慮公司在網絡靶場領域的領先地位。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    5、 風險提示

    (1)應收賬款余額較高且回款慢;

    (2)市場競爭加劇風險;

    (3)下游客戶需求不穩定風險。

    ——————————————————

    2、人工智能網絡靶場,淺談網絡靶場的關鍵能力與應用方向

    背景

    網絡空間已成為第五大主權領域空間。隨著網絡空間的對抗日益實戰化、體系化、智能化,針對各國關鍵基礎設施的攻擊更是層出不窮。網絡靶場作為網絡空間安全研究、學習、測試、驗證、演練等必不可少的重要基礎設施,日益受到各國政府和企業的重視。網絡靶場作為網絡安全市場的一個新興投資方向,其重要地位也在日益加強。在賽迪顧問發布的“2019網絡安全最具價值增長潛力十大方向”中,對當前網絡靶場的發展潛力和效能給予了較高的評價。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    圖片來源:賽迪顧問“2019網絡安全最具價值增長潛力十大方向”

    網絡靶場的定義

    針對于網絡靶場的定義,國內暫沒有形成統一的共識。其中比較具有代表性的是Techopedia(IT領域在線詞典),它認為網絡靶場是針對網絡攻防演練和網絡新技術評測的重要基礎設施,用來提高網絡和信息系統的穩定性、安全性和性能。在百科中,網絡靶場被釋義為通過虛擬環境與真實設備相結合,模擬仿真出真實賽博空間攻防的環境,能夠支撐網絡對抗能力研究和對抗工具驗證的試驗平臺。雖然這兩種定義的角度不同,但總體來看,對網絡靶場的理解差距不大。

    結合以上兩種說法以及綠盟科技的實踐,我們認為,網絡靶場是通過虛擬化,虛實結合,安全編排,行為及流量仿真,效果評估等技術綜合構建而成的一個真實“冗余環境”。類似于我們印象中的“訓練基地”。這個環境可以用于完成人才培養、競賽演練、應急演練、實戰演練、設備測試、技術研究和效能評估等任務,響應國家網絡強國戰略,批量培養網絡安全人才隊伍,同時加快網絡安全基礎建設,提高現有網絡環境的穩定性、安全性和性能。

    網絡靶場的關鍵能力與應用方向

    網絡靶場核心價值,是提供近乎真實的練兵場。這里可以從關鍵能力和應用方向兩個角度來討論。

    3.1 網絡靶場的關鍵能力

    網絡靶場的能力包括網絡和業務環境仿真、用戶和攻防行為仿真、數據采集和效果評估等。

    網絡和業務環境仿真是網絡靶場平臺的基礎能力。網絡和業務仿真主要通過虛擬化技術來實現,而仿真環境的規模及種類是衡量網絡靶場能力的重要技術指標之一。因為現階段虛擬化技術還不能夠實現對工控、物聯網等環境足夠理想的仿真,所以需要通過虛實結合技術將真實環境和仿真環境進行連接。

    用戶和攻防行為仿真是網絡靶場有效性的關鍵。如何將用戶真實操作行為和受到攻擊情況進行完整復現是仿真的難點。行為仿真除了使用手動方式產生外,還可借助流量發生器及自動化攻擊工具等來完成。只有最大程度實現了用戶和攻防行為的仿真,才能在網絡靶場發現真實環境中可能出現的問題。

    數據采集和效果評估是目標。只是完成對環境或者行為的仿真還是不夠的,還需能夠對仿真的網絡環境、攻防行為進行數據采集,并根據這些行為所造成的影響進行評估,才能真正就現化真實網絡環境中會發生的情況,找到應對策略,提高真實環境的穩定性、安全性和性能。

    3.2 網絡靶場的應用方向

    現階段,網絡靶場的應用方向主要有人才培養、攻防演練和科研測試三類。

    人才培養:快速培養大批網絡安全攻防人才;滿足本單位網絡安全人才需求。

    攻防演練:提升員工的攻防對抗能力;提高企業的安全防護水平;提升企業的區域影響力。

    科研測試:提升企業的安全研究能力;降低設備的測試成本;提升企業的攻防技術水平。

    綠盟網絡靶場簡析

    綠盟科技自研的網絡空間安全仿真平臺(NSFOCUS Cyberspace Security Simulation Platform,即網絡靶場)通過虛擬化、虛實結合、安全編排、行為及流量仿真、效果評估、智慧安全知識圖譜等技術構建各類應用場景,并對場景中生成的用戶行為和攻防行為進行評估分析,以滿足用戶進行人才培養、競賽演練、應急演練、實戰演練、設備測試、技術研究及效能評估的需求。

    人工智能網絡靶場,永信至誠:地位不斷鞏固

    綠盟網絡空間安全仿真平臺框架

    該平臺按照邏輯架構可分為四個層面,分別為大規模網絡仿真、數據采集及效果評估、用戶及業務仿真和網絡空間測試場,每個層包括若干模塊。

    4.1 大規模網絡仿真

    大規模網絡仿真層主要作用是為上層能力或場景提供資源和實驗環境支撐,其中虛擬資源主要包括基礎虛擬資源池和外接實體資源。虛擬資源除包括虛擬機資源、網絡設備和安全設備資源池外,也支持與工控、測試等實體設備進行連接。虛擬化資源及網絡管理對底層資源的細粒度操作進行封裝,向上提供對宿主機、虛擬機、虛擬網絡的管理,支持通過安全能力編排配置虛擬安全設備,并提供向導模式便捷構建靶場實驗環境。

    4.2 數據采集及效果評估

    數據采集及效果評估層面主要作用為采集實驗數據和對實驗效果進行評估。大數據平臺通過群集管理多個計算節點,使用消息隊列實時采集多種來源的實驗數據并使用流式計算框架進行數據處理,支持分布式文件存儲、索引數據庫、圖數據庫或關系數據庫等多種類型的存儲方式進行數據存儲。態勢感知模塊利用大數據基礎子系統采集的實驗數據進行態勢要素收集,通過態勢理解進行數據融合,通過態勢推理預測輸出態勢推理結果。效果評估模塊根據大數據基礎子系統采集的數據和態勢感知的推理結果,進行效果動評估、Flag校驗評估、考試評估,也支持手動評估介入,并集成了反作弊系統進行作弊行為和異常行為的檢測。

    4.3 用戶及業務仿真

    用戶及業務仿真層面主要對用戶權限管理和業務場景仿真。用戶管理模塊負責對靶場用戶的權限進行限定,包含角色、用戶組、域等多類內容。業務仿真模塊分為業務仿真和用戶行為仿真兩部分。業務仿真主要包括知識庫、課程庫、賽題資源、靶標資源等,并支持用戶快速構建靶場業務場景。用戶行為仿真通過情報庫、知識圖譜、流量仿真等技術或工具對用戶的業務和行為進行仿真。

    4.4 網絡空間測試場

    網絡空間測試場層面主要是具體的靶場應用場景。目前包括實訓演練靶場,競賽演練子靶場、應急演練靶場、APT場景還原、測試驗證靶場、實戰演練靶場、科研合作靶場、工控仿真靶場等,并可根據客戶的實際情況進行定制。各個靶場由平臺態勢展示、業務性能監控、場景課件構建、效果評分、日志審計等通用功能支撐。

    其中,實訓演練靶場主要用于教學培訓,提供實訓課程以供用戶上機操作。競賽演練靶場主要提供競賽及演練環境,提供理論、CTF、CFS和AWD等競賽模式。應急演練靶場主要針對提供運營商、金融、能源等行業典型仿真場景,可在此場景上開展應急演練、戰術推演等任務。

    特別,APT場景還原較為特殊。該應用由綠盟科技伏影實驗室提供知識支持,包括Wannacry勒索病毒傳播場景、APT32海蓮花攻擊演練場景、烏克蘭停電攻擊演練場景,在真實的入侵場境中訓練攻防雙方的能力。

    此外,實戰演練靶場為用戶開展真實環境上的攻防對抗提供對抗態勢展示、攻擊行為監控、攻擊結果評判等功能。測試驗證靶場可根據用戶需求生成各類仿真場景來進行相關技術驗證或產品測試,并提供攻防工具庫,靶標資源、漏洞資源、自動化測試工具,流量仿真工具等。科研合作靶場提供漏洞挖掘、威脅狩獵研究、知識圖譜等研究課題提供場景。工控仿真靶場則是通過虛實結合,構建電力、水務、軌交等仿真場景。可支持用戶在此場景上開展攻防演練、測試驗證等任務。其它定制靶場,可根據用戶需求定制車聯網、物聯網等方向的靶場。

    4.5 核心價值

    對客戶而言,綠盟網絡空間安全仿真平臺的核心價值,可以概括為以下四點:

    1. 靶場種類豐富,并支持自定義選配

    平臺提供實訓演練、競賽演練、應急演練、APT攻防演練、實戰演練、測試驗證、工控仿真、科研合作、定制等多個方向的靶場,用戶可根據實際情況進行選配。

    2. 網絡安全設備仿真,貼合實際應用環境

    平臺提供多類虛擬安全設備,覆蓋設施安全、數據安全、工控安全、物聯網安全等領域,而包含網絡安全設備的仿真網絡環境更加符合用戶實際情況。

    3. 攻防行為仿真,復現真實攻防場景

    通過流量仿真、自動化漏洞檢測和驗證等工具對攻防行為進行模擬,同時結合用戶的實際操作行為,最大程度的仿真攻防情況。

    4. 基于態勢感知的效果評估

    基于綠盟科技態勢感知能力,不僅可對攻防效果進行評分,也可對攻防態勢進行研判,為后續安全事件的響應提供決策依據。

    網絡靶場發展展望

    隨著國家和各行業對網絡安全和人才培養的重視,網絡靶場也將逐漸成為用戶的基礎設施,市場角度也具有很大的增長空間。

    未來,網絡靶場可能的發展方向,可以概述為以下三個趨勢:

    1. 網絡靶場應用仿真種類會越來越多

    網絡靶場的核心是應用仿真。隨著企業上云、智能制造、新基建、5G的快速發展,會產生很多革命性的應用,與之對應的需要在網絡靶場中仿真測試、研究、培訓的場景就越來越多,靶場的種類也會更加細化,功能更加聚焦。如在人才培養方面,會出現密碼學、無線、數據安全等靶場;在行業應用方面會出現金融、運營商、能源等靶場;在科研方面會出現漏洞研究、車聯網、工控等靶場。

    2. 網絡靶場能夠提升關鍵基礎設施的響應能力

    隨著網絡空間的基礎設施安全日益受到重視,國內外的監管單位也在針對關鍵基礎設施企業開展各種演練活動,如美國銀行業的“量子黎明”,美國國土安全部的“網絡風暴”(Cyber Storm),演練各個關基企業的響應水平。與之對應的,建設了“關鍵基礎設施指揮決策分布式演練環境(DECIDE)”網絡靶場,演練關基單位響應體系以及主管單位的應急指揮能力。更作為NIST網絡安全框架(CSF)中關鍵基礎設施部分的研究場,指導各個單位構建防御體系和響應協調體系。而國內的一些創新企業,也把網絡靶場作為企業網絡安全運營和響應的一部分來進行建設。通過網絡靶場與企業內部環境的聯動,提高企業整體的安全運營和響應水平。

    3. 網絡靶場云服務等新服務模式快速發展

    因網絡靶場的建設需要投入較大的資源,對于一些預算有限和使用頻率不高的客戶來說,采購的意愿不會很大。而網絡靶場云服務等各種服務化的產品,可減少企業的建設投入和運維成本,滿足不同投入程度客戶的需求。因此,基于網絡靶場的各種新服務也將獲得較快發展。

    后續,綠盟科技也將根據網絡靶場的發展狀況及客戶需求,適時推出不同方向的網絡靶場產品及服務,滿足客戶的個性化需求,推動網絡安全人才培養和網絡安全建設,為網絡強國戰略提供有力保障。

    本文關鍵詞:人工智能網絡模型,人工智能網絡攻擊,人工智能網絡算法,人工智能戰場,人工智能網絡是什么意思。這就是關于《人工智能網絡靶場,永信至誠:地位不斷鞏固》的所有內容,希望對您能有所幫助!更多的知識請繼續關注《犇涌向乾》百科知識網站:!

    99%的人還看了

    猜你感興趣

    版權申明

    本文" 人工智能網絡靶場,永信至誠:地位不斷鞏固":http://eshow365.cn/3-12558-0.html 內容來自互聯網,請自行判斷內容的正確性。如有侵權請聯系我們,立即刪除!

    主站蜘蛛池模板: 久久丁香五月天综合网| 亚洲欧洲自拍拍偷综合| 国产成人久久综合二区| 青青草原综合久久大伊人精品| 热综合一本伊人久久精品 | 精品国产国产综合精品| 久久综合伊人77777麻豆| 亚洲精品综合在线影院| 综合久久一区二区三区 | 亚洲国产综合专区在线电影| 狠狠色狠狠色综合系列| 久久久综合九色合综国产| 色偷偷91综合久久噜噜 | 久久综合久久自在自线精品自| 精品综合久久久久久99| 亚洲五月激情综合图片区| 国产精品亚洲综合一区| 天天干天天色综合网| 91综合久久婷婷久久| 久久综合久久综合久久综合| heyzo专区无码综合| 亚洲 综合 国产 欧洲 丝袜 | 国产精品综合久成人| 韩国亚洲伊人久久综合影院| 人人妻人人狠人人爽天天综合网| 丁香亚洲综合五月天婷婷| 国产一区二区三区亚洲综合| 色偷偷91综合久久噜噜| 色综合色综合色综合| 狠狠综合亚洲综合亚洲色| 狠狠色婷婷丁香综合久久韩国| 香蕉尹人综合在线观看| 色噜噜狠狠狠狠色综合久| 欧美激情综合亚洲一二区| 色天使久久综合给合久久97色| 色综合无码AV网站| 俺来也俺去啦久久综合网| 亚洲综合区小说区激情区| 伊人性伊人情综合网| 亚洲综合一区二区精品久久| 日韩综合在线观看|