近日,ISC 2022第十屆互聯網安全大會網絡空間靶場與實網攻防對抗論壇在N世界-ISC大陸成功召開。論壇旨在探討重點行業、重點領域、關鍵信息基礎設施等關鍵部門在開展網絡安全對抗和攻防演習過程中的關鍵要素,支撐國家網絡安全綜合防控體系建設,提升國家應對網絡戰威脅的能力。
數字時代,關鍵信息基礎設施安全是經濟社會運行的神經中樞,是網絡安全的重中之重。開展網絡安全演練是落實國家關于建設網絡強國,打贏網絡戰爭的具體舉措,也是有效應對敵對勢力對我國關鍵信息技術設施進行網絡戰威脅確保國家關基設施安全穩定運行的具體舉措
要建設網絡強國,關鍵在人才。公安部第一研究所信息安全部副主任胡光俊提到,一所按照關基工作的要求優選了來自重要行業單位,網絡安全企業,科研院所的高水平人才做講師,從攻擊和防護兩個維度組織課程,力爭協助關基單位培養懂業務、善攻防、能實戰的新時代攻防兼備的網絡安全實戰人才。
公安部第一研究所信息安全部副主任胡光俊
360數字安全集團實網攻防中心產品總監陳卓表示,比起攻防演習的攻防對抗階段,覆蓋整改和總結的后演習階段更為重要,要通過演習中發現的問題來反向驗證當前的安全工作并及時調整。要明確知道應該在現有安全框架基礎上增加新的能力,還是在安全產品上去補足缺失,是加強內部安全管理還是培養人才。此外,將戰場清理恢復到演習前的狀態,避免演習殘留一些風險隱患也非常重要。
360數字安全集團實網攻防中心產品總監陳卓
電力數字化轉型是實現雙碳目標的重要途徑,是服務新發展格局,推動行業高質量發展的迫切需要。國網上海電力科學研究院工作室負責人王彬彬指出,伴隨數字化轉型,電網安全面臨著更多來自外部的挑戰??煽紤]構建基于零信任的新型電力系統防護架構,在不可信網絡中搭建起一套基于零信任的網絡安全防護體系,解決開放互聯的外部數字化業務與網絡安全邊界思維間的矛盾。推動防護體系由“邊界安全”向“身份安全”轉變,做到既防范攻擊又不影響業務,為保障新型電力系統安全提供堅強的底座。
國網上海電力科學研究院工作室負責人王彬彬
隨著云計算、大數據、人工智能等新技術應用加速落地,新工業革命的典型技術對“新”人才提出了更高要求。哈爾濱工業大學(威海)計算機科學與技術學院副院長張維剛指出,網絡空間安全專業等新工科專業是主動應對第四次工業革命的“先手棋”,建議通過跨學科交叉融合,國際聯合培養,深化校企協同育人三方面來進行專業建設,培養同時具備精英素質與能力、專業知識與能力、應用行業領域知識與經驗的復合型領軍人才。
哈爾濱工業大學(威海)計算機科學與技術學院副院長張維剛
加速數字化發展已經上升為國家戰略未來是數字孿生世界,而網絡靶場是數字孿生的基礎
也是關鍵。360數字安全集團實網攻防中心產品總監王旭指出,各行各業需要盡快合理部署和推進數字化的安全工作,提升企業的數字化安全能力水平。其中,建設網絡靶場的目標是構建一套面向企業安全技能訓練、系統安全測試、安全防護能力評估、新技術研究及應用的平臺,將關鍵業務系統通過高逼真仿真技術實現系統的數字孿生,為企業常態化的訓練、測試、評估、研究等工作提供全方位支撐。
360 數字安全集團實網攻防中心產品總監王旭
論壇上,360數字安全集團技術副總裁張錦章正式發布360綜合靶場解決方案。據介紹,360綜合靶場解決方案是集教學、科研、測評、實戰的一體化解決方案,通過安全大腦賦能以及攻防實戰理念,能夠幫助政府、行業、企業等重點領域促進網絡安全人才挖掘和能力提升,通過網絡空間仿真演化網絡攻擊威脅,從實戰角度提升綜合防御能力。
36綜合靶場解決方案發布
北京丈八網絡安全科技有限公司CEO王珩表示,未來,在仿真建模、人工智能、宏編程等新技術的賦能下,網絡靶場產品可能只用10分鐘就能構建一個病毒檢測系統、一個高仿真高交互蜜網,甚至完成一次勒索病毒推演。網絡靶場產品未來將具備廣闊的應用空間和靈活的產品形態,從應用方向上,將從滿足能力提升需求向滿足安全實務需求發展,從產品形態上則將從成本高昂的本地集群向輕量化,再向在線SaaS服務方向持續發展。
北京丈八網絡安全科技有限公司 CEO王珩
培養高素質網絡安全人才離不開網絡靶場的支撐。四葉草網絡安全人才培養與創研中心總監朱利軍表示,靶場是最好的訓練、演習、實操、測試、研究、驗證的地方,教育行業應從課前課中課后將靶場的生態融入到整個教育過程中,將碎片化的知識構成一個資源池,讓漏洞庫、拓樸、場景、工具、武器、知識等都成為資源池里的一員。在網安人才培養方面,則應強調服務加平臺加資源,來實現整個生態持續化。
四葉草網絡安全人才培養與創研中心總監朱利軍
隨著國家和社會企業對實用型數字安全人才需求的增加,和網絡空間安全學科的建設與探索,
建設網絡靶場成為各界共識。ISC 2022網絡空間靶場與實網攻防對抗論壇的召開,為促進風險隱患發現,安全人才挖掘、攻防技戰法積累,鍛煉防護能力和應急處突能力提供了諸多參考和建議,為助力國家網絡安全綜合防控體系建設,提升國家應對網絡戰威脅的能力提供了有力支撐。