《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 工業(yè)4.0時(shí)代的軟件定義安全靶場(chǎng)

工業(yè)4.0時(shí)代的軟件定義安全靶場(chǎng)

2020-09-03
來(lái)源: 安全牛

  隨著5G萬(wàn)物互聯(lián)IOT時(shí)代的到來(lái),,無(wú)人駕駛、智能工廠全面普及,,人人互聯(lián),、機(jī)機(jī)互聯(lián),甚至人機(jī)互聯(lián)成為可能,,而網(wǎng)絡(luò)風(fēng)險(xiǎn)和威脅也與日俱增,,漏洞和病毒造成的后果也更加嚴(yán)重,尤其是在能源,、電力,、通信、交通,、軍工,、智能制造等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全隱患尤為突出。

  隨著工業(yè)4.0時(shí)代的到來(lái),,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全面臨更為艱巨的挑戰(zhàn),。工業(yè)控制系統(tǒng)環(huán)境的復(fù)雜性,、設(shè)備組件的多樣化、工業(yè)協(xié)議的相對(duì)封閉性等一系列制約因素,。對(duì)于工控系統(tǒng)而言,,一旦遭到病毒、蠕蟲(chóng)等入侵,,系統(tǒng)將會(huì)面臨停機(jī)的風(fēng)險(xiǎn),,帶來(lái)不可估量的經(jīng)濟(jì)損失。因此,,對(duì)工業(yè)控制系統(tǒng)進(jìn)行測(cè)試,、對(duì)工控安全進(jìn)行研究的任務(wù)迫在眉睫。

  近日,,安全牛有幸采訪了博智安全科技股份有限公司創(chuàng)始人傅濤,就圍繞軟件定義靶場(chǎng)的建設(shè)思路進(jìn)行了深入交流,,以下是主要內(nèi)容:

  傅濤

  博智安全創(chuàng)始人

  博智安全科技股份有限公司董事長(zhǎng)

  工作期間先后主持國(guó)家工信部十余項(xiàng)國(guó)家省級(jí)發(fā)改委和科技部(廳)專項(xiàng),,先后獲得中國(guó)人民解放軍科技進(jìn)步獎(jiǎng)1次,江蘇省科技進(jìn)步獎(jiǎng)1次,,省優(yōu)秀軟件產(chǎn)品金慧獎(jiǎng)6次,,南京市優(yōu)秀發(fā)明專利獎(jiǎng)1次,南京市科技進(jìn)步獎(jiǎng)5次,。

  個(gè)人入選中共中央組織部“萬(wàn)人計(jì)劃”,,國(guó)家科技部“創(chuàng)新創(chuàng)業(yè)人才”,江蘇省組織部“科技企業(yè)家”,,江蘇省經(jīng)信委“產(chǎn)業(yè)教授”,,江蘇省“六大人才高峰計(jì)劃”,江蘇省“333人才工程計(jì)劃”南京市中青年“拔尖人才”,,南京市經(jīng)信委“科技創(chuàng)業(yè)家”,。

  安全牛

  傅總,當(dāng)前工控安全事件頻發(fā),,我國(guó)的工業(yè)基礎(chǔ)設(shè)施也遭受到網(wǎng)絡(luò)攻擊,,工控安全所面臨的威脅不斷加劇,能談?wù)勎覀冊(cè)撊绾螒?yīng)對(duì)這些威脅,,有什么好的解決方案,?

  傅濤:隨著信息技術(shù)迅速發(fā)展,5G的大規(guī)模應(yīng)用,,網(wǎng)絡(luò)空間安全已成為世界各國(guó)關(guān)注的重點(diǎn),。近年來(lái),病毒攻擊事件頻發(fā),。2012年伊朗核電站病毒事件,、2015年烏克蘭電力系統(tǒng)被攻擊導(dǎo)致大規(guī)模停電,、2018年臺(tái)積電受攻擊導(dǎo)致停產(chǎn)等,這些針對(duì)工控領(lǐng)域的攻擊對(duì)國(guó)家正常生產(chǎn)和安全造成了嚴(yán)重破壞,,其影響和打擊力度不亞于一次中等規(guī)模的戰(zhàn)爭(zhēng),。因此國(guó)家重點(diǎn)行業(yè)工控系統(tǒng)安全是亟待解決的關(guān)鍵問(wèn)題,迫切需要深入研究,,采取有效措施,,扎實(shí)突破互聯(lián)網(wǎng)核心技術(shù),掌握“命門”,,構(gòu)建可信基礎(chǔ)產(chǎn)品體系,,可控重大工程體系,可信賴安全服務(wù)體系,,支撐重要行業(yè)信息系統(tǒng)的高可靠,、高性能和高安全,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,。

  這里最關(guān)鍵的就是要解決“人才+技術(shù)”的短板問(wèn)題,,需要政府引導(dǎo),龍頭主導(dǎo),,企業(yè)參與,,產(chǎn)業(yè)鏈聚集,面向工業(yè)互聯(lián)網(wǎng),、物聯(lián)網(wǎng),、互聯(lián)網(wǎng)全場(chǎng)景,虛實(shí)結(jié)合模式,,打造集仿真實(shí)驗(yàn),、聯(lián)合攻關(guān)、孵化驗(yàn)證,、人才培訓(xùn),、比武競(jìng)技、測(cè)評(píng)認(rèn)證五位一體的國(guó)家級(jí)綜合網(wǎng)絡(luò)安全靶場(chǎng),;構(gòu)建全面工控安全知識(shí)圖譜,,提供聯(lián)合攻關(guān)、創(chuàng)新孵化,、仿真實(shí)驗(yàn),、人才培訓(xùn)和測(cè)評(píng)認(rèn)證服務(wù);手把手-教,、真刀真槍-比,、真實(shí)環(huán)境-驗(yàn)證的技術(shù)服務(wù)。

  網(wǎng)絡(luò)安全靶場(chǎng)針對(duì)不同行業(yè)需要不同的網(wǎng)絡(luò)環(huán)境構(gòu)建,運(yùn)行系統(tǒng)部署,,應(yīng)用程序加載,,以及不同的漏洞部署,那么就需要引入軟件定義技術(shù),,將軟件邏輯與硬件資源充分解耦,,自上而下設(shè)計(jì)編排,映射資源池,,構(gòu)建環(huán)境,。其中硬件可以是服務(wù)器,路由器,,防火墻,,工控PLC。同時(shí)這些物理資源也可以虛擬化,,虛擬路由器,、虛擬防火墻這些都是比較成熟的技術(shù)。工控PLC虛擬化是將PLC軟件化,,協(xié)議也是虛擬化,,可以和實(shí)際物理PLC一樣,基于IEC61131-3進(jìn)行控制邏輯設(shè)計(jì),,生成IEC程序,只是虛擬化PLC是將IEC程序轉(zhuǎn)換成C語(yǔ)言程序,,加載的虛擬PLC執(zhí)行,,從而完全虛擬與實(shí)際物理場(chǎng)景一樣的控制邏輯,做到場(chǎng)景可定義,、應(yīng)用可定義,、網(wǎng)絡(luò)可定義、系統(tǒng)可定義,、漏洞可定義,,進(jìn)而做到覆蓋全行業(yè)場(chǎng)景,全產(chǎn)業(yè)要素,,全領(lǐng)域空間的安全實(shí)操演訓(xùn),,從而方便靈活的構(gòu)建安全技術(shù)創(chuàng)新孵化體系、安全比武打擂攻防技術(shù)體系,、安全人才培訓(xùn)體系,、安全測(cè)評(píng)認(rèn)證體系,承擔(dān)起網(wǎng)絡(luò)空間安全領(lǐng)域基于實(shí)戰(zhàn)環(huán)境的創(chuàng)新攻關(guān),、比武競(jìng)技,、人才培訓(xùn)、測(cè)評(píng)認(rèn)證四大核心功能和任務(wù)。

  安全牛

  上面您提到“人才+技術(shù)”是主要的短板和命門,,通過(guò)構(gòu)建網(wǎng)絡(luò)安全靶場(chǎng)進(jìn)行人才培養(yǎng)和技術(shù)驗(yàn)證,,同時(shí)您又提到了軟件定義技術(shù)是構(gòu)建網(wǎng)絡(luò)安全靶場(chǎng)的關(guān)鍵技術(shù),可以做到場(chǎng)景可定義,,應(yīng)用可定義等,,這些可定義技術(shù)相對(duì)于傳統(tǒng)技術(shù)有哪些優(yōu)勢(shì),能帶來(lái)哪些突破,?

  傅濤:傳統(tǒng)技術(shù)是針對(duì)某個(gè)特定場(chǎng)景的靶場(chǎng)定制開(kāi)發(fā)對(duì)應(yīng)的功能,,、靈活度,,,、可擴(kuò)展性都是欠缺的,而軟件定義技術(shù)將物理層與邏輯層完全解耦,,可以將物理及虛擬資源池化,,自上而下定義場(chǎng)景,自由組合功能邏輯按需建立與物理及虛擬資源的映射,,具備高度的靈活性和可擴(kuò)展性,。這樣我們就可以深入具體行業(yè),基于軟件定義技術(shù),,結(jié)合安全態(tài)勢(shì)感知,、主機(jī)及流量探針、脆弱性分析,、惡意代碼分析等技術(shù),,做到不同行業(yè)場(chǎng)景360°全息感知攻防過(guò)程,明確攻防意圖,,幫助不同行業(yè)客戶合理應(yīng)對(duì)安全事件,,將負(fù)面影響最小化,培養(yǎng)安全人員技能水平,、加強(qiáng)安全網(wǎng)絡(luò)環(huán)境建設(shè),、提高設(shè)施環(huán)境安全防護(hù)。

  軟件定義靶場(chǎng)具有以下幾點(diǎn)核心優(yōu)勢(shì),。

  1,、高:目標(biāo)場(chǎng)景仿真度高,基于場(chǎng)景可定義,,可以讓用戶通過(guò)拖拉拽的方式定義環(huán)境,,配置場(chǎng)景,自動(dòng)與虛擬資源和物理資源關(guān)聯(lián)映射,,構(gòu)建出基于用戶意圖的高仿真目標(biāo)場(chǎng)景,。

  2,、強(qiáng):攻防過(guò)程以及結(jié)果感知強(qiáng),基于高仿真環(huán)境,,結(jié)合綜合評(píng)估系統(tǒng),,使用豐富的三維態(tài)勢(shì),做到事前,、事中,、事后的整體綜合評(píng)估,全面展示攻防過(guò)程,、態(tài)勢(shì)分析效果,。

  3、智:靶場(chǎng)運(yùn)維智能化,,基于軟件定義分層抽象,,軟件業(yè)務(wù)邏輯層根據(jù)業(yè)務(wù)應(yīng)用與物理資源層自動(dòng)建立映射,各層狀態(tài)有機(jī)聯(lián)動(dòng),,自動(dòng)配置構(gòu)建目前網(wǎng)絡(luò),;基于安全分析組件發(fā)現(xiàn)系統(tǒng)安全隱患精準(zhǔn)定位目標(biāo)網(wǎng)元執(zhí)行自動(dòng)加固,結(jié)合故障分析組件,,出現(xiàn)故障節(jié)點(diǎn)通過(guò)調(diào)度資源池進(jìn)行動(dòng)態(tài)彈縮擴(kuò)展或者替換自動(dòng)恢復(fù),,從而形成一個(gè)自動(dòng)加固優(yōu)化,自動(dòng)映射配置,,自愈恢復(fù)的智能化系統(tǒng),。

  自動(dòng)加固和自愈恢復(fù)是需要在基于軟件定義層次架構(gòu)下才能實(shí)現(xiàn),對(duì)于加固策略的自動(dòng)執(zhí)行,,這需要上層應(yīng)用邏輯和底層物理資源建立關(guān)聯(lián)映射,,其狀態(tài)才能有機(jī)聯(lián)動(dòng),同時(shí)基于聯(lián)動(dòng)的關(guān)聯(lián)關(guān)系,,精準(zhǔn)定位執(zhí)行加固策略,。對(duì)于故障自愈也是一樣,,這是一個(gè)立體關(guān)聯(lián)的模型,,任何一個(gè)節(jié)點(diǎn)出現(xiàn)故障可以及時(shí)發(fā)現(xiàn),通過(guò)調(diào)度資源池進(jìn)行動(dòng)態(tài)彈縮擴(kuò)展或者替換做到自愈,。

  4,、寬:靶場(chǎng)覆蓋行業(yè)寬,基于軟件定義技術(shù),,用戶可以靈活定義所屬行業(yè)的環(huán)境場(chǎng)景,,可以覆蓋傳統(tǒng)網(wǎng)絡(luò)靶場(chǎng)、工業(yè)網(wǎng)絡(luò)靶場(chǎng),、電信網(wǎng)絡(luò)靶場(chǎng),、衛(wèi)星遙感網(wǎng)絡(luò)靶場(chǎng)、智能制造靶場(chǎng)、核電控制靶場(chǎng)等多種靶場(chǎng)環(huán)境,。軟件定義靶場(chǎng)基于分層抽象架構(gòu),,通過(guò)網(wǎng)絡(luò)虛擬化,工控系統(tǒng)虛擬化,,結(jié)合集群管理,、智能運(yùn)維、資源池化管理等平臺(tái)組件,,自動(dòng)構(gòu)建各種工控網(wǎng)絡(luò)場(chǎng)景,。同時(shí)可以通過(guò)植入基于意圖的網(wǎng)絡(luò)安全分析IBNS,可為客戶提供多維度基于意圖的產(chǎn)品安全測(cè)試驗(yàn)證,、攻防對(duì)抗訓(xùn)練,、比武競(jìng)賽、攻防武器的驗(yàn)證等功能,。

  安全牛

  那您剛剛還提到過(guò)軟件定義靶場(chǎng)可以做到全行業(yè)覆蓋,,而工控行業(yè)所涉及面很廣,每個(gè)行業(yè)都有特定的專業(yè)背景,,全行業(yè)覆蓋的難度可想而知,,您可以談?wù)劄槭裁窜浖x靶場(chǎng)能夠做到這種全行業(yè)覆蓋?

  傅濤:是的,,工控行業(yè)非常廣,,涉及電力、核電,、軌交,、汽車制造、糧食加工,、化學(xué)制藥,、金屬礦山等等,我國(guó)工控細(xì)分領(lǐng)域就多達(dá)40多種,,要做到全行業(yè)覆蓋的網(wǎng)絡(luò)靶場(chǎng)是很困難,,而軟件定義技術(shù),虛擬化技術(shù)以及虛實(shí)結(jié)合技術(shù)使得全行業(yè)覆蓋成為可能,。

  首先,,從理論上看,通過(guò)分層抽象,,將物理資源及虛擬資源池化,,邏輯層根據(jù)業(yè)務(wù)應(yīng)用進(jìn)行映射調(diào)度,將業(yè)務(wù)功能邏輯抽象封閉,,物理層可以自由擴(kuò)展,,上層應(yīng)用依賴功能抽象邏輯,,而不與實(shí)際物理或虛擬設(shè)備綁定,做到軟件可定義,,可編程,;基于此這樣的架構(gòu),產(chǎn)品能夠分層橫向擴(kuò)展,,不斷完善和擴(kuò)展應(yīng)用場(chǎng)景和業(yè)務(wù)功能,。比如對(duì)于工控的各個(gè)行業(yè)最主要的控制單元就是PLC,我們可以使用實(shí)際的PLC產(chǎn)品,,也可以虛擬化PLC,,納入軟件定義靶場(chǎng)的資源池,這樣就可以針對(duì)大部分工控行業(yè),,比如電力,、軌交、水處理,、化工等行業(yè),,在上層通過(guò)拖拉拽方式構(gòu)建工程圖,再基于IEC61131標(biāo)準(zhǔn)進(jìn)行控制邏輯定義,,加載到關(guān)聯(lián)映射的PLC上,,從而就構(gòu)建出了對(duì)應(yīng)的工控靶場(chǎng)。對(duì)于相對(duì)復(fù)雜的行業(yè),,比如核電行業(yè),,其反應(yīng)堆、蒸汽發(fā)生器,、穩(wěn)壓器,、渦輪發(fā)電機(jī)、水槽,、給水泵,、重力棒、冷凝器等,,都可以物理仿真或虛擬化,,納入資源池,通過(guò)軟件定義建立關(guān)聯(lián)映射構(gòu)建核電靶場(chǎng),。

  再?gòu)膶?shí)現(xiàn)方式看,,可以通過(guò)構(gòu)建一種基于軟件定義靶場(chǎng)的平臺(tái),,分為基礎(chǔ)設(shè)施,、業(yè)務(wù)平臺(tái)、服務(wù)平臺(tái),,建立工控行業(yè)靶場(chǎng)標(biāo)準(zhǔn)規(guī)范,,打造一種生態(tài)圈,,可以容納各行業(yè)環(huán)境、場(chǎng)景,、應(yīng)用,、系統(tǒng)、漏洞定義,,在該平臺(tái)上實(shí)現(xiàn)并驗(yàn)證,,結(jié)合全社會(huì)力量不斷完善和增強(qiáng)。對(duì)于基礎(chǔ)設(shè)施主要針對(duì)各個(gè)行業(yè)所涉及的物理資源進(jìn)行虛擬化或物理仿真資源化,,建立基礎(chǔ)設(shè)施資源池,。業(yè)務(wù)平臺(tái)主要針對(duì)不用行業(yè)所涉及的業(yè)務(wù)邏輯進(jìn)行封裝組件化,用于上層服務(wù)業(yè)務(wù)邏輯定義,。服務(wù)平臺(tái)主要針對(duì)不同行業(yè)構(gòu)建對(duì)應(yīng)服務(wù)系統(tǒng),,如實(shí)訓(xùn)、競(jìng)賽,、測(cè)評(píng)等,。

  安全牛

  軟件定義靶場(chǎng)覆蓋行業(yè)較廣,您能談?wù)劽鎸?duì)不同行業(yè)不同層次的用戶,,如何去滿足他們所需的各種不同的服務(wù)需求,?

  傅濤:通常用戶對(duì)網(wǎng)絡(luò)安全靶場(chǎng)的需求分為兩類,第一類,,就是對(duì)業(yè)務(wù)覆蓋需求,,這個(gè)之前已經(jīng)談過(guò)了。第二類,,就是服務(wù)應(yīng)用及運(yùn)維需求,,這是一個(gè)很關(guān)鍵也很重要的需求,直接關(guān)系到網(wǎng)絡(luò)安全靶場(chǎng)發(fā)展,。

  不同行業(yè)不同企業(yè)其體量和規(guī)模都是不一樣的,,對(duì)于體量大規(guī)模大的企業(yè)客戶,其所掌握的資源較多,,對(duì)于這類客戶完全可以給予定制并獨(dú)立部署網(wǎng)絡(luò)安全靶場(chǎng)滿足其需求,,但是更廣泛的企業(yè)用戶是不具備這種資源的,大部分客戶無(wú)法也不愿意承擔(dān)部署運(yùn)維獨(dú)立網(wǎng)絡(luò)安全靶場(chǎng)的成本,,于是基于軟件定義靶場(chǎng)構(gòu)建一種網(wǎng)絡(luò)靶場(chǎng)即服務(wù)(SDRaaS)的構(gòu)想就被提出來(lái)了,,可以基于云服務(wù)技術(shù)部署軟件定義靶場(chǎng)向廣大工控企業(yè)用戶發(fā)布工控安全靶場(chǎng)服務(wù)??蛻艨梢灾苯邮褂冒袌?chǎng)服務(wù)定義所需環(huán)境及場(chǎng)景,,進(jìn)行安全攻防演練及驗(yàn)證。

  軟件定義靶場(chǎng)即服務(wù)(SDRaaS)可以給廣大客戶帶來(lái)三方面的價(jià)值:

  1,、省去建設(shè)成本: 部署一套網(wǎng)絡(luò)靶場(chǎng)需要采購(gòu)服務(wù)器,,物理仿真等資源,,其建設(shè)成本還是比較高的,通過(guò)靶場(chǎng)即服務(wù),,客戶可以省去部署和采購(gòu),,直接使用靶場(chǎng)服務(wù),省去了建設(shè)成本,;

  2,、提升用戶體驗(yàn):通過(guò)軟件定義方式構(gòu)建用戶所需靶場(chǎng)環(huán)境和場(chǎng)景可以交付給客戶一個(gè)最具體驗(yàn)性的產(chǎn)品和服務(wù),用戶不需關(guān)心所需資源,,直接定義場(chǎng)景使用體驗(yàn),;

  3、沒(méi)有運(yùn)維成本:通過(guò)靶場(chǎng)即服務(wù)提供給客戶一整套靶場(chǎng)解決方案,,具備靈活的及時(shí)訪問(wèn)和現(xiàn)場(chǎng)支持能力,,同時(shí)整個(gè)系統(tǒng)的運(yùn)維客戶都不用關(guān)心,不需要單獨(dú)建立運(yùn)維團(tuán)隊(duì),,只需要直接使用對(duì)應(yīng)的靶場(chǎng)服務(wù),。

  可以看到通過(guò)靶場(chǎng)即服務(wù)這樣一種服務(wù)方式所帶來(lái)的客戶價(jià)值,將非常容易推廣網(wǎng)絡(luò)安全靶場(chǎng),,服務(wù)于各類工控企業(yè),,推動(dòng)工控安全的可持續(xù)發(fā)展,形成關(guān)系國(guó)計(jì)民生的關(guān)鍵行業(yè)系統(tǒng)有力的安全保障,。

  安全牛

  軟件定義靶場(chǎng)有著諸多優(yōu)勢(shì),,能夠靈活定義覆蓋全行業(yè),具備很大的發(fā)展?jié)摿?,那么?duì)網(wǎng)絡(luò)安全靶場(chǎng)未來(lái)的發(fā)展趨勢(shì)您是怎么看的,?

  傅濤:可以預(yù)見(jiàn),網(wǎng)絡(luò)靶場(chǎng)將向著安全體系化,、數(shù)據(jù)智能化,、場(chǎng)景融合化、協(xié)議標(biāo)準(zhǔn)化等方向發(fā)展,,網(wǎng)絡(luò)靶場(chǎng)建設(shè)不僅是取得國(guó)家網(wǎng)絡(luò)空間安全主導(dǎo)權(quán)的關(guān)鍵領(lǐng)域,,也是確保國(guó)家網(wǎng)絡(luò)安全的戰(zhàn)略新高地。未來(lái),,將通過(guò)網(wǎng)絡(luò)虛擬化,、工控系統(tǒng)虛擬化,結(jié)合集群管理,、智能運(yùn)維,、資源池化管理等平臺(tái)組件,自動(dòng)構(gòu)建各種工控網(wǎng)絡(luò)場(chǎng)景,在此基礎(chǔ)上疊加各種業(yè)務(wù)功能組合成軟件定義靶場(chǎng),,基于場(chǎng)景可定義、應(yīng)用可定義,、網(wǎng)絡(luò)可定義,、系統(tǒng)可定義及漏洞可定義,著力打造如下七種新型工控安全網(wǎng)絡(luò)綜合靶場(chǎng)場(chǎng)景:

  1,、沉浸式人機(jī)交互靶場(chǎng):基于虛擬現(xiàn)實(shí)技術(shù),,結(jié)合3D多維呈現(xiàn)技術(shù)實(shí)現(xiàn)第一人稱視角的人機(jī)交互系統(tǒng),讓用戶真實(shí)感知系統(tǒng)運(yùn)行全過(guò)程,,并可以及時(shí)干預(yù),。

  2、意圖驅(qū)動(dòng)靶場(chǎng):基于IBNS分析技術(shù),,結(jié)合網(wǎng)絡(luò)探測(cè)技術(shù)收集數(shù)據(jù),,經(jīng)過(guò)抽取,轉(zhuǎn)換,,加載綜合橫向分析,,提取有效信息,隨著網(wǎng)絡(luò)和威脅態(tài)勢(shì)的變化實(shí)時(shí)精煉安全,。

  3,、城市級(jí)靶場(chǎng):基于微服務(wù)架構(gòu),結(jié)合負(fù)荷分擔(dān)及動(dòng)態(tài)彈縮技術(shù),,實(shí)現(xiàn)超大規(guī)模場(chǎng)景綜合部署,,將城市中多場(chǎng)景靶場(chǎng)同時(shí)運(yùn)行。

  4,、跨網(wǎng)聯(lián)動(dòng)靶場(chǎng):基于開(kāi)閉原則,,結(jié)合分層抽象 軟件架構(gòu)技術(shù),場(chǎng)景易于擴(kuò)展,,場(chǎng)景可綜合跨領(lǐng)域,,可實(shí)現(xiàn)縱向跨網(wǎng)聯(lián)合攻擊的綜合網(wǎng)絡(luò)安全靶場(chǎng) 。

  5,、自主攻防靶場(chǎng):基于大數(shù)據(jù)機(jī)器學(xué)習(xí)技術(shù),,歸類對(duì)應(yīng)場(chǎng)景的攻防特征,能夠自適應(yīng)進(jìn)行攻防操作,,實(shí)現(xiàn)智能化人機(jī)交互 ,。

  6、零部署靶場(chǎng):通過(guò)分層抽象,,物理資源池化,,分層映射調(diào)度,基于用戶意圖構(gòu)建網(wǎng)絡(luò)環(huán)境,,自動(dòng)配置,,出現(xiàn)故障能夠自愈的系統(tǒng),,實(shí)現(xiàn)智能運(yùn)維,自動(dòng)化部署,。

  7,、全息感知靶場(chǎng):通過(guò)虛實(shí)結(jié)合,基于主機(jī)及流量探針,,做到全過(guò)程可視化,,所見(jiàn)即所得,驗(yàn)證結(jié)果實(shí)時(shí)展示,。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]