美國是極度重視網(wǎng)絡(luò)安全建設(shè)的國家;而軍方更是將此作為第五大疆域的戰(zhàn)場。美國國防部設(shè)立網(wǎng)絡(luò)司令部,并將其升級為一級聯(lián)合作戰(zhàn)司令部。成立目的:網(wǎng)絡(luò)防御作戰(zhàn),打擊敵對國家和黑客的網(wǎng)絡(luò)攻擊。
在作戰(zhàn)力量建設(shè)方面,美國積極組建并擴充網(wǎng)絡(luò)戰(zhàn)組織機構(gòu)與軍事力量,重視網(wǎng)絡(luò)任務(wù)部隊的訓(xùn)練。
在網(wǎng)絡(luò)對抗演練方面,美國常態(tài)化開展網(wǎng)絡(luò)對抗演習,提升網(wǎng)絡(luò)對抗能力。“紅旗”軍演是美軍開展的常態(tài)化實地訓(xùn)練演習,目標是挑戰(zhàn)美國和盟軍部隊正確響應(yīng)并克服模擬網(wǎng)絡(luò)安全威脅的能力。
2019年10月,在美國陸軍年度會議上,解決方案服務(wù)商ManTech向媒體介紹了持續(xù)網(wǎng)絡(luò)訓(xùn)練環(huán)境PCTE平臺的概況。PCTE于2020年3月從原型階段過渡到生產(chǎn)階段,并已經(jīng)發(fā)布兩個版本。目前該平臺已經(jīng)有四千多名用戶,并且已經(jīng)開發(fā)了將近144TB的訓(xùn)練內(nèi)容。
能夠提供經(jīng)認證的全天候可訪問學習管理環(huán)境,為美國網(wǎng)絡(luò)司令部網(wǎng)絡(luò)任務(wù)部隊提供一個云端的可以從世界任何地方登錄以進行培訓(xùn)和演習任務(wù)的強大網(wǎng)絡(luò)培訓(xùn)環(huán)境。ManTech的PCTE平臺能支持1000人同時參與。
為了提供真實的環(huán)境,ManTech注入了真實的互聯(lián)網(wǎng)流量,而非模擬流量,在系統(tǒng)中創(chuàng)建了網(wǎng)絡(luò)機器人進行實操,從而提供實際的端點層面的取證。由此,用戶可通過特定IP地址查看具體的用戶或設(shè)備的操作行為。
基于任務(wù)、條件、標準和操作環(huán)境=演訓(xùn)方案(想定設(shè)計),設(shè)計PCTE的演訓(xùn)流程:
1、確定任務(wù)、條件、標準和操作環(huán)境;
2、發(fā)現(xiàn)/修改現(xiàn)有內(nèi)容;創(chuàng)建新內(nèi)容;
3、規(guī)劃和設(shè)計演訓(xùn)事件(自動化過程);
4、為訓(xùn)練事件環(huán)境提供靶場資源;
5、自動化執(zhí)行演訓(xùn)事件;
6、收集數(shù)據(jù)以進行評估、回放和任務(wù)推演;
7、存儲驗證事件、工具和評估以供重用。
PCTE用超過3000臺虛擬機構(gòu)成25個互連靶場,成功支撐了美軍名為“網(wǎng)絡(luò)旗幟”的年度大型網(wǎng)絡(luò)演習。在演習活動中提供精確復(fù)制包括基礎(chǔ)網(wǎng)絡(luò)信息、網(wǎng)絡(luò)和存儲的虛擬實例、計算資源、協(xié)議流量等真實作戰(zhàn)場景的網(wǎng)絡(luò)訓(xùn)練環(huán)境。
美國上一代網(wǎng)絡(luò)靶場并沒有考慮到未來作戰(zhàn)中的訓(xùn)練戰(zhàn)環(huán)境,導(dǎo)致無法滿足各軍種網(wǎng)絡(luò)作戰(zhàn)部隊保持跟軍事行動一樣高強度的網(wǎng)絡(luò)訓(xùn)練演習。這使得PCTE成為美軍在網(wǎng)絡(luò)靶場進行能力擴充和持續(xù)戰(zhàn)力訓(xùn)練的一個解決方案。
PCTE除了具有高保真性,還充分具備的靈活性。美軍網(wǎng)絡(luò)作戰(zhàn)部隊能夠全天時從世界各地連接平臺,可以為個人、團隊、整個軍種提供攻擊、防御等多角色實訓(xùn)服務(wù)。
PCTE可以在系統(tǒng)中創(chuàng)建網(wǎng)絡(luò)機器人進行實操,從而實現(xiàn)實際的端點層面取證,以幫助用戶通過特定IP地址查看具體的任務(wù)人員或設(shè)備的操作行為。與PCTE“無劇本演習”的整體概念和應(yīng)用功能類似,作為一個互動式、動態(tài)的虛擬環(huán)境。
PCTE最主要的建設(shè)目標是為美國網(wǎng)絡(luò)司令部網(wǎng)絡(luò)任務(wù)部隊提供一個云端的可以從世界任何地方登錄以進行培訓(xùn)和演習任務(wù)的強大網(wǎng)絡(luò)培訓(xùn)環(huán)境。PCTE從原型到生產(chǎn)的轉(zhuǎn)變,通過P-CIDC合同進行建設(shè)。
P-CIDC時間表
當前,網(wǎng)絡(luò)空間已經(jīng)成為繼陸、海、空、天之外的“第五大主權(quán)領(lǐng)域空間”,國際上圍繞網(wǎng)絡(luò)安全的斗爭日趨激烈,保障人工智能安全、物聯(lián)網(wǎng)安全、5G安全,維護網(wǎng)絡(luò)空間安全成為維護國家安全新的戰(zhàn)略制高點。因此我們需要認清網(wǎng)絡(luò)安全的實質(zhì),理解其科學內(nèi)涵。網(wǎng)絡(luò)空間戰(zhàn)爭歸根結(jié)底是人才的競爭,建設(shè)網(wǎng)絡(luò)強國,沒有一支優(yōu)秀的隊伍,沒有人才創(chuàng)新力迸發(fā)、活力涌流,是難以成功的。如何培養(yǎng)靠得住、本領(lǐng)強、打得贏的網(wǎng)絡(luò)安全專業(yè)人才,已成為維護我國國家安全和發(fā)展利益的重大課題。
重慶洞見信息技術(shù)有限公司(簡稱“洞見”)是一家專注網(wǎng)絡(luò)安全產(chǎn)品研發(fā)、銷售、服務(wù)及網(wǎng)絡(luò)安全及信息系統(tǒng)集成整體解決方案為一體的高科技企業(yè)。公司自研網(wǎng)絡(luò)空間基礎(chǔ)設(shè)施網(wǎng)絡(luò)靶場,為軍隊構(gòu)建信息戰(zhàn)紅藍對抗體系,為客戶打造攻防兼?zhèn)涞木W(wǎng)絡(luò)安全體系。利用平臺級產(chǎn)品網(wǎng)絡(luò)靶場,洞見信息提供網(wǎng)安人才培育、信息戰(zhàn)戰(zhàn)技法訓(xùn)練、信息戰(zhàn)實戰(zhàn)演習演練、安全測試評估、網(wǎng)安新技術(shù)研發(fā)測評等領(lǐng)域解決方案。
通過平臺對網(wǎng)安技術(shù)進行實操實練,可以培養(yǎng)理論、實踐、能力評定三位一體的網(wǎng)絡(luò)空間安全高端人才;加強具有實戰(zhàn)能力的網(wǎng)絡(luò)安全空間人才培養(yǎng)。
洞見信息靶場系列產(chǎn)品洞見虎翼網(wǎng)絡(luò)靶場競賽平臺具備承接國家級的大型網(wǎng)絡(luò)安全競賽和重要行業(yè)的網(wǎng)絡(luò)安全應(yīng)急演練活動及服務(wù)能力。通過網(wǎng)絡(luò)靶場中基于業(yè)務(wù)流的大數(shù)據(jù)采集和自動化分析技術(shù),利用可視化的方法,通過 2D/3D 的展示系統(tǒng),可以將在靶場環(huán)境內(nèi)發(fā)生的攻防演練、競賽過程、人員與人員之間、隊伍與隊伍之間的橫向?qū)Ρ燃右哉故?,也可以按照時間線維度,描繪靶場業(yè)務(wù)在一段時間之內(nèi)進展情況進行展示,為任務(wù)的后續(xù)開展提供評價和決策數(shù)據(jù)支撐。
洞見信息靶場系列產(chǎn)品洞見天覆信息戰(zhàn)網(wǎng)絡(luò)靶場平臺集培訓(xùn)與練習、訓(xùn)練與作戰(zhàn)一體化,為網(wǎng)絡(luò)作戰(zhàn)的業(yè)務(wù)人員、一線作戰(zhàn)人員與作戰(zhàn)指揮員等各類角色提供:單兵訓(xùn)練、比武競賽、訓(xùn)練考核、紅藍對抗、裝備測評、系統(tǒng)評估等綜合訓(xùn)練和作戰(zhàn)環(huán)境,具備開展網(wǎng)絡(luò)安全人才培養(yǎng)、網(wǎng)絡(luò)對抗演練、模擬分析與評估、訓(xùn)練與測試的能力。
聯(lián)系客服