没有合适的资源?快使用搜索试试~ 我知道了~
工业互联网安全能力指南(工业靶场)
需积分: 12 2 下载量 147 浏览量
2022-08-26
13:03:21
上传
评论
收藏 366KB DOCX 举报
温馨提示
试读
16页
工业互联网安全除了对工业相关企业的安全性进行保障以外,还需要能够通过教育培养更多的工业互联网安全人才、通过演练提升人员能力并发现不足、通过验证推演进行工业系统的相关安全研究——这些场景都离不开一个不影响业务的虚拟仿真环境,即工业靶场。
资源推荐
资源详情
资源评论
工业互联网安全能力指南(工业靶场)
工业互联网安全除了对工业相关企业的安全性进行保障以外,还需要
能够通过教育培养更多的工业互联网安全人才、通过演练提升人员能力并
发现不足、通过验证推演进行工业系统的相关安全研究——这些场景都离
不开一个不影响业务的虚拟仿真环境,即工业靶场。
工业靶场相比于一般网络靶场,侧重于对工业环境的仿真与模拟,包
括工业系统、工业设备、工业协议,而不只是通过生成工业流量模拟工业
环境。因此,本报告中的工业靶场,特指:能够基于对工业设备、工业协
议、工业系统等 OT 相关能力的仿真,实现在完全虚拟环境或者虚实结合环
境中工业场景复现的能力。
关键发现
� 工业靶场的应用场景与网络靶场类似,为人才培养、竞赛平台、演练
演习、研究分析。当前工业靶场提供的能力依然为教学、实训和竞赛
为主,工业研究的应用场景尚处起步阶段。但是,从未来发展来看,
工业研究的应用会非常关键。
� 由于工业场景很难直接对真实场景进行测试,因此工业靶场的需求刚
性相对传统靶场会更强。
� 工业靶场由于需要同时对工业系统、工业场景和仿真能力都有相对高
的要求,门槛更高,先发厂商优势很大。
工业互联网安全工业靶场能力点阵图
本次参与工业互联网安全工业靶场能力点阵图的厂商共有 9 家,分别
为:安帝科技、博智安全、长扬科技、烽台科技、珞安科技、绿盟科技、
木链科技、齐安科技、启明星辰。
工业靶场应用场景
与一般的网络靶场类似,工业靶场的应用场景为人才培养、竞赛平台、演
练演习、研究分析四个方向。
人才培养
人才培养是大部分工业靶场的切入点。通过在虚拟的环境中,进行针
对工业场景的教学,可以有效加深学生对工业技术环境的认知,不再浮于
书面的抽象知识。同时,在工业靶场中,能够通过具体实际操作,熟悉工
业场景中的技术实现原理,以及对工业环境的攻防进行训练。人才培养的
应用场景偏向于提升人员的技术能力,包括技术原理的理解、攻防技术的
使用等。一般情况下,工业靶场或者其供应商都会提供一系列的课程以及
针对基于课程的简单虚拟环境,循序渐进地帮助学习人员逐步提升。对于
已经有一定安全技能的人员,也可以通过自定义或者使用内置的场景模板,
进行针对性训练。
从整体网络安全人才培养的角度来看,工业靶场相较于传统网络靶场
的需求应更高。工业场景本身具有极强的封闭性,一般人通常情况下难以
接触工控相关设备、系统,因此需要更为全面完备的靶场环境为相关人员
提供学习与训练的机会。
竞赛支撑
为攻防竞赛提供工业相关的竞赛平台是工业靶场的另一个常见场景。
尽管针对工业环境相关竞赛的数量与影响力不如针对传统 IT 环境相关竞赛
的情况,但是近年来,随着对关键基础设施安全性的注重,这一类比赛数
量也在逐渐上升,对工业靶场的竞赛平台需求也会进一步提升。
演练演习
近年来,为了评估、测试重点企业的安全防护能力,进行了大量的大
型演练的活动,其中也包括了工业相关企业。工业靶场可以通过虚拟化与
虚实结合的方式,分隔出一部分的演练区域,在确保本身业务与安全性不
会遭到破坏的情况下,进行演练演习,从而对工业企业的当前安全能力进
行评估,发现潜在问题。同时,工业企业还能通过工业靶场进行自演自练,
持续自主地发现自身潜在的问题。
研究分析
基于工业靶场的研究分析现在并非是一个主流的应用场景,但是却是
一个非常重要,并且在未来极具前景的应用场景。
研究分析应用场景主要由两个方向组成:
� 安全研究:对指定的工业设备、系统、协议等技术与产品,在工业靶
场中进行安全研究分析,发现其中潜在的漏洞,或者对其进行功能解
析,从而提升对应相关的安全能力,包括协议的深度解析、安全加固
等能力。
� 方案推演:通过工业靶场,对技术环境变化产生的结果进行推演验证,
比如增加某一工业设备或者工业安全设备对业务的影响、业务模式变
化带来的潜在的风险等等。
尽管当前来看,研究分析的需求有限,但是这一需求必然会成为关键。
当前工业系统相当依赖国外供应,因此安全隐患难以从底层解决。通过工
业靶场的研究,一方面能够让我们更完整地把握国外工业设备、工业系统
的安全情况,防范隐藏的漏洞;另一方面,我们能够对国产系统进行验证
分析,确保自主系统的安全性。
工业靶场关键技术
靶场的基础能力是仿真,最终需要达到的目的是实现在仿真环境下的
各种应用。因此,工业靶场技术的关键是能否实现需要的仿真效果,以及
仿真环境是否能达成最终的应用。
工业仿真能力
工业靶场最核心的能力,是其工业仿真能力。工业仿真能力不只是对
工业流量的复现,更重要的是对基于对工业系统、工业设备、工业协议的
解析与理解,将真实的工业系统、工业设备、工业协议的运作与响应状态
呈现在靶场之中,才能实现真正的工业环境的模拟。
工业环境是一个相对封闭的环境,因此对工业系统、工业设备、工业
协议的仿真都需要靶场厂商对相关的技术有深度的理解,才能将其在自身
环境中复现。能否将工业技术在自身靶场中更为真实地复现,对工业靶场
尤为关键。越能真实展现真实环境的工业靶场,就越能实现更高的技术要
剩余15页未读,继续阅读
资源评论
大奇峰
- 粉丝: 3
- 资源: 20
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功