在当下已经演变为持久战的俄乌地区冲突中,通信、交通、能源供应等相关国家关键基础设施一直是双方互相攻击的重点目标。同时,“网络战”作为先行战场,也把关基设施作为主阵地,不断以相对轻量级成本制造比想象中更广泛的破坏和社会混乱。
在全球的电力行业,针对电力系统及相关基础设施的网络攻击层出不穷。究其原因,一方面电力系统规模异常庞大,网络连接、运行方式多样,存在很多“可乘之机”;另外入侵电力系统对于黑客组织来说是一个高价值的目标,因为电力与人们生产生活深度关联,受到攻击后所产生的损失往往十分巨大。对于电力企业而言,仅依靠完善病毒查杀系统,在服务器及网络边界部署防火墙、入侵检测、漏扫系统,加强对人员的规范管理等通用防护手段是远远不够的。根据丈八网安公司长期的实践经验,我们认为:安全产品和防护软件,只能起到辅助作用,无法代替技术人员在网络对抗中的地位。
因为,各安全公司在做的事情其实是将其核心安全技术能力集成到他们的产品中,再由产品将“能力”传导给企业端的安全运维人员,但实际情况是,因为企业端人员自身能力的短板,会导致安全产品所传导的“能力”大幅缩水,远不能支撑其抵御专业APT组织的攻击。网络攻击的源头是人,防御的最终端也是人,归根结底,网络对抗的结果还是取决于技术人员能力的高低。
而技术人员要提升攻防能力,就需要大量实战经验的积累,这便是网络靶场这款产品的核心价值所在,它可以直接将安全能力“传递”给企业端防护人员,即:将人、攻防工具、贴近真实的实战场景融为一体,在网络靶场中通过实战提升人的技术能力,从而为企业构建坚实的安全防护能力。所以,建设电力靶场并加强实战训练,培养具备电力网络安全对抗能力的专业型人才,对于电力系统网络安全乃至国家网络安全而言至关重要。
网络应急能力建设、事件应急处置、人才培养等被着重强调。2023年初,国家能源局综合司印发《2023年电力安全监管重点任务》中也指出,要加强网络安全态势感知能力建设,推进国家级电力网络安全靶场建设,组织开展年度攻防演练。可见,围绕电力系统安全人才能力培养的网络靶场建设已经被提上日程。
网络靶场是提供网络仿真环境,集成网络攻防、测试评估等技术,来支撑基于真实业务的攻防技能训练以及测试评估等需求的软件系统。基于网络靶场的高仿真环境模拟,还可以衍生出欺骗防御、安全策略有效性验证等应用方向。
攻防技能训练的形式主要包括演习、竞赛、应急响应预演等,其中攻击侧训练即提供一个仿真的目标环境开展演练,来提升攻击技术,演练各种攻击战术战法等;防御侧训练,即在靶场中复现与真实业务环境高度吻合的模拟场景,联动全业务部门开展应急响应演练,持续提升企业安全运维团队的技术能力。由于网络靶场所复现的是安全隔离的仿真环境,在其中的任何攻防行为都不会损伤到真实业务的连续性。这一特质也使得“测试评估”类需求兴起,并逐渐成为网络靶场的主要功能之一。