2024年初,丈八網(wǎng)安自主研發(fā)的原生網(wǎng)絡(luò)靶場產(chǎn)品——火天網(wǎng)境正式迎來了2.0版本升級,新版本以創(chuàng)新性的平臺化架構(gòu)為基礎(chǔ),通過引入“網(wǎng)絡(luò)靶場操作系統(tǒng)(CROS)”,實現(xiàn)了多元化應用的“插嵌”式集成。其中,CROS具有高性能、高穩(wěn)定性特點,能夠精準復現(xiàn)逼真的網(wǎng)絡(luò)架構(gòu)和場景,為用戶帶來“極致仿真”的體驗。此外,針對不同的應用場景,火天網(wǎng)境2.0提供了豐富的內(nèi)置功能性應用,這些應用可以單獨或組合插嵌在操作系統(tǒng)上,以滿足特定的使用目標,從而為客戶提供了最大程度的靈活性和實用性。
火天網(wǎng)境2.0對于丈八網(wǎng)安,及整個網(wǎng)絡(luò)靶場行業(yè)發(fā)展而言,都是一款里程碑式產(chǎn)品。
“網(wǎng)絡(luò)靶場操作系統(tǒng)(CROS)”創(chuàng)新地將仿真底座和應用層獨立分拆,從而實現(xiàn)功能性應用自由插嵌。架構(gòu)的變革標志著網(wǎng)絡(luò)靶場這款產(chǎn)品正式打破了原有應用領(lǐng)域的局限,只要與網(wǎng)絡(luò)仿真相關(guān)的需求,都可以依托CROS得以實現(xiàn)。所以,火天網(wǎng)境2.0也支持第三方應用開發(fā)生態(tài)建設(shè),為激發(fā)更多“可能性”提供了理想的實踐環(huán)境。比如,傳統(tǒng)靶場中常見的實訓平臺、競賽平臺、演練平臺、測試評估平臺,現(xiàn)在只是安裝在CROS上的一個應用。這樣的進步,不僅穩(wěn)固了網(wǎng)絡(luò)靶場在網(wǎng)絡(luò)安全領(lǐng)域的專業(yè)實力,更發(fā)掘出其在未來更多領(lǐng)域中的無限潛能。
靶場操作系統(tǒng)(CROS)主界面
其次,以應用單獨或組合插嵌在CROS上的交付方式,解決了網(wǎng)絡(luò)靶場這一定制化程度較深產(chǎn)品的定制成本高、周期長等問題。對比傳統(tǒng)網(wǎng)絡(luò)靶場系統(tǒng)和功能強耦合的單體大項目架構(gòu),圍繞獨立應用的開發(fā)、更新以及維護要敏捷得多,一款應用的定制開發(fā)最快可在一個月內(nèi)完成交付;對于用戶而言,也可以根據(jù)需求分期進行網(wǎng)絡(luò)靶場建設(shè),當有新的需求產(chǎn)生,在原有應用上開發(fā)新的功能或直接插裝組合一款新的應用即可滿足需求,極大減少了重復投入的成本。
公司將核心研發(fā)資源集中投入到CROS上,使其能夠不斷地演進迭代,從而具備更強大的仿真能力。而在應用端,完全根據(jù)用戶需求設(shè)計和開發(fā),從而更好用、更實用、更易用。這便是火天網(wǎng)境2.0在全新架構(gòu)支撐下的產(chǎn)品目標。
火天網(wǎng)境2.0亮點技術(shù)——仿真能力更強大
meta Computing2.0:是一種基于離散事件仿真原理的數(shù)字建模技術(shù),區(qū)別于虛擬化技術(shù),此技術(shù)可以通過對真實協(xié)議的仿真,低資源占用實現(xiàn)超大規(guī)模網(wǎng)絡(luò)架構(gòu)搭建,無論是十萬級還是百萬級網(wǎng)絡(luò)節(jié)點仿真,都可以通過極小的計算資源構(gòu)建。
對于“宏觀網(wǎng)絡(luò)場景”(如廣域網(wǎng)的仿真需求),我們可以采用meta Computing2.0技術(shù)。而對于微觀網(wǎng)絡(luò)場景,則可以使用基于虛擬化的網(wǎng)絡(luò)仿真技術(shù),以滿足細粒度的仿真需求。這兩種技術(shù)可以深度融合,共同構(gòu)成了CROS的核心引擎,形成從微觀到宏觀、全方位、可變焦的網(wǎng)絡(luò)仿真解決方案。
用戶不需要在“大規(guī)?!焙汀罢鎸嵍取敝g做選擇
動態(tài)DNS技術(shù):是實現(xiàn)Internet架構(gòu)仿真過程中的重要技術(shù),DNS是互聯(lián)網(wǎng)最基礎(chǔ)、最常見的服務(wù),在網(wǎng)絡(luò)安全領(lǐng)域也扮演非常重要的角色。而動態(tài)DNS技術(shù)通過可視化、全局化、自動化的DNS解析,確保靶場中的仿真環(huán)境與真實互聯(lián)網(wǎng)達到高度一致的效果,以達成更科學有效的場景需求。
虛實互聯(lián)技術(shù):當仿真環(huán)境中存在無法進行虛擬化的設(shè)備,則需要用這項技術(shù)以虛實結(jié)合的方式完成對整個網(wǎng)絡(luò)環(huán)境的仿真,物理設(shè)備不僅可以通過傳統(tǒng)的網(wǎng)線、光纖接入,還可以通過藍牙、USB、WIFI、4G/5G等方式接入,并通過池化技術(shù),將接入的物理設(shè)備當作虛擬機一樣有效調(diào)度和復用。
AI智能流量發(fā)生技術(shù):我們通過AI決策引擎,利用已經(jīng)學習的網(wǎng)絡(luò)流量特性,模擬出與人類在網(wǎng)絡(luò)空間中行為類似的流量,從而達成網(wǎng)絡(luò)仿真目標。通過這項技術(shù)模擬出來的網(wǎng)絡(luò)流量不僅具有很高的真實性,且具備“不可預測性”等顯著優(yōu)點。
低代碼應用快速構(gòu)建技術(shù):這項技術(shù)能夠讓用戶僅通過簡單的拖拽操作,便能夠搭建出復雜而高效的功能模塊,整個過程基本不需要編寫代碼,甚至不需要專業(yè)開發(fā)人員介入,極大地提升了新應用的開發(fā)效率。
以上技術(shù)均為丈八網(wǎng)安自主研發(fā),它們像魔法般賦予了火天網(wǎng)境2.0強大的能力,實現(xiàn)了平行于現(xiàn)實世界的虛擬Internet環(huán)境的快速構(gòu)建。
火天網(wǎng)境2.0亮點功能——應用更好用、更實用、更易用
動態(tài)拓撲編輯:火天網(wǎng)境2.0的網(wǎng)絡(luò)仿真能力通過“網(wǎng)絡(luò)仿真”這一核心應用得以實現(xiàn)。用戶僅需使用鼠標進行簡單的拖拽,便可將網(wǎng)絡(luò)環(huán)境中的各類元素布局至畫布之上。隨后,通過將這些元素相互連接并可視化配置,原本靜態(tài)的網(wǎng)絡(luò)拓撲圖將被賦予生命力,轉(zhuǎn)化為一個動態(tài)且逼真的虛擬網(wǎng)絡(luò)環(huán)境。
火天網(wǎng)境2.0是目前國內(nèi)市場上唯一一款可實現(xiàn)拓撲動態(tài)編輯的網(wǎng)絡(luò)靶場。當拓撲被啟動后,用戶依然可以實時地進行編輯操作,輕松調(diào)整網(wǎng)絡(luò)配置,增加或刪除連線,甚至替換節(jié)點靶標。同時,我們支持針對整個完整的拓撲運行狀態(tài)保存快照,方便編輯出現(xiàn)問題隨時回退和調(diào)整。這一功能在實際應用中,特別是在多變量測試場景下,為用戶帶來了極大的便利和效率提升。
“安知引擎”:在火天網(wǎng)境1.0時代,丈八網(wǎng)安前瞻性地提出了“場景定義靶場”的理念。此處的“場景”,指的是特定的虛擬環(huán)境及其中發(fā)生的事件,而確保場景的完整性需依賴各種資源的支撐?;鹛炀W(wǎng)境2.0時代,對資源的支撐由“安知引擎”實現(xiàn),其不僅負責存儲和提供資源,更像是一個核心智腦,系統(tǒng)性支撐上層應用。
當上層應用產(chǎn)生需求時,“安知引擎”能夠智能匹配并調(diào)用相關(guān)資源,為應用提供深度關(guān)聯(lián)和支持。例如,在培訓教學應用中,“安知引擎”會匹配相應的TKS或其他人才培養(yǎng)評估模型;在測試床應用中,則輸出環(huán)境模板、測試用例、腳本等資源,助力測試環(huán)境的構(gòu)建。
目前,“安知引擎”匯聚了海量的知識、模型、標準以及各細分領(lǐng)域的資源,如包含超過30萬的漏洞庫數(shù)據(jù)資源、2萬以上的攻擊及背景流量資源、2萬多個漏洞腳本等。“安知引擎”的存在為各類應用提供了科學的底層邏輯支撐,從而增強應用的可用性和實用性。
自動化引擎:火天網(wǎng)境2.0的自動化引擎由先進的腳本引擎與流程引擎構(gòu)成,通過它我們成功塑造了一個功能強大的“數(shù)字人”形象。此“數(shù)字人”不僅具備調(diào)用平臺全部工作能力的特性,還能靈活扮演多種角色,以滿足用戶多元化的應用需求。用戶可利用我們提供的低代碼技術(shù),輕松定制“數(shù)字人”的行為模式,使其能夠迅速適應并處理各種復雜或簡單的任務(wù)。
舉例來說,攻防演練應用中支持一種劇本式的演練模式。根據(jù)用戶的演練需求,“數(shù)字人”可以扮演攻擊方或防御方。用戶可以通過編排腳本和事件來創(chuàng)建劇本,并自定義觸發(fā)方式。一旦觸發(fā),"數(shù)字人"就會按照劇本的節(jié)點自動執(zhí)行攻擊或防御步驟。同樣地,在測試評估類應用中,用戶也可以通過編排測試腳本和事件來規(guī)劃"數(shù)字人"的測試動作和路徑,只需一鍵觸發(fā),自動完成測試用例,并生成測試報告。
這項創(chuàng)新設(shè)計不僅顯著增強了產(chǎn)品的靈活性和易用性,也大幅簡化了用戶操作流程,提高了工作效率。用戶因此可將更多精力聚焦于核心任務(wù),而無需在瑣碎步驟中耗費過多精力。
除了上述的亮點之外,在火天網(wǎng)境2.0的每一項系統(tǒng)功能和應用功能的設(shè)計中,我們都傾注了大量心血。我們堅信,經(jīng)過努力設(shè)計出的功能將在用戶使用過程中,能夠解決更多的實際問題,并帶來更好的體驗。同時,也期待與更多志同道合的合作伙伴及用戶攜手,通過實踐來驗證火天網(wǎng)境2.0。唯有如此,我們才能持續(xù)精進,不斷優(yōu)化產(chǎn)品。
丈八網(wǎng)安自主研發(fā)的火天網(wǎng)境2.0及網(wǎng)絡(luò)靶場操作系統(tǒng)(CROS),再一次重新定義了“網(wǎng)絡(luò)靶場”及其行業(yè)價值。在CROS的強大支撐下,我們深入探索網(wǎng)絡(luò)仿真的“深水區(qū)”,結(jié)合新應用與創(chuàng)新組合方式,成功創(chuàng)造出一系列嶄新場景。我們堅信,丈八網(wǎng)安所創(chuàng)造的CROS+應用架構(gòu)將成為行業(yè)發(fā)展的主流趨勢。隨著新紀元的到來,網(wǎng)絡(luò)靶場也將不局限于安全領(lǐng)域,其價值和影響力將超越安全,成為我國數(shù)字化建設(shè)進程中不可或缺的中堅力量。