一、政策推動(dòng)我國網(wǎng)絡(luò)靶場市場快速增長,但行業(yè)整體仍處于初級發(fā)展階段
網(wǎng)絡(luò)靶場是用于網(wǎng)絡(luò)安全、網(wǎng)絡(luò)戰(zhàn)訓(xùn)練、模擬或仿真以及網(wǎng)絡(luò)安全相關(guān)技術(shù)開發(fā)的虛擬環(huán)境。
網(wǎng)絡(luò)靶場最初起源于美國國防部高級研究計(jì)劃局。2008 年 1 月 8 日,美國時(shí)任總統(tǒng)布什簽署“國家網(wǎng)絡(luò)安全綜合計(jì)劃”,“國家網(wǎng)絡(luò)靶場(National Cyber Range,NCR)”是該項(xiàng)目的重要組成部分。2010 年 10 月,英國宣布建設(shè)英國國家網(wǎng)絡(luò)靶場——聯(lián)合網(wǎng)絡(luò)靶場。除了美國、英國建立國家網(wǎng)絡(luò)靶場外,以色列、韓國等國也積極開展相關(guān)方面的研究,推進(jìn)網(wǎng)絡(luò)靶場及相關(guān)基礎(chǔ)設(shè)施建設(shè),開展各種網(wǎng)絡(luò)戰(zhàn)實(shí)訓(xùn)與演習(xí)。
根據(jù)觀研報(bào)告網(wǎng)發(fā)布的《中國??網(wǎng)絡(luò)靶場??行業(yè)發(fā)展趨勢分析與投資前景預(yù)測報(bào)告(2025-2032年)》顯示,網(wǎng)絡(luò)安全形勢日趨復(fù)雜,網(wǎng)絡(luò)空間已成為關(guān)系國家安全和社會(huì)穩(wěn)定的“新戰(zhàn)場”。 為了保障網(wǎng)絡(luò)安全,提前發(fā)現(xiàn)、檢驗(yàn)網(wǎng)絡(luò)風(fēng)險(xiǎn),需要構(gòu)建規(guī)模匹配的網(wǎng)絡(luò)靶場設(shè)施,近年來,我國持續(xù)出臺(tái)相關(guān)政策推動(dòng)網(wǎng)絡(luò)靶場發(fā)展。
如工信部在《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023 年)(征求意見稿)》中指出,積極推進(jìn)網(wǎng)絡(luò)靶場技術(shù)研究,建設(shè)結(jié)合虛擬環(huán)境和真實(shí)設(shè)備的安全孿生試驗(yàn)床,提升網(wǎng)絡(luò)安全技術(shù)產(chǎn)品測試驗(yàn)證能力。
國家能源局在《關(guān)于印發(fā)2021年電力安全監(jiān)管重點(diǎn)任務(wù)的通知》中要求,推進(jìn)電力行業(yè)網(wǎng)絡(luò)安全仿真驗(yàn)證環(huán)境(靶場)建設(shè),組織開展電力行業(yè)網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演練。
我國網(wǎng)絡(luò)靶場行業(yè)相關(guān)政策
時(shí)間 | 政策 | 發(fā)布部門 | 主要內(nèi)容 |
2015.06 | 《關(guān)于增設(shè)網(wǎng)絡(luò)空間安全一級學(xué)科的通知》 | 國務(wù)院學(xué)位委員會(huì) | 在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科,學(xué)科代碼為“0839”,授予“工學(xué)”學(xué)位。 |
2016.06 | 《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》 | 國家互聯(lián)網(wǎng)信息辦公室 | 要求加快網(wǎng)絡(luò)安全學(xué)科專業(yè)和院系建設(shè),創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)機(jī)制,強(qiáng)化網(wǎng)絡(luò)安全師資隊(duì)伍建設(shè),推動(dòng)高等院校與行業(yè)企業(yè)合作育人、協(xié)同創(chuàng)新,完善網(wǎng)絡(luò)安全人才培養(yǎng)配套措施。 |
2017.06 | 《中華人民共和國網(wǎng)絡(luò)安全法》 | 第十二屆全國人民代表大會(huì)常務(wù)委員會(huì)第二十四次會(huì)議 | 明確了我國的網(wǎng)絡(luò)空間主權(quán)原則,建立了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度,成為我國網(wǎng)絡(luò)空間法制化建設(shè)的重要里程碑. |
2021.01 | 《關(guān)于印發(fā)2021年電力安全監(jiān)管重點(diǎn)任務(wù)的通知》 | 國家能源局 | 推進(jìn)電力行業(yè)網(wǎng)絡(luò)安全仿真驗(yàn)證環(huán)境(靶場)建設(shè),組織開展電力行業(yè)網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演練。 |
2021.07 | 《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)(征求意見稿)》 | 工信部 | 積極推進(jìn)網(wǎng)絡(luò)靶場技術(shù)研究,建設(shè)結(jié)合虛擬環(huán)境和真實(shí)設(shè)備的安全孿生試驗(yàn)床,提升網(wǎng)絡(luò)安全技術(shù)產(chǎn)品測試驗(yàn)證能力。要研究人工智能系統(tǒng)可解釋性、隱私性等安全要素,突破人工智能模型攻擊與防御關(guān)鍵技術(shù),設(shè)計(jì)實(shí)現(xiàn)人工智能系統(tǒng)自動(dòng)攻防平臺(tái),構(gòu)建人工智能安全靶場。 |
2021.09 | 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》 | 國務(wù)院 | 內(nèi)容包含關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定、運(yùn)營者責(zé)任義務(wù)、保障與促進(jìn)、法律責(zé)任等. |
2021.09 | 《中華人民共和國數(shù)據(jù)安全法》 | 第十三屆全國人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議 | 聚焦于數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)以及政務(wù)數(shù)據(jù)安全與開放等內(nèi)容。 |
2022.02 | 《網(wǎng)絡(luò)安全審查辦法》 | 國家互聯(lián)網(wǎng)信息辦公室國家發(fā)改委等12部門 | 對超過100萬用戶個(gè)人信息的網(wǎng)絡(luò)平臺(tái)運(yùn)營者赴國外上市增加了網(wǎng)絡(luò)安全審查的項(xiàng)目。 |
2022.10 | 《信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》(GB/T 39204-2022) | 國家標(biāo)準(zhǔn)化管理委員會(huì) | 網(wǎng)絡(luò)安全檢測評估作為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的六個(gè)主要內(nèi)容及活動(dòng)之一,成為落實(shí)保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全的重要要求。同時(shí),在安全防護(hù)內(nèi)容中,針對安全建設(shè)管理,明確提出“應(yīng)在關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)、改造、升級等環(huán)節(jié),實(shí)現(xiàn)網(wǎng)絡(luò)安全技術(shù)措施與關(guān)鍵信息基礎(chǔ)設(shè)施主體工程同步規(guī)劃、同步建設(shè)、同步使用,并采取測試、評審、攻防演練等多種形式驗(yàn)證。必要時(shí),可建設(shè)關(guān)鍵業(yè)務(wù)的仿真驗(yàn)證環(huán)境予以驗(yàn)證?!? |
2023.05 | 《信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》 | 市場監(jiān)管總局中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公案公安部網(wǎng)絡(luò)安全局 | 提出了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的三項(xiàng)基本原則、六個(gè)方面活動(dòng),提出了111條具體的安全要求。 |
2024.05 | 《電力網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》 | 國家能源局 | 推動(dòng)國家級電力網(wǎng)絡(luò)安全靶場建設(shè),按需組織國家級電力網(wǎng)絡(luò)安全靶場等行業(yè)技術(shù)力量,為電力網(wǎng)絡(luò)安全事件應(yīng)對處置提供技術(shù)支持。 |
資料來源:觀研天下整理
在相關(guān)政策支持下,我國網(wǎng)絡(luò)靶場行業(yè)快速增長。根據(jù)數(shù)據(jù),2022-2024年我國網(wǎng)絡(luò)靶場市場規(guī)模由53億元增長至88億元,CAGR為28.9%。
我國網(wǎng)絡(luò)靶場建設(shè)目前仍處于起步階段,僅有部分科研實(shí)驗(yàn)室和行業(yè)專用試驗(yàn)靶場等,其主要功能是研究電子信息對抗與仿真技術(shù),對行業(yè)產(chǎn)品進(jìn)行試驗(yàn)及檢測等。
從體系應(yīng)用角度來講,我國現(xiàn)有的網(wǎng)絡(luò)試驗(yàn)環(huán)境或測試環(huán)境規(guī)模還較小,且主要針對某一專業(yè)領(lǐng)域,同時(shí)部隊(duì)也在開始建設(shè)網(wǎng)絡(luò)攻防靶場,應(yīng)對網(wǎng)絡(luò)空間戰(zhàn)的特定需求。無論從靶場基礎(chǔ)理論研究、關(guān)鍵技術(shù)和產(chǎn)品研發(fā),還是網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)評估研究,我國與國外還存在著不小的差距。
未來隨著政策支持力度加大,我國網(wǎng)絡(luò)靶場行業(yè)將進(jìn)入高速發(fā)展階段,至2027年市場規(guī)模將達(dá)183億元,2025-2027年CAGR為27.3%。
數(shù)據(jù)來源:觀研天下數(shù)據(jù)中心整理
二、網(wǎng)絡(luò)靶場主要分為四類,其中教學(xué)靶場應(yīng)用最廣泛、使用需求最大
按照靶場建設(shè)用途劃分,網(wǎng)絡(luò)靶場分為科研測試型靶場、教學(xué)培訓(xùn)型靶場、取證靶場、演練型靶場四類。
科研型靶場主要針對網(wǎng)絡(luò)安全研究人員提供測試驗(yàn)證環(huán)境,支持在靶場上開展網(wǎng)絡(luò)安全研究、技術(shù)開發(fā)、網(wǎng)絡(luò)武器研究、效能測試、系統(tǒng)脆弱性檢驗(yàn)等一系列研究工作,推動(dòng)創(chuàng)新技術(shù)快速轉(zhuǎn)化應(yīng)用到生產(chǎn)領(lǐng)域,起到技術(shù)“中試基地”作用。因科研型網(wǎng)絡(luò)靶場建設(shè)周期長、資金投入高,故科研靶場多為國家和各級政府主導(dǎo)建設(shè)并推廣應(yīng)用。
教學(xué)靶場內(nèi)置了大量的課件、題庫、實(shí)驗(yàn)環(huán)境以及相關(guān)評測輔助等功能,通常集成了普通網(wǎng)絡(luò)拓?fù)鋱鼍耙约澳茉?、鋼鐵、有色、化工、裝備制造等關(guān)系國計(jì)民生的典型行業(yè)的應(yīng)用場景,提供了集成基礎(chǔ)教學(xué)演練、綜合能力實(shí)訓(xùn)、技能評估和后臺(tái)資源統(tǒng)一管理分配等功能的實(shí)訓(xùn)平臺(tái),可支撐從教學(xué)、實(shí)踐、使用、監(jiān)控、評估等維度開展培訓(xùn)工作。目前,教學(xué)靶場應(yīng)用最廣泛、使用需求最大。
取證靶場主要模擬真實(shí)業(yè)務(wù)系統(tǒng),部署在企業(yè)互聯(lián)網(wǎng)出入口,當(dāng)識別出攻擊行為后將攻擊者轉(zhuǎn)到取證靶場,進(jìn)行分析研判與取證。一般在旁路部署大量完全逼真的設(shè)備作為“影子系統(tǒng)”來吸引攻擊者。
演練型靶場可提供全流程演練環(huán)境,在虛擬環(huán)境中對真實(shí)的攻擊、事件進(jìn)行模擬。演練型靶場主要分為攻防演練型靶場與應(yīng)急演練型靶場。
資料來源:觀研天下整理
三、多方下場博弈,我國網(wǎng)絡(luò)靶場市場高度分散
網(wǎng)絡(luò)靶場行業(yè)參與者分為專業(yè)賽道玩家、大廠擴(kuò)線和院所機(jī)構(gòu)。
專業(yè)賽道玩家典型廠商包括賽寧網(wǎng)安、丈八網(wǎng)安等;大廠擴(kuò)線為安全大廠、網(wǎng)絡(luò)設(shè)備大廠等綜合性企業(yè)利用突出的渠道能力爭奪市場,典型廠商有啟明星辰,綠盟科技等;院所機(jī)構(gòu)以解決方案集成總包的形式出現(xiàn),推進(jìn)廠家以項(xiàng)目的形式來完成技術(shù)的迭代與擴(kuò)展,典型代表為鵬程實(shí)驗(yàn)室。
網(wǎng)絡(luò)靶場行業(yè)參與者分類
類別 |
代表企業(yè) |
簡介 |
專業(yè)賽道玩家 |
賽寧網(wǎng)安 |
成立于2013年10月,賽寧網(wǎng)安的數(shù)字孿生靶場技術(shù),通過創(chuàng)建網(wǎng)絡(luò)環(huán)境的精確數(shù)字副本,實(shí)現(xiàn)了對網(wǎng)絡(luò)系統(tǒng)的全面監(jiān)控和模擬。該技術(shù)能實(shí)時(shí)檢測和響應(yīng)各種網(wǎng)絡(luò)威脅,為網(wǎng)絡(luò)安全提供更為精準(zhǔn)和高效的防護(hù)手段。 |
丈八網(wǎng)安 |
成立于2021年,專注尖端網(wǎng)絡(luò)仿真技術(shù)創(chuàng)新及產(chǎn)品研發(fā),推出新一代網(wǎng)絡(luò)靶場平臺(tái)、網(wǎng)絡(luò)博弈推演平臺(tái),圍繞特種、工控、金融、教育、電力等關(guān)基重點(diǎn)領(lǐng)域,在仿真網(wǎng)絡(luò)攻防訓(xùn)練、競賽、演習(xí)、應(yīng)急響應(yīng)預(yù)演、測試評估、策略驗(yàn)證、兵棋推演等多種場景中發(fā)揮重要作用。 |
|
大廠擴(kuò)線 |
啟明星辰 |
成立于1996年,是網(wǎng)絡(luò)安全產(chǎn)業(yè)中經(jīng)典產(chǎn)業(yè)板塊的龍頭企業(yè),2023年?duì)I業(yè)總收入超45億元。2024年1月,啟明星辰正式由中國移動(dòng)實(shí)控,標(biāo)志著公司邁入全新的發(fā)展階段。 |
綠盟科技 |
成立于2000年4月,致力于跟蹤國內(nèi)外最新網(wǎng)絡(luò)安全攻防技術(shù),星云、格物、伏影、天機(jī)、天樞、天元、平行、威脅情報(bào)八大實(shí)驗(yàn)室,分別專注于云安全、物聯(lián)網(wǎng)安全、威脅感知與監(jiān)測、漏洞挖掘與利用、數(shù)據(jù)智能、新型攻防對抗、網(wǎng)絡(luò)空間安全戰(zhàn)略、威脅情報(bào)等領(lǐng)域。 |
|
院所機(jī)構(gòu) |
鵬程實(shí)驗(yàn)室 |
鵬城實(shí)驗(yàn)室是中央批準(zhǔn)成立的突破型、引領(lǐng)型、平臺(tái)型一體化的網(wǎng)絡(luò)通信領(lǐng)域新型科研機(jī)構(gòu),始建于2018年3月,主要從事該領(lǐng)域戰(zhàn)略性、前瞻性、基礎(chǔ)性重大科學(xué)問題和關(guān)鍵核心技術(shù)研究,是國家戰(zhàn)略科技力量的重要組成部分。 |
資料來源:觀研天下整理
多方博弈之下,我國網(wǎng)絡(luò)靶場市場高度分散。2023年我國網(wǎng)絡(luò)靶場CR5不足12%,CR10不足20%。主流靶場企業(yè)為永信至誠、奇安信、深信服、博智安全、丈八網(wǎng)安、賽寧網(wǎng)安、軟極網(wǎng)絡(luò)、綠盟科技、烽臺(tái)科技、安恒信息等,其中永信至誠市占率行業(yè)第一(2023 年)。
數(shù)據(jù)來源:觀研天下數(shù)據(jù)中心整理
數(shù)據(jù)來源:觀研天下數(shù)據(jù)中心整理(zlj)

【版權(quán)提示】觀研報(bào)告網(wǎng)倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán)。未經(jīng)許可,任何人不得復(fù)制、轉(zhuǎn)載、或以其他方式使用本網(wǎng)站的內(nèi)容。如發(fā)現(xiàn)本站文章存在版權(quán)問題,煩請?zhí)峁┌鏅?quán)疑問、身份證明、版權(quán)證明、聯(lián)系方式等發(fā)郵件至kf@chinabaogao.com,我們將及時(shí)溝通與處理。