一、政策推動我國網絡靶場市場快速增長,但行業整體仍處于初級發展階段
網絡靶場是用于網絡安全、網絡戰訓練、模擬或仿真以及網絡安全相關技術開發的虛擬環境。
網絡靶場最初起源于美國國防部高級研究計劃局。2008 年 1 月 8 日,美國時任總統布什簽署“國家網絡安全綜合計劃”,“國家網絡靶場(National Cyber Range,NCR)”是該項目的重要組成部分。2010 年 10 月,英國宣布建設英國國家網絡靶場——聯合網絡靶場。除了美國、英國建立國家網絡靶場外,以色列、韓國等國也積極開展相關方面的研究,推進網絡靶場及相關基礎設施建設,開展各種網絡戰實訓與演習。
根據觀研報告網發布的《中國??網絡靶場??行業發展趨勢分析與投資前景預測報告(2025-2032年)》顯示,網絡安全形勢日趨復雜,網絡空間已成為關系國家安全和社會穩定的“新戰場”。 為了保障網絡安全,提前發現、檢驗網絡風險,需要構建規模匹配的網絡靶場設施,近年來,我國持續出臺相關政策推動網絡靶場發展。
如工信部在《網絡安全產業高質量發展三年行動計劃(2021-2023 年)(征求意見稿)》中指出,積極推進網絡靶場技術研究,建設結合虛擬環境和真實設備的安全孿生試驗床,提升網絡安全技術產品測試驗證能力。
國家能源局在《關于印發2021年電力安全監管重點任務的通知》中要求,推進電力行業網絡安全仿真驗證環境(靶場)建設,組織開展電力行業網絡安全攻防實戰演練。
我國網絡靶場行業相關政策
時間 | 政策 | 發布部門 | 主要內容 |
2015.06 | 《關于增設網絡空間安全一級學科的通知》 | 國務院學位委員會 | 在“工學”門類下增設“網絡空間安全”一級學科,學科代碼為“0839”,授予“工學”學位。 |
2016.06 | 《關于加強網絡安全學科建設和人才培養的意見》 | 國家互聯網信息辦公室 | 要求加快網絡安全學科專業和院系建設,創新網絡安全人才培養機制,強化網絡安全師資隊伍建設,推動高等院校與行業企業合作育人、協同創新,完善網絡安全人才培養配套措施。 |
2017.06 | 《中華人民共和國網絡安全法》 | 第十二屆全國人民代表大會常務委員會第二十四次會議 | 明確了我國的網絡空間主權原則,建立了關鍵信息基礎設施保護制度,成為我國網絡空間法制化建設的重要里程碑. |
2021.01 | 《關于印發2021年電力安全監管重點任務的通知》 | 國家能源局 | 推進電力行業網絡安全仿真驗證環境(靶場)建設,組織開展電力行業網絡安全攻防實戰演練。 |
2021.07 | 《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》 | 工信部 | 積極推進網絡靶場技術研究,建設結合虛擬環境和真實設備的安全孿生試驗床,提升網絡安全技術產品測試驗證能力。要研究人工智能系統可解釋性、隱私性等安全要素,突破人工智能模型攻擊與防御關鍵技術,設計實現人工智能系統自動攻防平臺,構建人工智能安全靶場。 |
2021.09 | 《關鍵信息基礎設施安全保護條例》 | 國務院 | 內容包含關鍵信息基礎設施認定、運營者責任義務、保障與促進、法律責任等. |
2021.09 | 《中華人民共和國數據安全法》 | 第十三屆全國人民代表大會常務委員會第二十九次會議 | 聚焦于數據安全與發展、數據安全制度、數據安全保護義務以及政務數據安全與開放等內容。 |
2022.02 | 《網絡安全審查辦法》 | 國家互聯網信息辦公室國家發改委等12部門 | 對超過100萬用戶個人信息的網絡平臺運營者赴國外上市增加了網絡安全審查的項目。 |
2022.10 | 《信息安全技術關鍵信息基礎設施安全保護要求》(GB/T 39204-2022) | 國家標準化管理委員會 | 網絡安全檢測評估作為關鍵信息基礎設施安全保護工作的六個主要內容及活動之一,成為落實保護關鍵信息基礎設施安全的重要要求。同時,在安全防護內容中,針對安全建設管理,明確提出“應在關鍵信息基礎設施建設、改造、升級等環節,實現網絡安全技術措施與關鍵信息基礎設施主體工程同步規劃、同步建設、同步使用,并采取測試、評審、攻防演練等多種形式驗證。必要時,可建設關鍵業務的仿真驗證環境予以驗證?!? |
2023.05 | 《信息安全技術關鍵信息基礎設施安全保護要求》 | 市場監管總局中央網絡安全和信息化委員會辦公案公安部網絡安全局 | 提出了關鍵信息基礎設施安全保護的三項基本原則、六個方面活動,提出了111條具體的安全要求。 |
2024.05 | 《電力網絡安全事件應急預案》 | 國家能源局 | 推動國家級電力網絡安全靶場建設,按需組織國家級電力網絡安全靶場等行業技術力量,為電力網絡安全事件應對處置提供技術支持。 |
資料來源:觀研天下整理
在相關政策支持下,我國網絡靶場行業快速增長。根據數據,2022-2024年我國網絡靶場市場規模由53億元增長至88億元,CAGR為28.9%。
我國網絡靶場建設目前仍處于起步階段,僅有部分科研實驗室和行業專用試驗靶場等,其主要功能是研究電子信息對抗與仿真技術,對行業產品進行試驗及檢測等。
從體系應用角度來講,我國現有的網絡試驗環境或測試環境規模還較小,且主要針對某一專業領域,同時部隊也在開始建設網絡攻防靶場,應對網絡空間戰的特定需求。無論從靶場基礎理論研究、關鍵技術和產品研發,還是網絡空間安全風險評估研究,我國與國外還存在著不小的差距。
未來隨著政策支持力度加大,我國網絡靶場行業將進入高速發展階段,至2027年市場規模將達183億元,2025-2027年CAGR為27.3%。
數據來源:觀研天下數據中心整理
二、網絡靶場主要分為四類,其中教學靶場應用最廣泛、使用需求最大
按照靶場建設用途劃分,網絡靶場分為科研測試型靶場、教學培訓型靶場、取證靶場、演練型靶場四類。
科研型靶場主要針對網絡安全研究人員提供測試驗證環境,支持在靶場上開展網絡安全研究、技術開發、網絡武器研究、效能測試、系統脆弱性檢驗等一系列研究工作,推動創新技術快速轉化應用到生產領域,起到技術“中試基地”作用。因科研型網絡靶場建設周期長、資金投入高,故科研靶場多為國家和各級政府主導建設并推廣應用。
教學靶場內置了大量的課件、題庫、實驗環境以及相關評測輔助等功能,通常集成了普通網絡拓撲場景以及能源、鋼鐵、有色、化工、裝備制造等關系國計民生的典型行業的應用場景,提供了集成基礎教學演練、綜合能力實訓、技能評估和后臺資源統一管理分配等功能的實訓平臺,可支撐從教學、實踐、使用、監控、評估等維度開展培訓工作。目前,教學靶場應用最廣泛、使用需求最大。
取證靶場主要模擬真實業務系統,部署在企業互聯網出入口,當識別出攻擊行為后將攻擊者轉到取證靶場,進行分析研判與取證。一般在旁路部署大量完全逼真的設備作為“影子系統”來吸引攻擊者。
演練型靶場可提供全流程演練環境,在虛擬環境中對真實的攻擊、事件進行模擬。演練型靶場主要分為攻防演練型靶場與應急演練型靶場。
資料來源:觀研天下整理
三、多方下場博弈,我國網絡靶場市場高度分散
網絡靶場行業參與者分為專業賽道玩家、大廠擴線和院所機構。
專業賽道玩家典型廠商包括賽寧網安、丈八網安等;大廠擴線為安全大廠、網絡設備大廠等綜合性企業利用突出的渠道能力爭奪市場,典型廠商有啟明星辰,綠盟科技等;院所機構以解決方案集成總包的形式出現,推進廠家以項目的形式來完成技術的迭代與擴展,典型代表為鵬程實驗室。
網絡靶場行業參與者分類
類別 |
代表企業 |
簡介 |
專業賽道玩家 |
賽寧網安 |
成立于2013年10月,賽寧網安的數字孿生靶場技術,通過創建網絡環境的精確數字副本,實現了對網絡系統的全面監控和模擬。該技術能實時檢測和響應各種網絡威脅,為網絡安全提供更為精準和高效的防護手段。 |
丈八網安 |
成立于2021年,專注尖端網絡仿真技術創新及產品研發,推出新一代網絡靶場平臺、網絡博弈推演平臺,圍繞特種、工控、金融、教育、電力等關基重點領域,在仿真網絡攻防訓練、競賽、演習、應急響應預演、測試評估、策略驗證、兵棋推演等多種場景中發揮重要作用。 |
|
大廠擴線 |
啟明星辰 |
成立于1996年,是網絡安全產業中經典產業板塊的龍頭企業,2023年營業總收入超45億元。2024年1月,啟明星辰正式由中國移動實控,標志著公司邁入全新的發展階段。 |
綠盟科技 |
成立于2000年4月,致力于跟蹤國內外最新網絡安全攻防技術,星云、格物、伏影、天機、天樞、天元、平行、威脅情報八大實驗室,分別專注于云安全、物聯網安全、威脅感知與監測、漏洞挖掘與利用、數據智能、新型攻防對抗、網絡空間安全戰略、威脅情報等領域。 |
|
院所機構 |
鵬程實驗室 |
鵬城實驗室是中央批準成立的突破型、引領型、平臺型一體化的網絡通信領域新型科研機構,始建于2018年3月,主要從事該領域戰略性、前瞻性、基礎性重大科學問題和關鍵核心技術研究,是國家戰略科技力量的重要組成部分。 |
資料來源:觀研天下整理
多方博弈之下,我國網絡靶場市場高度分散。2023年我國網絡靶場CR5不足12%,CR10不足20%。主流靶場企業為永信至誠、奇安信、深信服、博智安全、丈八網安、賽寧網安、軟極網絡、綠盟科技、烽臺科技、安恒信息等,其中永信至誠市占率行業第一(2023 年)。
數據來源:觀研天下數據中心整理
數據來源:觀研天下數據中心整理(zlj)

【版權提示】觀研報告網倡導尊重與保護知識產權。未經許可,任何人不得復制、轉載、或以其他方式使用本網站的內容。如發現本站文章存在版權問題,煩請提供版權疑問、身份證明、版權證明、聯系方式等發郵件至kf@chinabaogao.com,我們將及時溝通與處理。