Web开发

首页 » 常识 » 诊断 » 网络安全云靶场及教育产业化项目可行性研究
TUhjnbcbe - 2023/1/27 17:08:00

1、项目概况

近几年,随着《网络安全法》的出台,各级*府和企业在网络安全建设方面的投入不断加大。我国网络安全人才需求迅速攀升,根据新华网报道,截至年9月,我国网络空间安全人才数量缺口高达70万,预计到年将超过万。

年12月,国家互联网信息办公室印发《国家网络空间安全战略》,提出实施网络安全人才工程,加强网络安全学科专业建设,打造一流网络安全学院和创新园区,形成有利于人才培养和创新创业的生态环境;年7月,全国人大常委会印发《数据安全法(草案)》,再次指出要采取多种方式培养数据开发利用技术和数据安全专业人才。各地*府鼓励网络安全相关学科建设,启动区域网络安全实训基地建设,加强网络安全人才培养成为增强国家网络安全实力的重点,网络安全教育市场空间广阔。

公司作为专业的网络信息安全服务提供商,拟结合现有产品和技术优势,加强公司在教育领域的业务拓展。本项目拟在杭州市滨江区新建办公楼的部分楼层进行包括网络安全靶场在内的网络安全演训产品及网络安全靶场云化部署的研发及产业化。项目将建设网络安全靶场平台,为参与培训的学员提供网络空间仿真实训竞技平台,以“学、练、测、评”一体化设计的方式加强学员专业技能。

同时将网络安全靶场和安全综合实验室进行云化部署,建立SaaS化网络安全云靶场平台,结合网络安全教学产品和认证服务实现平台、教学内容和服务一体化,开展以实战能力养成为导向的网络安全培训服务。此外,本项目还将对公司目前商用网络安全基础及平台产品进行教育培训适用化开发,为学校、大型企业和*府提供专业信息安全培训工具。

本次项目的建设实施有助于扩展公司网络安全教学类产品市场空间,开展以实战为导向的网络安全培训服务,对网络安全人才培养产品和服务进行一体化升级,从横向上扩展公司业务线。另一方面,公司为学校、大型企业和*府建设网络安全靶场提供相应的产品,有助于加强潜在用户对公司产品的认知,推广相关网络安全产品,推进公司产品生态建设。项目有助于满足国家培育行业人才战略的需要,拓展新的产品业务领域,进一步提升行业整体竞争力,推动公司业绩增长。

2、项目建设内容

靶场平台采用分层化服务的设计理念,将系统的整体架构分为三个层次和两个体系。三个层次分别为基础设施层、支撑层和业务层,两大体系为靶场平台的安全保障体系与靶场本身的标准规范体系。系统架构示意图及各部分主要功能如下:

①基础设施层:作为整体靶场平台的底座,主要包含了靶场需要的基础硬件资源及基础服务两大部分。其中,基础硬件主要包括资源硬件及物理仿真设备接入;基础服务是底层硬件与靶场上层应用的连接通道,通过基础服务的封装将基础硬件能力开放给靶场上层应用使用,具体包括虚拟化管理服务、容器管理服务、网络管理服务、接入设备管理服务、模拟仿真服务和数据采集服务。

②支撑层:是靶场平台的核心能力,在基础服务的基础上结合靶场的业务需求进一步封装,给上层业务提供更加标准化的能力封装,主要包括支撑靶场正常运行的支撑资源库和支撑靶场上层业务的核心支撑服务两部分。其中,支撑资源包括靶标库、场景库、仿真库、工具库、漏洞库和知识库;支撑服务包括资源中心、数据中心、仿真中心、分析中心和监控中心。

③业务层:是靶场的核心业务体现,根据整体架构的设计原则,采用微服务架构,开发通用的业务能力中台,主要内容包括用户服务、配置服务、运维服务、日志服务、课程服务、考试服务、竞赛服务和场景服务,并在中台基础上包装了培训学习、安全研究、攻防竞赛、攻防演练、测试评估等主要的靶场业务形态。

本项目网络安全靶场产品研发涉及虚拟网络构建技术、多维网络互联技术、镜像资源管理技术、大规模虚拟节点快速部署技术、背景流量模拟技术、用户行为模拟技术、并行任务安全隔离技术、复杂网络下全量数据采集技术等,相关技术主要研发内容及在产品中的应用如下:

异构虚拟化:异构虚拟化平台统一接入技术实现。在靶场平台的节点生成中,实现对异平台统一接构虚拟化平台快速适配入技术

3、项目必要性

(1)项目建设为我国网络安全人才培养提供了有效工具

随着我国信息化进程不断深入和《数据安全法》等*策法规的出台,保障数据安全的重要性越发凸显,企业对网络安全人才培养领域的投入持续加大。网络安全团队需要以业务为导向,积极构建业务与网络安全之间的共生关系。同时,伴随等保2.0等新标准的实施,我国网络安全建设已从单一安全走向整体安全,对网络安全人才提出了更高的要求,网络安全人才培养的能力和水平亟待提高。

目前,我国网络安全人才培养的主要途径是大学教育,但相关专业发展时间较短,且偏重理论教学,缺乏实践和参与产业实践的机会和动力,知识更新速度较慢,存在学生理解较浅、培养目标不明确、学生自身能力和实战化能力的培养较为缺乏等问题。

本项目基于网络安全行业人才紧缺的现状,以及当前学历教育与职业技能水平不匹配的问题,为网络安全人才培养提供了环境、专业工具和业务形态支撑,有助于解决高层次专业教师缺乏,教材良莠不齐,缺乏攻防演练平台,综合性、自主防御性试验难以构建和学生缺少实战等问题。

通过网络安全靶场平台产品研发,加强现有网络安全产品向适用于教育教学产品的转化研发,为我国网络安全教学内容建设和网络安全人才培养提供实战化培训工具,有利于丰富我国网络安全人才培养模式,提高网络安全人才培养能力和水平,进而满足日益增长的网络安全人才需求。

(2)本项目是公司加强网络安全教育市场拓展、抢占市场份额的重要举措

伴随网络安全行业的快速发展,网络安全人才出现了较大缺口,根据新华网报道,截至年9月,我国网络空间安全人才数量缺口高达70万,预计到年将超过万。面对市场巨大的人才需求缺口,校企合作、企业内训及职业类培训等人才培养模式加速发展,以人才培养和系统测试为驱动的网络安全教育培训需求快速增长。年,我国网络安全行业“自学型”求职者占比达48.63%、“职业教育型”求职者占比35.61%,自学和职业教育已经成为求职者获取网络安全知识和技能的主要方式7。

数据来源:网络安全大学人才研究院

面对持续增长的市场空间,同行业领先企业相继开始布局网络安全人才教育市场,天融信、奇安信等企业设立专攻校企合作销售团队,天融信、启明星辰以及绿盟科技均设有网络安全培训学院,而蓝盾股份等企业已着手投资建设网络空间仿真靶场实训项目。尽管公司在网络安全教育行业已有所布局,成立了网络空间安全学院,但是尚未具备专属的教育培训自主产品与服务生态,目前采取的主要方式是依附于公司商业化产品提供网络安全教育培训附加服务,针对专业教育培训的适配性较低。

本项目将通过加强网络安全靶场产品研发和网络安全人才培训服务改善现状。通过网络安全靶场产品研发,有助于扩展公司教学类产品市场空间,升级以实战为导向的网络安全培训服务,实现网络安全人才培养产品和服务一体化升级,完成专业网络安全教育培训业务布局,从横向上扩展公司业务线。

(3)项目建设利于公司选拔网络安全人才

专业人才稀缺是网络安全行业近年发展的痛点。根据智联招聘发布的《网络安全人才市场状况研究报告》,网络安全人才市场的需求在三年的时间内,扩大到了年初的10倍以上。目前我国每年网络安全学历人才培养数量不足1.5万,网络空间安全人才培养的数量远远满足不了社会需求。

年,“等保2.0”的发布及正式执行,对互联网企业、安全厂商、各大*企单位提出更高的安全合规要求。该等制度的落实推动了网络安全人才的需求增长,网络安全人员的需求缺口进一步扩大。人才是网络安全行业各企业的核心资源,专业从业人员的数量、质量、结构和作用的发挥,直接关系到网络安全企业专业水平和服务质量。

近年来随着公司业务规模的快速增长,网络安全人才需求大幅提升,在不断提高招聘力度的情况下,公司校招缺口仍达到-人。在行业高速发展的背景下,公司未来网络安全人才存在持续性缺口。

网络安全人才培养服务下游用户主要包括在校学生及网络安全从业人员。提供网络安全培训服务有利于公司在网络安全人才稀缺的社会背景下精准发现并锁定相关人才,从而推动公司人才团队的建设与壮大,为长远发展注入优秀新鲜的血液,进一步提升公司在行业内的人才优势。

(4)项目有助于连接与协同下游客户,推广公司网络安全生态

公司为学校、大型企业和*府建设网络安全靶场,提供网络空间安全教育服务与产品,由于相关教育产品均演化自公司原有商业产品,开展教育业务有助于深化潜在用户对公司商业产品体系的认知和应用。此外,网络安全防护产品由于具有适配性与衔接性,不同公司的网络安全产品互不相通难以混合使用,产品学习及转换成本较高,公司将打造基于原有自主研发商用产品的教育专属培训产品体系,教育培训产品的应用能够有效推广宣传公司商业产品体系,从源头更好地绑定潜在客户,促进公司商业产品体系的未来销售。

4、项目可行性

(1)国家对网络安全人才培养的重视为本项目提供了良好的*策保障

伴随全球数字经济蓬勃发展,网络安全的基础保障作用和发展驱动效益日益突出,网络安全人才队伍建设成为保障国家战略安全的重点之一。

年11月,全国人大常委会颁布《中华人民共和国网络安全法》,明确指出国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,鼓励采取多种方式培养网络安全人才,促进网络安全人才交流;年12月,国家互联网信息办公室印发《国家网络空间安全战略》,提出实施网络安全人才工程,加强网络安全学科专业建设,打造一流网络安全学院和创新园区,形成有利于人才培养和创新创业的生态环境;

年7月,国家互联网信息办公室印发《关键信息基础设施安全保护条例(征求意见稿)》,强调要培养和选拔网络安全人才,提高关键信息基础设施的安全水平;年8月,教育部等多部门联合印发《一流网络安全学院建设示范项目管理办法》,决定于年至年实施一流网络安全学院建设示范项目,提升网络安全教育能力;年7月,全国人大常委会印发《数据安全法(草案)》,再次指出要采取多种方式培养数据开发利用技术和数据安全专业人才。相继出台的关于促进网络安全人才教育的*策法规,有效保障了本次项目建设及未来实施运营的稳定性。

(2)网络安全市场快速发展,人才教育需求旺盛为本项目提供市场保障

随着我国信息技术的快速发展,网络安全需求激增,带动我国网络安全市场快速发展,预计到年我国网络安全市场规模将达.8亿元,同比增长23.7%8。-年中国网络信息安全市场规模与增长如下图所示:

数据来源:赛迪咨询

网络安全行业快速发展带动网络安全人才需求不断攀升。同时,伴随等保2.0的发布实施,中小型企业、私营企业等逐步设立网络安全专岗人员,人才需求量不断增加。年上半年,我国*企机构对网络安全人才招聘规模环比增长.9%,网络安全人才教育需求旺盛,吸引越来越多的学生接受相关培训进入网络安全行业。-年*企机构招聘网络安全岗位人才规模增长情况如下图所示:

数据来源:智联招聘

除在校学生外,网络空间安全教育的主要目标客户还包括具有继续学习需求的从业人员。《关键信息基础设施安全保护条例(征求意见稿)》的出台,更是让从业人员再培训转变为*策要求,《保护条例》第二十七条要求“运营者应当组织从业人员网络安全教育培训,每人每年教育培训时长不得少于1个工作日,

关键岗位专业技术人员每人每年教育培训时长不得少于3个工作日。”法规的出台,释放出大量刚性网络安全教育需求。

我国网络安全行业的快速发展带动了人才教育、认证需求的增长,为本项目针对学生和在职人员的网络安全相关认证培训和非认证培训提供了广阔的市场空间,项目具有良好的市场可行性。

(3)公司的产品技术、人才和客户积累为本项目提供了实施可行性

公司在网络安全行业深耕多年,积累了行业领先的产品技术和人才基础,能够有效保障本项目顺利实施。

在产品技术方面,网络安全靶场产品主要运用的如虚拟网络构建、多维网络互联、能效评估分析、复杂虚拟化网络管理、可视化展现、异构虚拟化平台统一接入等技术是公司现有产品体系成熟技术,仅需针对教育场景进行研发转化。目前公司已开展靶场产品开发工作并取得一定成果,为后续根据场景需要定制化开发有针对性的虚拟化技术、网络技术、虚实结合技术、数据分析算法等相关技术提供了良好的基础。

在人才积累方面,除网络安全专业技术人员外,公司在虚拟化技术开发、数据分析、靶场环境开发、网络安全培训、场景运维和教务等方面人员均有一定积累,能够有效保障项目的顺利实施。

目前,公司已为部分客户提供了靶场建设及定制服务,产品具备了一定的客户基础和品牌优势,为进一步客户拓展,扩大市场规模提供了有利条件。

(4)安恒信息具备颁发国家级认证证书的资质

安恒信息是最早一批联合中国信息安全测评中心认定的“授权培训机构”之一,也是目前浙江省唯一的一家CISP授权培训机构,可以为接受培训的合格学员提供注册大数据安全分析师(CISP-BDSA)、注册云安全工程师(CISP-CSE)认证资质。CISP授权证书由中国信息安全测评中心组织和管理,是信息安全国内第一认证,在国内知名度最高、最受认可。此外,安恒信息还可以为合格学员提供注册Web安全工程师和注册工业控制系统安全工程师两大认证。

申请信息安全服务资质认证的厂商,根据申请的资质级别必须配备若干名具备CISP证书的人员。同时,拥有CISP人员的企业在参与*府、国企以及重点行业的招投标过程中具备竞争优势,网络安全厂商通常偏好招聘拥有CISP授权证书的求职人员。拥有颁发此项认证的资质是公司安全培训能力的有效背书,能够吸引更多潜在从业人员,有效提升公司开展网络安全云靶场研发及产业化项目的可行性。

5、投资概算

本项目预计建设期为3年,项目总投资15,.23万元。

6、实施主体、项目选址和建设期限

本项目实施主体为安恒信息。项目拟在杭州市滨江区新建办公楼的部分楼层开展,预计建设期为3年。年7月,公司已就项目建设所需用地与杭州市规划和自然资源局签署《国有建设用地使用权出让合同》。

7、项目备案和环评情况

截至本可行性分析报告出具日,本项目的可行性研究报告已编制完毕,公司正在办理备案等相关事项。

8、项目经济效益评价

经测算,本项目税后内部收益率为16.23%,税后静态投资回收期为7.19年,项目预期效益良好。

此报告为正式报告摘取部分。需编制*府立项、银行贷款、投资决策等用途可行性研究报告咨询思瀚产业研究院。

1
查看完整版本: 网络安全云靶场及教育产业化项目可行性研究