China heeft al lang ervaring met het bouwen van beveiligingsnetwerken en firewalls hebben hun nieuwste creatie gedemonstreerd: de Cyber Mimic Defense (CMD) systeem. Dit is een nieuwe faciliteit die wordt beheerd door de staat en die openbaar is aangetoond. In zijn eerste 48 uren van testoperaties die het heeft geblokkeerd 2.9 miljoen hackaanvallen.
Nieuw door China ontwikkeld cyber nabootsingssysteem ontwikkeld als effectief beveiligingsinstrument
China heeft nog een ander groot beveiligingssysteem onthuld dat het heeft gecreëerd. Het heet de Cyber Mimic Defense die is ontworpen om een verdedigingsmechanisme te bieden tegen verschillende soorten bedreigingen. Het is gebaseerd op een nieuw operatiemodel dat vertrouwt op complexe mechanismen die potentiële inbraken detecteren en blokkeren.
Om het mechanisme te testen heeft de staat uitgenodigd groepen hacken en penetratie testers in teams van over de hele wereld om erin te proberen. Tijdens deze test in totaal 29 groepen uit Polen, China, de Verenigde Staten, Rusland, Duitsland, Iran en Japan hebben geprobeerd in te breken in het systeem. Niemand kon het beveiligde netwerk binnendringen — het systeem registreerde in totaal 2.9 miljoen inlogpogingen. Deze aanvalstestcampagne werd uitgevoerd tijdens een demonstratie genaamd de 2n Qiangwang International Elite Challenge op CMD die plaatsvond in Nanjing.
Wat dit betekent is dat het nu haalbaar is vertrouw op een geavanceerd nabootsend defensief netwerk. In plaats van te vertrouwen op standaard patroonherkenning en vingerafdrukanalyse, gebruikt dit systeem een andere aanpak — het past zich aan de omgeving aan door een natuurlijke omgeving te simuleren. De vorige test is gemaakt 2018 opnieuw blokkeerde het systeem alle hackpogingen.
De ontvangst van hetzelfde resultaat twee jaar later bewijst dat dit gebruikers van deze technologie zou kunnen helpen om hun netwerken effectief te beveiligen. Dit Chinese Cyber Mimic Defense-systeem gebruikt een steeds veranderende softwareconfiguratie die hackaanvallen effectief stopt. Het klassieke aanvalsscenario is zoeken naar een kwetsbaarheid en deze misbruiken door middel van een aanval. Als de software die een bepaalde computer aanstuurt voortdurend verandert, is het erg moeilijk om een zwakke plek vast te stellen.