為加速推進我國網絡安全戰略與數字化進程接軌,創新信息系統安全防護與網絡安全技術研究模式,促進各行業網絡安全建設的融合與協作,由鵬城實驗室牽頭主辦的第五屆 “鵬城杯” 聯邦網絡靶場協同攻防演練已于2025 年 12 月 13 日拉開帷幕。而本次的決賽階段,則于2026 年 1 月 16-18 日在深圳南山鵬城實驗室展開,共設置 22 個靶場、25 個仿真場景,累計接入 63 支參賽隊伍。

決賽開幕式
比賽采用場景滲透(部分場景為攻防模式,有防守)的模式,對實網靶標或虛擬化靶標,完成滲透或者應急防御等任務,并按要求提交演練成果(flag或者滲透報告)。明陽產業技術研究院(沈陽)有限公司作為協辦單位與鵬程實驗室在此次比賽中協同合作,為鵬城聯邦靶場搭建了 ZTnet 零信任分靶場。
明陽提供"零信任"架構下的滲透測試場景
明陽研究院 ZTnet 零信任分靶場模擬在“零信任”架構下進行的攻防對抗環境,為攻防演練提供高還原度實戰平臺。整個平臺采用 ZTnet 零信任網絡系統,對內部資源施行嚴格的白名單式訪問控制,確保未經授權的用戶或設備無法直接訪問內部應用。網絡被劃分為接入區、數據中心區和核心區三個安全域,其中僅允許特定的業務通信路徑,所有非授權路徑的訪問均被阻斷,需要通過攻防對抗中的真實滲透技術來繞過控制。攻擊方(紅隊)初始僅具備接入區內一臺不受信任終端的權限,需從零信任策略外發起攻擊滲透;防守方(藍隊)在數據中心和核心區部署了關鍵防護組件,通過ZTnet策略確保除授權業務流量外,其余一切訪問均被拒絕或隔離。
該場景設 5 項 Flag 挑戰,按滲透流程遞進:先攻應用 A 拿訪問控制文件,再以其為跳板攻核心區應用 B,接著截取交換機鏡像流量提 Flag,最后可挑戰高難度的 ZTnet 集成管理平臺和路由服務。賽題還原零信任環境攻防,需逐層突破策略壁壘,考驗實戰滲透能力。
_epRQmT.webp)
前期明陽工作人員對靶標進行優化調整
_dzvINk.webp)
現場選手比賽
_FE9EZ8.webp)
專家現場指導
_ErMDHW.webp)
集中觀看大屏
在比賽過程中,鵬城實驗室深圳主賽場可視化大屏幕實時展示,分享了各分賽場的答題實況,展示了各賽場參賽選手的動態積分,保證比賽的公平公正。為了讓選手能在高強度的比賽過程中充滿精力,比賽現場準備了水果零食和飲料,幫助選手保持專注力以最佳的狀態完成比賽。
.webp)
各賽場參賽選手的動態積分大屏幕
.webp)
現場能量補給
頒獎儀式
此次“鵬城杯”聯邦網絡靶場協同攻防演練的成功舉辦,不僅為網絡安全領域注入了一股新的活力,更為“鵬城網絡靶場”的應用推廣與生態建設奠定了堅實的基礎。同時,明陽研究院憑借穩定的平臺性能和賽事保障能力,獲得鵬城實驗室的高度肯定與贊揚,且零信任場景靶標始終未被攻破,實現“零攻破”!這一實戰結果有力驗證了我們技術的卓越防御能力。
.webp)
明陽研究院獲獎
.webp)
榮譽證書
關于零信任網絡
零信任網絡提供安全的應用連接和數據傳輸方式。它通過使用加密通道和身份驗證,確保只有授權用戶和設備才能訪問特定資源。與傳統的網絡安全方式不同,零信任網絡不依賴于邊界防護,而是在每個連接點進行安全驗證,保護數據免受外部威脅。它適用于各種規模的單位,幫助實現高效、安全的網絡訪問管理。零信任網絡在跨網組合和安全通信場景中具有顯著優勢。傳統網絡架構常依賴于物理防火墻和 VPN 來確保不同網絡之間的通信安全,但在復雜的多網環境中,這種方法往往面臨管理復雜、效率低下的挑戰。零信任網絡提供了一種基于零信任的解決方案,能夠安全地連接不同的網絡,如企業內部網、遠程辦公網、云平臺和合作伙伴網絡。
明陽 ZTnet 企業零信任落地的實戰方案
明陽 ZTnet 零信任安全架構基于多年實踐經驗,面向互聯網訪問與廣域網互聯,建設統一零信任管理中心,實現“一個大腦、三大中心、一張策略”。方案以身份標識為主線,統一零信任訪問、軟件定義邊界、網絡微隔離等控制平面能力,為各類零信任產品提供統一編排。通過開放架構承載明陽 ZTnet 及第三方零信任產品,兼容增量引入與平滑替換。
_J79A7Q.webp)
明陽 ZTnet 總體架構
產品優勢
1、網絡級零信任架構
優勢:我們不是Web代理或傳統VPN,而是一個多形態終端、全棧服務的零信任安全通信平臺。
對比競品:很多競品集中在 Web 訪問層,而明陽 ZTnet 在底層網絡層做隔離與安全傳輸,更通用、更徹底。
2、靈活部署,軟硬一體
優勢:支持對接其他品牌零信任產品,支持在信創環境、普通服務器、ARM架構等多平臺運行,支持純軟件部署(容器/虛機)或交付網關硬件。
對比競品:很多競品要依賴硬件或者只支持x86環境,ZTnet部署更靈活、適配面更廣,尤其適合國產化/信創要求項目。
3、服務隱匿 + 動態授權
優勢:支持逐步接入、灰度上線,不影響原有網絡和業務架構,滿足國家對身份認證,大幅降低運營風險與安全開支。
對比競品:相較于競品,我們的方案不需要大改造、不需要堆設備、不需要全員換賬號,對客戶來說落地壓力低,效果立竿見影。
4、落地簡單,合規可控
優勢:所有服務默認不可見,鏈路自動加密、身份自動校驗、策略實時可調,做到服務不可掃、鏈路可控、訪問可審計。
對比競品:比起傳統的正門裝玻璃隔斷和刷卡閘機,我們是按身份、按策略、按行為做控制,做到“最小權限原則”的極致落地。
作為本次演練的協作單位,明陽研究院深感榮幸。我們期待與各合作伙伴攜手并進,共筑網絡安全防線,助力我國網絡安全事業邁向更高發展臺階。接下來,我們將不斷增加網絡安全技技術和創新產品研發投入,持續深耕數字靶場領域,提供更加完善、更加專業的信息安全解決方案。
-
網絡
+關注
關注
14文章
8264瀏覽量
94702
發布評論請先 登錄
明陽研究院全力支持第五屆“鵬城杯”聯邦網絡靶場協同攻防演練
評論