新闻资讯

明阳研究院全力支持第五届“鹏城杯”联邦网络靶场协同攻防演练
来源: | 作者:MY | 发布时间: 2026-01-20 | 239 次浏览 | 🔊 点击朗读正文 ❚❚ | 分享到:

为加速推进我国网络安全战略与数字化进程接轨,创新信息系统安全防护与网络安全技术研究模式,促进各行业网络安全建设的融合与协作,由鹏城实验室牵头主办的第五届 “鹏城杯” 联邦网络靶场协同攻防演练已于2025 年 12 月 13 日拉开帷幕。而本次的决赛阶段,则于2026 年 1 月 16-18 日在深圳南山鹏城实验室展开,共设置 22 个靶场、25 个仿真场景,累计接入 63 支参赛队伍。


决赛开幕式


比赛采用场景渗透(部分场景为攻防模式,有防守)的模式,对实网靶标或虚拟化靶标,完成渗透或者应急防御等任务,并按要求提交演练成果(flag或者渗透报告)。明阳产业技术研究院(沈阳)有限公司作为协办单位与鹏程实验室在此次比赛中协同合作,为鹏城联邦靶场搭建了 ZTnet 零信任分靶场。


明阳提供"零信任"架构下的渗透测试场景


明阳研究院 ZTnet 零信任分靶场模拟在“零信任”架构下进行的攻防对抗环境,为攻防演练提供高还原度实战平台。整个平台采用 ZTnet 零信任网络系统,对内部资源施行严格的白名单式访问控制确保未经授权的用户或设备无法直接访问内部应用。网络被划分为接入区、数据中心区和核心区三个安全域,其中仅允许特定的业务通信路径,所有非授权路径的访问均被阻断,需要通过攻防对抗中的真实渗透技术来绕过控制。攻击方(红队)初始仅具备接入区内一台不受信任终端的权限,需从零信任策略外发起攻击渗透;防守方(蓝队)在数据中心和核心区部署了关键防护组件,通过ZTnet策略确保除授权业务流量外,其余一切访问均被拒绝或隔离。


该场景设 5 项 Flag 挑战,按渗透流程递进:先攻应用 A 拿访问控制文件,再以其为跳板攻核心区应用 B,接着截取交换机镜像流量提 Flag,最后可挑战高难度的 ZTnet 集成管理平台和路由服务。赛题还原零信任环境攻防,需逐层突破策略壁垒,考验实战渗透能力。


前期明阳工作人员对靶标进行优化调整


现场选手比赛


专家现场指导


集中观看大屏


在比赛过程中,鹏城实验室深圳主赛场可视化大屏幕实时展示,分享了各分赛场的答题实况,展示了各赛场参赛选手的动态积分,保证比赛的公平公正。为了让选手能在高强度的比赛过程中充满精力,比赛现场准备了水果零食和饮料,帮助选手保持专注力以最佳的状态完成比赛。


各赛场参赛选手的动态积分大屏幕


现场能量补给


颁奖仪式


此次“鹏城杯”联邦网络靶场协同攻防演练的成功举办,不仅为网络安全领域注入了一股新的活力,更为“鹏城网络靶场”的应用推广与生态建设奠定了坚实的基础。同时,明阳研究院凭借稳定的平台性能和赛事保障能力,获得鹏城实验室的高度肯定与赞扬,且零信任场景靶标始终未被攻破,实现“零攻破”! 这一实战结果有力验证了我们技术的卓越防御能力。


明阳研究院获奖


荣誉证书


关于零信任网络


零信任网络提供安全的应用连接和数据传输方式。它通过使用加密通道和身份验证,确保只有授权用户和设备才能访问特定资源。与传统的网络安全方式不同,零信任网络不依赖于边界防护,而是在每个连接点进行安全验证,保护数据免受外部威胁。它适用于各种规模的单位,帮助实现高效、安全的网络访问管理。零信任网络在跨网组合和安全通信场景中具有显著优势。传统网络架构常依赖于物理防火墙和 VPN 来确保不同网络之间的通信安全,但在复杂的多网环境中,这种方法往往面临管理复杂、效率低下的挑战。零信任网络提供了一种基于零信任的解决方案,能够安全地连接不同的网络,如企业内部网、远程办公网、云平台和合作伙伴网络。


明阳 ZTnet 企业零信任落地的实战方案


明阳 ZTnet 零信任安全架构基于多年实践经验,面向互联网访问与广域网互联,建设统一零信任管理中心,实现“一个大脑、三大中心、一张策略”。方案以身份标识为主线,统一零信任访问、软件定义边界、网络微隔离等控制平面能力,为各类零信任产品提供统一编排。通过开放架构承载明阳 ZTnet 及第三方零信任产品,兼容增量引入与平滑替换。



明阳 ZTnet 总体架构

产品优势


1、网络级零信任架构

优势:我们不是Web代理或传统VPN,而是一个多形态终端、全栈服务的零信任安全通信平台。


对比竞品:很多竞品集中在 Web 访问层,而明阳 ZTnet 在底层网络层做隔离与安全传输,更通用、更彻底。


2、灵活部署,软硬一体

优势:支持对接其他品牌零信任产品,支持在信创环境、普通服务器、ARM架构等多平台运行,支持纯软件部署(容器/虚机)或交付网关硬件。


对比竞品:很多竞品要依赖硬件或者只支持x86环境,ZTnet部署更灵活、适配面更广,尤其适合国产化/信创要求项目。



3、服务隐匿 + 动态授权

优势:支持逐步接入、灰度上线,不影响原有网络和业务架构,满足国家对身份认证,大幅降低运营风险与安全开支。


对比竞品:相较于竞品,我们的方案不需要大改造、不需要堆设备、不需要全员换账号,对客户来说落地压力低,效果立竿见影。


4、落地简单,合规可控

优势:所有服务默认不可见,链路自动加密、身份自动校验、策略实时可调,做到服务不可扫、链路可控、访问可审计。


对比竞品:比起传统的正门装玻璃隔断和刷卡闸机,我们是按身份、按策略、按行为做控制,做到“最小权限原则”的极致落地。


作为本次演练的协作单位,明阳研究院深感荣幸。我们期待与各合作伙伴携手并进,共筑网络安全防线,助力我国网络安全事业迈向更高发展台阶。接下来,我们将不断增加网络安全技技术和创新产品研发投入,持续深耕数字靶场领域,提供更加完善、更加专业的信息安全解决方案。