外交部某司(护网行动)

一、护网概述

       
        在网络攻防演练期间,作为对抗演习活动中的目标防守方,协助参演单位完成护网行动。 

 

二、护网方案

       
        旁路部署一台防御系统,启用四条线路,保护12个网段,约70台真实业务服务器,共计模拟2900多个诱捕节点IP,一亿九千多万个虚假服务端口,随机动态分布在各真实业务周围。 


 

三、护网结果

       
        发现来自外部网络的真实攻击(首报);发现内部人员使用工具对网络进行的探测(授权行为);发现临时下线或已下线的旧业务(清除系统垃圾)。