时间来到了晚上十一点。
技术支援中心里静得吓人,屏幕上,数据流像一条条河流,静默间奔涌着。
“琳姐。”小王的声音从对面工位传来,“三号段出口流量比基线高了零点三个百分点,持续十七秒了。”
我立刻把视线聚焦到他那块监控屏。“什么协议?源ip特征?”
“常见http端口。源ip……伪装过的,跳板很多,但行为模式有点像我们之前标记过的变种。”
“深度包检测结果?”
“还在跑。初步看,载荷加密方式有细微异常,不像正常业务请求。”
“看紧它。把异常特征同步给小李和老周,进行交叉比对。”
“一旦确认有窃密或渗透行为,立刻按预案流程处理,同时红色警报报给张薇。”我语速很快。
“明白。”
我刚把目光转回自己的综合监控界面,内部行为审计系统的警报图标突然闪烁起来。
“小李?”我立刻点名。
“有个账号,‘zhangweig07’,研发三部的一个助理工程师,刚刚在非工作时间点。”
“试图批量下载其权限范围内所有关于‘新型陶瓷基复合材料’的非密级流程文档。”小李的声音带着一丝疑惑。
“下载动作在触发一级警报后就停止了。账号登录ip是其宿舍区常用地址。”
“联系他本人了吗?”
“正在打他手机……通了。”小李按了免提。
“喂?李工?哎呦对不起对不起!”电话那头的声音,带着刚被吵醒的懵懂和惊慌。
“我、我就是晚上睡不着,想着明天开会要用的资料,就顺手……”
“我真没注意看《安全手册》里关于批量下载的条款!我错了!我保证下不为例!”
“账号现在立刻登出。”我的声音严苛,“明天早上八点,自己带着书面检查到你们部门领导那儿报到,听候处理。”
“是是是!谢谢孙工!谢谢!”
电话挂断,警报图标熄灭。
“琳姐,这种……”小李似乎觉得有点小题大做。
“规矩就是规矩。”我边说着,视线没离开屏幕。
“非常时期,没有‘下不为例’。今天他敢‘顺手’批量下载非密文档,明天就可能在钓鱼邮件面前‘顺手’点开链接。隐患必须掐死在苗头里。”