“非常时期,没有‘下不为例’。今天他敢‘顺手’批量下载非密文档,明天就可能在钓鱼邮件面前‘顺手’点开链接。隐患必须掐死在苗头里。”
“是。”小李的声音严肃了些。
角落里的老周忽然开口:“目标二,宏达科技李顺涛的对外企业邮箱,有动静了。”
“一封新邮件,发件人是他一个海外代理商的联络人。”
“内容?”
“正常商务询盘,问一批延迟交付的产品最新交付进度。用词、格式、签名都没问题。”
“附件呢?”
“有一个excel格式的排产计划表,作为参考附件。初步扫描,无异常,无已知漏洞利用特征。”
“深度扫描。重点检查文件结构隐藏信息、零日漏洞利用可能性和异常网络连接请求。”
我丝毫不敢放松。越是看起来正常,在这种时候越显得反常。
“已经在做。十分钟出结果。”
时间一分一秒的往前走着。
屏幕上,那些代表正常流量的绿色线条平稳流动,偶尔冒起一个黄色的小气泡,很快又被处理掉。
我们像守在河边的捕手,屏息凝神,等待着那条预料之中、却不知会从哪个漩涡里冒出来的大鱼。
凌晨三点。
最是人困马乏的时候。
小王声音突然绷紧:“琳姐!七号段!高强度持续性端口扫描!来源……”
“来源是伪装成云服务商ip段,但特征匹配‘影子’!”
几乎是同时,老周那边也响了:“目标三,王振华的私人笔记本电脑ac地址,正在尝试接入厂区访客wifi!”
“接入请求被我们预设的伪ap截获了,他正在输入密码……他在尝试访问一个境外加密通讯网站!”
“录屏!抓包!固定所有证据链!小王,启动诱导系统,把他们引到蜜罐里去,让他们玩个够。”
“老周,维持伪ap连接,让他‘成功’登录,看他到底要发什么出去,接收方是谁!”
“明白!”
“收到!”
屏幕上,一场无声的攻防战骤然打响。
绿色的数据流中,猛然窜起一道道刺目的警报,又被更快的操作指令逐一拦截、引导、分析、记录。