電話鈴聲打破了夜晚的沉靜,我一把抓起聽筒,“技術(shù)支援中心孫琳,請講。”
“孫主任,我是網(wǎng)絡(luò)安全值班室小張。涉密服務(wù)器b區(qū)觸發(fā)三級警報,有異常訪問記錄,時間點是晚上十點零五分。”
我立刻警覺:“具體什么情況?有沒有數(shù)據(jù)泄露?”
“訪問被防火墻自動攔截了,日志顯示是內(nèi)部ip發(fā)起的請求,但操作時間不符合常規(guī)流程。我們初步判斷可能是誤操作,需要你們中心配合確認。”
“把日志發(fā)到我終端,我馬上處理。”我掛斷電話,高柏龍和楚星河已經(jīng)收拾東西準備下班,聽到動靜又折返回來。
“主任,出什么事了?”高柏龍手里還拎著背包。
“涉密服務(wù)器報警,內(nèi)部ip異常訪問。”我邊說邊打開電腦,“你倆先別走,一起查清楚。”
楚星河湊過來:“這個時間點訪問涉密服務(wù)器?正常運維都是白天做。”
高柏龍拉過鍵盤敲了幾下:“ip地址歸屬查到了,是檢測中心張雨團隊的測試終端。”
“今天下午他們不是在做‘后羿計劃’的模擬數(shù)據(jù)導(dǎo)入嗎?”
“張雨團隊?”我皺眉,“現(xiàn)在打電話確認。”
電話接通后,張雨的聲音帶著睡意:“孫主任?這么晚有事?”
“你們團隊今晚十點零五分有沒有人訪問過涉密服務(wù)器?”
“十點?不可能啊,我們六點就全員下班了。終端機都鎖在實驗室里。”
楚星河突然指著日志說:“操作賬號是‘zky_007’,這是張克立的臨時測試賬號。他上周申請過夜間壓力測試權(quán)限,但審批流程還沒走完。”
我立刻撥通張克立的手機,響了七八聲才接通。“小張,我是孫琳。你現(xiàn)在人在哪里?”
“孫主任?我在家睡覺啊……”他聲音迷迷糊糊的。
“你的賬號‘zky_007’今晚十點零五分訪問了涉密服務(wù)器,怎么回事?”
“什么?”他一下子清醒了,“我賬號密碼昨天就交給實習生小王了,讓他白天幫我跑基礎(chǔ)測試。這小子是不是搞錯時間了?”
高柏龍已經(jīng)調(diào)出監(jiān)控錄像:“找到了,晚上十點零四分,實習生王昱帶著權(quán)限卡進了檢測中心。看來是新手操作失誤。”
楚星河核實記錄:“王昱今天剛拿到臨時權(quán)限,可能把‘夜間測試’理解成‘今晚就要測試’了。”
我長舒一口氣,對著電話說:“警報解除,是實習生誤操作。明天早上八點,讓王昱帶著書面說明來我辦公室。”
掛斷電話后,高柏龍伸了個懶腰:“虛驚一場。不過這小子膽子挺大,沒審批就敢碰涉密服務(wù)器。”