第94章 排查 (第1/2页)
赵鹏被警方带走之后,天盛内部的气氛变得微妙起来。走廊里,员工们三三两两地聚在一起,压低声音交谈,目光里带着不安和猜疑。有人庆幸内鬼被抓出来了,有人担心还有更多的内鬼潜伏在暗处,有人则在暗自揣测,下一个被带走的人会不会是自己。
陆原没有给任何人喘息和猜疑的时间。赵鹏前脚刚被押上警车,他后脚就开始了全面的安全排查。他首先封锁了技术部,命令所有技术人员暂时停止手头的工作,逐一接受网络安全团队的询问。询问的内容包括:最近有没有发现系统异常?有没有收到过可疑的邮件或者链接?有没有人试图向他们索要过账号密码?技术部一共二十三个人,陆原坐在小会议室里,一个一个地面谈,一个问题一个问题地核实。从上午十点到下午四点,他没有离开过那把椅子,连午饭都是刘雨桐端进来的一碗面条,他一边吃一边听汇报,面条坨了也没在意。
面谈结束后,他又调取了技术部所有员工最近三个月的操作日志。他把这些日志导入了分析软件中,设置了关键词过滤和异常行为识别算法。日志数据量很大,光是导入就花了将近一个小时。他盯着屏幕上不断滚动的数据,眼睛一眨不眨。那些密密麻麻的代码和数字在他眼前流过,他的大脑在高速运转,像一台精密的扫描仪,不放过任何一个可疑的信号。
晚上八点,分析软件弹出了一条警报。日志显示,技术部一个名叫马东的员工,在过去三个月里,曾经多次在非工作时间登录服务器,访问了一些跟他日常工作无关的数据目录。马东的职位是网络维护工程师,主要负责公司内部网络的日常维护和故障排除。他的权限等级中等,可以访问大部分非核心数据目录,但按道理来说,他没有理由在深夜访问那些跟网络维护无关的文件夹。
陆原调出了马东的个人资料。马东,二十九岁,海城本地人,大学毕业后就进了天盛,工作了五年。平时的表现中规中矩,不突出也不落后,属于那种放在人群里不会引起任何人注意的类型。他查了一下马东的银行流水,没有发现异常的大额存款。他又查了一下马东的通话记录,发现他最近几个月频繁地跟一个陌生号码联系,通话时间大多在深夜。他查了一下那个号码的归属地——显示为境外,具体位置无法定位。
陆原把马东的资料单独存了一份,没有急着下结论。他知道,仅凭这些还不能断定马东就是内鬼。深夜访问服务器,也许有其他合理的解释。他需要更多的证据。
(本章未完,请点击下一页继续阅读)