紅圈標注的地方觸目驚心:
時間異常:大量訪問發(fā)生在深夜甚至凌晨,且訪問時段高度集中,明顯不符合正常工作時間規(guī)律。
ip跳變:同一個用戶賬號,短時間內(nèi)在多個不同的物理地點(根據(jù)ip歸屬判斷,跨越了鵬城、上海、甚至海外某個節(jié)點)登錄訪問。這種頻繁、跨地域的跳變,絕非正常辦公行為。
目標敏感:被訪問的服務器路徑和數(shù)據(jù)庫表名,雖然做了脫敏處理,但陳默一眼就能認出其中幾個關鍵縮寫指向何處——“db_desgn_spec”(渡河項目數(shù)據(jù)庫設計規(guī)范)、“ys_ipl_pn”(馬來西亞實施計劃細節(jié))、“st_breakdown_fal”(核心系統(tǒng)國產(chǎn)化的最終成本拆分模型)!這些都是渡河項目的絕對核心機密!
高頻掃描:日志顯示,該賬號在短時間內(nèi)對特定目錄和文件進行了大量“列舉”list和“讀取元數(shù)據(jù)”readtadata操作,像是在進行地毯式搜索或信息嗅探。
陳默的指尖有些發(fā)涼。
這是禮物?這要說是你孟總走前扔我的雷是不是更貼切一些?
隱蛇
他迅速翻到那幾張財務單據(jù)。
被孟常云紅筆圈出的供應商名字:“鵬城銳進科技服務有限公司”,讓他瞳孔微微一縮。
這家公司他有印象!
是集團長期合作的一家軟件外包服務提供商,級別還不低,參與過不少非核心但接觸面廣的項目。
渡河項目啟動后,為了加快進度,確實引入了多家外包公司承擔部分外圍模塊開發(fā)和測試工作,銳進就是其中之一。
單據(jù)顯示,銳進在最近三個月內(nèi),向華興提交了幾筆金額不大但名目有些含糊的“專項技術服務費”和“數(shù)據(jù)清洗費”。
問題在于,合同里并沒有對應的明確條款支撐這幾筆費用。
更關鍵的是,其中一張單據(jù)的經(jīng)手人簽名欄,一個熟悉的名字赫然在目。
宋彥雄。
居然是他!
陳默的呼吸猛地一窒。
當年在孟常云手下做過交換機原型機的技術骨干之一!
也是自己一手從技術專家序列里發(fā)掘出來,提拔到五級部門主管位置的得力干將!
他目前負責的,正是信息技術工程部下設的一個關鍵基礎設施運維部門,權限不低,而且還負責過大機切換項目
有接口直接接觸到外包服務的管理流程!
不是,怎么會是他????
陳默強迫自己冷靜,目光掃向那幾張模糊的監(jiān)控截圖。
時間戳顯示是深夜。