每個操作者都有其分配的操作權限,每個操作者的登錄信息都會在服務器上留下記錄,而每個試圖超越權限的登錄也會有記錄,如果有一個操作者出現多次不良的登錄或者進行過登錄試算,這種記錄仍然是有的,如果要找出可疑登錄,必然要使用篩選條件和讀取位置,王一凡能做到的,就是能確定條件和讀取位置,隻要有了這樣的方法,經常違規的人肯定會被人發現。這是一般性人員的評估方法。
而對於間諜級的調查,這一方法是不適用的,有些人或者盜用用戶名或者盜用IP地址,所以隻能想其他的方法,那就是敏感文件查詢的方式,正常權限用戶和間諜對敏感文件的查詢方式區別相當大,而怎樣甄別這種區別,王一凡有其獨特的方法。
當然人們經常想到的方法似乎有效,但當一種方法已讓大家都知道了,間諜是絕不會用的,不然就是找死,每一個信息識別係統都眼睜睜看著你,等著你落網。
程序一運行,兩人基本上就沒事了,王一凡和宋曉梅開始聊一些天,而宋曉梅似乎也覺得王一凡在言語之中充滿了對事物的預知和最本質的分析,很多難以說清楚的東西在他嘴裏也能很輕鬆地表達清楚。
或許這就是傳做技術的人的優勢吧,但反過來想也有問題,因為做技術的人在對事物的預知性上是最少的,由此看來,王一凡還真的是獨特的。
中午吃飯的時候,王一凡的程序第一次篩選還沒結束,宋曉梅說道:“王哥,我們去吃飯。”
“好,不過曉梅,我不希望有其他人進來,我們走了能行嗎?”
“這倒是個問題,那咋辦?”
“你去吃吧,你們女孩子嬌嫩,別餓壞了。”
“哪有那樣嚴重,王哥,要不我們把這個階段做了,再出去吃點就行了。”
王一凡看了看服務器,說道:“曉梅,還早著呢,你先去吧,如果你不放心我,你把門鎖了,我在外麵等一會。”
“王哥,你這樣說就不對了,我怎麼會不相信你,你不知道,我哥你別看他平常對人挺和氣,遇到有啥問題了,那一般人是受不了的。我也不敢。”
“你還害怕他啊,沒想到。”
又過了一個多小時,篩選才完成,從信息中,有六台計算機有問題,而且基本上都是越權試算的問題。
王一凡拿出幾天前已收集的計算機與使用人員對照表,對照了一下,表情凝重,他將數據進行加密保存,對已吃過飯進來的兩位管理員說道:“你們平常多久進行一次網絡安全風險評測啊?”
兩人笑道:“一般是一個月,主要針對使用信息進行篩選,但沒發現問題的,王部長,你查到問題了?”
“還沒具體的東西,你們不要讓人進機房,我和宋助理先去吃飯。”
王一凡對宋曉梅說道:“曉梅,我們在外麵去吃吧,我請客。”
“行,不過我得給我哥說一聲,不然說我們沒上班呢。”
兩人就在離公司不遠的一個中餐館,在一張靠窗的卡座上,兩人對麵而坐,王一凡說道:“曉梅,我剛才查到六個人的計算機有問題,其中兩個人是最近三天連續攻擊服務器,有兩個是以前的記錄,有過兩三次,我估計這兩個人是好玩,但奇怪的是你哥的計算機卻出現過多次攻擊,按照正常情況你哥自己擁有最高權限,不需要進行這咱攻擊,難道你哥是計算機高手,想自己進行測試,但又不像。還有一個人的計算機是已進入了二級權限,按照他本人的分級,他是非法的,這種情況你說咋辦?”