。
21:47,信息安全部发来补充邮件:服务台跳板机远程会话来源端资产编号已初步锁定,需明日进一步核验;外包工程师王某已暂停权限,供应商要求内部指派对接人沟通。
邮件末尾还有一句看似礼貌的“建议”:为避免舆情扩大,建议内部不再追溯更多细节,先按供应商整改结案。
周砚看着“建议结案”四个字,眼神冷下来。
他们开始收口了。
但他已经知道,真正的战斗不在“外包是否违规”,而在“是谁指挥、谁默许、谁利用流程漏洞发动针对周砚账号的打击”。只要指挥链不追溯,下一次他们还会换一条链路继续打,换个外包账号、换个公用终端、换个缺口,合规绞索会永远套回来。
周砚没有当场回这封邮件。他先把它归档,然后在“302追溯缺口清单”里新增一条:
“追溯风险:存在‘供应商整改结案’倾向,可能导致指挥链追溯中断。”
随后他给梁总发了一条消息,只有一句,但足够清晰:
“安全部建议供应商整改结案,需防止指挥链被截断。建议明日优先核验‘远程会话来源端资产编号’映射结果,并形成书面结论。”
梁总回得很短:“我盯。”
22:16,周砚收拾文件袋准备离开,手机又震了一下。
陌生号码第四条短信来了,这次没有威胁,而像一句阴冷的“提醒”:
“跳板机是公用的,谁都能用。你追不出来的。”
周砚看完,嘴角没有任何弧度。
“谁都能用”这句话,和之前“监控缺一段很正常”一样,都是在试图把一切拉回灰区。但他们忽略了一点:只要系统能记录账号、会话来源、资产编号,只要纪要能落纸,只要追溯能继续推进,“公用”就不再是护盾,只会变成失控管理的铁证。
周砚照旧拍照归档,标记未读。然后他把手机收进口袋,走出写字楼。
夜风比昨晚更冷,吹在脸上像细小的刀口。周砚却走得更稳,因为他已经拿到了那块最关键的证据:唤醒来源来自跳板机,操作账号有迹可循,无工单执行链路清晰。
监控缺口不再是他们的盾牌。
它现在反而像一道证据的阴影,把18:47那一下网络唤醒照得更亮。
接下来,只剩最后一步——把“跳板机远程会话来源
本章未完,请点击下一页继续阅读!