06:52,天还没亮透,周砚已经坐在工位前。
桌面上摊着两份纸:一份《开放日现场SOP(v1.2)》的打印版,边缘用透明胶带固定住,防止被风吹卷;另一份是他昨晚写好的“十分钟集中说明”讲稿,标题下方用红笔写着四个字——“不讲承诺”。
他把这四个字写得很用力,不是提醒别人,是提醒自己:现场最容易出事的地方,往往不是别人把刀捅过来,而是你自己在压力下说错一句话。
屏幕右上角弹出邮件提醒,来自信息安全负责人,主题比昨晚更短、更硬:《302运维链路对比日志补充(交换机/同层摄像头)》。
周砚没有先点开附件,而是先做了一个“笨动作”:他把这封邮件转发给项目归档邮箱,抄送梁总,正文只有一句——“按项目事故追溯链路补证,已入合规清单”。随后才打开附件。
附件里是一份对比表,列着同一时间段同层摄像头的在线状态:303走廊、304电梯口、305消防通道都没有掉线,只有302走廊摄像头在18:47掉线,18:59恢复。
还有一份交换机日志摘要:18:46:58,PoE端口重置;18:47:01,摄像头离线;18:58:57,端口恢复供电;18:59:00,摄像头上线。
周砚的目光落在“PoE端口重置”这几个字上,心里那根线绷得更紧——网络抖动不会精准到“某个端口重置”。端口重置意味着两种可能:要么设备本身异常触发保护,要么有人在交换机侧做了动作。
而“有人做动作”的结论,只要一落地,事情就不再是“账号持有人管理不当”,而是“有人干预监控链路,为异常行为遮蔽”。
周砚把日志导出,生成哈希,归档进“302追溯/补证链路”目录,然后给信息安全负责人回邮件,仍然不带情绪,只带问题:
“请补充该PoE端口重置的触发来源:是否存在人工登录交换机操作记录(含账号、时间、来源IP),或运维平台自动策略触发记录。若为人工操作,请明确操作账号归属。”
他知道对方会拖,但只要问题问到“操作账号归属”,拖就会变得难。
07:38,梁总回了他一条消息:“交换机侧日志我会盯,你别被这条线拖住。开放日把现场跑稳,其他我来压。”
周砚回:“收到。现场口径与流程我会再做一轮压力测试
本章未完,请点击下一页继续阅读!