48:03,浏览器访问了公司统一登录页面;18:49:10,设备再次进入待机;19:01:07,出现三次失败登录尝试;19:03:12,触发安全策略记录。
最关键的一行在最后:19:00:58,有一个计划任务被触发,任务名为“UpdateCheck”,执行内容为“启动浏览器并打开统一登录页面”。
计划任务。
这意味着19:01那三次失败登录并非“现场有人恰好尝试”,而更像“预置后自动触发”。有人在18:46到18:49之间唤醒电脑、打开登录页、设置了某种触发机制,然后离开。到了19:00以后,任务自动触发,系统记录登录失败,账号进入保护模式。
门禁记录里,18:46进入302的人,叫王XX。
阿远的助理。
证据链在这一刻第一次变得像钢筋一样硬:门禁时间点+监控缺口起点+电脑唤醒事件+计划任务触发+失败登录时间。
周砚没有立刻冲出去质问。他知道一旦情绪化,他就会被带进“你怀疑同事”的泥潭。正确做法是把这条链条变成“必须由安全部出结论”的事实,而不是“周砚的推测”。
他给安全部负责人回邮件,措辞只写事实请求:
“请确认‘UpdateCheck’计划任务的创建时间、创建账号、最后修改账号,并提供任务配置详情(触发条件、执行参数)。该项为判断19:01失败登录是否为自动触发的关键证据。另,请结合门禁记录(18:46入内人员)进行交叉验证。”
发完他立刻抄送梁总、法务,并在邮件里加一句:“该证据直接关系项目事故定性与责任归属,请安全部于今日18:00前形成补充结论说明。”
他把“18:00前”写得很清楚——让拖延变成不可接受的选项。
12:03,梁总把周砚叫进小会议室。
房间里只有两个人,灯光偏暗,梁总的声音压得很低:“计划任务这条你看到了?”
“看到了。”周砚把要点说得极简,“门禁18:46、电脑唤醒18:46、监控缺口18:47起、助理18:46进入,计划任务19:00触发导致19:01失败登录。链条完整,但需要安全部给‘任务创建账号’的证据,避免变成推测。”
梁总点点头,眼神冷得像刀:“我会让安全部把账号打出来。你别去碰王XX,别跟
本章未完,请点击下一页继续阅读!