周砚盯着那一行字段,眼神一瞬间冷下来,却更清醒。
WakeSource:Network(网络唤醒)
WakeSourceDetail:Intel(R)EthernetController(后面是一串型号)
梁总的眉头明显皱了一下。
网络唤醒。
这意味着18:48那次唤醒不是有人按了键盘,也不是保洁碰到了鼠标,而是有人——或者某个系统——从网络端发送了唤醒包,把这台电脑叫醒。
严负责人试图先把话说圆:“网络唤醒也可能是我们的补丁系统例行唤醒,用于夜间更新……”
“夜间更新会在18:48?”周砚把问题压得极准,“而且更新通常在非工作时段,且有固定任务名和管理平台记录。请同步展示该时段是否存在补丁管理任务触发记录,或管理平台的批量唤醒计划。”
工程师翻找了一下,表情略僵:“这个需要去管理平台查。”
周砚没有穷追猛打,而是把更关键的问题抛出来:“网络唤醒包从哪里来?能否看到唤醒包来源MAC或IP?”
工程师迟疑:“原始抓包我们没有,但系统里会记录部分来源信息……”
他点开另一段日志,屏幕上出现一行更细的字段。周砚的视线像刀一样落在那串标识上——不是完整MAC,但有足够的前缀与资产映射字段,旁边还有一个内网地址段标识,明显不是随机的。
梁总看完,声音低了下来:“这来源能映射到哪台设备?”
严负责人明显犹豫了一下,最终还是开口:“可以映射到资产管理系统里的一个终端……但资产信息属于内部敏感,按流程需要审批才能对外披露。”
梁总冷笑一声,短得像刀刃划过:“对外?这里没有外部。你现在是在对项目事故风险披露,还是在给人留遮羞布?”
安全室瞬间安静。
严负责人抿了抿唇,转身对工程师说:“打开资产映射。”
屏幕切换到资产系统查询界面,工程师把那段前缀输入进去,回车。
结果跳出来的一瞬间,周砚的心口像被针扎了一下——不是因为惊讶,而是因为“果然”。
资产名称:IT服务台跳板机(远程管理终端)
责任部门:信息技术部
资产用途:远程协助/终端管理/批量任务执行
使用权限:服务台账号组可登录
梁总的眼神更沉:“跳板机?”
严负责人赶紧解释:“这是服务台用于
本章未完,请点击下一页继续阅读!