清晨五点四十,天还没亮透,战情室的灯已经亮得刺眼。人一夜没睡,头脑会像被棉絮塞住,可周砚反而越来越清醒——因为越临近核心,影子机制越会露出“制度化的手段”。真正危险的不是某个执行者,而是那条能让执行者随时被替换、让责任随时被分配、让证据随时被归档的通道。
顾明说的“跳板”就是通道的一种:它让两个原本应该隔离的网段互通,让bso-flow与集团办公室运维、董事会办公室会议室终端之间形成一条隐蔽的“技术走廊”。走廊一旦存在,谁都可以用“应急”的名义跨网段做事。应急是刀鞘,刀在鞘里就不吓人;可刀鞘被滥用,就会变成杀人的合法外衣。
“把跳板先锁出来。”周砚说。
顾明把屏幕切到网络日志解析界面,声音嘶哑但稳定:“窗口组邀请链接生成IP落在董事会办公室网段,但设备指纹又是集团办公室终端。说明对方不是简单VPN,而是用了一个中间节点转发流量。最常见的两种:一是远程桌面跳板机;二是代理服务。昨晚我们封了bso-flow主机与备份,但没封跳板。跳板可能还活着。”
罗主任问:“跳板在哪?”
顾明指向拓扑图一个不起眼的角落:“这里。一个叫‘svc-gate’的服务节点,名义是‘跨部门临时接入网关’,挂在信息中心名下。平时用来给董事会办公室提供临时运维支撑,比如会议系统故障时,让集团办公室运维快速接入。它在白名单里,没人会怀疑。”
“白名单就是暗门。”梁总冷声。
陆律抬头:“要封存svc-gate,需要信息中心配合。信息中心会不会被风险处置办公室先一步控制?”
周砚想了想:“信息中心的人最怕的是背锅。给他们编号与授权,让他们按程序做封存与镜像,反而能让他们站在安全一侧。怕的是口头、怕的是模糊。我们给他们清晰的指令:只做证据保全,不做业务切断。这样他们就没有借口拖。”
罗主任点头:“我出编号函,直接送信息中心主任,警方技术背书。”
十分钟后,纪检证据保全函与警方技术建议书同时发出。内容很短:对svc-gate进行镜像封存、导出最近三十天访问日志与会话记录,保留现场网络配置,取证期间保持业务不中断,必要时启用旁路镜像。
这份措辞很关键:它把“稳定”与“取证
本章未完,请点击下一页继续阅读!