第461章 启动自动反制
第二天上午,丁克林和傅道野带着磐石系统的完整测试包件走进了国家信息技术安全研究中心的大楼。
这栋楼位于京城西郊,从外面看普普通通,灰白色的外墙,门口挂着一块低调的金属铭牌。
但是业内人都知道,这里是华国网络安全防护体系的核心枢纽之一,所有国家级关键信息基础设施的安全评估、新型网络攻击的预警响应、重要安全产品的准入认证,都要经过这里的测试和审核。
研究中心的主任陈欢已经在会议室里等着了。
他今年五十一岁,在网络安全领域干了快三十年,从最早的病毒特征库到后来的入侵检测系统再到现在的态势感知平台,几乎每一代网络安全技术的迭代他都亲身经历过。
干这行干久了,人会变得越来越警惕,也越来越难以被打动。见过太多号称“下一代安全架构”的产品,最后测试下来不过是在现有框架上换了个界面、加了几条规则,核心的被动防御逻辑从来没变过。
所以当丁克林在电话里跟他说我们有一套全新的主动免疫防御系统,想请你们做第三方测试的时候,陈欢的第一反应是怀疑。
主动免疫防御系统这几个字太重了,全球网络安全行业从上世纪九十年代就在喊这个口号,喊了三十年,喊到大家都默认主动免疫只是一个营销术语,没有人真的指望能在自己这一代看到它变成现实。
丁克林和傅道野走进会议室的时候,陈欢已经带着几个技术骨干在测试环境前等着了。
会议室正中央是一整面墙的监控大屏,旁边连着好几台配置好隔离环境的测试终端。
陈欢迎上去,握了个手,没有多余的寒暄,开门见山的说道:
“老丁,电话里你说的那个免疫系统,能主动识别未知攻击,还能反向追踪攻击来源,还能逆向反制,你确定不是在跟我开玩笑?”
丁克林把装有磐石系统的加密硬盘接上测试终端,头也不回地说:
“老陈,我跟你认识十几年了,你觉得我会拿这种事开玩笑?”
陈欢看了他一眼,没再说话。
测试环境很快搭建完毕,一共四台测试终端,都装好了免疫细胞协议。
安装过程和在华清实验室时一样,每个人设了自己的保护口令,选了防御策略倾向,给智能体起了名字。
陈欢选了侧重主动防御,名字填了“铁壁”。
另外两个技术骨干也各自设好了自己的专属配置。
四台终端在监控大屏上排成一排,右下角分别挂着银灰、深蓝、墨绿、暗红四个不同颜色的盾牌图标,安安静静的,看起来和普通的安全软件没什么区别。
陈欢调出了研究中心的病毒样本库,正准备从低风险的普通病毒开始逐级测试,旁边一个年轻的技术员指着监控大屏的一角,声音陡然拔高。
“主任,有情况。”
大屏幕上,磐石系统的主监控界面忽然开始快速滚动红色告警信息。
一条接一条的弹窗跳出来,速度之快让在场所有人都没来得及数清楚到底有多少条。
“嘀,检测到未知攻击特征,正在穿透核心数据层。
嘀,攻击来源已锁定。
嘀,攻击路径已追踪。
嘀,已获取攻击方设备信息,是否启动自动反制程序?”
陈欢盯着屏幕上那一连串告警,瞳孔微微收缩。
他们的实验还没开始,攻击不是来自他们的测试终端。
这是来自外部的真实攻击,而且不只一个来源。
磐石系统才刚刚接入中心的网络环境不到几分钟,就已经在核心数据层的外围捕获到了正在活跃渗透的未知攻击行为。
他迅速扫了一眼攻击路径的溯源信息,然后整个人都僵住了。
屏幕上那些攻击来源的地理位置标记,分明是来自好几个不同国家的情报机构专用网段,其中好几个网段他在国际网络安全合作组织的威胁情报通报里见过不止一次。
这不就是说他们国家信息技术安全研究中心的网络,一个负责国家级安全产品认证的核心机构,在磐石系统接入之前,竟然一直有外部势力在持续渗透。
而他们自己的铁幕3号,根本没有发现。
“启动自动反制。”
陈欢的声音压得很沉,还带着难以抑制的愤怒。
磐石系统接到指令后,屏幕上所有红色告警瞬间切换成了绿色的反制状态。
免疫细胞协议在每一台感染了恶意代码的终端上同时启动了逆向追踪和反向压制。
几乎同一时刻,大洋彼岸的某间会议室里,一群人丝毫没有意识到即将发生什么。
这里光线昏暗,只有几排高分辨率显示器发出冷白色的光。
墙上挂着一面深蓝色的公司旗帜,旗帜上绣着一只展翅的鹰,爪子下面踩着一颗被锁链缠绕的地球。
在网络安全圈,这家机构无人不知,他们的正式身份是一家网络安全咨询公司,总部注册在开曼群岛,实际运营中心设在某国东海岸的一栋不起眼的商业写字楼里。
但是真正养活他们的,不是咨询业务,而是每年从多个国家的情报机构那里拿到的机密项目合同:渗透、窃取、监控,专门针对华国的科研院所和高端制造企业。
此刻,会议室里的几个核心成员正靠在椅背上,桌上的咖啡杯还冒着热气。
坐在正中央的是技术总监马克,一个四十出头的秃顶男人,后脑勺仅剩的几缕头发被他仔细地梳到一侧,勉强盖住光亮的头顶。
他面前的屏幕上正显示着一份刚从华国某材料研究所的服务器上成功拖下来的技术文件,文件标题是一组中英文对照的术语,页数不多但是价值却极高。
他从铁幕3号的日志审计盲区中拿到这些数据,只用了不到一周的时间。
铁幕3号,这套系统他们早就摸透了。
它的规则库更新周期是二十四小时,入侵检测的阈值是固定参数,日志审计的存储路径是公开的框架文档里就写过的。
换句话说,只要把攻击载荷拆得足够细,每一片都低于阈值,再在规则库更新窗口期完成渗透,华国人依靠信任的铁幕3号就完全是个摆设而已。
https://www.bqvvxg8.cc/wenzhang/70099/70099847/56191308.html
请记住本书首发域名:www.bqvvxg8.cc。文学馆手机版阅读网址:wap.bqvvxg8.cc