第24章 唤醒来源 首页

字体:      护眼 关灯

上一页 目录 下一页

第24章 唤醒来源(3/11)

来,却更清醒。

WakeSource:Network(网络唤醒)

WakeSourceDetail:Intel(R)EthernetController(后面是一串型号)

梁总的眉头明显皱了一下。

网络唤醒。

这意味着18:48那次唤醒不是有人按了键盘,也不是保洁碰到了鼠标,而是有人——或者某个系统——从网络端发送了唤醒包,把这台电脑叫醒。

严负责人试图先把话说圆:“网络唤醒也可能是我们的补丁系统例行唤醒,用于夜间更新……”

“夜间更新会在18:48?”周砚把问题压得极准,“而且更新通常在非工作时段,且有固定任务名和管理平台记录。请同步展示该时段是否存在补丁管理任务触发记录,或管理平台的批量唤醒计划。”

工程师翻找了一下,表情略僵:“这个需要去管理平台查。”

周砚没有穷追猛打,而是把更关键的问题抛出来:“网络唤醒包从哪里来?能否看到唤醒包来源MAC或IP?”

工程师迟疑:“原始抓包我们没有,但系统里会记录部分来源信息……”

他点开另一段日志,屏幕上出现一行更细的字段。周砚的视线像刀一样落在那串标识上——不是完整MAC,但有足够的前缀与资产映射字段,旁边还有一个内网地址段标识,明显不是随机的。

梁总看完,声音低了下来:“这来源能映射到哪台设备?”

严负责人明显犹豫了一下,最终还是开口:“可以映射到资产管理系统里的一个终端……但资产信息属于内部敏感,按流程需要审批才能对外披露。”

梁总冷笑一声,短得像刀刃划过:“对外?这里没有外部。你现在是在对项目事故风险披露,还是在给人留遮羞布?”

安全室瞬间安静。

严负责人抿了抿唇,转身对工程师说:“打开资产映射。”

屏幕切换到资产系统查询界面,工程师把那段前缀输入进去,回车。

结果跳出来的一瞬间,周砚的心口像被针扎了一下——不是因为惊讶,而是因为“果然”。

资产名称:IT服务台跳板机(远程管理终端)

责任部门:信息技术部

资产用途:远程协助/终端管理/批量任务执行

使用权限:服务台账号组可登录

梁总的眼神更沉:“跳板机?”

严负责人赶紧解释:“这是服务台用于远程协助的管理终端,很多运维人员都能用,来源是它不代表

本章还未完,请点击下一页继续阅读

上一页 目录 下一页