道高一尺,魔高一丈。網絡安全攻擊的事件越來越多。
2018年12月發生“驅動人生”供應鏈系統被攻擊的事件,短短兩小時內十萬臺電腦被感染。該事件的發酵使越來越多的公司和機構認識到網絡安全的重要性。
易達公司網絡安全監控軟件1.0完成了內部測試,此時推廣使用正當其時。
總經理祁翔召集公司的“智囊團”召開會議,研究新軟件系統怎樣推廣銷售,儘快產生效益。
技術副總方建新以完成任務的口氣說道:“網安軟件已經完成了內部測試,技術上沒問題了,下一步就看業務部門怎麼推廣銷售了。”
主管客戶發展業務的陸曉雲似有反駁之意:“新軟件在正式推廣銷售以前,應該選擇一部分代表性客戶進行試用,發現問題和不足,收集用戶的反饋意見。
畢竟市場上已經有了多款網絡安全監控軟件,易達網安系統能否滿足客戶需求,不試用大家心裡都沒底。而軟件進企業試用,技術部門還需要發揮關鍵作用。”
財務副總李茜點頭表示贊同。
總經理祁翔說道:“這樣吧,我們選擇一家研究機構、一家政府機構、一家企業試用軟件,每家派駐兩位得力工程師組成駐場服務組,隨時解決客戶使用中的問題,收集客戶需求和意見反饋。”祁翔說完看向方建新。
“軟件試用雖然多一道程序,但也多一層保險,我們技術部門全力配合。”方建新痛快回應。
雖然他在開始時沒想到試用這一步,但大家既然都認爲有必要先行試用,技術部門義不容辭地配合。
方建新根據祁翔的意見,擬定了駐場工程師名單,他自己親自帶隊駐研究所,陳琪帶隊駐政府機構,李大偉帶隊去企業。
位於海津市的某生物技術研究所,是一家國家重點生物技術領域研究機構,在結構生物學、生物技術、基因調控、基因組學等方面研究成果在世界享有聲譽。該研究所的網絡數據庫成爲黑客關注的重點目標,多次受到攻擊。方建新選擇與該所合作,試用易達網安軟件。
周婕主動申請加入軟件試用現場服務組,擔任方建新的助手。
“駐場服務可沒那麼簡單吆,半夜雞叫黑客入侵,你說咱管不管?”方建新先給周婕打個預防針。
“該管必須管呀,警察抓小偷也不都在白天,我申請加入服務小組又不是爲了享福,跟著方總精進技術也值了。”
”周婕你說話的藝術和寫代碼的技術都有進步啊,可堪栽培!”方建新不知是不是真的在誇獎周婕。
駐場服務工作確實很富有挑戰性,死盯緊靠,沒有休息日,隨時準備應對不可預測的技術難題。研究所爲項目組提供了一間單獨的辦公室,便於開展全時全天候網安監控。
方建新帶領周婕惡補了該研究所網絡數據庫支撐系統的全套技術,包括功能模塊、腳本語言、關鍵算法、後臺應用等,然後將易達網絡監控軟件1.0系統在研究所的電腦系統安裝運行。服務組入駐,看家軟件也上崗了。
周婕利用軟件自帶的漏洞掃描工具,對研究所的計算機系統進行了一遍系統安全掃描,發現十餘個技術漏洞,立即對其進行了更改和修補。隨後將軟件設置爲實時監控狀態,關注後臺的一舉一動。
兩天過去了,研究所的後臺數據庫風平浪靜,看似不那麼緊張。周婕有時向方建新請教些技術問題,有時聊些輕鬆的話題,難得如此平靜的時刻,兩人享受這靜美的時光。
周婕柔聲說道:“方哥,你的技術都啥時候學的呀,沒有你不懂的東西,我啥時候能像你一樣,就不愧軟件工程師名號了。”
“別奉承我了好嗎,我的技術才哪到哪,上次的軟件內部測試,就被一個漏洞修復難倒了,不得不請吳業宇幫忙解決。”
“師傅你就別謙虛了,偶爾遇上解決不了的難題正常不過,神仙醫生也不敢說包治百病是不?”
突然,周婕盯著屏幕的眼睛一亮,“有情況,有人企圖非法登陸研究所數據庫,正在嘗試各種登陸方式。”
“終於有人來叩門了,趕緊通知研究所的張工過來。”建新吩咐周婕道。
研究所的網絡工程師張工幾分鐘就趕了過來,看到易達軟件監控到的情況,驚愕地瞪大了眼睛。爲了不打草驚蛇,三個人靜靜地盯著監控屏幕。
可以看出,對方手法老練,不斷變換登陸的程序代碼。半個小時後,數據庫後臺終於被攻破,黑客成功潛入了研究所的數據庫。這還了得,方建新啓動攔截,一擊截殺。
這次,研究所的張工現場見證了易達軟件的網絡安全監控效果,如果不是抓個現行,黑客潛入後臺數據庫,很有可能實施惡意侵害,對方可能盜取寶貴的數據,也可能破壞數據,都將造成不可估量的損失。
方建新和周婕爲研究所修補了其後臺系統存在的漏洞。
建新告訴張工:“因爲黑客技術更新很快,現在發現的漏洞都爲您修補了,但不能確保沒有其它可以被利用的漏洞,最好還是用網絡安全軟件長期實時監控。”
研究所的主要負責人瞭解到情況後,在感激之餘,有意長期付費使用易達公司的監控軟件。
一家拿下,大功告成!
······
海津市武靜區是政府網絡安全用戶的潛在大區,這個區人口多,基層政府機構多,各種電腦和服務器數量巨大。
很多上網電腦受到惡意程序的影響,減緩了電腦運行速度,有的劫持了電腦使用,甚至盜走關鍵數據。因此網絡安全被列入該區年度重點工作。
陳琪帶領項目部工程師劉飛入駐該區網信辦。網信辦主任對陳琪的到來喜上眉梢,一見面就說道:“你們來的正是時候呀,區委區政府給的壓力山大,今年不解決網絡安全問題,我這個網信辦主任就得挪窩。你們幹網絡安全,來我們武靜區有展示功夫的好場子,你們就盡情施展吧。”
面對網信辦主任踢來的球,陳琪服務組一下子又壓力山大。
在陳琪建議下,網信辦召開了網絡安全形勢分析會,歸納出該區網絡安全六個方面二十餘項問題。
陳琪服務組爲首批10個委辦局部門安裝了易達網絡安全監控軟件,運行兩天!即監控到90多次非法入侵。
奇怪,武靜區爲什麼網絡入侵事件如此嚴重?陳琪懷著疑惑,加強了對武靜區網絡系統的監測審計。
通過對多個單位網絡計算資源的跟蹤監測分析,陳琪終於發現了端倪:一部分單位呈現高 GPU 使用率、響應速度慢、系統過熱或崩潰、異常網絡活動等問題,有的單位硬盤空間和網絡帶寬佔用異常,同時監測到Stratum協議異常活躍。
“挖礦行爲!可能是挖礦行爲!”陳琪小聲說道,又像是在自言自語。
“你說的是虛擬貨幣挖礦嗎?”劉飛聽到陳琪的話,問道。
還沒等陳琪回答,劉飛好象也悟到什麼,興奮地說道:“應該是黑客挖礦行爲!因爲我這裡也監測到,武靜區看擬繁忙擁堵的網絡系統,一天中登錄和認證包較少,而提交包和下發任務的包很多。這正是挖礦行爲的特性啊。”
倆人雙掌相擊,“耶!重大發現!”
原來,武靜區網絡和計算資源相對豐富,吸引到黑客盜取計算資源進行虛擬貨幣挖礦計算,已經發展到非常猖獗的地步!
黑客利用計算機系統的漏洞對主機進行自動化攻擊,攻擊成功後,下載執行挖礦木馬,偷偷地消耗服務器資源來挖礦。爲了實現收益的最大化,挖礦密碼又使用內網探測掃描、密碼爆破方式發現其他潛在受害目標主機,並在網絡主機間進行大範圍傳播。
陳琪和劉飛研究瞭解決方案,徵得區網信辦同意,一方面爲相關單位關閉了不必要的網絡端口,減少黑客入侵。另一方面依託易達網絡安全監控軟件,設計了反制挖礦行爲的模塊,實施全時監控。
易達網安軟件在武靜區的試用,獲得很好的評價。
······
李大偉幹工作,從來不按常規出牌,這次他又拿出了自己的絕招。
他邀請了十家企業面對面宣傳,介紹易達網絡監控軟件的功能,並說明公司將免費試用,提供駐場技術服務的政策。然後他選取了一家願意提供最優惠測試條件的企業試用軟件,並上門服務。
大偉的服務方式也和其他人不一樣,他爲企業安裝好網絡監控軟件,讓年輕的助手在現場盯著服務,他自己則躲在暗處,利用自己的黑客技術,連續攻擊這家企業的網絡系統。
大偉的邏輯是:我不攻擊,也一定會有別的黑客發動攻擊,企業受到網絡攻擊是不可避免的,關鍵要看網絡安全軟件的保護效果如何。
易達公司的監控軟件準確監控到這些攻擊行爲,大部分被實時破解。對於幾個不能破解的,李大偉再到現場提供現場服務,直到完全解決。
這家企業親眼目睹了自己的網絡系統被攻擊,親自見證了易達安全監控軟件攔截了攻擊,化解了風險。看到駐場服務組以精湛的技術,展示幾乎無所不能的防護效果。
軟件試用結束,企業老闆稱讚易達軟件頂呱呱!當場簽訂了購買使用易達安全監控軟件的協議。年輕的助手對李大偉佩服地五體投地。