“好啦,我又没有责怪你,瞧你脑门上这层汗!”
许静抿嘴笑着抽了几张面巾纸放到他面前:“我意思是说,技术方面我不懂,也不大清楚那边的组织结构、怎么分工等等细节,
所以要找出问题,知道信息是卡在哪里了,就必须有你这样懂的人来帮忙。”
“哦,这个没问题!”胖子忙抓起纸巾来擦擦,嘴里说:“您向了解什么,或者想让我怎么协助呢?”
“假设有人发动攻击,谁应该是最先发觉的那个人?”许静问。
“安全中心现在每天有两个人轮班负责监视线上,包括系统运行情况、病毒和防止攻击。
他们俩应该是最早发现的人,具体岗位叫安全工程师。范围有智心网、原来的猎头系统和智亚自己的管理系统。
未来这三个系统只留智心网,猎头系统和管理系统都撤销,所有猎企统一使用智心网后台的‘招聘业务及经营管理子系统’。
不过目前这个子系统还在打磨,所以暂时不能归并到一起。”
“三网合一”工程许静做为经管会成员是知道的,未来智亚也将做为智心网上登录的猎企之一,且和其它猎企相同地,使用后台子系统来实施业务和经营数据的采集、分析、呈现等等。
这个子系统准备近乎免费地提供给所有猎企使用,是智心网的杀手锏之一。
不过,这话题扯得稍远了,许静赶紧把他拉回来。“他俩向谁汇报?”她问小金。
“他俩……,照理应该上面有个负责在线安全的经理,不过现在缺人,应该都是向孙经理直接汇报吧?”
“那就是说,有可能孙奇忘记了,或者没当回事,又或者没意识到严重性,所以不曾上报?”
“有这种可能。”小金点头:“他也许没搞明白,当成病毒之类的,又听说被挡住了,所以就觉得并不是什么严重事态。”
许静明白过来,孙奇一直负责线下,对于环境安全、消防防灾这都没问题,但是缺乏线上安全管理的知识和经验,所以对这次的情况未加重视。
“好吧,我们先假设这样。”她点点头。想了想又问:“他们攻击了智心网,为什么没攻击系统呢?
按说这边也有大量积累的数据,如果想要偷数据,攻击系统不是更方便、直接吗?
反正两边的客户是相同的,系统这边比平台还要更多,至于简历倒可能是智心网比较丰富……。”
“朱莉不是这么说的。”小金摇头:“确实要找数据,智心网甲方的数据项比系统更多、更详细,达到七十四项几乎多了一倍。
也就是说同一个客户,关于它的描述数据智心网比系统多一倍左右!
还有,智心网上顾问们的庞大数量决定了简历数量也非常庞大,可每个顾问拥有自己的云数据库对简历进行分类管理,每个库有三道公共锁和两道私人锁(目前生物识别还未上线情况下),这样无疑对偷简历造成了很大不便。
等于以前只要攻破一个共有库就可以拿到所有东西,现在你要攻破所有库(数量与注册用户量相同)并且每个库都要打开五道锁,然后才有可能实现这个目的。
理论上来说,这是一般蟊贼做不到的,时间和风险成本高于过去几十倍……。”
“你到底想说什么?”许静被绕糊涂了,她不耐烦地打断小金问道。
“我想说,这家伙就不是冲着客户和简历来的,它既然想进去看核心架构和程序,要么是为了相应研发破坏性病毒,要么是想了解或复制智心网。”
“不是为数据?”许静又问一遍。
小金坚定地点点头。“但如果这样的话我倒要小心了。”他忽然说。
“为什么?”
“因为他如果稍加注意会发现,智心网的很多语言特征、程序手法和猎头系统很像!”小金突然坐直身体紧张地说:“甚至产品架构也像。”
“怎么会这样呢?”
“杰克最初是没有团队的,就依靠陈松做产品,何主管带两个朋友做研发。但是猎头系统也是同一拨人做的,习惯、风格都接近。”
小金告诉她:“所以研究过猎头系统就可以大致猜出智心网是个什么样子,而智心网的后台部分几乎就是以它为蓝本改的。”
他说完楞了两秒:“朱莉,我觉得我得赶紧回去给系统加固下……。”
“先别忙,最重要的部分还没来呢。”许静想了会儿说:“你认为对方专偷攻击系统的可能性非常大?”
小金点头:“可以从系统上看出智心网的某些技术手法,比如他俩都有近似的防卫结构和措施。”
“这样,你以为系统加固为名请安全的小蔡交班后到你办公室,然后向他请教。
如果真的曾经有过攻击,我想小蔡应该会告诉你情况,那时你立即通知我,我就可以向经管会发出警报了。”
“好。但是……,为什么你不能现在就告诉大魏呢?”
“因为我不知道是否咱们的人确实发现过攻击,是什么样的攻击、什么时候发生的,消息来源没有这些细节,但我又不能公开从什么渠道得到的这些消息。
你明白了?”许静长出口气,说这话她自己都觉得绕口,还好小金眼珠转了几转便表示懂了。
“和小蔡可以说是我指示加强系统防护性的,他会明白并配合你。”小金临走时许静告诉他。
也许小胖子没明白这句话,但只要他提到许静,蔡小安应该就能联想到刚才的视频通话上面了。
本来系统要修缮就要和安全部门做必要的沟通,所以小金请蔡小安过去应该也是正常合理的。
但是许静极为不安,她看到了各公司虽然搬到一起,组织上也把安全部门提到一个相当高的高度。
但是首先安全技术重视得不够,其次组织融合和调整上滞后,想当然地以为任命孙奇他就能线上线下一把抓是错误的!
那么,接下来应该怎么办?需要立即做些什么呢?亡羊补牢,未为晚也。篱笆有漏洞知道了,哪里存在漏洞估计也好找出来。
谁来发现这些漏洞并指挥人手进行修补?孙奇肯定不行,小蔡身份上不合适。看来需要找个专业的线上安全负责人才是对路的。
那,孙奇这边又怎么说呢?老员工,忠诚,不能因此大吉和伤害了他,需要和师傅或经管会其他各位商量个妥善的办法。
许静思考着,她在去找魏东之前,需要先定出自己态度的基调。
门外一阵笑声,是刘正卯陪同谢凯参观完毕回来了。谢凯进门就赞口不绝,什么设计理念啦,空间利用啦,人性化布置啦说个不停。
最后说累了拧开大概是哪个自动售货机里买的饮料“咕咚咚”喝掉半瓶,长出了口气说:“怎么,出什么事了吗?”
“嗯?为什么这么问?”
“从进门到现在你是说第一句话,自始至终不像是听我吹捧,倒像在思考。什么突发状况能让你这么深沉了?或者,有什么我能效劳的吗?”
对他的殷勤许静只是微微一笑:“别多想,不过是你说话太快、太兴奋,我根本找不到插进去的机会而已,只好等你告一段落了再开口。你现在算是可以翻篇了?”
日期:2022-10-29 18:20