第456章 启动自动反制
  第二天上午,丁克林和傅道野带著磐石系统的完整测试包件走进了国家信息技术安全研究中心的大楼。
  这栋楼位於京城西郊,从外面看普普通通,灰白色的外墙,门口掛著一块低调的金属铭牌。
  但是业內人都知道,这里是华国网络安全防护体系的核心枢纽之一,所有国家级关键信息基础设施的安全评估、新型网络攻击的预警响应、重要安全產品的准入认证,都要经过这里的测试和审核。
  研究中心的主任陈欢已经在会议室里等著了。
  他今年五十一岁,在网络安全领域干了快三十年,从最早的病毒特徵库到后来的入侵检测系统再到现在的態势感知平台,几乎每一代网络安全技术的叠代他都亲身经歷过。
  干这行干久了,人会变得越来越警惕,也越来越难以被打动。见过太多號称“下一代安全架构”的產品,最后测试下来不过是在现有框架上换了个界面、加了几条规则,核心的被动防御逻辑从来没变过。
  所以当丁克林在电话里跟他说我们有一套全新的主动免疫防御系统,想请你们做第三方测试的时候,陈欢的第一反应是怀疑。
  主动免疫防御系统这几个字太重了,全球网络安全行业从上世纪九十年代就在喊这个口號,喊了三十年,喊到大家都默认主动免疫只是一个营销术语,没有人真的指望能在自己这一代看到它变成现实。
  丁克林和傅道野走进会议室的时候,陈欢已经带著几个技术骨干在测试环境前等著了。
  会议室正中央是一整面墙的监控大屏,旁边连著好几台配置好隔离环境的测试终端。
  陈欢迎上去,握了个手,没有多余的寒暄,开门见山的说道:
  “老丁,电话里你说的那个免疫系统,能主动识別未知攻击,还能反向追踪攻击来源,还能逆向反制,你確定不是在跟我开玩笑?”
  丁克林把装有磐石系统的加密硬碟接上测试终端,头也不回地说:
  “老陈,我跟你认识十几年了,你觉得我会拿这种事开玩笑?”
  陈欢看了他一眼,没再说话。
  测试环境很快搭建完毕,一共四台测试终端,都装好了免疫细胞协议。
  安装过程和在华清实验室时一样,每个人设了自己的保护口令,选了防御策略倾向,给智能体起了名字。
  陈欢选了侧重主动防御,名字填了“铁壁”。
  另外两个技术骨干也各自设好了自己的专属配置。
  四台终端在监控大屏上排成一排,右下角分別掛著银灰、深蓝、墨绿、暗红四个不同顏色的盾牌图標,安安静静的,看起来和普通的安全软体没什么区別。
  陈欢调出了研究中心的病毒样本库,正准备从低风险的普通病毒开始逐级测试,旁边一个年轻的技术员指著监控大屏的一角,声音陡然拔高。
  “主任,有情况。”
  大屏幕上,磐石系统的主监控界面忽然开始快速滚动红色告警信息。
  一条接一条的弹窗跳出来,速度之快让在场所有人都没来得及数清楚到底有多少条。
  “嘀,检测到未知攻击特徵,正在穿透核心数据层。
  嘀,攻击来源已锁定。
  嘀,攻击路径已追踪。
  嘀,已获取攻击方设备信息,是否启动自动反製程序?”
  陈欢盯著屏幕上那一连串告警,瞳孔微微收缩。
  他们的实验还没开始,攻击不是来自他们的测试终端。
  这是来自外部的真实攻击,而且不只一个来源。
  磐石系统才刚刚接入中心的网络环境不到几分钟,就已经在核心数据层的外围捕获到了正在活跃渗透的未知攻击行为。
  他迅速扫了一眼攻击路径的溯源信息,然后整个人都僵住了。
  屏幕上那些攻击来源的地理位置標记,分明是来自好几个不同国家的情报机构专用网段,其中好几个网段他在国际网络安全合作组织的威胁情报通报里见过不止一次。
  这不就是说他们国家信息技术安全研究中心的网络,一个负责国家级安全產品认证的核心机构,在磐石系统接入之前,竟然一直有外部势力在持续渗透。
  而他们自己的铁幕3號,根本没有发现。
  “启动自动反制。”
  陈欢的声音压得很沉,还带著难以抑制的愤怒。
  磐石系统接到指令后,屏幕上所有红色告警瞬间切换成了绿色的反制状態。
  免疫细胞协议在每一台感染了恶意代码的终端上同时启动了逆向追踪和反向压制。
  几乎同一时刻,大洋彼岸的某间会议室里,一群人丝毫没有意识到即將发生什么。
  这里光线昏暗,只有几排高解析度显示器发出冷白色的光。
  墙上掛著一面深蓝色的公司旗帜,旗帜上绣著一只展翅的鹰,爪子下面踩著一颗被锁链缠绕的地球。
  在网络安全圈,这家机构无人不知,他们的正式身份是一家网络安全諮询公司,总部註册在开曼群岛,实际运营中心设在某国东海岸的一栋不起眼的商业写字楼里。
  但是真正养活他们的,不是諮询业务,而是每年从多个国家的情报机构那里拿到的机密项目合同:渗透、窃取、监控,专门针对华国的科研院所和高端製造企业。
  此刻,会议室里的几个核心成员正靠在椅背上,桌上的咖啡杯还冒著热气。
  坐在正中央的是技术总监马克,一个四十出头的禿顶男人,后脑勺仅剩的几缕头髮被他仔细地梳到一侧,勉强盖住光亮的头顶。
  他面前的屏幕上正显示著一份刚从华国某材料研究所的伺服器上成功拖下来的技术文件,文件標题是一组中英文对照的术语,页数不多但是价值却极高。
  他从铁幕3號的日誌审计盲区中拿到这些数据,只用了不到一周的时间。
  铁幕3號,这套系统他们早就摸透了。
  它的规则库更新周期是二十四小时,入侵检测的閾值是固定参数,日誌审计的存储路径是公开的框架文档里就写过的。
  换句话说,只要把攻击载荷拆得足够细,每一片都低於閾值,再在规则库更新窗口期完成渗透,华国人依靠信任的铁幕3號就完全是个摆设而已。