第454章 嘀,检测到未知威胁(2 / 2)

投票推荐 加入书签 留言反馈

  丁克林在旁边看著,忍不住乐了一声:“怎么不叫小幕?”
  傅道野头也没回:“小铁好听。”
  丁克林耸耸肩:“行,等会儿我那台叫铁锤。”
  就在两人说话间,防御端的免疫细胞协议已经完成了初始化。
  不过,屏幕上没有出现传统杀毒软体上那种铺满按钮和菜单的主界面,只有一个安静浮在屏幕右下角银灰色盾牌样式的小图標。
  丁克林凑过来看了看,说道:
  “这图標能换吗?”
  傅道野指了指安装界面:“你自己装的时候选顏色。”
  丁克林去另一台电脑上装了免疫细胞协议,保护口令设了一组长达二十位的复杂密码,防御策略倾向选了侧重主动防御,图標选了个深蓝色盾牌,名字直接填了铁锤。
  装完之后两台电脑放在一起,屏幕右下角的图標一银灰一深蓝,一个叫小铁一个叫铁锤,明明是同一个框架生成的防护系统,看起来却像是两个完全不同的软体。
  丁克林活动了一下手指,走到攻击端电脑前坐下来。
  他调出了实验室里储备的一组高级持续性威胁攻击样本,这是他亲自收集的样本之一,专门针对工业控制系统的內核漏洞,能在不被发现的情况下在目標网络中潜伏好几个月,去年好几个大型製造企业的內网都是被它攻破的。
  他正准备开始攻击,肖宿忽然开口说道:
  “最好不要用那台重要的电脑。”
  丁克林的手指悬在键盘上方顿住了。
  他有些疑惑地回头看了肖宿一眼,这只是一个测试而已,攻击端主动发起攻击,防御端被动防御,攻击端的电脑能出什么事?
  不过,肖宿既然开口了,他还是听话的把已经打开的攻击程序从自己的主力工作站上退了出来,换了一台不常用的测试机。
  很快,一切准备就绪,攻击开始了。
  丁克林选择了一个典型的apt攻击样本,这个样本会在目標网络中进行深度渗透,寻找系统中的敏感文件並建立持续的远程控制通道。
  点击执行之后,他靠在椅背上,目光在两个屏幕之间来回切换。
  攻击端屏幕上,渗透脚本开始逐层推进,第一个漏洞已经被成功利用,攻击载荷开始向目標系统深处移动。
  防御端的网络流量监控界面上,原本平静如湖面的数据流忽然泛起了一圈细微的涟漪。
  丁克林注意到那点动静,不过,按照他以往的经验,这种量级的扰动还远远达不到任何传统入侵检测系统的报警閾值,应该是检测不出来的。
  就在他以为攻击载荷还会继续往前推至少好几步的时候,防御端屏幕上的那个银灰色小盾牌图標忽然变成了橙色。
  紧接著,一个简洁的弹窗出现在桌面正中央:
  “嘀,检测到未知威胁正在渗透系统核心文件。
  嘀,威胁已自动隔离並清除。
  嘀,已自动追踪威胁来源,是否查看攻击方信息?” ↑返回顶部↑

章节目录