[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

互联网上演无间道

作者: 深信服,  出处:IT专家网, 责任编辑: 吕烨, 
2007-04-11 16:54
  事件发生在北京的一家系统集成公司天地泰康(化名),虽然事情已经过去半年之久,但一提起事件的经过,公司的总裁兼CFO周朋(化名)的态度就立刻变得愤慨起来……

  无论是香港版的《无间道》还是美国版的《无间风云》,你都无需花一分钱就可以观看到其中的场景,而且是真刀真枪的实战。

  事件发生在北京的一家系统集成公司天地泰康(化名),虽然事情已经过去半年之久,但一提起事件的经过,公司的总裁兼CFO周朋(化名)的态度就立刻变得愤慨起来。

  公司主要为证券用户开发业务和办公系统。在经历了多年的熊市后,进入2006年的中国股市开始呈现出繁荣的事态,越来越多的证券公司有了资金,也开始把大量的资金投入到IT系统的建设中。由于天地泰康在行业内已经耕耘了多年,其开发和集成的能力在圈中还是得到了相应的认可,随着行业用户的复苏,06年公司接了好几个项目,周朋脸上紧绷了几年的神经终于可以稍微松弛了。

  2006年5月份,一家证券公司招标办公系统的一期升级,虽然这家证券公司整体规模不大,但其高层却十分重视信息化建设,不希望重蹈其他同行在信息化道路中遇到的挫折。由于之前给这家证券公司服务的集成商四达奔腾已在05年倒闭,这次招标获胜的公司很可能将承接证券公司未来的其他业务,所以京城里的好几家集成上都在虎视眈眈地盯着这块肥肉。

  周朋当然不想错失这个难得的机会。周朋虽然项目切入的比较晚,是在3月份才知道证券公司准备做这个项目,但周朋有一个秘密武器,就是软件开发部门的小陈。小陈的技术不是业界顶尖的,但其来历却十分了得。小陈之前的公司是北京四达奔腾,正是证券公司之前的集成商。此次招标的办公系统的一期就是四达奔腾开发的,而小陈还是开发人员中的主力,其他2个开发人员一个去了西北,一个带老婆孩子出国了,基本都不知下落。而且关键是,小陈他们在开发一起办公系统的时候故意留下过几个“漏洞”,其他公司很难在原有基础上进行二次开发,即使开发出来,在个别的功能上也会存在严重问题。

  在招标前夕,周朋一直跟证券公司信息部的黄部长联系。黄部长今年39岁,技术出身的他不善言辞,对技术要求十分严格。通过和黄部长联系的逐渐深入,周朋得知只有天地泰康提出的方案最满足证券公司的需求,而且在4月底的初步演示中,只有他们的系统可以无缝地同证券公司的现有办公系统正常结合。周朋已经感觉到胜利在向他招手了。

  5月20日的招标现场风云突变。技术上的优势让天地泰康胸有成竹,其商务报价自然也高。而同城的另一家不知名的系统集成商的价格仅是天地泰康的一半,而令人震惊的是,他们提交的方案同天地泰康的如出一辙,在现场的测试中,他们的系统也可以同证券公司的现有系统接口,且完全可以运行正常。招标结果可想而知,技术和竞争对手持平的天地泰康,由于商务分比对手低了8分,丢掉了这个单子。

  唯一的可能就是开发人员把源代码泄漏了出去。由于公司的研发制度还比较严格,员工不得携带存储设备进出开发部门,而且开发部门的电脑全部都被封掉了USB口和光驱。但为了方便开发人员同外界交流,开发部门人员可以访问互联网,问题就出在这里。周朋报了警,经过公安部门的配合,周朋得知此事件的确是开放部门的人员把源代码泄漏了,是在上班时间通过ftp把文件传到了互联网上的一台服务器上,可惜是通过一台公用的电脑上传的文件。然而,究竟是谁干的周朋至今未知,他所知道的是,这个“叛徒”还在他们公司工作,还在继续接触着开发项目。

  周朋已经考虑在内网安装相应的网络行为管理设备,彻底监督所有的互联网行为,“我一定要把这小子揪出来!不管用什么手段”周朋说。

  但愿如此。

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

相关文章

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。