Различия
Показаны различия между двумя версиями страницы.
dpi:qoe:use_cases:triggers_ssh_bruteforce:start [2023/08/30 08:13] – создано elena.krasnobryzh | dpi:qoe:use_cases:triggers_ssh_bruteforce:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Обнаружение SSH брутфорс атак с использованием триггеров в QoE ====== | ||
- | {{indexmenu_n> | ||
- | [[dpi: | ||
- | * уведомление в GUI | ||
- | * HTTP действие | ||
- | * отправка email | ||
- | \\ | ||
- | Необходимые опции СКАТ DPI: | ||
- | * [[dpi: | ||
- | * [[dpi: | ||
- | Необходимые дополнительные модули: | ||
- | * [[dpi: | ||
- | * [[dpi: | ||
- | |||
- | ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ||
- | |||
- | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" | ||
- | |||
- | {{ dpi: | ||
- | |||
- | === Общая информация триггера === | ||
- | |||
- | {{ dpi: | ||
- | |||
- | * Название триггера "ssh bruteforce"; | ||
- | * Дни недели - все; | ||
- | * Частота проверки - 10 минут; | ||
- | * Частота срабатывания триггера - 0; | ||
- | * Даты и время начала/ | ||
- | |||
- | < | ||
- | |||
- | === Запросы === | ||
- | |||
- | {{ dpi: | ||
- | |||
- | Для данного тригера установлен не редактируемый запрос со следующими параметрами: | ||
- | |||
- | * Таблица для сканирования: | ||
- | * Период с: now - 30 minutes | ||
- | * Период по: now - 20 minutes | ||
- | |||
- | |||
- | === Условия === | ||
- | |||
- | {{ dpi: | ||
- | |||
- | * Добавить " | ||
- | * Связка – И | ||
- | * Функция – avg | ||
- | * Серия в 1 поле – время жизни сессии к абоненту <= 20(мс) | ||
- | * Серия во 2 поле – количество сессий на абонента >= 1500 | ||
- | |||
- | |||
- | < | ||
- | |||
- | === Обработка ошибок === | ||
- | |||
- | {{ dpi: | ||
- | |||
- | * В поле " | ||
- | * В поле " | ||
- | |||
- | < | ||
- | |||
- | === Действия === | ||
- | == E-mail действие == | ||
- | |||
- | {{ dpi: | ||
- | |||
- | * Для автоматического заполнения — кликнуть по иконке "</>" | ||
- | * В поле " | ||
- | * При этой настройке, | ||
- | |||
- | |||
- | == Нотификация == | ||
- | {{ dpi: | ||
- | |||
- | * Для автоматического заполнения — кликнуть "</>" | ||
- | * Выбрать тип нотификации — " | ||
- | * При этой настройке будет создана нотификация в СКАТ | ||
- | |||
- | {{ dpi: | ||
- | |||
- | Получить ссылку на отчет можно через меню нотификаций | ||
- | |||
- | {{ dpi: | ||
- | |||
- | Выбрать нотификацию | ||
- | Выбрать — " | ||
- | |||
- | {{ dpi: | ||
- | |||
- | Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | ||
- | |||
- | == HTTP действие == | ||
- | |||
- | {{ dpi: | ||
- | |||
- | Для автоматического заполнения — кликнуть "</>" | ||
- | Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес |