Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:qoe:use_cases:triggers_ssh_bruteforce [2023/08/25 12:57] – ↷ Страница перемещена из dpi:dpi_bestpractice:triggers_ssh_bruteforce в dpi:qoe:use_cases:triggers_ssh_bruteforce elena.krasnobryzh | dpi:qoe:use_cases:triggers_ssh_bruteforce [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Обнаружение SSH брутфорс атак с использованием триггеров в QoE ====== | ====== Обнаружение SSH брутфорс атак с использованием триггеров в QoE ====== | ||
- | {{indexmenu_n> | + | {{indexmenu_n> |
- | [[dpi: | + | [[dpi: |
* уведомление в GUI | * уведомление в GUI | ||
* HTTP действие | * HTTP действие | ||
Строка 8: | Строка 8: | ||
\\ | \\ | ||
Необходимые опции СКАТ DPI: | Необходимые опции СКАТ DPI: | ||
- | * [[dpi: | + | * [[dpi: |
- | * [[dpi: | + | * [[dpi: |
Необходимые дополнительные модули: | Необходимые дополнительные модули: | ||
- | * [[dpi: | + | * [[dpi: |
- | * [[dpi: | + | * [[dpi: |
===== Системный триггер на обнаружение SSH брутфорс атак ===== | ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ||
Строка 18: | Строка 18: | ||
Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
=== Общая информация триггера === | === Общая информация триггера === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Название триггера "ssh bruteforce"; | * Название триггера "ssh bruteforce"; | ||
Строка 34: | Строка 34: | ||
=== Запросы === | === Запросы === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Для данного тригера установлен не редактируемый запрос со следующими параметрами: | Для данного тригера установлен не редактируемый запрос со следующими параметрами: | ||
Строка 45: | Строка 45: | ||
=== Условия === | === Условия === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Добавить " | * Добавить " | ||
Строка 58: | Строка 58: | ||
=== Обработка ошибок === | === Обработка ошибок === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* В поле " | * В поле " | ||
Строка 68: | Строка 68: | ||
== E-mail действие == | == E-mail действие == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть по иконке "</>" | * Для автоматического заполнения — кликнуть по иконке "</>" | ||
Строка 76: | Строка 76: | ||
== Нотификация == | == Нотификация == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть "</>" | * Для автоматического заполнения — кликнуть "</>" | ||
Строка 82: | Строка 82: | ||
* При этой настройке будет создана нотификация в СКАТ | * При этой настройке будет создана нотификация в СКАТ | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Получить ссылку на отчет можно через меню нотификаций | Получить ссылку на отчет можно через меню нотификаций | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Выбрать нотификацию | Выбрать нотификацию | ||
Выбрать — " | Выбрать — " | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | ||
Строка 97: | Строка 97: | ||
== HTTP действие == | == HTTP действие == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Для автоматического заполнения — кликнуть "</>" | Для автоматического заполнения — кликнуть "</>" | ||
Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес | Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес |