Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:qoe:use_cases:triggers_ssh_bruteforce [2023/08/30 08:13] – elena.krasnobryzh | dpi:qoe:use_cases:triggers_ssh_bruteforce [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== | + | ====== |
+ | {{indexmenu_n> | ||
+ | |||
+ | [[dpi: | ||
+ | * уведомление в GUI | ||
+ | * HTTP действие | ||
+ | * отправка email | ||
+ | \\ | ||
+ | Необходимые опции СКАТ DPI: | ||
+ | * [[dpi: | ||
+ | * [[dpi: | ||
+ | Необходимые дополнительные модули: | ||
+ | * [[dpi: | ||
+ | * [[dpi: | ||
+ | |||
+ | ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ||
+ | |||
+ | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | === Общая информация триггера === | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | * Название триггера "ssh bruteforce"; | ||
+ | * Дни недели - все; | ||
+ | * Частота проверки - 10 минут; | ||
+ | * Частота срабатывания триггера - 0; | ||
+ | * Даты и время начала/ | ||
+ | |||
+ | < | ||
+ | |||
+ | === Запросы === | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Для данного тригера установлен не редактируемый запрос со следующими параметрами: | ||
+ | |||
+ | * Таблица для сканирования: | ||
+ | * Период с: now - 30 minutes | ||
+ | * Период по: now - 20 minutes | ||
+ | |||
+ | |||
+ | === Условия === | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | * Добавить " | ||
+ | * Связка – И | ||
+ | * Функция – avg | ||
+ | * Серия в 1 поле – время жизни сессии к абоненту <= 20(мс) | ||
+ | * Серия во 2 поле – количество сессий на абонента >= 1500 | ||
+ | |||
+ | |||
+ | < | ||
+ | |||
+ | === Обработка ошибок === | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | * В поле " | ||
+ | * В поле " | ||
+ | |||
+ | < | ||
+ | |||
+ | === Действия === | ||
+ | == E-mail действие == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | * Для автоматического заполнения — кликнуть по иконке "</>" | ||
+ | * В поле " | ||
+ | * При этой настройке, | ||
+ | |||
+ | |||
+ | == Нотификация == | ||
+ | {{ dpi: | ||
+ | |||
+ | * Для автоматического заполнения — кликнуть "</>" | ||
+ | * Выбрать тип нотификации — " | ||
+ | * При этой настройке будет создана нотификация в СКАТ | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Получить ссылку на отчет можно через меню нотификаций | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Выбрать нотификацию | ||
+ | Выбрать — " | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | ||
+ | |||
+ | == HTTP действие == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Для автоматического заполнения — кликнуть "</>" | ||
+ | Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес |