Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce [2025/07/29 08:03] – создано elena.krasnobryzh | dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce [2025/12/11 09:20] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 2: | Строка 2: | ||
| ====== Обнаружение SSH брутфорс атак с использованием триггеров в QoE ====== | ====== Обнаружение SSH брутфорс атак с использованием триггеров в QoE ====== | ||
| - | [[dpi:dpi_components:dpiui:user_guide: | + | [[dpi:qoe_analytics:qoe_gui:offline_analytics: |
| * уведомление в GUI | * уведомление в GUI | ||
| * HTTP действие | * HTTP действие | ||
| * отправка email | * отправка email | ||
| - | \\ | + | |
| Необходимые опции СКАТ DPI: | Необходимые опции СКАТ DPI: | ||
| * [[dpi: | * [[dpi: | ||
| Строка 12: | Строка 12: | ||
| Необходимые дополнительные модули: | Необходимые дополнительные модули: | ||
| * [[dpi: | * [[dpi: | ||
| - | * [[dpi:dpi_components:qoestor|]] | + | * [[dpi:qoe_analytics:implementation_administration|]] |
| ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ||
| - | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" | + | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" |
| - | + | ||
| - | {{ dpi: | + | |
| === Общая информация триггера === | === Общая информация триггера === | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| * Название триггера "ssh bruteforce"; | * Название триггера "ssh bruteforce"; | ||
| Строка 34: | Строка 32: | ||
| === Запросы === | === Запросы === | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| Для данного тригера установлен не редактируемый запрос со следующими параметрами: | Для данного тригера установлен не редактируемый запрос со следующими параметрами: | ||
| - | * Таблица для сканирования: | + | * Таблица для сканирования: |
| - | * Период с: now - 30 minutes | + | * Период с: сейчас |
| - | * Период по: now - 20 minutes | + | * Период по: сейчас |
| === Условия === | === Условия === | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| * Добавить " | * Добавить " | ||
| * Связка – И | * Связка – И | ||
| - | * Функция – avg | + | * Функция – avg для 1 поля, max для 2 поля |
| - | * Серия в 1 поле – время жизни сессии к абоненту <= 20(мс) | + | * Серия в 1 поле – Время жизни сессии к абоненту, мс <= 20 |
| - | * Серия во 2 поле – количество сессий на абонента >= 1500 | + | * Серия во 2 поле – Сессий на абонента >= 1500 |
| - | < | + | < |
| === Обработка ошибок === | === Обработка ошибок === | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| - | * В поле " | + | * В поле " |
| - | * В поле " | + | * В поле " |
| < | < | ||
| Строка 68: | Строка 66: | ||
| == E-mail действие == | == E-mail действие == | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| - | * Для автоматического заполнения — кликнуть по иконке | + | * Для автоматического заполнения — кликнуть по иконке |
| * В поле " | * В поле " | ||
| * При этой настройке, | * При этой настройке, | ||
| - | |||
| == Нотификация == | == Нотификация == | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| - | * Для автоматического заполнения — кликнуть | + | * Для автоматического заполнения — кликнуть |
| * Выбрать тип нотификации — " | * Выбрать тип нотификации — " | ||
| * При этой настройке будет создана нотификация в СКАТ | * При этой настройке будет создана нотификация в СКАТ | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| Получить ссылку на отчет можно через меню нотификаций | Получить ссылку на отчет можно через меню нотификаций | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| Выбрать нотификацию | Выбрать нотификацию | ||
| Выбрать — " | Выбрать — " | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | ||
| Строка 97: | Строка 94: | ||
| == HTTP действие == | == HTTP действие == | ||
| - | {{ dpi:qoe:use_cases: | + | {{ :dpi:qoe_analytics: |
| - | Для автоматического заполнения — кликнуть | + | Для автоматического заполнения — кликнуть |
| Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес | Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес | ||