Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce [2025/10/31 12:19] – elena.krasnobryzh | dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce [2025/12/11 09:20] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 6: | Строка 6: | ||
| * HTTP действие | * HTTP действие | ||
| * отправка email | * отправка email | ||
| - | \\ | + | |
| Необходимые опции СКАТ DPI: | Необходимые опции СКАТ DPI: | ||
| * [[dpi: | * [[dpi: | ||
| Строка 16: | Строка 16: | ||
| ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ===== Системный триггер на обнаружение SSH брутфорс атак ===== | ||
| - | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" | + | Триггер на обнаружение SSH брутфорс атак (Имя - "ssh bruteforce" |
| - | + | ||
| - | {{ : | + | |
| === Общая информация триггера === | === Общая информация триггера === | ||
| Строка 38: | Строка 36: | ||
| Для данного тригера установлен не редактируемый запрос со следующими параметрами: | Для данного тригера установлен не редактируемый запрос со следующими параметрами: | ||
| - | * Таблица для сканирования: | + | * Таблица для сканирования: |
| - | * Период с: now - 30 minutes | + | * Период с: сейчас |
| - | * Период по: now - 20 minutes | + | * Период по: сейчас |
| Строка 49: | Строка 47: | ||
| * Добавить " | * Добавить " | ||
| * Связка – И | * Связка – И | ||
| - | * Функция – avg | + | * Функция – avg для 1 поля, max для 2 поля |
| - | * Серия в 1 поле – время жизни сессии к абоненту <= 20(мс) | + | * Серия в 1 поле – Время жизни сессии к абоненту, мс <= 20 |
| - | * Серия во 2 поле – количество сессий на абонента >= 1500 | + | * Серия во 2 поле – Сессий на абонента >= 1500 |
| - | < | + | < |
| === Обработка ошибок === | === Обработка ошибок === | ||
| - | {{ : | + | {{ : |
| - | * В поле " | + | * В поле " |
| - | * В поле " | + | * В поле " |
| < | < | ||
| Строка 68: | Строка 66: | ||
| == E-mail действие == | == E-mail действие == | ||
| - | {{ : | + | {{ : |
| - | * Для автоматического заполнения — кликнуть по иконке | + | * Для автоматического заполнения — кликнуть по иконке |
| * В поле " | * В поле " | ||
| * При этой настройке, | * При этой настройке, | ||
| - | |||
| == Нотификация == | == Нотификация == | ||
| - | {{ : | + | {{ : |
| - | * Для автоматического заполнения — кликнуть | + | * Для автоматического заполнения — кликнуть |
| * Выбрать тип нотификации — " | * Выбрать тип нотификации — " | ||
| * При этой настройке будет создана нотификация в СКАТ | * При этой настройке будет создана нотификация в СКАТ | ||
| Строка 97: | Строка 94: | ||
| == HTTP действие == | == HTTP действие == | ||
| - | {{ : | + | {{ : |
| - | Для автоматического заполнения — кликнуть | + | Для автоматического заполнения — кликнуть |
| Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес | Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес | ||