Обнаружение SSH брутфорс атак с использованием триггеров в QoE [Документация VAS Experts]

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce [2025/12/11 09:20] elena.krasnobryzhdpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce [2026/04/16 15:46] (текущий) elena.krasnobryzh
Строка 20: Строка 20:
 === Общая информация триггера === === Общая информация триггера ===
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_common.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_common.png?nolink&600 |}}
  
   * Название триггера "ssh bruteforce";   * Название триггера "ssh bruteforce";
Строка 32: Строка 32:
 === Запросы === === Запросы ===
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_queries.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_queries.png?nolink&600 |}}
  
 Для данного тригера установлен не редактируемый запрос со следующими параметрами: Для данного тригера установлен не редактируемый запрос со следующими параметрами:
Строка 43: Строка 43:
 === Условия === === Условия ===
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_conditions.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_conditions.png?nolink&600 |}}
  
   * Добавить "+" 2 поля   * Добавить "+" 2 поля
Строка 56: Строка 56:
 === Обработка ошибок === === Обработка ошибок ===
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_error.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_error.png?nolink&600 |}}
  
   * В поле "Если нет данных" — Нет данных   * В поле "Если нет данных" — Нет данных
Строка 66: Строка 66:
 == E-mail действие == == E-mail действие ==
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_email.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_email.png?nolink&600 |}}
  
-  * Для автоматического заполнения — кликнуть по иконке {{:dpi:qoe_analytics:cases:network_health:file-code.svg|}} (автоматическое заполнение формы)+  * Для автоматического заполнения — кликнуть по иконке {{:dpi:qoe_analytics:cases:network_health:file-code.svg?nolink&|}} (автоматическое заполнение формы)
   * В поле "Кому" — указать адрес электронной почты   * В поле "Кому" — указать адрес электронной почты
   * При этой настройке, при срабатывании триггера на указанный адрес электронной почты будет отправлена вся информация о нотификации: ИД, название триггера, статус, ссылка на отчет (сохраненное состояние)   * При этой настройке, при срабатывании триггера на указанный адрес электронной почты будет отправлена вся информация о нотификации: ИД, название триггера, статус, ссылка на отчет (сохраненное состояние)
  
 == Нотификация == == Нотификация ==
-{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_notification.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_notification.png?nolink&600 |}}
  
-  * Для автоматического заполнения — кликнуть {{:dpi:qoe_analytics:cases:network_health:file-code.svg|}} (автоматическое заполнение формы)+  * Для автоматического заполнения — кликнуть {{:dpi:qoe_analytics:cases:network_health:file-code.svg?nolink&|}} (автоматическое заполнение формы)
   * Выбрать тип нотификации — "Предупреждение"   * Выбрать тип нотификации — "Предупреждение"
   * При этой настройке будет создана нотификация в СКАТ   * При этой настройке будет создана нотификация в СКАТ
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_alerting.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_alerting.png?nolink&600 |}}
  
 Получить ссылку на отчет можно через меню нотификаций Получить ссылку на отчет можно через меню нотификаций
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_notofication.png?400 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_notofication.png?nolink&400 |}}
  
 Выбрать нотификацию Выбрать нотификацию
 Выбрать — "Детали" Выбрать — "Детали"
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_notofication_details.png?400 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_ssh_bruteforce:dpiui2_triggers_bruteforce_notofication_details.png?nolink&400 |}}
  
 Перейти по ссылке на отчет — отчет откроется в новом окне браузера. Перейти по ссылке на отчет — отчет откроется в новом окне браузера.
Строка 94: Строка 94:
 == HTTP действие == == HTTP действие ==
  
-{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_http.png?600 |}}+{{ :dpi:qoe_analytics:cases:network_health:triggers_setup:ddos_http.png?nolink&600 |}}
  
-Для автоматического заполнения — кликнуть {{:dpi:qoe_analytics:cases:network_health:file-code.svg|}} (автоматическое заполнение формы)+Для автоматического заполнения — кликнуть {{:dpi:qoe_analytics:cases:network_health:file-code.svg?nolink&|}} (автоматическое заполнение формы)
 Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес Выбрать метод наиболее приемлемый для вашей ticket-системы и ввести URL адрес