ID статьи: 307
Последнее обновление: 17 янв, 2024
Documentation: Product: LogAn Version: 7.0.1
В качестве примера рассмотрим настройку правила аналитики, направленную на поиск попыток брутфорса. Брутфорс (Brute force) - метод взлома учётных записей путём подбора паролей к ним. Суть подхода заключается в последовательном автоматизированном переборе всех возможных комбинаций символов с целью определения правильной. После задания общих настроек, таких как название правила, описание, уровень угрозы, приоритет, категория срабатывания и часовой пояс, были заданы несколько условий.
Подробнее о событии 4625 читайте в соответствующей документации: https://docs.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4625.
Подробнее о событии 4672 читайте в соответствующей документации: https://docs.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4672.
Подробнее о событии 4624 читайте в соответствующей документации: https://docs.microsoft.com/ru-ru/windows/security/threat-protection/auditing/event-4624.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 307
Последнее обновление: 17 янв, 2024
Ревизия: 3
Просмотры: 5198
Комментарии: 0
Теги
|