Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

ВсСки, ΠΊΠΎΠΉΡ‚ΠΎ сС Π΅ ΠΎΠΏΠΈΡ‚Π²Π°Π» Π΄Π° стартира Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Π² ΠΎΠ±Π»Π°ΠΊΠ°, Π΅ Π΄ΠΎΠ±Ρ€Π΅ наясно, Ρ‡Π΅ стандартСн RDP ΠΏΠΎΡ€Ρ‚, Π°ΠΊΠΎ бъдС оставСн ΠΎΡ‚Π²ΠΎΡ€Π΅Π½, ΠΏΠΎΡ‡Ρ‚ΠΈ Π²Π΅Π΄Π½Π°Π³Π° Ρ‰Π΅ бъдС Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½ ΠΎΡ‚ вълни ΠΎΡ‚ Π³Ρ€ΡƒΠ±ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ IP адрСси ΠΏΠΎ цСлия свят.

Π’ Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ Π΄Π° InTrust ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅Π½ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° Π³Ρ€ΡƒΠ±Π° сила Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Π½ΠΎΠ²ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ към Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна. InTrust Π΅ CLM ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅ Π½Π° нСструктурирани Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ°Ρ‚ стотици ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ Π°Ρ‚Π°ΠΊΠΈ.

Π’ Quest InTrust ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ дСйствия Π·Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС задСйства ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ. ΠžΡ‚ Π°Π³Π΅Π½Ρ‚Π° Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ InTrust ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Π·Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ ΠΎΠΏΠΈΡ‚ Π·Π° оторизация Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° станция ΠΈΠ»ΠΈ ΡΡŠΡ€Π²ΡŠΡ€. Π—Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ добавянСто Π½Π° Π½ΠΎΠ²ΠΈ IP адрСси към Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, трябва Π΄Π° ΠΊΠΎΠΏΠΈΡ€Π°Ρ‚Π΅ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΎ пСрсонализирано ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° мноТСство Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π΄Π° ΠΎΡ‚Π²ΠΎΡ€ΠΈΡ‚Π΅ ΠΊΠΎΠΏΠΈΠ΅ ΠΎΡ‚ Π½Π΅Π³ΠΎ Π·Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅:

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

Π‘ΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π° Π² рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Windows ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π½Π΅Ρ‰ΠΎ, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ΠΎ InsertionString. Π’ΠΈΠΆΡ‚Π΅ ΡΡŠΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΡΡ‚Π° Π·Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅ 4625 (Ρ‚ΠΎΠ²Π° Π΅ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²Π»ΠΈΠ·Π°Π½Π΅ Π² систСмата) ΠΈ Ρ‰Π΅ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Ρ‡Π΅ ΠΏΠΎΠ»Π΅Ρ‚Π°Ρ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ Π½ΠΈ интСрСсуват, сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ Π² InsertionString14 (ИмС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° станция) ΠΈ InsertionString20 (АдрСс Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°).ΠŸΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ° ΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ ИмС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π°Ρ‚Π° станция Π½Π°ΠΉ-вСроятно Ρ‰Π΅ бъдС ΠΏΡ€Π°Π·Π½ΠΎ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Ρ‚ΠΎΠ²Π° място Π΅ Π²Π°ΠΆΠ½ΠΎ Π΄Π° Π·Π°ΠΌΠ΅Π½ΠΈ стойността ΠΎΡ‚ изходния ΠΌΡ€Π΅ΠΆΠΎΠ² адрСс.

Π•Ρ‚ΠΎ ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Ρ‚Π΅ΠΊΡΡ‚ΡŠΡ‚ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅ 4625:

An account failed to log on.
Subject:
	Security ID:		S-1-5-21-1135140816-2109348461-2107143693-500
	Account Name:		ALebovsky
	Account Domain:		LOGISTICS
	Logon ID:		0x2a88a
Logon Type:			2
Account For Which Logon Failed:
	Security ID:		S-1-0-0
	Account Name:		Paul
	Account Domain:		LOGISTICS
Failure Information:
	Failure Reason:		Account locked out.
	Status:			0xc0000234
	Sub Status:		0x0
Process Information:
	Caller Process ID:	0x3f8
	Caller Process Name:	C:WindowsSystem32svchost.exe
Network Information:
	Workstation Name:	DCC1
	Source Network Address:	::1
	Source Port:		0
Detailed Authentication Information:
	Logon Process:		seclogo
	Authentication Package:	Negotiate
	Transited Services:	-
	Package Name (NTLM only):	-
	Key Length:		0
This event is generated when a logon request fails. It is generated on the computer where access was attempted.
The Subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.
The Logon Type field indicates the kind of logon that was requested. The most common types are 2 (interactive) and 3 (network).
The Process Information fields indicate which account and process on the system requested the logon.
The Network Information fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.
The authentication information fields provide detailed information about this specific logon request.
	- Transited services indicate which intermediate services have participated in this logon request.
	- Package name indicates which sub-protocol was used among the NTLM protocols.
	- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.

ОсвСн Ρ‚ΠΎΠ²Π° Ρ‰Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ стойността Π½Π° мрСТовия адрСс Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° към тСкста Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ.

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ скрипт, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π° IP адрСса Π² Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π½Π° Windows. По-Π΄ΠΎΠ»Ρƒ Π΅ Π΄Π°Π΄Π΅Π½ ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Ρ‚ΠΎΠ²Π°.

Π‘ΠΊΡ€ΠΈΠΏΡ‚ Π·Π° настройка Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна

param(
         [Parameter(Mandatory = $true)]
         [ValidateNotNullOrEmpty()]   
         [string]
         $SourceAddress
)

$SourceAddress = $SourceAddress.Trim()
$ErrorActionPreference = 'Stop'
$ruleName = 'Quest-InTrust-Block-Failed-Logons'
$ruleDisplayName = 'Quest InTrust: Blocks IP addresses from failed logons'

function Get-BlockedIps {
    (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue | get-netfirewalladdressfilter).RemoteAddress
}

$blockedIps = Get-BlockedIps
$allIps = [array]$SourceAddress + [array]$blockedIps | Select-Object -Unique | Sort-Object

if (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue) {
    Set-NetFirewallRule -Name $ruleName -RemoteAddress $allIps
} else {
    New-NetFirewallRule -Name $ruleName -DisplayName $ruleDisplayName -Direction Inbound -Action Block -RemoteAddress $allIps
}

Π‘Π΅Π³Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈΠΌΠ΅Ρ‚ΠΎ ΠΈ описаниСто Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΡ‚ΠΎ, Π·Π° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ ΠΎΠ±ΡŠΡ€ΠΊΠ²Π°Π½Π΅ ΠΏΠΎ-късно.

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

Π‘Π΅Π³Π° трябва Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ·ΠΈ скрипт ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΡ‚ΠΎ, Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΡ‚ΠΎ ΠΈ Π΄Π° сС ΡƒΠ²Π΅Ρ€ΠΈΡ‚Π΅, Ρ‡Π΅ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎΡ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΎ Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° наблюдСниС Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅. ΠΠ³Π΅Π½Ρ‚ΡŠΡ‚ трябва Π΄Π° бъдС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ Π΄Π° изпълнява скрипт Π·Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ ΠΈ трябва Π΄Π° ΠΈΠΌΠ° посочСния ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€.

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

Π‘Π»Π΅Π΄ ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° настройкитС броят Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈΡ‚Π΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ намаля с 80%. ΠΏΠ΅Ρ‡Π°Π»Π±Π°? Какъв страхотСн!

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

Понякога ΠΎΡ‚Π½ΠΎΠ²ΠΎ сС появява ΠΌΠ°Π»ΠΊΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅, Π½ΠΎ Ρ‚ΠΎΠ²Π° сС дълТи Π½Π° появата Π½Π° Π½ΠΎΠ²ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Π½Π° Π°Ρ‚Π°ΠΊΠ°. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° всичко ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π·Π°ΠΏΠΎΡ‡Π²Π° Π΄Π° Π·Π°ΠΏΠ°Π΄Π°.

Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° Π΅Π΄Π½Π° сСдмица Ρ€Π°Π±ΠΎΡ‚Π° към ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΡ‚ΠΎ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна бяха Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ 66 IP адрСса.

Как InTrust ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π·Π° намаляванС Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация Ρ‡Ρ€Π΅Π· RDP

По-Π΄ΠΎΠ»Ρƒ Π΅ Π΄Π°Π΄Π΅Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π° с 10 чСсто срСщани потрСбитСлски ΠΈΠΌΠ΅Π½Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° авторизация.

ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΡΠΊΠΎ ΠΈΠΌΠ΅

Π‘Ρ€ΠΎΠΉ

Π’ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΈ

администратор

1220235

40.78

администратор

672109

22.46

ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»

219870

7.35

contoso

126088

4.21

contoso.com

73048

2.44

администратор

55319

1.85

ΡΡŠΡ€Π²ΡŠΡ€

39403

1.32

sgazlabdc01.contoso.com

32177

1.08

administrateur

32377

1.08

sgazlabdc01

31259

1.04

ΠšΠ°ΠΆΠ΅Ρ‚Π΅ Π½ΠΈ Π² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅ ΠΊΠ°ΠΊ Ρ€Π΅Π°Π³ΠΈΡ€Π°Ρ‚Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност. Каква систСма ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΈ ΠΊΠΎΠ»ΠΊΠΎ Π΅ ΡƒΠ΄ΠΎΠ±Π½Π°?

Ако сС интСрСсуватС Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ InTrust Π² дСйствиС, оставСтС заявка във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π½Π° нашия уСбсайт ΠΈΠ»ΠΈ ΠΌΠΈ ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Π½Π° Π»ΠΈΡ‡Π½ΠΎ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅.

ΠŸΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ Π½ΠΈ статии Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност:

ΠžΡ‚ΠΊΡ€ΠΈΠ²Π°ΠΌΠ΅ ransomware Π°Ρ‚Π°ΠΊΠ°, ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°ΠΌΠ΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° ΠΈ сС ΠΎΠΏΠΈΡ‚Π²Π°ΠΌΠ΅ Π΄Π° устоим Π½Π° Ρ‚Π΅Π·ΠΈ Π°Ρ‚Π°ΠΊΠΈ

Какво ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΎΡ‚ рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° станция, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Windows OS (популярна статия)

ΠŸΡ€ΠΎΡΠ»Π΅Π΄ΡΠ²Π°Π½Π΅ Π½Π° ТизнСния Ρ†ΠΈΠΊΡŠΠ» Π½Π° потрСбитСля Π±Π΅Π· ΠΊΠ»Π΅Ρ‰ΠΈ ΠΈ тиксо

И ΠΊΠΎΠΉ Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈ? НиС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°ΠΌΠ΅ ΠΎΠ΄ΠΈΡ‚Π° Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност

Как Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈΡ‚Π΅ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΏΡ€ΠΈΡ‚Π΅ΠΆΠ°Π½ΠΈΠ΅ Π½Π° SIEM систСма ΠΈ Π·Π°Ρ‰ΠΎ ΠΈΠΌΠ°Ρ‚Π΅ Π½ΡƒΠΆΠ΄Π° ΠΎΡ‚ Central Log Management (CLM)

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€