เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เช•เซ‹เชˆเชชเชฃ เชœเซ‡เชฃเซ‡ เช•เซเชฒเชพเช‰เชกเชฎเชพเช‚ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจ เชšเชฒเชพเชตเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซเชฏเซ‹ เช›เซ‡ เชคเซ‡ เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡ เชœเชพเชฃเซ‡ เช›เซ‡ เช•เซ‡ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค RDP เชชเซ‹เชฐเซเชŸ, เชœเซ‹ เช–เซเชฒเซเชฒเซเช‚ เชฐเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹, เชฒเช—เชญเช— เชคเชฐเชค เชœ เชตเชฟเชถเซเชตเชญเชฐเชจเชพ เชตเชฟเชตเชฟเชง IP เชธเชฐเชจเชพเชฎเชพเช“เชฎเชพเช‚เชฅเซ€ เชชเชพเชธเชตเชฐเซเชก เชฌเซเชฐเซเชŸ เชซเซ‹เชฐเซเชธ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชคเชฐเช‚เช—เซ‹ เชฆเซเชตเชพเชฐเชพ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เช† เชฒเซ‡เช–เชฎเชพเช‚ เชนเซเช‚ เชฌเชคเชพเชตเซ€เชถ เช•เซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชฐเชตเซเช‚ เช‡เชจเซเชŸเซเชฐเชธเซเชŸ เชคเชฎเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒเชฎเชพเช‚ เชจเชตเซ‹ เชจเชฟเชฏเชฎ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ เชชเชพเชธเชตเชฐเซเชก เชฌเซเชฐเซเชŸ เชซเซ‹เชฐเซเชธเชจเซ‹ เชธเซเชตเชšเชพเชฒเชฟเชค เชชเซเชฐเชคเชฟเชธเชพเชฆ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹. InTrust เช›เซ‡ CLM เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช…เชธเช‚เช—เช เชฟเชค เชกเซ‡เชŸเชพ เชเช•เชคเซเชฐ เช•เชฐเชตเชพ, เชชเซƒเชฅเซเชฅเช•เชฐเชฃ เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเช‚เช—เซเชฐเชน เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชœเซ‡เชฎเชพเช‚ เชตเชฟเชตเชฟเชง เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“ เชฎเชพเชŸเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชธเซ‡เช‚เช•เชกเซ‹ เชชเซ‚เชฐเซเชตเชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชชเซเชฐเชคเชฟเช•เซเชฐเชฟเชฏเชพเช“ เช›เซ‡.

Quest InTrust เชฎเชพเช‚ เชคเชฎเซ‡ เชœเซเชฏเชพเชฐเซ‡ เช•เซ‹เชˆ เชจเชฟเชฏเชฎ เชŸเซเชฐเชฟเช—เชฐ เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชชเซเชฐเชคเชฟเชญเชพเชต เช•เซเชฐเชฟเชฏเชพเช“ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹. เชฒเซ‹เช— เช•เชฒเซ‡เช•เซเชถเชจ เชเชœเชจเซเชŸ เชคเชฐเชซเชฅเซ€, InTrust เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจ เช…เชฅเชตเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เช…เชธเชซเชณ เช…เชงเชฟเช•เซƒเชค เชชเซเชฐเชฏเชพเชธ เชตเชฟเชถเซ‡ เชธเช‚เชฆเซ‡เชถ เชฎเซ‡เชณเชตเซ‡ เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเชฐ เชจเชตเชพ IP เชธเชฐเชจเชพเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชจเซเช‚ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชฌเชนเซเชตเชฟเชง เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพเช“เชจเซ‡ เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡ เชนเชพเชฒเชจเชพ เช•เชธเซเชŸเชฎ เชจเชฟเชฏเชฎเชจเซ€ เชจเช•เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช…เชจเซ‡ เชธเช‚เชชเชพเชฆเชจ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเซ€ เชจเช•เชฒ เช–เซ‹เชฒเชตเซ€ เชชเชกเชถเซ‡:

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เชตเชฟเชจเซเชกเซ‹เช เชฒเซ‹เช—เชฎเชพเช‚เชจเซ€ เช˜เชŸเชจเชพเช“ InsertionString เชคเชฐเซ€เช•เซ‡ เช“เชณเช–เชพเชคเซ€ เชตเชธเซเชคเซเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เช‡เชตเซ‡เชจเซเชŸ เช•เซ‹เชก 4625 เชฎเชพเชŸเซ‡ เชฎเซ‡เชšเซ‹ เชœเซเช“ (เช† เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เช…เชธเชซเชณ เชฒเซ‰เช—เชฟเชจ เช›เซ‡) เช…เชจเซ‡ เชคเชฎเซ‡ เชœเซ‹เชถเซ‹ เช•เซ‡ เช…เชฎเชจเซ‡ เชœเซ‡ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เชฐเซเชšเชฟ เช›เซ‡ เชคเซ‡ InsertionString14 (เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจเชจเซเช‚ เชจเชพเชฎ) เช…เชจเซ‡ InsertionString20 (เชธเซ‹เชฐเซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเซเชฐเซ‡เชธ)เชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐเชฅเซ€ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡, เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจ เชจเชพเชฎ เชซเซ€เชฒเซเชก เชฎเซ‹เชŸเซ‡ เชญเชพเช—เซ‡ เช–เชพเชฒเซ€ เชฐเชพเช–เซ‹, เชคเซ‡เชฅเซ€ เช† เชธเซเชฅเชพเชจ เชธเซเชฐเซ‹เชค เชจเซ‡เชŸเชตเชฐเซเช• เชธเชฐเชจเชพเชฎเชพเช‚เชฎเชพเช‚เชฅเซ€ เชฎเซ‚เชฒเซเชฏเชจเซ‡ เชฌเชฆเชฒเซ‡ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡.

เช‡เชตเซ‡เชจเซเชŸ 4625 เชจเซ‹ เชŸเซ‡เช•เซเชธเซเชŸ เช†เชจเชพ เชœเซ‡เชตเซ‹ เชฆเซ‡เช–เชพเชฏ เช›เซ‡:

An account failed to log on.
Subject:
	Security ID:		S-1-5-21-1135140816-2109348461-2107143693-500
	Account Name:		ALebovsky
	Account Domain:		LOGISTICS
	Logon ID:		0x2a88a
Logon Type:			2
Account For Which Logon Failed:
	Security ID:		S-1-0-0
	Account Name:		Paul
	Account Domain:		LOGISTICS
Failure Information:
	Failure Reason:		Account locked out.
	Status:			0xc0000234
	Sub Status:		0x0
Process Information:
	Caller Process ID:	0x3f8
	Caller Process Name:	C:WindowsSystem32svchost.exe
Network Information:
	Workstation Name:	DCC1
	Source Network Address:	::1
	Source Port:		0
Detailed Authentication Information:
	Logon Process:		seclogo
	Authentication Package:	Negotiate
	Transited Services:	-
	Package Name (NTLM only):	-
	Key Length:		0
This event is generated when a logon request fails. It is generated on the computer where access was attempted.
The Subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.
The Logon Type field indicates the kind of logon that was requested. The most common types are 2 (interactive) and 3 (network).
The Process Information fields indicate which account and process on the system requested the logon.
The Network Information fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.
The authentication information fields provide detailed information about this specific logon request.
	- Transited services indicate which intermediate services have participated in this logon request.
	- Package name indicates which sub-protocol was used among the NTLM protocols.
	- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.

เชตเชงเซเชฎเชพเช‚, เช…เชฎเซ‡ เช‡เชตเซ‡เชจเซเชŸ เชŸเซ‡เช•เซเชธเซเชŸเชฎเชพเช‚ เชธเซ‹เชฐเซเชธ เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเซเชฐเซ‡เชธ เชตเซ‡เชฒเซเชฏเซ เช‰เชฎเซ‡เชฐเซ€เชถเซเช‚.

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เชชเช›เซ€ เชคเชฎเชพเชฐเซ‡ เชเช• เชธเซเช•เซเชฐเชฟเชชเซเชŸ เช‰เชฎเซ‡เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡ Windows เชซเชพเชฏเชฐเชตเซ‹เชฒเชฎเชพเช‚ IP เชธเชฐเชจเชพเชฎเชพเช‚เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชถเซ‡. เชจเซ€เชšเซ‡ เชเช• เช‰เชฆเชพเชนเชฐเชฃ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช† เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชธเซเช•เซเชฐเชฟเชชเซเชŸ

param(
         [Parameter(Mandatory = $true)]
         [ValidateNotNullOrEmpty()]   
         [string]
         $SourceAddress
)

$SourceAddress = $SourceAddress.Trim()
$ErrorActionPreference = 'Stop'
$ruleName = 'Quest-InTrust-Block-Failed-Logons'
$ruleDisplayName = 'Quest InTrust: Blocks IP addresses from failed logons'

function Get-BlockedIps {
    (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue | get-netfirewalladdressfilter).RemoteAddress
}

$blockedIps = Get-BlockedIps
$allIps = [array]$SourceAddress + [array]$blockedIps | Select-Object -Unique | Sort-Object

if (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue) {
    Set-NetFirewallRule -Name $ruleName -RemoteAddress $allIps
} else {
    New-NetFirewallRule -Name $ruleName -DisplayName $ruleDisplayName -Direction Inbound -Action Block -RemoteAddress $allIps
}

เชนเชตเซ‡ เชชเช›เซ€เชฅเซ€ เชฎเซ‚เช‚เชเชตเชฃ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเซ‡ เชจเชฟเชฏเชฎเชจเซเช‚ เชจเชพเชฎ เช…เชจเซ‡ เชตเชฐเซเชฃเชจ เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹.

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เชนเชตเซ‡ เชคเชฎเชพเชฐเซ‡ เช† เชธเซเช•เซเชฐเชฟเชชเซเชŸเชจเซ‡ เชจเชฟเชฏเชฎเชฎเชพเช‚ เชชเซเชฐเชคเชฟเชญเชพเชต เช•เซเชฐเชฟเชฏเชพ เชคเชฐเซ€เช•เซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชจเชฟเชฏเชฎเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเซ‹ เช…เชจเซ‡ เช–เชพเชคเชฐเซ€ เช•เชฐเซ‹ เช•เซ‡ เช…เชจเซเชฐเซ‚เชช เชจเชฟเชฏเชฎ เชฐเซ€เช…เชฒ-เชŸเชพเช‡เชฎ เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช— เชชเซ‹เชฒเชฟเชธเซ€เชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. เชเชœเชจเซเชŸ เชชเซเชฐเชคเชฟเชญเชพเชต เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเช•เซเชทเชฎ เชนเซ‹เชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡ เช…เชจเซ‡ เชธเชพเชšเชพ เชชเชฐเชฟเชฎเชพเชฃเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‡เชฒเซ‹ เชนเซ‹เชตเซ‹ เชœเซ‹เชˆเช.

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเซ‚เชฐเซเชฃ เชฅเชฏเชพ เชชเช›เซ€, เช…เชธเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพเช“เชจเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ 80% เช˜เชŸเชพเชกเซ‹ เชฅเชฏเซ‹. เชจเชซเซ‹? เชถเซเช‚ เชเช• เชฎเชนเชพเชจ!

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เช•เซ‡เชŸเชฒเซ€เช•เชตเชพเชฐ เชเช• เชจเชพเชจเซ‹ เชตเชงเชพเชฐเซ‹ เชซเชฐเซ€เชฅเซ€ เชฅเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช† เชนเซเชฎเชฒเชพเชจเชพ เชจเชตเชพ เชธเซเชคเซเชฐเซ‹เชคเซ‹เชจเชพ เช‰เชฆเชญเชตเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช›เซ‡. เชชเช›เซ€ เชฌเชงเซเช‚ เชซเชฐเซ€เชฅเซ€ เช˜เชŸเชตเชพ เชฒเชพเช—เซ‡ เช›เซ‡.

เช•เชพเชฎเชจเชพ เชเช• เช…เช เชตเชพเชกเชฟเชฏเชพ เชฆเชฐเชฎเชฟเชฏเชพเชจ, เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเชฟเชฏเชฎเชฎเชพเช‚ 66 เช†เชˆเชชเซ€ เชเชกเซเชฐเซ‡เชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ.

เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ InTrust RDP เชฆเซเชตเชพเชฐเชพ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเชพ เชฆเชฐเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡

เชจเซ€เชšเซ‡ 10 เชธเชพเชฎเชพเชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎเซ‹ เชธเชพเชฅเซ‡เชจเซเช‚ เช•เซ‹เชทเซเชŸเช• เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชงเชฟเช•เซƒเชคเชคเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹ เชฎเชพเชŸเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹.

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎ

เชœเชฅเซเชฅเซ‹

เชŸเช•เชพเชตเชพเชฐเซ€เชฎเชพเช‚

เชธเช‚เชšเชพเชฒเช•

1220235

40.78

เชธเช‚เชšเชพเชฒเช•

672109

22.46

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ

219870

7.35

เชตเชฟเช•เซƒเชค

126088

4.21

contoso.com

73048

2.44

เชธเช‚เชšเชพเชฒเช•

55319

1.85

เชธเชฐเซเชตเชฐ

39403

1.32

sgazlabdc01.contoso.com

32177

1.08

เชธเช‚เชšเชพเชฒเช•

32377

1.08

sgazlabdc01

31259

1.04

เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เชคเชฎเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชชเซเชฐเชคเชฟเชญเชพเชต เช†เชชเซ‹ เช›เซ‹ เชคเซ‡ เช…เชฎเชจเซ‡ เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚ เชœเชฃเชพเชตเซ‹. เชคเชฎเซ‡ เช•เชˆ เชธเชฟเชธเซเชŸเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เช›เซ‹ เช…เชจเซ‡ เชคเซ‡ เช•เซ‡เชŸเชฒเซเช‚ เช…เชจเซเช•เซ‚เชณ เช›เซ‡?

เชœเซ‹ เชคเชฎเชจเซ‡ เช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ InTrust เชœเซ‹เชตเชพเชฎเชพเช‚ เชฐเชธ เชนเซ‹เชฏ, เชตเชฟเชจเช‚เชคเซ€ เช›เซ‹เชกเซ€ เชฆเซ‹ เช…เชฎเชพเชฐเซ€ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชชเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชซเซ‹เชฐเซเชฎเชฎเชพเช‚ เช…เชฅเชตเชพ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชธเช‚เชฆเซ‡เชถเชฎเชพเช‚ เชฎเชจเซ‡ เชฒเช–เซ‹.

เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชชเชฐ เช…เชฎเชพเชฐเชพ เช…เชจเซเชฏ เชฒเซ‡เช–เซ‹ เชตเชพเช‚เชšเซ‹:

เช…เชฎเซ‡ เชฐเซ‡เชจเซเชธเชฎเชตเซ‡เชฐ เชเชŸเซ‡เช• เชถเซ‹เชงเซ€เช เช›เซ€เช, เชกเซ‹เชฎเซ‡เชจ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐเชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเซ€เช เช›เซ€เช เช…เชจเซ‡ เช† เชนเซเชฎเชฒเชพเช“เชจเซ‹ เชชเซเชฐเชคเชฟเช•เชพเชฐ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ€เช เช›เซ€เช

เชตเชฟเชจเซเชกเซ‹เช-เช†เชงเชพเชฐเชฟเชค เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจเชจเชพ เชฒเซ‹เช—เชฎเชพเช‚เชฅเซ€ เช•เชˆ เช‰เชชเชฏเซ‹เช—เซ€ เชตเชธเซเชคเซเช“ เช•เชพเชขเซ€ เชถเช•เชพเชฏ เช›เซ‡? (เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชฒเซ‡เช–)

เชชเซ‡เช‡เชฐ เช…เชฅเชตเชพ เชกเช•เซเชŸ เชŸเซ‡เชช เชตเชฟเชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เชœเซ€เชตเชจเชšเช•เซเชฐเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเชตเซเช‚

เช† เช•เซ‹เชฃเซ‡ เช•เชฐเซเชฏเซเช‚? เช…เชฎเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เช“เชกเชฟเชŸเชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเซ€เช เช›เซ€เช

SIEM เชธเชฟเชธเซเชŸเชฎเชจเซ€ เชฎเชพเชฒเชฟเช•เซ€เชจเซ‹ เช–เชฐเซเชš เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช˜เชŸเชพเชกเชตเซ‹ เช…เชจเซ‡ เชคเชฎเชพเชฐเซ‡ เชธเซ‡เชจเซเชŸเซเชฐเชฒ เชฒเซ‹เช— เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ (CLM)เชจเซ€ เช•เซ‡เชฎ เชœเชฐเซ‚เชฐ เช›เซ‡

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹