InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจ•เฉ‹เจˆ เจตเฉ€ เจœเจฟเจธเจจเฉ‡ เจ•เจฒเจพเจ‰เจก เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เฉ€เจคเฉ€ เจนเฉˆ, เจ‰เจน เจšเฉฐเจ—เฉ€ เจคเจฐเฉเจนเจพเจ‚ เจœเจพเจฃเจฆเจพ เจนเฉˆ เจ•เจฟ เจ‡เฉฑเจ• เจฎเจฟเจ†เจฐเฉ€ RDP เจชเฉ‹เจฐเจŸ, เจœเฉ‡เจ•เจฐ เจ–เฉเฉฑเจฒเจพ เจ›เฉฑเจก เจฆเจฟเฉฑเจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจฒเจ—เจญเจ— เจคเฉเจฐเฉฐเจค เจฆเฉเจจเฉ€เจ† เจญเจฐ เจฆเฉ‡ เจตเฉฑเจ–-เจตเฉฑเจ– IP เจชเจคเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจชเจพเจธเจตเจฐเจก เจฌเจฐเฉ‚เจŸ เจซเฉ‹เจฐเจธ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจฒเจนเจฟเจฐเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจนเจฎเจฒเจพ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจ‡เจธ เจฒเฉ‡เจ– เจตเจฟเจš เจฎเฉˆเจ‚ เจฆเจฟเจ–เจพเจตเจพเจ‚เจ—เจพ เจ•เจฟ เจ•เจฟเจตเฉ‡เจ‚ เจ•เจฐเจจเจพ เจนเฉˆ InTrust เจคเฉเจธเฉ€เจ‚ เจซเจพเจ‡เจฐเจตเจพเจฒ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจจเจฟเจฏเจฎ เจœเฉ‹เฉœ เจ•เฉ‡ เจชเจพเจธเจตเจฐเจก เจฌเจฐเฉ‚เจŸ เจซเฉ‹เจฐเจธ เจฒเจˆ เจ‡เฉฑเจ• เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจœเจตเจพเจฌ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค InTrust เจนเฉˆ CLM เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจ—เฉˆเจฐ-เจธเฉฐเจ—เจ เจฟเจค เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ เจ‡เจ•เฉฑเจ เจพ เจ•เจฐเจจ, เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเจŸเฉ‹เจฐ เจ•เจฐเจจ เจฒเจˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ•เจˆ เจ•เจฟเจธเจฎ เจฆเฉ‡ เจนเจฎเจฒเจฟเจ†เจ‚ เจฒเจˆ เจธเฉˆเจ‚เจ•เฉœเฉ‡ เจชเฉ‚เจฐเจต-เจชเฉเจฐเจญเจพเจธเจผเจฟเจค เจชเฉเจฐเจคเฉ€เจ•เจฐเจฎ เจนเจจเฅค

Quest InTrust เจตเจฟเฉฑเจš เจคเฉเจธเฉ€เจ‚ เจœเจตเจพเจฌ เจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• เจจเจฟเจฏเจฎ เจšเจพเจฒเฉ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจฒเฉŒเจ— เจ•เจฒเฉˆเจ•เจธเจผเจจ เจเจœเฉฐเจŸ เจคเฉ‹เจ‚, InTrust เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจฐเจ•เจธเจŸเฉ‡เจธเจผเจจ เจœเจพเจ‚ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจ‡เฉฑเจ• เจ…เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจฌเจพเจฐเฉ‡ เจ‡เฉฑเจ• เจธเฉเจจเฉ‡เจนเจพ เจชเฉเจฐเจพเจชเจค เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจซเจพเจ‡เจฐเจตเจพเจฒ เจตเจฟเฉฑเจš เจจเจตเฉ‡เจ‚ IP เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฎเจฒเจŸเฉ€เจชเจฒ เจ…เจธเจซเจผเจฒ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃ เจฒเจˆ เจ‡เฉฑเจ• เจฎเฉŒเจœเฉ‚เจฆเจพ เจ•เจธเจŸเจฎ เจจเจฟเจฏเจฎ เจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเฉฐเจชเจพเจฆเจจ เจฒเจˆ เจ‡เจธ เจฆเฉ€ เจ‡เฉฑเจ• เจ•เจพเจชเฉ€ เจ–เฉ‹เจฒเฉเจนเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฒเฉŒเจ—เจธ เจตเจฟเฉฑเจš เจ‡เจตเฉˆเจ‚เจŸเจธ เจ‡เจจเจธเจฐเจธเจผเจจเจธเจŸเฉเจฐเจฟเฉฐเจ— เจจเจพเจฎเจ• เจ•เจฟเจธเฉ‡ เจšเฉ€เจœเจผ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจ‡เจตเฉˆเจ‚เจŸ เจ•เฉ‹เจก 4625 เจฒเจˆ เจฎเฉˆเจš เจฆเฉ‡เจ–เฉ‹ (เจ‡เจน เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ…เจธเจซเจฒ เจฒเจพเจ—เจ‡เจจ เจนเฉˆ) เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฆเฉ‡เจ–เฉ‹เจ—เฉ‡ เจ•เจฟ เจœเจฟเจจเฉเจนเจพเจ‚ เจ–เฉ‡เจคเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจ…เจธเฉ€เจ‚ เจฆเจฟเจฒเจšเจธเจชเฉ€ เจฐเฉฑเจ–เจฆเฉ‡ เจนเจพเจ‚ เจ‰เจน InsertionString14 (เจตเจฐเจ•เจธเจŸเฉ‡เจธเจผเจจ เจฆเจพ เจจเจพเจฎ) เจ…เจคเฉ‡ InsertionString20 (เจธเจฐเฉ‹เจค เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจชเจคเจพ) เจตเจฟเฉฑเจš เจธเจŸเฉ‹เจฐ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค เจœเจฆเฉ‹เจ‚ เจ‡เฉฐเจŸเจฐเจจเฉˆเฉฑเจŸ เจคเฉ‹เจ‚ เจนเจฎเจฒเจพ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจตเจฐเจ•เจธเจŸเฉ‡เจธเจผเจจ เจจเจพเจฎ เจ–เฉ‡เจคเจฐ เจธเจญ เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเฉฐเจญเจพเจตเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจ–เจพเจฒเฉ€ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจ‡เจน เจธเจฅเจพเจจ เจธเจฐเฉ‹เจค เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจชเจคเฉ‡ เจคเฉ‹เจ‚ เจฎเฉเฉฑเจฒ เจฆเฉ€ เจฅเจพเจ‚ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเฉˆเฅค

เจ‡เจตเฉˆเจ‚เจŸ 4625 เจฆเจพ เจชเจพเจ  เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ:

An account failed to log on.
Subject:
	Security ID:		S-1-5-21-1135140816-2109348461-2107143693-500
	Account Name:		ALebovsky
	Account Domain:		LOGISTICS
	Logon ID:		0x2a88a
Logon Type:			2
Account For Which Logon Failed:
	Security ID:		S-1-0-0
	Account Name:		Paul
	Account Domain:		LOGISTICS
Failure Information:
	Failure Reason:		Account locked out.
	Status:			0xc0000234
	Sub Status:		0x0
Process Information:
	Caller Process ID:	0x3f8
	Caller Process Name:	C:WindowsSystem32svchost.exe
Network Information:
	Workstation Name:	DCC1
	Source Network Address:	::1
	Source Port:		0
Detailed Authentication Information:
	Logon Process:		seclogo
	Authentication Package:	Negotiate
	Transited Services:	-
	Package Name (NTLM only):	-
	Key Length:		0
This event is generated when a logon request fails. It is generated on the computer where access was attempted.
The Subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.
The Logon Type field indicates the kind of logon that was requested. The most common types are 2 (interactive) and 3 (network).
The Process Information fields indicate which account and process on the system requested the logon.
The Network Information fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.
The authentication information fields provide detailed information about this specific logon request.
	- Transited services indicate which intermediate services have participated in this logon request.
	- Package name indicates which sub-protocol was used among the NTLM protocols.
	- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจ…เจธเฉ€เจ‚ เจ‡เจตเฉˆเจ‚เจŸ เจŸเฉˆเจ•เจธเจŸ เจตเจฟเฉฑเจš เจธเจฐเฉ‹เจค เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจชเจคเจพ เจฎเฉเฉฑเจฒ เจœเฉ‹เฉœเจพเจ‚เจ—เฉ‡เฅค

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจซเจฟเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจ•เฉเจฐเจฟเจชเจŸ เจœเฉ‹เฉœเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉˆ เจœเฉ‹ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจซเจพเจ‡เจฐเจตเจพเจฒ เจตเจฟเฉฑเจš IP เจเจกเจฐเฉˆเฉฑเจธ เจจเฉ‚เฉฐ เจฌเจฒเฉŒเจ• เจ•เจฐเฉ‡เจ—เฉ€เฅค เจนเฉ‡เจ เจพเจ‚ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ เจนเฉˆ เจœเฉ‹ เจ‡เจธเจฆเฉ‡ เจฒเจˆ เจตเจฐเจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

เจซเจพเจ‡เจฐเจตเจพเจฒ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจธเจ•เฉเจฐเจฟเจชเจŸ

param(
         [Parameter(Mandatory = $true)]
         [ValidateNotNullOrEmpty()]   
         [string]
         $SourceAddress
)

$SourceAddress = $SourceAddress.Trim()
$ErrorActionPreference = 'Stop'
$ruleName = 'Quest-InTrust-Block-Failed-Logons'
$ruleDisplayName = 'Quest InTrust: Blocks IP addresses from failed logons'

function Get-BlockedIps {
    (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue | get-netfirewalladdressfilter).RemoteAddress
}

$blockedIps = Get-BlockedIps
$allIps = [array]$SourceAddress + [array]$blockedIps | Select-Object -Unique | Sort-Object

if (Get-NetFirewallRule -Name $ruleName -ErrorAction SilentlyContinue) {
    Set-NetFirewallRule -Name $ruleName -RemoteAddress $allIps
} else {
    New-NetFirewallRule -Name $ruleName -DisplayName $ruleDisplayName -Direction Inbound -Action Block -RemoteAddress $allIps
}

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจ‰เจฒเจเจฃ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ เจจเจฟเจฏเจฎ เจฆเจพ เจจเจพเจฎ เจ…เจคเฉ‡ เจตเจฐเจฃเจจ เจฌเจฆเจฒ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจนเฉเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ เจธเจ•เฉเจฐเจฟเจชเจŸ เจจเฉ‚เฉฐ เจจเจฟเจฏเจฎ เจตเจฟเฉฑเจš เจœเจตเจพเจฌเฉ€ เจ•เจพเจฐเจตเจพเจˆ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจ, เจจเจฟเจฏเจฎ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ•เจฟ เจ…เจธเจฒ-เจธเจฎเฉ‡เจ‚ เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจจเฉ€เจคเฉ€ เจตเจฟเฉฑเจš เจธเฉฐเจฌเฉฐเจงเจฟเจค เจจเจฟเจฏเจฎ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆเฅค เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจœเจตเจพเจฌ เจธเจ•เฉเจฐเจฟเจชเจŸ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจธเจฎเจฐเฉฑเจฅ เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจธเจนเฉ€ เจฎเจพเจชเจฆเฉฐเจก เจจเจฟเจฐเจงเจพเจฐเจค เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจชเฉ‚เจฐเฉ€เจ†เจ‚ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ…เจธเจซเจฒ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€ 80% เจ˜เจŸ เจ—เจˆเฅค เจฒเจพเจญ? เจ•เฉ€ เจ‡เฉฑเจ• เจฎเจนเจพเจจ เจ‡เฉฑเจ•!

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจ•เจˆ เจตเจพเจฐเฉ€ เจ‡เฉฑเจ• เจ›เฉ‹เจŸเจพ เจตเจพเจงเจพ เจฆเฉเจฌเจพเจฐเจพ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจชเจฐ เจ‡เจน เจนเจฎเจฒเฉ‡ เจฆเฉ‡ เจจเจตเฉ‡เจ‚ เจธเจฐเฉ‹เจคเจพเจ‚ เจฆเฉ‡ เจ‰เจญเจพเจฐ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจซเจฟเจฐ เจธเจญ เจ•เฉเจ เจฆเฉเจฌเจพเจฐเจพ เจ˜เจŸเจฃเจพ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆ.

เจ•เฉฐเจฎ เจฆเฉ‡ เจ‡เฉฑเจ• เจนเจซเจผเจคเฉ‡ เจฆเฉ‡ เจฆเฉŒเจฐเจพเจจ, เจซเจพเจ‡เจฐเจตเจพเจฒ เจจเจฟเจฏเจฎ เจตเจฟเฉฑเจš 66 IP เจชเจคเฉ‡ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจ เจธเจจเฅค

InTrust RDP เจฆเฉเจ†เจฐเจพ เจ…เจธเจซเจผเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฆเฉ€ เจฆเจฐ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฟเจตเฉ‡เจ‚ เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ

เจนเฉ‡เจ เจพเจ‚ 10 เจ†เจฎ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎเจพเจ‚ เจตเจพเจฒเฉ€ เจ‡เฉฑเจ• เจธเจพเจฐเจฃเฉ€ เจนเฉˆ เจœเฉ‹ เจ…เจงเจฟเจ•เจพเจฐเจค เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฒเจˆ เจตเจฐเจคเฉ‡ เจ—เจ เจธเจจเฅค

เจฏเฉ‚เจœเจผเจฐ

เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€

เจชเฉเจฐเจคเฉ€เจธเจผเจค เจตเจฟเฉฑเจš

เจชเจฐเจธเจผเจพเจธเจผเจ•

1220235

40.78

เจชเจฐเจฌเฉฐเจงเจ•

672109

22.46

เจ‰เจชเจญเฉ‹เจ—เฉ€ เจจเฉ‚เฉฐ

219870

7.35

contorted

126088

4.21

contoso.com

73048

2.44

เจชเฉเจฐเจฌเฉฐเจงเจ•

55319

1.85

เจธเจฐเจตเจฐ

39403

1.32

sgazlabdc01.contoso.com

32177

1.08

เจชเฉเจฐเจฌเฉฐเจงเจ• เจจเฉ‚เฉฐ

32377

1.08

sgazlabdc01

31259

1.04

เจธเจพเจจเฉ‚เฉฐ เจŸเจฟเฉฑเจชเจฃเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจฆเฉฑเจธเฉ‹ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ–เจคเจฐเจฟเจ†เจ‚ เจฆเจพ เจœเจตเจพเจฌ เจ•เจฟเจตเฉ‡เจ‚ เจฆเจฟเฉฐเจฆเฉ‡ เจนเฉ‹เฅค เจคเฉเจธเฉ€เจ‚ เจ•เจฟเจนเฉœเจพ เจธเจฟเจธเจŸเจฎ เจตเจฐเจคเจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‡เจน เจ•เจฟเฉฐเจจเจพ เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจนเฉˆ?

เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ InTrust เจจเฉ‚เฉฐ เจเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจฆเฉ‡เจ–เจฃ เจตเจฟเฉฑเจš เจฆเจฟเจฒเจšเจธเจชเฉ€ เจฐเฉฑเจ–เจฆเฉ‡ เจนเฉ‹, เจ‡เฉฑเจ• เจฌเฉ‡เจจเจคเฉ€ เจ›เฉฑเจกเฉ‹ เจธเจพเจกเฉ€ เจตเฉˆเจฌเจธเจพเจˆเจŸ 'เจคเฉ‡ เจซเฉ€เจกเจฌเฉˆเจ• เจซเจพเจฐเจฎ เจตเจฟเฉฑเจš เจœเจพเจ‚ เจ‡เฉฑเจ• เจจเจฟเฉฑเจœเฉ€ เจธเฉฐเจฆเฉ‡เจธเจผ เจตเจฟเฉฑเจš เจฎเฉˆเจจเฉ‚เฉฐ เจฒเจฟเจ–เฉ‹เฅค

เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† 'เจคเฉ‡ เจธเจพเจกเฉ‡ เจนเฉ‹เจฐ เจฒเฉ‡เจ– เจชเฉœเฉเจนเฉ‹:

เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจฐเฉˆเจจเจธเจฎเจตเฉ‡เจ…เจฐ เจนเจฎเจฒเฉ‡ เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚, เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจ‡เจนเจจเจพเจ‚ เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเจพ เจตเจฟเจฐเฉ‹เจง เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚

เจตเจฟเฉฐเจกเฉ‹เจœเจผ-เจ…เจงเจพเจฐเจค เจตเจฐเจ•เจธเจŸเฉ‡เจธเจผเจจ เจฆเฉ‡ เจฒเฉŒเจ—เจธ เจคเฉ‹เจ‚ เจ•เจฟเจนเฉœเฉ€เจ†เจ‚ เจ‰เจชเจฏเฉ‹เจ—เฉ€ เจšเฉ€เจœเจผเจพเจ‚ เจ•เฉฑเจขเฉ€เจ†เจ‚ เจœเจพ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจ? (เจชเฉเจฐเจธเจฟเฉฑเจง เจฒเฉ‡เจ–)

เจชเจฒเฉ‡เจ…เจฐ เจœเจพเจ‚ เจกเจ•เจŸ เจŸเฉ‡เจช เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ‡ เจœเฉ€เจตเจจ เจšเฉฑเจ•เจฐ เจจเฉ‚เฉฐ เจŸเจฐเฉˆเจ• เจ•เจฐเจจเจพ

เจ•เจฟเจธเจจเฉ‡ เจ•เฉ€เจคเจพ? เจ…เจธเฉ€เจ‚ เจธเฉ‚เจšเจจเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ†เจกเจฟเจŸ เจจเฉ‚เฉฐ เจธเจตเฉˆเจšเจฒเจฟเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚

เจ‡เฉฑเจ• SIEM เจธเจฟเจธเจŸเจฎ เจฆเฉ€ เจฎเจฒเจ•เฉ€เจ…เจค เจฆเฉ€ เจฒเจพเจ—เจค เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจ˜เจŸเจพเจ‡เจ† เจœเจพเจตเฉ‡ เจ…เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเฉˆเจ‚เจŸเจฐเจฒ เจฒเฉŒเจ— เจฎเฉˆเจจเฉ‡เจœเจฎเฉˆเจ‚เจŸ (CLM) เจฆเฉ€ เจฒเฉ‹เฉœ เจ•เจฟเจ‰เจ‚ เจนเฉˆ

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹