İçeriğe geç

Panelde saldırılar ve engeller

Shield’ın gördüğü ve yaptığı her şey Denetim → Saldırılar altındadır.

Her satır, bir kaynağa saldıran tek bir kaynak IP’dir:

Sütun Anlamı
Kaynak IP + konum Saldırgan; çözülebildiğinde ülke/ISS
Kaynak Hedeflenen makine
Deneme Kümülatif başarısız deneme
Servis RDP / SSH / — temkinli etiketler; RDP yalnız kanıtlıysa
Kullanıcı adları Denenen hesap adları (ham, denendiği gibi)
İlk / son görülme Saldırının zaman aralığı
Engel durumu Engelli (otomatik / ısrarlı / manuel), engel bekliyor (eski ajan) ya da etkisiz — güvenlik duvarı kapalı

Saldırı satırından bir IP’yi kendiniz Engelleyebilirsiniz — manuel engel siz kaldırana dek sürer. Kaldır herhangi bir engeli erken bırakır. İki eylem de güvenlik-yönetimi izni ister ve yönetici denetim günlüğüne (kim, ne zaman) yazılır.

Manuel engeller otomatiklerin yanında listelenir ama otomatik-engel metriğine asla sayılmaz — manşet sayısı karşılaştırılabilir ve dürüst kalır.

Engeller görünümü, bırakılmış ve dolmuşlar dahil her engeli listeler:

  • köken — otomatik (eşik), ısrarlı (düşük-hızlı) ya da manuel,
  • tekrar sayısı — IP kaç kez yeniden suç işledi (kademeli süreyi bu sürer),
  • engellenme / dolma zamanları ve bırakma eylemi.

Denetim → Harita, son 1 / 7 / 30 gün için giriş ve saldırı kaynaklarını coğrafi olarak çizer; saldırı anahtarı vardır. Konum, Dynacop’un kendi barındırdığı GeoIP çözümünden gelir — IP’lerinizi üçüncü taraf görmez. Koordinatı çözülemeyen kaynaklar yine saldırı akışında görünür — harita bir görünümdür, gerçeğin kaynağı değil.

  • Genel Bakış panosunun saldırı-koruması kartı (günlük engeller, en çok hedeflenenler),
  • haftalık digest e-postası,
  • ve güvenlik duvarınız ya da SIEM’iniz için Tehdit Akışı API’si.