Panelde saldırılar ve engeller
Shield’ın gördüğü ve yaptığı her şey Denetim → Saldırılar altındadır.
Saldırı akışı
Bölüm başlığı “Saldırı akışı”Her satır, bir kaynağa saldıran tek bir kaynak IP’dir:
| Sütun | Anlamı |
|---|---|
| Kaynak IP + konum | Saldırgan; çözülebildiğinde ülke/ISS |
| Kaynak | Hedeflenen makine |
| Deneme | Kümülatif başarısız deneme |
| Servis | RDP / SSH / ağ — temkinli etiketler; RDP yalnız kanıtlıysa |
| Kullanıcı adları | Denenen hesap adları (ham, denendiği gibi) |
| İlk / son görülme | Saldırının zaman aralığı |
| Engel durumu | Engelli (otomatik / ısrarlı / manuel), engel bekliyor (eski ajan) ya da etkisiz — güvenlik duvarı kapalı |
Manuel engelleme ve kaldırma
Bölüm başlığı “Manuel engelleme ve kaldırma”Saldırı satırından bir IP’yi kendiniz Engelleyebilirsiniz — manuel engel siz kaldırana dek sürer. Kaldır herhangi bir engeli erken bırakır. İki eylem de güvenlik-yönetimi izni ister ve yönetici denetim günlüğüne (kim, ne zaman) yazılır.
Manuel engeller otomatiklerin yanında listelenir ama otomatik-engel metriğine asla sayılmaz — manşet sayısı karşılaştırılabilir ve dürüst kalır.
Engel geçmişi
Bölüm başlığı “Engel geçmişi”Engeller görünümü, bırakılmış ve dolmuşlar dahil her engeli listeler:
- köken — otomatik (eşik), ısrarlı (düşük-hızlı) ya da manuel,
- tekrar sayısı — IP kaç kez yeniden suç işledi (kademeli süreyi bu sürer),
- engellenme / dolma zamanları ve bırakma eylemi.
Harita
Bölüm başlığı “Harita”Denetim → Harita, son 1 / 7 / 30 gün için giriş ve saldırı kaynaklarını coğrafi olarak çizer; saldırı anahtarı vardır. Konum, Dynacop’un kendi barındırdığı GeoIP çözümünden gelir — IP’lerinizi üçüncü taraf görmez. Koordinatı çözülemeyen kaynaklar yine saldırı akışında görünür — harita bir görünümdür, gerçeğin kaynağı değil.
Saldırılar ayrıca şunları besler…
Bölüm başlığı “Saldırılar ayrıca şunları besler…”- Genel Bakış panosunun saldırı-koruması kartı (günlük engeller, en çok hedeflenenler),
- haftalık digest e-postası,
- ve güvenlik duvarınız ya da SIEM’iniz için Tehdit Akışı API’si.