Jump to content

Эрик

Members
  • Posts

    6
  • Joined

  • Last visited

Posts posted by Эрик

  1. В 11.11.2022 в 14:26, Friend сказал:

    Вы какие-нибудь логи отправляли или просто спросили? Может вас неправильно поняли?
    Есть номер запроса?  Задавали вопрос какие они считают брутом (взломом) тогда?

    INC000014665978 номер обращения

    Да, я задал вопрос на тему, что считается брутом и почему мой случай не брут, также предоставил все запрошенные данные. Жду ответа

  2. В 03.11.2022 в 15:52, Friend сказал:

    В целом это одна из основных функций компонента , а детектит обычно так: Bruteforce.Generic.Bruteforce.Generic.RDP

    Тогда нужно обращаться в поддержку и диагностировать проблему:  https://companyaccount.kaspersky.com/account/login

    В саппорте сказали что это нормально, что 20 000 попыток в сутки это не считается атакой... Как-то так ) Т.е. в целом модуль защиты от брута не работает и не будет работать , странно что это заявлено

    • Confused 1
  3. 1 час назад, ElvinE5 сказал:

    Увеличить время блокировки атакующих ... однако это не сильно поможет, так как атака наверняка осуществляется с множества разных адресов. Как говорили выше, вам необходима "убрать" ваш сервер торчащий в интернет, используйте VPN для подключения пользователь к серверу. 

    image.thumb.png.f1ffa3dded3141f1fc878521490fc035.png

     

    проблема не в этом... они просто не блочатся
    вообще
    атакующих айпи всего 15, не так много
    через сетевой экран вручную блочатся, а модуль защиты от атак не блочит вообще

  4. 9 часов назад, mike 1 сказал:

    Но это не значит, что все из них будут блокироваться. Для эффективной защиты L3 используются всё таки другие решения. 

    Они вообще не блокируются ) я проверил. Т.е. блок полностью не срабатывает на бруте RDP. Хотя вот в описании написано, что эффективно предотвращает атаки

     

  5. 1 час назад, mike 1 сказал:

    Если у вас наружу rdp открыт без какого-либо межсетевого экрана, vpn, то антивирус вас особо не спасет.

    Да, но у создателя антивиря заявлено, что попытки атаки должны пресекаться и блокироваться

    1. Windows Server 2016 1607
    2. Kaspersky Endpoint security cloud 11.10.0.399AES56
    3. Идет брут RDP. Более 20 000 попыток подбора пароля за день. в описании заявлено, что программа должна предотвращать попытки взлома. По факту этого не происходит. В настройках этот блок включен. Что не так?
×
×
  • Create New...