Эрик
-
Posts
6 -
Joined
-
Last visited
Posts posted by Эрик
-
-
В 03.11.2022 в 15:52, Friend сказал:
В целом это одна из основных функций компонента , а детектит обычно так: Bruteforce.Generic.Bruteforce.Generic.RDP
Тогда нужно обращаться в поддержку и диагностировать проблему: https://companyaccount.kaspersky.com/account/login
В саппорте сказали что это нормально, что 20 000 попыток в сутки это не считается атакой... Как-то так ) Т.е. в целом модуль защиты от брута не работает и не будет работать , странно что это заявлено
-
1
-
-
1 час назад, ElvinE5 сказал:
проблема не в этом... они просто не блочатся
вообще
атакующих айпи всего 15, не так много
через сетевой экран вручную блочатся, а модуль защиты от атак не блочит вообще -
9 часов назад, mike 1 сказал:
Но это не значит, что все из них будут блокироваться. Для эффективной защиты L3 используются всё таки другие решения.
Они вообще не блокируются ) я проверил. Т.е. блок полностью не срабатывает на бруте RDP. Хотя вот в описании написано, что эффективно предотвращает атаки
-
1 час назад, mike 1 сказал:
Если у вас наружу rdp открыт без какого-либо межсетевого экрана, vpn, то антивирус вас особо не спасет.
Да, но у создателя антивиря заявлено, что попытки атаки должны пресекаться и блокироваться
-
- Windows Server 2016 1607
- Kaspersky Endpoint security cloud 11.10.0.399AES56
- Идет брут RDP. Более 20 000 попыток подбора пароля за день. в описании заявлено, что программа должна предотвращать попытки взлома. По факту этого не происходит. В настройках этот блок включен. Что не так?
Не работает блокировка атак. Идет брут RDP. Более 20 000 попыток взлома за день
in Kaspersky Endpoint Security Cloud
Posted
INC000014665978 номер обращения
Да, я задал вопрос на тему, что считается брутом и почему мой случай не брут, также предоставил все запрошенные данные. Жду ответа