入侵防御
更新时间 2025-11-14 15:16:59
最近更新时间: 2025-11-14 15:16:59
选择入侵防御页签,可对终端设置暴力破解行为、扫描行为检测。
防暴力破解是指对系统登录行为进行一定的限制,防止账号被爆破。
配置防暴力破解
功能:通过AI哨兵引擎提供的多种异常检测算法,根据真实的业务数据对暴力破解行为进行AI大模型上下文分析、跨终端关联分析。支持SSH\FTP\RDP\SMB\MSSQL\WINRM多种类型。
使用场景:适用于需要自定义修改配置策略模板防暴力破解场景。
选择防暴力破解页签。
点击防暴力破解图标,置于开启状态(开启AI哨兵模式、开启普通模式),即可开启防暴力破解。
配置效果验证
在防暴力破解策略中自定义配置并下发策略至客户端。
对终端的系统账户进行登录操作,并且多次使用错误的口令尝试。
在管理平台日志查看日志。
当登录失败次达到设置阀值后锁定该IP地址。
用户可以查看并解除已临时锁定的IP清单。
生成防爆力破解日志。