1. 登陆失败相关信息( Y) ?+ E5 l! H
事件ID: 4625
( @1 `, U" i5 c; @/ M2.设置ITEM
5 v9 \, ^. k4 b0 B F- @ account logined attemp failer
# J! B; e+ ?( J& I6 _9 G# x+ bkey: eventlog[Security,,Failure Audit,,^4625$,,skip] f# A. U. ~+ y, Z2 J
3.设置触发器
( v) X/ j0 n ] o) BTrigger Name: User Login failer larger or equal three times
B+ Z% z& L E$ [
8 q4 _5 y; p8 h8 c9 {1 k1 ~3 E* M- QProblem expression: {windows:eventlog[Security,,Failure Audit,,^4625$,,skip].count(180)}>=3- r/ G/ W: ] j& T( Q+ v' i
解释: 180秒内登陆失败3次,触发告警0 L2 C5 @% O. ~5 O9 t/ n
0 E$ Y) V8 ~# w |
评分
-
查看全部评分
|