Общее состояние
Обнаружена подозрительная активность
Сработали правила мониторинга безопасности. Запущен анализ угроз ядра, сетевых служб и пользовательских сессий. Критические данные обновляются в реальном времени.
Текущая телеметрия безопасности
Удалённый IP:
94.143.42.217
Геолокация:
Москва, RU
Сессия:
Сессия: 0x7E4F2A • активна
Узел:
SRV-DC-01
Режим защиты:
NT Kernel Protection: ВКЛ
Политика аудита:
Strict / Interactive
Канал угроз:
SMB / RDP / RPC
Время отклика:
042 ms
Ход анализа
Сканирование уязвимостей ядра NT
79%
Сетевой шум
68%
Нагрузка IDS
41%
Критичность
87%
RPC активность
52%
Оперативный журнал
[+] Проверка портов 1-1024: 445 3389 139
[!] Обнаружены службы: SMB, NetBIOS, RDP
[OK] Fingerprint: Windows Server 2003 (TTL 128)
Warning
14:02:18
Подозрительное соединение через порт 445.
Info
14:02:32
Обновлена сигнатура IDS: nt-rpc-classic-v2.
Error
14:03:11
Обнаружена попытка перечисления общих ресурсов SMB.
Warning
14:03:40
Сеанс 0x7E4F2A помечен как подозрительный.
Сводные показатели
Эксплойты
27
+3 новых
Уровень риска
HIGH
CVSS 8.7
Открытые порты
11
445, 3389, 139...
Активные сессии
8
подозрительные
Обнаруженные уязвимости и сигнатуры
| Служба | Статус |
|---|---|
| SMB | Уязвима |
| RDP | Доступна |
| RPC | Проверяется |
| NetBIOS | Открыт |
Реакция администратора
Оператор: SYSTEM
Политика: SEC-NT-CLASSIC
Приоритет: Critical