Ім'я користувача
Визначай обліковий запис Windows, пов'язаний з подією.
Vigilio збирає відповідні події доступу Windows, щоб адміністратори могли переглянути хто підключився, коли відбулась подія та яка IP-адреса джерела була зафіксована, якщо доступна.
Моніторинг RDP входів — це збір та перегляд подій автентифікації та сесій Windows, пов'язаних з доступом через віддалений робочий стіл. Він допомагає адміністраторам відповісти на практичні питання після звернення підтримки чи інциденту: хто увійшов, коли почалась сесія, коли вона завершилась і яка IP-адреса джерела була зафіксована?
Визначай обліковий запис Windows, пов'язаний з подією.
Переглядай коли відбулась подія входу, виходу чи невдалого входу.
Бачиш джерело з'єднання коли Windows надає його для події.
| Функція | Що вона тобі каже |
|---|---|
| TCP-моніторинг порту 3389 | Чи доступний сервісний порт RDP з місця моніторингу. |
| Історія подій RDP входу | Який обліковий запис Windows увійшов чи вийшов і коли відбулась подія. |
| Синтетичне тестування RDP входу | Чи вдається повний автоматизований RDP-вхід. Vigilio наразі не надає цю функцію. |
Ці функції вирішують різні проблеми. Доступний порт не доводить що користувач може завершити RDP-вхід, а лог подій доступу не тестує безперервно доступність сервісу.
Порівняй час зміни з нещодавніми подіями входу та виходу RDP, щоб визначити які облікові записи були активними навколо інциденту.
Переглядай історію доступу без відкриття Event Viewer на кожному окремому сервері.
Підтверди чи підключався адміністратор під час вікна обслуговування і яка IP джерела була зафіксована.
Історія подій RDP не є гарантією безпеки. Vigilio не замінює MFA, VPN-контроль доступу, політики блокування облікового запису, захист кінцевих точок, файрволи чи SIEM. Він надає сфокусовану видимість, яка може підтримати адміністрування та розслідування інцидентів.
Створи акаунт, додай зовнішню перевірку або встанови Windows-агент, і отримуй Telegram-сповіщення про операційні інциденти.
Агент збирає підтримувані події входу, виходу та невдалого входу Windows. Точні доступні дані можуть залежати від логування Windows та самої події.
Так, коли відповідна подія Windows містить адресу джерела. Деякі локальні або системні події можуть не включати значущу віддалену IP.
Ні. Моніторинг подій доступу записує реальні події Windows. TCP-монітор може окремо перевірити чи доступний порт RDP.
Продукт розроблений щоб пов'язувати події з моніторованим сервером та даними користувача. Доступна фільтрація має відповідати поточній реалізації дашборду.
Наразі події невдалого входу можна переглянути в дашборді. Спеціальні Telegram-сповіщення для невдалих входів та brute-force патернів наразі не входять до складу.