Lira аналізує невдалі входи RDP, застосовує правила Windows Firewall і підтримує контрольований білий список.
Використовуйте пілот і зберігайте незалежний канал відновлення.
Lira змінює контроль доступу на справжніх серверах Windows. Перед застосуванням політики забезпечте доступ до консолі, гіпервізора, iLO/iDRAC, VPN або перевіреного доступу WinRM.
Чому порядок важливий
Додайте справжню зовнішню адресу або стабільний VPN CIDR перед тестуванням політик блокування.
Термін дії тимчасових блокувань закінчується автоматично; постійні застарілі правила мають бути переглянуті та перетворені на визначений термін.
Додавання адреси до білого списку не надає доступу саме по собі та не замінює MFA або найменші привілеї.
Відповідні інструкції з безпеки
CISA · Цілі ефективності кібербезпекиВикористовуйте MFA, найменші привілеї, захищену конфігурацію та перевірене відновлення як робочі елементи керування.