feat: unify SSH and Windows daily report layout in SAC and UI
Agent-style report body for SAC aggregation; shared stats cards; RDP ban note in docs Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -172,7 +172,8 @@ Idempotency-Key: 550e8400-e29b-41d4-a716-446655440000
|
||||
- `user`, `source_ip`, `port`, `attempt_number`, `max_attempts`
|
||||
- `sudo`: `run_as`, `command`, `pwd`, `risk_level`
|
||||
- `ban`: `ban_until`, `enable_ip_ban` (SSH / ipset)
|
||||
- `brute`: `window_sec`, `fails_in_window`
|
||||
- RDP-login-monitor: автобан IP в схеме **пока не стандартизирован** (`rdp.ip.banned` зарезервирован в SAC для будущего); в отчёте Windows строка «Активных банов» = 0 или число событий `rdp.ip.banned`, если агент начнёт слать
|
||||
- `brute`: `window_sec`, `fails_in_window`
|
||||
- `whitelist_matched`: boolean
|
||||
|
||||
### 3.2. RDP-login-monitor
|
||||
|
||||
Reference in New Issue
Block a user