两次失败的身份验证尝试之间的时间跨度

两次失败的身份验证尝试之间的时间跨度

13805
Created On 06/29/20 22:34 PM - Last Modified 03/26/21 18:27 PM


Question


是否涉及 PAN-OS 监视两次身份验证失败尝试之间的定时器?

 

 



Environment


所有 PAN-OS

Answer


根据当前设计,在两次身份验证失败尝试之间不涉及监控定时器。 PAN-OS唯一的计算连续故障的数量,如果它与身份验证配置文件"失败尝试"(在帐户锁定设置下)的配置值匹配,则帐户将锁定在锁定时间设置中配置的时间。

示例:

配置:身份验证配置文件有失败的尝试+3和锁定时间=30分钟

使用上述配置,用户帐户在连续 3 次身份验证失败后将被锁定 30 分钟,无论三次故障需要多少时间,也无论两次故障之间花费多少时间。

第一次身份验证失败约 2020-06-25 12:20:48.188
第二认证失败约 2020-06-26 12:55:01.574 (后 ~24 hrs)
第三次身份验证失败约 2020-06-29 12:43:44.819 (后约 3 天)
帐户将被锁定,即使所有三个连续故障发生在 OR 两个失败尝试之间经过的 ~4 天 3 天。

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UbMCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language