两次失败的身份验证尝试之间的时间跨度
13805
Created On 06/29/20 22:34 PM - Last Modified 03/26/21 18:27 PM
Question
是否涉及 PAN-OS 监视两次身份验证失败尝试之间的定时器?
Environment
所有 PAN-OS
Answer
根据当前设计,在两次身份验证失败尝试之间不涉及监控定时器。 PAN-OS唯一的计算连续故障的数量,如果它与身份验证配置文件的"失败尝试"(在帐户锁定设置下)的配置值匹配,则帐户将锁定在锁定时间设置中配置的时间。
示例:
配置:身份验证配置文件有失败的尝试+3和锁定时间=30分钟
使用上述配置,用户帐户在连续 3 次身份验证失败后将被锁定 30 分钟,无论三次故障需要多少时间,也无论两次故障之间花费多少时间。
第一次身份验证失败约 2020-06-25 12:20:48.188
第二认证失败约 2020-06-26 12:55:01.574 (后 ~24 hrs)
第三次身份验证失败约 2020-06-29 12:43:44.819 (后约 3 天)
帐户将被锁定,即使所有三个连续故障发生在 OR 两个失败尝试之间经过的 ~4 天 3 天。