Dúvida em mensagem por e-mail

Caros,

Alguém me ajuda a entender o significado da mensagem a seguir? Eu não consegui achar informação sobre a causa e o que eu preciso fazer com relação a este aviso. Aqui estamos usando o login via single-sign on obrigatório via AD.

Olá,

Você esta recebendo uma mensagem automática do Gerenciador de Contas de usuário do TOTVS Linha Protheus.

Observe atentamente as informações abaixo e tome as medidas cabíveis de sua politica de segurança.

Violação de acesso

O login UTCAIN\P600537 foi utilizado 4 vez(es).

Informações da estação: Terminal: 141.119.231.135 Nome estação: WCALQT20 Sistema operacional: Windows Server 2016 Ambiente: OFICIAL

Informações do servidor: Ip Servidor: 141.119.231.124; Porta Servidor: 1238

Leandro,

Essa mensagem é enviada conforme o cadastro de políticas do Protheus.

Assim como está descrito no corpo da mensagem, ela é enviada quando algum usuário tenta repetidamente logar no sistema utilizando dados incorretos.

Acredito que a primeira ação seja descobrir quem é esse usuário e o que está acontecendo, mas isso é uma questão que envolve mais as políticas internas de casa empresa, logo, fica mais a seu critério.