
محرك مفتوح المصدر لنظام كشف/منع الاختراق وجدار الحماية لتطبيقات الويب يحلل السجلات وطلبات HTTP لكشف وحظر عناوين IP الضارة، مستفيدًا من قائمة حظر مجتمعية جماعية للاستخبارات الفورية عن التهديدات.
CrowdSec هو حل أمني مفتوح المصدر وتشاركي يوفر كشفًا وحمايةً مبنيةً على التعهيد الجماعي للخوادم ضد عناوين IP الضارة. اكتشف وامنع باستخدام محرك الأمان الخاص بنا، وساهم في الشبكة، واستمتع بقائمة الحظر المجتمعية في الوقت الفعلي.
CrowdSec Security Engine هو IDS/IPS متكامل وWAF.
يكتشف السلوكيات الضارة من خلال تحليل مصادر السجلات وطلبات HTTP، ويسمح بالمعالجة الفعالة بفضل مكونات المعالجة.
قواعد الكشف متوفرة على مركزنا بموجب ترخيص MIT.
"قائمة الحظر المجتمعية" هي قائمة منسقة لعناوين IP التي تم تحديدها كضارة بواسطة CrowdSec. يقوم محرك الأمان بحظر عناوين IP هذه بشكل استباقي، مما يمنع عناوين IP الخبيثة من الوصول إلى أنظمتك.
من خلال مشاركة التهديدات التي واجهوها، يقوم جميع المستخدمين بحماية بعضهم البعض (ومن هنا جاء اسم Crowd-Security). تم تصميم Crowdsec للبنى التحتية الحديثة، مع منهج "اكتشف هنا، وعالج هناك"، مما يسمح لك بتحليل السجلات الواردة من عدة مصادر في مكان واحد وحظر التهديدات على مستويات مختلفة (تطبيقي، نظامي، بنية تحتية) في حزمتك.
يأتي CrowdSec افتراضيًا مع سيناريوهات (هجوم القوة العمياء، فحص المنافذ، فحص الويب، إلخ) مناسبة لمعظم السياقات، ولكن يمكنك بسهولة توسيعها عن طريق اختيار المزيد منها من المركز. كما أنه من السهل تكييف سيناريو موجود أو إنشاء واحد بنفسك.
اتبع وثائقنا لتثبيت CrowdSec في دقائق على Linux، Windows، Docker، OpnSense، Kubernetes، والمزيد.