
Open-Source-IDS/IPS- und WAF-Engine, die Protokolle und HTTP-Anfragen analysiert, um bösartige IPs zu erkennen und zu blockieren. Dabei wird eine gemeinschaftlich gepflegte Blockliste für Echtzeit-Bedrohungsinformationen genutzt.
CrowdSec ist eine Open-Source- und partizipative Sicherheitslösung, die gemeinschaftlich betriebene Servererkennung und Schutz vor bösartigen IPs bietet. Erkenne und blockiere mit unserer Sicherheits-Engine, trage zum Netzwerk bei und profitiere von unserer Echtzeit-Community-Blocklist.
Die CrowdSec Security Engine ist eine All-in-One-IDS/IPS und WAF.
Sie erkennt schädliches Verhalten durch Analyse von Logquellen und HTTP-Anfragen und ermöglicht aktive Abhilfemaßnahmen dank der Remediation Components.
Erkennungsregeln sind auf unserem Hub unter MIT-Lizenz verfügbar.
Die „Community-Blocklist“ ist eine kuratierte Liste von IP-Adressen, die von CrowdSec als bösartig identifiziert wurden. Die Sicherheits-Engine blockiert die IP-Adressen dieser Blocklist proaktiv und verhindert so, dass böswillige IPs auf Ihre Systeme zugreifen.
Indem sie die Bedrohung teilen, der sie ausgesetzt waren, schützen sich alle Benutzer gegenseitig (daher der Name Crowd-Security). CrowdSec ist für moderne Infrastrukturen konzipiert, mit seinem Ansatz „Erkenne hier, behebe dort“, der es Ihnen ermöglicht, Logs aus mehreren Quellen an einem Ort zu analysieren und Bedrohungen auf verschiedenen Ebenen (Anwendungs-, System- und Infrastrukturebene) Ihres Stacks zu blockieren.
CrowdSec wird standardmäßig mit Szenarien (Brute Force, Port Scan, Web Scan usw.) ausgeliefert, die für die meisten Kontexte geeignet sind. Sie können es aber leicht erweitern, indem Sie weitere aus dem HUB auswählen. Es ist auch einfach, ein bestehendes Szenario anzupassen oder selbst eines zu erstellen.