
Moteur open-source IDS/IPS et WAF qui analyse les logs et les requêtes HTTP pour détecter et bloquer les IP malveillantes, en s'appuyant sur une liste de blocage communautaire crowdsourcée pour une intelligence des menaces en temps réel.
CrowdSec est une solution de sécurité open-source et participative qui offre une détection et une protection mutualisées contre les IP malveillantes. Détectez et bloquez grâce à notre moteur de sécurité, contribuez au réseau et profitez de notre liste de blocage communautaire en temps réel.
Le moteur de sécurité CrowdSec est un IDS/IPS et WAF tout-en-un.
Il détecte les comportements malveillants en analysant les sources de logs et les requêtes HTTP, et permet une remédiation active grâce aux composants de remédiation.
Les règles de détection sont disponibles sur notre hub sous licence MIT.
La « liste de blocage communautaire » est une liste organisée d'adresses IP identifiées comme malveillantes par CrowdSec. Le moteur de sécurité bloque de manière proactive les adresses IP de cette liste, empêchant les IP malveillantes d'atteindre vos systèmes.
En partageant les menaces qu'ils ont rencontrées, tous les utilisateurs se protègent mutuellement (d'où le nom Crowd-Security). CrowdSec est conçu pour les infrastructures modernes, avec son approche « Détecter ici, corriger ailleurs », vous permettant d'analyser des logs provenant de plusieurs sources en un seul endroit et de bloquer les menaces à différents niveaux (applicatif, système, infrastructure) de votre pile.
CrowdSec fournit par défaut des scénarios (force brute, scan de ports, scan web, etc.) adaptés à la plupart des contextes, mais vous pouvez facilement l'étendre en en choisissant d'autres sur le HUB. Il est également facile d'adapter un scénario existant ou d'en créer un vous-même.