
Motore IDS/IPS e WAF open-source che analizza log e richieste HTTP per rilevare e bloccare IP malintenzionati, sfruttando una blocklist comunitaria crowdsourced per intelligence sulle minacce in tempo reale.
CrowdSec è una soluzione di sicurezza open-source e partecipativa che offre rilevamento e protezione crowdsourced contro indirizzi IP dannosi. Rileva e blocca con il nostro motore di sicurezza, contribuisci alla rete e usufruisci della nostra blocklist comunitaria in tempo reale.
Il Motore di Sicurezza CrowdSec è un IDS/IPS e WAF tutto in uno.
Rileva comportamenti dannosi analizzando i log e le richieste HTTP e permette una remediation attiva grazie ai Componenti di Remediation.
Le regole di rilevamento sono disponibili sul nostro hub sotto licenza MIT.
Condividendo la minaccia che hanno affrontato, tutti gli utenti si proteggono a vicenda (da qui il nome Crowd-Security). Crowdsec è progettato per infrastrutture moderne, con il suo approccio "Rileva Qui, Risolvi Lì", permettendoti di analizzare i log provenienti da più fonti in un unico posto e bloccare le minacce a vari livelli (applicativo, di sistema, infrastrutturale) del tuo stack.
CrowdSec viene fornito di default con scenari (forza bruta, scansione di porte, scansione web, ecc.) adatti alla maggior parte dei contesti, ma puoi facilmente estenderli scegliendone altri dall'HUB. È anche facile adattare uno scenario esistente o crearne uno personalizzato.