
로그와 HTTP 요청을 분석하여 악성 IP를 탐지 및 차단하고, 크라우드소싱 커뮤니티 차단 목록을 활용하여 실시간 위협 인텔리전스를 제공하는 오픈소스 IDS/IPS 및 WAF 엔진입니다.
CrowdSec은 오픈 소스이자 참여형 보안 솔루션으로, 크라우드소싱 기반의 서버 탐지 및 악성 IP 차단 기능을 제공합니다. 보안 엔진으로 탐지 및 차단하고, 네트워크에 기여하며, 실시간 커뮤니티 차단 목록을 활용하세요.
CrowdSec 보안 엔진은 올인원 IDS/IPS 및 WAF입니다.
로그 소스와 HTTP 요청을 분석하여 악성 행위를 탐지하고, Remediation Components를 통해 능동적인 대응이 가능합니다.
탐지 규칙은 MIT 라이선스로 허브에서 확인할 수 있습니다.
'커뮤니티 차단 목록'은 CrowdSec이 악성으로 식별한 IP 주소의 선별된 목록입니다. 보안 엔진이 이 목록의 IP 주소를 사전에 차단하여 악성 IP가 시스템에 도달하는 것을 방지합니다.
모든 사용자가 직면한 위협을 공유함으로써 서로를 보호합니다(이름이 '크라우드-시큐리티'인 이유입니다). CrowdSec은 현대 인프라에 맞게 설계되었으며, '여기서 탐지하고, 저기서 대응'하는 접근 방식을 통해 여러 소스의 로그를 한 곳에서 분석하고 스택의 다양한 계층(애플리케이션, 시스템, 인프라)에서 위협을 차단할 수 있습니다.
CrowdSec은 기본적으로 대부분의 환경에 적합한 시나리오(무차별 대입, 포트 스캔, 웹 스캔 등)를 제공하지만, 허브 에서 더 많은 시나리오를 선택하여 쉽게 확장할 수 있습니다. 기존 시나리오를 수정하거나 직접 만드는 것도 간편합니다.
Linux, Windows, Docker, OpnSense, Kubernetes 등에서 CrowdSec을 몇 분 안에 설치하는 방법은 문서를 참조하세요.