
Motor IDS/IPS e WAF de código aberto que analisa logs e requisições HTTP para detectar e bloquear IPs maliciosos, utilizando uma lista de bloqueio comunitária crowdsourced para inteligência de ameaças em tempo real.
CrowdSec é uma solução de segurança open-source e participativa que oferece detecção e proteção crowdsourced contra IPs maliciosos em servidores. Detecte e bloqueie com nosso Mecanismo de Segurança, contribua para a rede e aproveite nossa lista de bloqueio comunitária em tempo real.
O Mecanismo de Segurança do CrowdSec é um IDS/IPS e WAF tudo-em-um.
Ele detecta comportamentos maliciosos analisando fontes de log e requisições HTTP, e permite remediação ativa graças aos Componentes de Remediação.
Regras de detecção estão disponíveis em nosso hub sob licença MIT.
A "Lista de Bloqueio Comunitária" é uma lista curada de endereços IP identificados como maliciosos pelo CrowdSec. O Mecanismo de Segurança bloqueia proativamente os IPs desta lista, impedindo que IPs mal-intencionados alcancem seus sistemas.
Ao compartilhar as ameaças que enfrentaram, todos os usuários se protegem mutuamente (daí o nome Crowd-Security). O Crowdsec foi projetado para infraestruturas modernas, com sua abordagem "Detecte Aqui, Remedeie Lá", permitindo analisar logs de várias fontes em um único local e bloquear ameaças em diferentes níveis (aplicativo, sistema, infraestrutura) da sua pilha.
O CrowdSec já vem com cenários padrão (força bruta, varredura de portas, varredura web, etc.) adaptados para a maioria dos contextos, mas você pode facilmente estendê-lo escolhendo mais cenários no HUB. Também é fácil adaptar um existente ou criar um novo.