
Motor IDS/IPS e WAF de código aberto que analisa logs e requisições HTTP para detectar e bloquear IPs maliciosos, utilizando uma lista de bloqueio comunitária crowdsourced para inteligência de ameaças em tempo real.
CrowdSec é uma solução de segurança open-source e participativa que oferece detecção e proteção crowdsourced contra IPs maliciosos em servidores. Detecte e bloqueie com nosso Mecanismo de Segurança, contribua para a rede e aproveite nossa lista de bloqueio comunitária em tempo real.
O Mecanismo de Segurança do CrowdSec é um IDS/IPS e WAF tudo-em-um.
Ele detecta comportamentos maliciosos analisando fontes de log e requisições HTTP, e permite remediação ativa graças aos Componentes de Remediação.
Regras de detecção estão disponíveis em nosso hub sob licença MIT.
Ao compartilhar as ameaças que enfrentaram, todos os usuários se protegem mutuamente (daí o nome Crowd-Security). O Crowdsec foi projetado para infraestruturas modernas, com sua abordagem "Detecte Aqui, Remedeie Lá", permitindo analisar logs de várias fontes em um único local e bloquear ameaças em diferentes níveis (aplicativo, sistema, infraestrutura) da sua pilha.
O CrowdSec já vem com cenários padrão (força bruta, varredura de portas, varredura web, etc.) adaptados para a maioria dos contextos, mas você pode facilmente estendê-lo escolhendo mais cenários no HUB. Também é fácil adaptar um existente ou criar um novo.