
Движок IDS/IPS и WAF с открытым исходным кодом, который анализирует журналы и HTTP-запросы для обнаружения и блокировки вредоносных IP-адресов, используя совместно создаваемый сообществом список блокировок для получения информации об угрозах в реальном времени.
CrowdSec — это открытое и коллективное решение для безопасности, которое предлагает краудсорсинговое обнаружение и защиту серверов от вредоносных IP-адресов. Обнаруживайте и блокируйте угрозы с помощью нашего механизма безопасности, участвуйте в сети и пользуйтесь нашим общедоступным блок-листом в реальном времени.
Механизм безопасности CrowdSec — это универсальная система IDS/IPS и WAF.
Он обнаруживает вредоносное поведение путём анализа логов и HTTP-запросов, а также обеспечивает активное устранение угроз с помощью компонентов реагирования.
Правила обнаружения доступны на нашем хабе под лицензией MIT.
Делясь информацией об угрозах, с которыми они столкнулись, все пользователи защищают друг друга (отсюда и название Crowd-Security). CrowdSec разработан для современных инфраструктур, используя подход «Обнаружить здесь, устранить там», позволяя анализировать логи из нескольких источников в одном месте и блокировать угрозы на различных уровнях вашего стека (прикладном, системном, инфраструктурном).
CrowdSec поставляется со сценариями по умолчанию (подбор паролей, сканирование портов, сканирование веб-сайтов и т. д.), адаптированными для большинства случаев, но вы можете легко расширить его, выбрав больше сценариев из ХАБА. Также легко адаптировать существующий сценарий или создать свой собственный.