开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。
CrowdSec 是一款开源且参与式的安全解决方案,通过众包方式提供服务器威胁检测与防护,可有效抵御恶意 IP 的侵害。利用我们的安全引擎进行检测与拦截,贡献于社区网络,并享受实时的社区黑名单服务。
CrowdSec 安全引擎 是一款集 入侵检测/入侵防御系统(IDS/IPS) 与 Web应用防火墙(WAF) 于一体的综合解决方案。
它通过分析日志源和 HTTP 请求来检测恶意行为,并借助修复组件实现主动响应。
检测规则可在我们的 Hub 上获取,基于 MIT 许可协议发布。
“社区黑名单”是由 CrowdSec 识别的恶意 IP 地址精选列表。安全引擎会主动拦截该列表中的 IP 地址,防止恶意 IP 访问您的系统。
通过分享各自面临的威胁,所有用户相互保护(因此得名 Crowd-Security)。CrowdSec 专为现代基础设施设计,采用“此处检测,彼处修复”的策略,让您能够在一个地方分析来自多个来源的日志,并在堆栈的各层面(应用、系统、基础设施)阻止威胁。
CrowdSec 默认附带适用于大多数场景的规则(暴力破解、端口扫描、Web 扫描等),您可以从 HUB 轻松获取更多规则进行扩展。此外,您还可以轻松调整现有规则或自行创建新规则。
按照我们的文档,在几分钟内即可在 Linux、Windows、Docker、OpnSense、Kubernetes 等平台上安装 CrowdSec。