all options
bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Source: crowdsec  ]

Package: crowdsec (1.0.9-2 and others)

Links for crowdsec

Screenshot

Debian Resources:

Download Source Package crowdsec:

Maintainers:

External Resources:

Similar packages:

motore di sicurezza leggero e collaborativo

CrowdSec è un motore di sicurezza leggero in grado di rilevare comportamenti di rete aggressivi e porvi rimedio. Sfrutta e anche arricchisce un database comunitario globale di reputazione degli IP per aiutare a combattere le aggressioni di cibersicurezza online in maniera collaborativa.

CrowdSec può leggere molte fonti di log, analizzarle e anche arricchirle per rilevare scenari specifici che normalmente rappresentano comportamenti malevoli. Analizzatori, arricchitori e scenari sono file YAML che possono essere condivisi e scaricati tramite un Hub specifico, e anche creati o adattati localmente.

I risultati dei rilevamenti sono disponibili per CrowdSec, i suoi strumenti CLI e i bouncer tramite un'API HTTP. Gli scenari che scattano portano a un allarme che spesso causa una decisione (es. IP bloccato per 4 ore) che può essere consumata dai bouncer (componenti software che mettono in pratica una decisione, come un bando con iptables, uno script Lua per nginx, o qualsiasi script personalizzato dall'utente).

La CLI permette agli utenti di mettere in produzione un'immagine Docker di Metabase per fornire cruscotti dell'attività in corso semplici da installare. Il demone di CrowdSec è anche attrezzato per fornire osservabilità con Prometheus.

CrowdSec può essere usato con log dal vivo ("in stile fail2ban"), ma può anche funzionare su log salvati per aiutare, in un contesto forense, a costruire un'analisi per eventi passati.

Oltre a tutto ciò, CrowdSec ha lo scopo di condividere i segnali di rilevamento tra tutti i partecipanti, per permettere in maniera proattiva agli utenti di bloccare probabili attaccanti. Per ottenere ciò, delle meta-informazioni minime riguardanti l'attacco sono condivise con l'organizzazione di CrowdSec per l'ulteriore redistribuzione.

Gli utenti possono anche decidere di non prendere parte allo sforzo collettivo tramite l'API centrale, ma di registrarsi invece su un'API locale.

Other Packages Related to crowdsec

  • depends
  • recommends
  • suggests
  • enhances

Download crowdsec

Download for all available architectures
Architecture Version Package Size Installed Size Files
ppc64el 1.0.9-2+b4 8,901.6 kB37,786.0 kB [list of files]