CrowdSec: контроль доступа к внешним ресурсам
Всем привет!
CrowdSec – open-source проект, который позволяет обнаруживать и контролировать доступ к вредоносным IP-адресам.
Это достигается за счет анализа журналов событий и HTTP-запросов, осуществляемых рассматриваемым ресурсом.
Он может работать с разными источниками:
🍭 Syslog Server
🍭 AWS
🍭 Loki
🍭 Victoria Logs
🍭 Docker
🍭 Kubernetes Audit и не только
Устанавливается как на Linux-машины, так и в кластер Kubernetes. Далее потребуется указывать необходимые источники журналов, белые списки IP-адресов и готово.
Подробнее о возможностях CrowdSec можно узнать в документации.
Нюанс один – консоль облачная и on-premise установка не представляется возможной.
Post #1392
2.36K