CrowdSec Security
Détection d'intrusions branchée sur les logs du proxy, avec une réponse graduée du CAPTCHA au blocage.
Mise en contexte
CrowdSec lit les logs du proxy et de l'authentification, et prend ses décisions selon les scénarios reconnus : scan, bruteforce, probing d'URL sensibles. Les décisions sont appliquées par un bouncer monté dans le proxy, et s'ajoutent à la blocklist communautaire qui représente l'essentiel du volume bloqué.
Métriques en direct
Chiffres réels relevés sur la protection déployée devant ce site.
Technologies et outils utilisés
Détection & scénarios
- Collections CrowdSec Hub
- AppSec & virtual patching
- Parseur sur mesure
Les collections du Hub couvrent le proxy, l'authentification et SSH, avec des scénarios dédiés aux CVE web connues.
Bouncers
Le bouncer monté dans le proxy applique les décisions à l'entrée, qu'elles viennent des scénarios locaux ou de la blocklist communautaire.
Remédiation
- Turnstile CAPTCHA
- CAPTCHA grace period
La réponse est graduée selon la sévérité, du CAPTCHA au blocage complet.
Défis rencontrés
- Ajuster les scénarios pour limiter les faux positifs sur le trafic légitime.
- Garder la détection légère pour ne pas ralentir les services.