CentreonによるCrowdsecの監視
CrowdsecとCentreonを組織に導入している方なら、幸せで休むこと以外は想像に難くありません, あなたはすべてを完全に制御下に置くでしょう; だがしかし, そして… Centreonから、Crowdsecが私たちに与える禁止を監視できると言ったらどうしますか?? 効果的, CrowdsecがIPアドレスをブラックリストに追加すると、Centreonを介して自分自身に警告することができます!
CrowdsecとCentreonを組織に導入している方なら、幸せで休むこと以外は想像に難くありません, あなたはすべてを完全に制御下に置くでしょう; だがしかし, そして… Centreonから、Crowdsecが私たちに与える禁止を監視できると言ったらどうしますか?? 効果的, CrowdsecがIPアドレスをブラックリストに追加すると、Centreonを介して自分自身に警告することができます!
Crowdsecで続けます! 前のドキュメントで、基本的な概念と、それを中央で、さらにはWindowsにデプロイする方法をすでに見てきました, したがって、今日は、CrowdsecエージェントをLinuxコンピューターにインストールして外部の脅威から保護する場合に従う必要のある手順を見ていきます.
まぁ, 前のドキュメントでは、組織に Crowdsec をデプロイする方法の概念と考え方を少し見てきました, 今日、メニューにあるのは、WindowsマシンにCrowdsecをインストールして保護する方法です. ボットネットからの保護, 攻撃, 物珍しい, つまらない…
時間の経過… Crowdsecについて初めて話してから2年が経ちました… 私は、その展開の可能性についていくつかの更新されたドキュメントを作成するつもりです, それは私たちの組織を脅威から保護するための非常に興味深い製品であり、私たちに多くの興味深い可能性を提供してくれるからです.
CrowdSecの最新の目新しさの1つは、コンソールを介してWeb経由で保護されたコンピューターのステータスにアクセスできることです. したがって、最新のWebパネルから、決定を確認できます, アクション… ブラックリストに登録する…
この投稿では、Crowdsecインフラストラクチャを追跡するための2つのオプションを見ていきます, 2つのオプションがあります, ちょっとシンプル, 既製のDockerコンテナ. 又は, なぜ駄目なのですか, 人生を楽しみ、それをPrometheusに統合し、Grafanaで視覚化する!
この消化しがたいタイトルで, Crowdsecが茶色の獣である理由を説明してみましょう… 組織内の各マシンにCrowdsecエージェントを配置するのが普通です, 私たちは、彼らが互いにコミュニケーションを取り、攻撃を防ぐことを可能にします.
Crowdsecが驚異的だと言ったことがありますか?? 😛 あらゆるタイプの企業に対応… これにより、外部または内部の攻撃から私たちを守ることができます! 七面鳥の鼻水ではありません。! CrowdsecチームはIPのブラックリストを共有します, だから、チームが攻撃されたとき, 残りは保護されます. しかし、それもまた, このブラックリストは、境界ファイアウォールに送信できます, 彼が私たちを守ってくださるように!
注意してください、これは… ごめんなさい, でも、それは本当です… まだ知らない人のために, 一連の投稿では、Crowdsecの素晴らしさと、攻撃や不正アクセスからインフラストラクチャを保護する方法を紹介するつもりです.