Linux マシンへの Crowdsec のデプロイ
Crowdsecで続けます! 前のドキュメントで、基本的な概念と、それを中央で、さらにはWindowsにデプロイする方法をすでに見てきました, したがって、今日は、CrowdsecエージェントをLinuxコンピューターにインストールして外部の脅威から保護する場合に従う必要のある手順を見ていきます.
Crowdsecで続けます! 前のドキュメントで、基本的な概念と、それを中央で、さらにはWindowsにデプロイする方法をすでに見てきました, したがって、今日は、CrowdsecエージェントをLinuxコンピューターにインストールして外部の脅威から保護する場合に従う必要のある手順を見ていきます.
まぁ, 前のドキュメントでは、組織に Crowdsec をデプロイする方法の概念と考え方を少し見てきました, 今日、メニューにあるのは、WindowsマシンにCrowdsecをインストールして保護する方法です. ボットネットからの保護, 攻撃, 物珍しい, つまらない…
時間の経過… Crowdsecについて初めて話してから2年が経ちました… 私は、その展開の可能性についていくつかの更新されたドキュメントを作成するつもりです, それは私たちの組織を脅威から保護するための非常に興味深い製品であり、私たちに多くの興味深い可能性を提供してくれるからです.
どの組織でも、サーバーへのアクセスを制御し、許可する必要があります, VLANによるセグメンテーションがあるかどうかは関係ありません, または物理的なファイアウォールを介して制御することができます, マイクロセグメンテーションを実装するのが良いアイデアです, または場合によっては単純化するために, また、OS自体のファイアウォールでの制御も有効にします.
インフラストラクチャで実行できる基本的なことは、悪意のあるネットワークから組織にアクセスしようとする試みをブロックするように境界ファイアウォールに指示することです, ボットネットネットワーク, 評判による, またはブロックリストまたはブラックリストにある可能性のあるIPアドレス, とりわけ, 不必要な😉リスクを回避するため
この消化しがたいタイトルで, Crowdsecが茶色の獣である理由を説明してみましょう… 組織内の各マシンにCrowdsecエージェントを配置するのが普通です, 私たちは、彼らが互いにコミュニケーションを取り、攻撃を防ぐことを可能にします.
注意してください、これは… ごめんなさい, でも、それは本当です… まだ知らない人のために, 一連の投稿では、Crowdsecの素晴らしさと、攻撃や不正アクセスからインフラストラクチャを保護する方法を紹介するつもりです.
私たちのIT生活の基本は保護です, 可能な限りデータを保護するようにしてください, いいえ? この投稿では、Nextcloud環境にセキュリティのレイヤーをもう1つ追加します, 簡単な方法で、プライベートクラウドに保存されているファイルにウイルス対策保護を追加します, 感染したファイルのアップロードを防止します!
仮想マシンに完全な高可用性を提供したい場合, フォールトトレランスまたはFTを有効にします. FTを使用すると、ホストまたはVMが実行されるストレージに障害が発生した場合にVMを落下させることができます, ご安心ください。, 仮想マシンは別のホストと別のデータストアにレプリケートされるため. FTの魔法により、VMに対して1つのパケットしか失われません!