IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Crowdsec, un outil de prévention d'intrusions, conçu pour protéger les serveurs, les services, les conteneurs


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités
    Avatar de Bruno
    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Mai 2019
    Messages
    2 117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Mai 2019
    Messages : 2 117
    Par défaut Crowdsec, un outil de prévention d'intrusions, conçu pour protéger les serveurs, les services, les conteneurs
    Crowdsec, un outil de prévention d'intrusions, conçu pour protéger les serveurs, les services et les conteneurs,
    présenté comme une version modernisée et collaborative de Fail2Ban

    Un serveur informatique est le "cœur" du système informatique d’une entreprise. Il peut stocker des données, gérer le courrier électronique, héberger des applications comme des sites web. Compte tenu du rôle crucial joué par ce dernier dans un système informatique, sa sécurité doit être une priorité, car il centralise un grand nombre de données et de services.

    Inspiré de Fail2Ban, CrowdSec est un nouvel outil de sécurité conçu pour protéger les serveurs, les services, les conteneurs ou les machines virtuelles Linux exposés sur Internet. L’outil de prévention des intrusions est présenté comme une version modernisée et collaborative de Fail2Ban.

    Rappelons que Fail2Ban est un outil de prévention d'intrusions qui protège les serveurs informatiques contre les attaques. Écrit dans le langage de programmation Python, il peut fonctionner sur les systèmes POSIX (Portable Operating System Interface) qui ont une interface avec un système de contrôle de paquets ou un pare-feu installé localement, par exemple, TCP Wrapper ou iptables.

    iptables étant un programme qui permet à un administrateur système de configurer les règles de filtrage des paquets IP du pare-feu sur Linux. Les filtres sont organisés sur différentes tables, qui contiennent des règles sur la manière de traiter les paquets dans un réseau. Différents modules et programmes du noyau sont actuellement utilisés pour différents protocoles : iptables s'applique à IPv4, ip6tables à IPv6, arptables à ARP, et ebtables aux trames Ethernet.


    CrowdSec utilise un système d'analyse du comportement pour déterminer si un cybercriminel essaie de pirater un système informatique. S’il détecte une telle menace, l'adresse IP incriminée est alors analysée. Si ce signal passe le processus de traitement, l'IP est alors redistribuée à tous les utilisateurs partageant un profil technologique similaire pour les "immuniser" contre cette adresse IP.

    Impliqués sur des projets open source depuis des décennies, les responsables du projet CrowdSec estiment que ce modèle de développement est l'un des principaux piliers de leur projet. Fervents partisans de l'open source, ils sont convaincus qu’une grande communauté est la clé face à la menace cybernétique que le monde connaît en ce moment, selon eux, l’open source est le meilleur levier pour créer cette communauté et faire en sorte que les gens apportent leurs connaissances au projet.

    Fonctionnement de CrowdSec

    CrowdSec est écrit en Golang et a été conçu pour fonctionner sur des architectures modernes et complexes telles que les clouds et les conteneurs. Il utilise un algorithme en interne pour permettre un contrôle plus strict des événements. Les scénarios sur CrowdSec sont écrits en YAML pour les rendre aussi simples et lisibles que possible sans toutefois sacrifier la granularité. Le hub CrowdSec offre des connecteurs de données prêts à l'emploi et des scénarios pour dissuader les différentes classes d'attaques.

    Bien que le logiciel Crowdsec ressemble actuellement à un Fail2Ban amélioré, le but du projet est de créer une base de données de réputation IP très précise. Lorsque CrowdSec identifie une adresse IP spécifique, le scénario déclenché et l'horodatage sont envoyés à l’API du système pour être vérifiés et intégrés dans la base de données des adresses IP malveillantes.

    Nom : Crowdsec.PNG
Affichages : 9253
Taille : 239,1 Ko

    « Bien que nous soyons déjà en train de redistribuer une liste d’adresse IP à notre communauté, nous prévoyons d'améliorer réellement cet aspect dès que nous aurons traité d'autres lignes de code, ont déclaré les responsables du projet. Le réseau a déjà repéré plus de 130 000 adresses IP et est en mesure de redistribuer environ 10 % (13 000) de ces IP aux membres de notre communauté. » « Notre vision est qu'une fois que la communauté CrowdSec sera suffisamment grande, nous générerons tous, en temps réel, la base de données de réputation IP la plus précise qui soit », ont-ils ajouté.

    Selon les développeurs de CrowdSec, la réputation mondiale associée à l'évaluation et à la correction des comportements, devraient permettre à de nombreuses entreprises d'obtenir une sécurité plus fiable à un coût très faible. CrowdSec est libre et open source (sous licence MIT), le code source étant disponible sur GitHub. Il est actuellement disponible pour Linux avec des portages sur macOS et Windows en projet.

    Et vous ?

    Avez-vous une expérience avec les outils de prévention d'intrusions ?

    Quel est votre avis sur CrowdSec ?

    Voir aussi

    La plateforme d'orchestration de containers Kubernetes passe en version 1.20 qui signe l'arrivée en bêta de Kubectl Debug, mais aussi l'abandon de Dockershim

    Canonical introduit Micro-Kubernetes à haute disponibilité, un cluster Kubernetes léger pour les postes de travail, les appareils IdO et l'Edge Computing

    Capgemini organise un webinaire gratuit pour partager son expérience sur le Cloud et le cluster Kubernetes, les inscriptions sont ouvertes

    Les revenus du marché mondial des serveurs ont augmenté de 19.8% par rapport à l'année précédente, selon IDC
    Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  2. #2
    Membre éprouvé
    Homme Profil pro
    Développeur
    Inscrit en
    Août 2003
    Messages
    1 500
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Août 2003
    Messages : 1 500
    Par défaut
    Belle initiative, dommage que le projet ne soit pas disponible sur ARM (via Docker)

  3. #3
    Membre actif
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2018
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Octobre 2018
    Messages : 32
    Par défaut
    dommage que le projet ne soit pas disponible sur ARM (via Docker)
    https://doc.crowdsec.net/Crowdsec/v1/docker/ ?

  4. #4
    Membre éprouvé
    Homme Profil pro
    Développeur
    Inscrit en
    Août 2003
    Messages
    1 500
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Août 2003
    Messages : 1 500
    Par défaut
    Tu es obligé de build toi même, il n'y a pas de bonne image prête à l'emploi.
    Je sais que Go fonctionne sur plusieurs architectures

Discussions similaires

  1. Réponses: 0
    Dernier message: 22/07/2020, 15h21
  2. Réponses: 1
    Dernier message: 23/02/2015, 09h06
  3. Réponses: 2
    Dernier message: 21/01/2011, 10h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo