CrowdSec im Einsatz: Mehr Schutz für öffentlich erreichbare Server
Automatisierte Angriffe auf Server nehmen zu: mandala IT setzt CrowdSec als zusätzliche Schutzschicht für öffentlich erreichbare Systeme ein.
Automatisierte Angriffe auf öffentlich erreichbare Server gehören heute zum Alltag. Bots durchsuchen das Internet permanent nach offenen Diensten, Login-Seiten und verwundbaren Systemen. Besonders häufig sind Brute-Force-Angriffe, Webscanner und auffälliger Datenverkehr.
Bei mandala IT setzen wir deshalb CrowdSec zum zusätzlichen Schutz von Kundenservern ein. Die ersten Ergebnisse zeigen deutlich, wie aktiv öffentlich erreichbare Systeme angegriffen werden.
Rund 32.000 bekannte Angreifer sofort blockiert
Auf einem unserer Kundenserver wurden seit der Implementierung von CrowdSec bereits rund 32.000 bekannte Angreifer-IP-Adressen innerhalb nur einer Stunde automatisch abgewehrt. Darunter:
- mehr als 22.000 SSH-Brute-Force-Angriffe
- über 6.000 auffällige HTTP-Anfragen
- mehr als 1.300 HTTP-Brute-Force-Angriffe
Bekannte Angreifer können bereits vorbeugend ausgesperrt werden. Weitere Angriffsversuche werden direkt auf dem Server erkannt und blockiert.
Was ist CrowdSec?
CrowdSec ist eine Sicherheitslösung zum Schutz von Servern vor automatisierten Angriffen. Die Software analysiert Aktivitäten auf dem Server und erkennt beispielsweise Brute-Force-Angriffe, automatisierte Webscanner oder ungewöhnlichen Datenverkehr. Wird eine Quelle als Angreifer erkannt, kann die entsprechende IP-Adresse automatisch gesperrt werden. Erkannt werden beispielsweise:
- SSH-Brute-Force-Angriffe
Automatisierte Versuche, Zugangsdaten für SSH-Verbindungen zu erraten. - Webserver-Scanner
Bots, die nach Login-Seiten, offenen Diensten oder Schwachstellen suchen. - Bekannte Angreifer-IP-Adressen
Bereits bekannte Angriffsquellen können frühzeitig identifiziert werden. - DoS- und Crawler-Traffic
Auffällige oder ungewöhnlich viele automatisierte Anfragen können erkannt und behandelt werden.
Lokale Erkennung und weltweite Erkenntnisse
CrowdSec kombiniert die lokale Angriffserkennung mit Erkenntnissen aus dem CrowdSec-Netzwerk. Informationen zu erkannten Angriffsquellen können anderen angeschlossenen Systemen zur Verfügung stehen. Dadurch profitieren geschützte Server zusätzlich von einem weltweiten Lagebild.
Warum zusätzlicher Schutz wichtig ist: Sicherheitsupdates, Firewalls und eine sichere Systemkonfiguration bleiben unverzichtbar. Ergänzende Schutzmechanismen können jedoch helfen, Angriffsquellen frühzeitig zu erkennen und zu blockieren. Automatisierte Angriffswerkzeuge suchen permanent nach verwundbaren Systemen. CrowdSec ergänzt bestehende Sicherheitsmaßnahmen genau an dieser Stelle.
So unterstützt mandala IT bei der Einführung von CrowdSec
Wir übernehmen Einrichtung und Integration, sorgen mit transparenten Sicherheitsberichten für nachvollziehbare Einblicke in erkannte und abgewehrte Angriffe und prüfen gemeinsam mit Ihnen, ob CrowdSec Ihre öffentlich erreichbaren Server, Webanwendungen oder SSH-Zugänge sinnvoll ergänzen kann.
Hinweis: Quelle: crowsec.net. Bild ist KI-generiert
Hinterlasse einen Kommentar