A CrowdSec 1.8 WAF botfelismeréssel és Kubernetes naplógyűjtéssel érkezik

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A CrowdSec egy nyílt forráskódú biztonsági platform, amely naplókat elemez, és olyan rosszindulatú tevékenységeket ismer fel, mint a brute force támadások, szkennelés, botok és egyéb gyanús aktivitás. Megjelent az 1.8-as verzió.

A legfontosabb újdonság a botfelismerés a CrowdSec WAF-ban. Ha bekapcsolják, a látogatók egy kihívás- és böngésző-ujjlenyomat oldalt kapnak a védett webhely elérése előtt. A CrowdSec a kihívás eredménye és a begyűjtött ujjlenyomat alapján, az előre beállított szabályok szerint dönti el, hogy a kliens valódi felhasználó vagy automatizált bot.

A kiadás magát a kihívásmechanizmust is továbbfejleszti: erősebb proof-of-work feldolgozás, állítható észlelési küszöbök, egységesített botfelismerési pontozás, valamint egyértelműbb működés akkor, ha a sütik le vannak tiltva.

Fontos újdonság a dedikált Kubernetes adatforrás is. A CrowdSec mostantól közvetlenül a Kubernetes API szervertől tudja lekérni a naplókat, ami egyszerűsíti a telepítést azokban a környezetekben, ahol a rendszergazdák a klaszter által generált naplókat szeretnék elemezni külön napló-továbbító réteg bevezetése nélkül.

A CrowdSec 1.8 bővíti a saját kifejezésnyelvét új HTTP segédfüggvényekkel. Ezek lehetővé teszik, hogy a parserek és az észlelési szcenáriók külső HTTP szolgáltatásokat kérdezzenek le, ami rugalmasabb bővítési és döntéshozatali folyamatokat tesz lehetővé.

Emellett a kiadás továbbfejleszti a cscli console status és a cscli hub list parancsokat, új gép-heartbeat metrikát vezet be, optimalizálja a döntések deduplikálását az adatbázisban, és bevezet egy állítható hitelesítési időkorlátot a WAF és a CrowdSec Local API között.

A hibalista meglehetősen hosszú. A fontosabb javítások közé tartozik a duplikált Loki naplóbeolvasás megakadályozása, az időbélyegek kezelésének javítása, a Docker-hez kapcsolódó összeomlások és elnevezési problémák megszüntetése, a syslog alapú naplószerzés működésének helyrehozása, a WAF szabálykövetésének fejlesztése, valamint több Local API-, riasztási és adatbázis-probléma kezelése. További részletekért nézd meg a változásnaplót.