Hookem-Banem

Hookem-Banem

Surveillance centralisée des journaux qui distribue les demandes de blocage des tentatives de défaillance répétées sur plusieurs serveurs.
Conçu pour réagir rapidement dans les environnements de batteries de serveurs (FAI, HSP, organisations ...) Hookem-Banem est un système de surveillance des journaux qui surveille les journaux envoyés à un serveur central (syslog, fichier ...) et lors de la détection d'une intention malveillante (échecs de connexion répétés, nombreuses commandes RCPT échouées, requêtes HTTP incorrectes ... toute autre condition répétitive que vous souhaitez surveiller), il diffuse une commande d'interdiction à tous les serveurs du cluster afin que les clients exécutés sur chaque machine puissent supprimer / rejeter toutes les connexions futuresde l'attaquant pendant un temps limité (et sur des répétitions continues même des périodes plus longues) ... Vous pouvez simplement surveiller les journaux sshd pour les lignes de correspondance individuelles ou en utilisant la correspondance de modèle intégrée (ligne générée X puis ligne générée Y), Hookem-Banem peutêtre configuré pour bloquer uniquement les tentatives d'attaque spécifiques.
hookem-banem

Alternatives à Hookem-Banem pour toutes les plateformes avec n'importe quelle licence

SSHGuard

SSHGuard

SSHGuard surveille les services via leur activité de journalisation.Il réagit aux messages sur les activités dangereuses en bloquant l'adresse source avec le pare-feu local.
Fail2ban

Fail2ban

Fail2ban analyse les fichiers journaux (par exemple / var / log / apache / error_log) et interdit les adresses IP qui montrent les signes malveillants - trop de défaillances de mot de passe, recherche d'exploits, etc.
Denyhosts

Denyhosts

L'idée de refuser l'accès aux serveurs SSH n'a rien de nouveau et j'ai été inspiré par de nombreux autres scripts que j'ai découverts.Cependant, aucun d'eux n'a fait les choses comme je l'avais imaginé.
RdpGuard

RdpGuard

RdpGuard vous permet de protéger votre Bureau à distance (RDP) contre les attaques par force brute en bloquant l'adresse IP de l'attaquant.Fail2Ban pour Windows.
HeatShield

HeatShield

HeatShield est un service de gestion de pare-feu réseau et un bloqueur de force brute SSH pour les serveurs Linux.
e.guardo Smart Defender

e.guardo Smart Defender

e.guardo protège vos RDP, MSSQL, FTP, SMTP, EXCHANGE, OWA, LYNC, MICROSOFT DYNAMICS CRM, SHAREPOINT et de nombreux autres services contre les attaques de force brute et de dictionnaire