Задать вопрос
xenon
@xenon
Too drunk to fsck

Есть ли анализаторы логов вебсервера, которые обнаруживают атаки?

Посоветуйте что-нибудь подходящее?
Хотелось бы в идеале, наверное, не просто грепалку по подозрительным словам (как fail2ban) а скорее штуку, которая обнаруживает любые странные аномалии (например, слишком частый запрос /login или /reset-password/ с одного IP, слишком большое количество 404 и других ошибок с одного IP).

Чтобы создать профиль приложения (что с ним допустимо делать, например, логиниться не больше 5 раз в 10 минут) и быстро обнаруживать все отклонения.

Есть ли что-то такое или хоть немного похожее?
  • Вопрос задан
  • 143 просмотра
Подписаться 1 Простой 3 комментария
Решения вопроса 1
@vitaly_il1
DevOps Consulting
Погуглите SIEM - это системы, которые на основе логов, events и прочего обнаруживают атаки.
Более реальный вариант для маленького проекта - отдать это на outsource - Cloudflare, Imperva и т.п.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Любой сборщик логов с возможностью создавать алерты можно так настроить - да хоть тот же Graylog.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы