Есть ли анализаторы логов вебсервера, которые обнаруживают атаки?
Посоветуйте что-нибудь подходящее?
Хотелось бы в идеале, наверное, не просто грепалку по подозрительным словам (как fail2ban) а скорее штуку, которая обнаруживает любые странные аномалии (например, слишком частый запрос /login или /reset-password/ с одного IP, слишком большое количество 404 и других ошибок с одного IP).
Чтобы создать профиль приложения (что с ним допустимо делать, например, логиниться не больше 5 раз в 10 минут) и быстро обнаруживать все отклонения.
Ярослав, в принципе ни что не мешает WAF-у (или какому-то анализатору) работать пост-фактум, читая логи. Да, прошедшие атаки/попытки так не предотвратить, зато можно накопить информацию, что и как происходило...