CrowdSec 1.8: Оновлення з поліпшенням виявлення ботів
CrowdSec 1.8: Оновлення з поліпшенням виявлення ботів
CrowdSec, платформа з відкритим кодом для безпеки, яка аналізує логи та виявляє шкідливу поведінку, випустила версію 1.8. Вона здатна виявляти спроби brute-force, сканування, роботу ботів та іншу підозрілу активність. У новому оновленні ключовою зміною стало виявлення ботів у CrowdSec WAF.
Поліпшене виявлення ботів
При включенні нової функції, відвідувачі бачать сторінку з викликом та відбитком браузера перед доступом до захищеного вебсайту. CrowdSec оцінює результати виклику та зібраний відбиток згідно з налаштованими правилами, щоб визначити, чи є клієнт легітимним чи автоматизованим.
Нові можливості для Kubernetes
У новій версії також з’явилася спеціальна точка даних для Kubernetes. CrowdSec тепер може отримувати логи безпосередньо з API-сервера Kubernetes. Це спрощує впровадження у середовищах, де адміністратори хочуть аналізувати логи кластера без додавання окремого шару пересилки логів.
Розширені можливості мови виразів
CrowdSec 1.8 також розширює свою мову виразів новими HTTP-допоміжними функціями. Ці функції дозволяють парсерам і сценаріям виявлення запитувати зовнішні HTTP-сервіси. Це відкриває можливості для гнучкішого збагачення та процесів прийняття рішень.
Оптимізації та виправлення помилок
Окрім вищезазначених змін, оновлення поліпшує cscli console status і cscli hub list, додає нову метрику серцевого ритму машини, оптимізує уникнення дублікатів рішень у базі даних та вводить налаштовувану аутентифікацію між WAF та CrowdSec Local API.
Список виправлень помилок є досить об’ємним. Серед найважливіших виправлень можна відзначити запобігання повторному введенню логів Loki, поліпшення обробки міток часу, виправлення падінь, пов’язаних з Docker, виправлення поведінки отримання syslog, покращення відстеження правил WAF та усунення кількох проблем з Local API, сповіщеннями та базою даних.
Для отримання додаткових деталей, перегляньте журнал змін.
Більше інформації лише на сайті CrowdSec.




