Hookem-Banem

Hookem-Banem

Tekrarlanan hata denemelerinin blok isteklerini birden fazla sunucuya dağıtan merkezi günlük izleme.
Sunucu çiftlik ortamlarında (ISS'ler, HSP'ler, kuruluşlar ...) hızlı tepki vermek için tasarlandı Hookem-Banem, merkezi bir sunucuya (syslog, dosya ...) gönderilen ve kötü niyetli niyet (tekrarlanan oturum açma hataları, birçok başarısız RCPT komutu, hatalı HTTP istekleri ... izlemek istediğiniz diğer yinelenen durumlar) kümedeki tüm sunuculara bir yasak komutu yayınlar, böylece her makinede çalışan istemciler gelecekteki bağlantıları bırakabilir / reddedebilirSaldırgandan sınırlı bir süre için (ve devam eden tekrarlarda daha uzun sürelerde) ... Tek tek eşleşen satırlar için sshd günlüklerini izleyebilir veya yerleşik desen eşleşmesini (oluşturulan X çizgisi sonra üretilen Y çizgisi) kullanabilirsiniz.yalnızca belirli saldırı girişimlerini engelleyecek şekilde yapılandırılmalıdır.
hookem-banem

Kategoriler

Windows için Hookem-Banem'a alternatifler

RdpGuard

RdpGuard

RdpGuard, saldırganın IP adresini engelleyerek Uzak Masaüstü'nüzü (RDP) kaba kuvvet saldırılarına karşı korumanıza izin verir.Windows için Fail2Ban.
e.guardo Smart Defender

e.guardo Smart Defender

e.guardo, RDP, MSSQL, FTP, SMTP, EXCHANGE, OWA, LYNC, MICROSOFT DYNAMICS CRM, SHAREPOINT ve daha birçok hizmeti Brute Force ve Dictionary Attacks'tan korur