Сензорът проверява източниците на всеки 5 минути и записва тук всичко, което се е променило от предишната проверка.
Един адрес, забелязан едновременно от няколко защити. Това вече не са разпръснати редове в дневника, а последователност от действия: разузнаване, отгатване на парола, опит за вход.
| Адрес | Защити | Събития | Последно |
|---|---|---|---|
| 198.51.100.13 | ssh fail2ban suricata | 31 | 12.10.2026 01:56 |
| Час | Важност | Източник | Съобщение | Брой |
|---|---|---|---|---|
| 12.10.2026 01:56 | Предупреждение | ssh |
SSH: вход от нов адрес deploy@198.51.100.13
|
1 |
| 12.10.2026 01:11 | Предупреждение | fail2ban | Fail2ban: нови блокирания | 6 |
| 12.10.2026 00:11 | Предупреждение | suricata |
Suricata: нови известия ET SCAN Nmap Scripting Engine User-Agent 198.51.100.13
|
14 |
| 11.10.2026 23:17 | Информация | service | Защитната услуга отново работи: crowdsec | 1 |
| 11.10.2026 21:20 | Предупреждение | fail2ban | Fail2ban: нови блокирания | 5 |
| 11.10.2026 19:59 | Критично | service | Защитната услуга е спряла: suricata | 1 |
| 11.10.2026 14:05 | Предупреждение | network |
Нов порт е достъпен отвън 5432
|
1 |
| 11.10.2026 13:03 | Предупреждение | fail2ban | Fail2ban: нови блокирания | 5 |
| 11.10.2026 05:57 | Предупреждение | network |
Нов порт е достъпен отвън 3000
|
1 |
| 11.10.2026 03:52 | Предупреждение | fail2ban | Fail2ban: нови блокирания | 5 |
| 11.10.2026 03:48 | Информация | service | Защитната услуга отново работи: crowdsec | 1 |
| 11.10.2026 00:23 | Критично | ssh |
SSH: вход като root deploy@198.51.100.20
|
1 |
| 10.10.2026 23:04 | Критично | falco |
Falco: критични събития Read of sensitive file /etc/shadow
|
1 |
| 10.10.2026 21:20 | Предупреждение | ssh |
SSH: вход от нов адрес deploy@198.51.100.14
|
1 |
| 10.10.2026 10:12 | Критично | falco |
Falco: критични събития Write below /usr/bin
|
1 |
| 10.10.2026 05:01 | Предупреждение | suricata |
Suricata: нови известия ET SCAN Nmap Scripting Engine User-Agent 198.51.100.18
|
14 |
| 10.10.2026 01:34 | Предупреждение | network |
Нов порт е достъпен отвън 3000
|
1 |
| 10.10.2026 00:12 | Критично | service | Защитната услуга е спряла: suricata | 1 |
| 09.10.2026 14:11 | Информация | service | Защитната услуга отново работи: crowdsec | 1 |
| 09.10.2026 06:36 | Предупреждение | suricata |
Suricata: нови известия ET SCAN Nmap Scripting Engine User-Agent 198.51.100.35
|
9 |
| 08.10.2026 23:13 | Предупреждение | suricata |
Suricata: нови известия ET WEB_SERVER SQL Injection Attempt 198.51.100.18
|
23 |
| 07.10.2026 00:28 | Предупреждение | suricata |
Suricata: нови известия ET WEB_SERVER SQL Injection Attempt 198.51.100.13
|
9 |
| 06.10.2026 15:49 | Критично | ssh |
SSH: вход като root deploy@198.51.100.13
|
1 |
| 06.10.2026 14:12 | Предупреждение | network |
Нов порт е достъпен отвън 8080
|
1 |
| 06.10.2026 12:22 | Критично | falco |
Falco: критични събития Shell spawned in a container (user=www-data)
|
1 |