Der Sensor prüft die Quellen alle 5 Minuten und hält hier fest, was sich seit der letzten Prüfung geändert hat.
Eine einzelne Adresse, die von mehreren Schutzmechanismen gleichzeitig erfasst wurde. Das sind keine verstreuten Einträge mehr, sondern eine Abfolge von Handlungen: Aufklärung, Passwortversuche, Anmeldeversuch.
| Adresse | Schutzmechanismen | Ereignisse | Zuletzt |
|---|---|---|---|
| 198.51.100.13 | ssh fail2ban suricata | 31 | 12.10.2026 01:56 |
| Zeit | Schweregrad | Quelle | Nachricht | Anzahl |
|---|---|---|---|---|
| 12.10.2026 01:56 | Warnung | ssh |
SSH: Anmeldung von neuer Adresse deploy@198.51.100.13
|
1 |
| 12.10.2026 01:11 | Warnung | fail2ban | Fail2ban: neue Sperren | 6 |
| 12.10.2026 00:11 | Warnung | suricata |
Suricata: neue Treffer ET SCAN Nmap Scripting Engine User-Agent 198.51.100.13
|
14 |
| 11.10.2026 23:17 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 11.10.2026 21:20 | Warnung | fail2ban | Fail2ban: neue Sperren | 5 |
| 11.10.2026 19:59 | Kritisch | service | Schutzdienst gestoppt: suricata | 1 |
| 11.10.2026 14:05 | Warnung | network |
Neuer Port von außen erreichbar 5432
|
1 |
| 11.10.2026 13:03 | Warnung | fail2ban | Fail2ban: neue Sperren | 5 |
| 11.10.2026 05:57 | Warnung | network |
Neuer Port von außen erreichbar 3000
|
1 |
| 11.10.2026 03:52 | Warnung | fail2ban | Fail2ban: neue Sperren | 5 |
| 11.10.2026 03:48 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 11.10.2026 00:23 | Kritisch | ssh |
SSH: Anmeldung als root deploy@198.51.100.20
|
1 |
| 10.10.2026 23:04 | Kritisch | falco |
Falco: kritische Ereignisse Read of sensitive file /etc/shadow
|
1 |
| 10.10.2026 21:20 | Warnung | ssh |
SSH: Anmeldung von neuer Adresse deploy@198.51.100.14
|
1 |
| 10.10.2026 10:12 | Kritisch | falco |
Falco: kritische Ereignisse Write below /usr/bin
|
1 |
| 10.10.2026 05:01 | Warnung | suricata |
Suricata: neue Treffer ET SCAN Nmap Scripting Engine User-Agent 198.51.100.18
|
14 |
| 10.10.2026 01:34 | Warnung | network |
Neuer Port von außen erreichbar 3000
|
1 |
| 10.10.2026 00:12 | Kritisch | service | Schutzdienst gestoppt: suricata | 1 |
| 09.10.2026 14:11 | Information | service | Schutzdienst läuft wieder: crowdsec | 1 |
| 09.10.2026 06:36 | Warnung | suricata |
Suricata: neue Treffer ET SCAN Nmap Scripting Engine User-Agent 198.51.100.35
|
9 |
| 08.10.2026 23:13 | Warnung | suricata |
Suricata: neue Treffer ET WEB_SERVER SQL Injection Attempt 198.51.100.18
|
23 |
| 07.10.2026 00:28 | Warnung | suricata |
Suricata: neue Treffer ET WEB_SERVER SQL Injection Attempt 198.51.100.13
|
9 |
| 06.10.2026 15:49 | Kritisch | ssh |
SSH: Anmeldung als root deploy@198.51.100.13
|
1 |
| 06.10.2026 14:12 | Warnung | network |
Neuer Port von außen erreichbar 8080
|
1 |
| 06.10.2026 12:22 | Kritisch | falco |
Falco: kritische Ereignisse Shell spawned in a container (user=www-data)
|
1 |