Le capteur vérifie les sources toutes les 5 minutes et consigne ici tout ce qui a changé depuis le contrôle précédent.
Une même adresse repérée par plusieurs protections à la fois. Ce ne sont plus des lignes éparses dans le journal, mais une séquence d’actions : reconnaissance, tentative de mot de passe, tentative de connexion.
| Adresse | Protections | Événements | Dernière fois |
|---|---|---|---|
| 198.51.100.28 | ssh fail2ban suricata | 28 | 11.10.2026 20:46 |
| 198.51.100.31 | fail2ban crowdsec | 4 | 06.10.2026 21:58 |
| Heure | Gravité | Source | Message | Nombre |
|---|---|---|---|---|
| 11.10.2026 20:46 | Avertissement | ssh |
SSH : connexion depuis une nouvelle adresse deploy@198.51.100.28
|
1 |
| 11.10.2026 20:01 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 6 |
| 11.10.2026 19:01 | Avertissement | suricata |
Suricata : nouvelles alertes ET SCAN Nmap Scripting Engine User-Agent 198.51.100.28
|
14 |
| 11.10.2026 13:33 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 8080
|
1 |
| 11.10.2026 11:46 | Avertissement | ssh |
SSH : connexion depuis une nouvelle adresse sergey@198.51.100.24
|
1 |
| 11.10.2026 08:29 | Critique | falco |
Falco : événements critiques Write below /usr/bin
|
1 |
| 11.10.2026 07:56 | Avertissement | suricata |
Suricata : nouvelles alertes ET WEB_SERVER SQL Injection Attempt 198.51.100.11
|
13 |
| 11.10.2026 07:19 | Critique | service | Service de protection arrêté : suricata | 1 |
| 11.10.2026 06:21 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 5432
|
1 |
| 11.10.2026 05:44 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 11.10.2026 03:03 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 10.10.2026 12:33 | Critique | falco |
Falco : événements critiques Write below /usr/bin
|
1 |
| 10.10.2026 09:29 | Critique | service | Service de protection arrêté : suricata | 1 |
| 10.10.2026 05:03 | Avertissement | suricata |
Suricata : nouvelles alertes ET SCAN Nmap Scripting Engine User-Agent 198.51.100.21
|
3 |
| 10.10.2026 01:36 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 5432
|
1 |
| 09.10.2026 21:39 | Avertissement | crowdsec |
CrowdSec : nouvelles décisions 198.51.100.22 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 21:33 | Avertissement | suricata |
Suricata : nouvelles alertes ET INFO Suspicious HTTP Request 198.51.100.15
|
4 |
| 09.10.2026 19:24 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 3000
|
1 |
| 09.10.2026 03:26 | Critique | falco |
Falco : événements critiques Read of sensitive file /etc/shadow
|
1 |
| 08.10.2026 17:14 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 7 |
| 07.10.2026 15:09 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 07.10.2026 10:02 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 06.10.2026 22:16 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 8080
|
1 |
| 06.10.2026 21:58 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 3 |
| 06.10.2026 11:58 | Avertissement | crowdsec |
CrowdSec : nouvelles décisions 198.51.100.31 (crowdsecurity/http-probing)
|
1 |