Le capteur vérifie les sources toutes les 5 minutes et consigne ici tout ce qui a changé depuis le contrôle précédent.
Une même adresse repérée par plusieurs protections à la fois. Ce ne sont plus des lignes éparses dans le journal, mais une séquence d’actions : reconnaissance, tentative de mot de passe, tentative de connexion.
| Adresse | Protections | Événements | Dernière fois |
|---|---|---|---|
| 198.51.100.13 | ssh fail2ban suricata | 31 | 12.10.2026 01:56 |
| Heure | Gravité | Source | Message | Nombre |
|---|---|---|---|---|
| 12.10.2026 01:56 | Avertissement | ssh |
SSH : connexion depuis une nouvelle adresse deploy@198.51.100.13
|
1 |
| 12.10.2026 01:11 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 6 |
| 12.10.2026 00:11 | Avertissement | suricata |
Suricata : nouvelles alertes ET SCAN Nmap Scripting Engine User-Agent 198.51.100.13
|
14 |
| 11.10.2026 23:17 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 11.10.2026 21:20 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 5 |
| 11.10.2026 19:59 | Critique | service | Service de protection arrêté : suricata | 1 |
| 11.10.2026 14:05 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 5432
|
1 |
| 11.10.2026 13:03 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 5 |
| 11.10.2026 05:57 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 3000
|
1 |
| 11.10.2026 03:52 | Avertissement | fail2ban | Fail2ban : nouveaux bannissements | 5 |
| 11.10.2026 03:48 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 11.10.2026 00:23 | Critique | ssh |
SSH : connexion en root deploy@198.51.100.20
|
1 |
| 10.10.2026 23:04 | Critique | falco |
Falco : événements critiques Read of sensitive file /etc/shadow
|
1 |
| 10.10.2026 21:20 | Avertissement | ssh |
SSH : connexion depuis une nouvelle adresse deploy@198.51.100.14
|
1 |
| 10.10.2026 10:12 | Critique | falco |
Falco : événements critiques Write below /usr/bin
|
1 |
| 10.10.2026 05:01 | Avertissement | suricata |
Suricata : nouvelles alertes ET SCAN Nmap Scripting Engine User-Agent 198.51.100.18
|
14 |
| 10.10.2026 01:34 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 3000
|
1 |
| 10.10.2026 00:12 | Critique | service | Service de protection arrêté : suricata | 1 |
| 09.10.2026 14:11 | Information | service | Service de protection de nouveau actif : crowdsec | 1 |
| 09.10.2026 06:36 | Avertissement | suricata |
Suricata : nouvelles alertes ET SCAN Nmap Scripting Engine User-Agent 198.51.100.35
|
9 |
| 08.10.2026 23:13 | Avertissement | suricata |
Suricata : nouvelles alertes ET WEB_SERVER SQL Injection Attempt 198.51.100.18
|
23 |
| 07.10.2026 00:28 | Avertissement | suricata |
Suricata : nouvelles alertes ET WEB_SERVER SQL Injection Attempt 198.51.100.13
|
9 |
| 06.10.2026 15:49 | Critique | ssh |
SSH : connexion en root deploy@198.51.100.13
|
1 |
| 06.10.2026 14:12 | Avertissement | network |
Un nouveau port est accessible depuis l’extérieur 8080
|
1 |
| 06.10.2026 12:22 | Critique | falco |
Falco : événements critiques Shell spawned in a container (user=www-data)
|
1 |