De sensor controleert de bronnen elke 5 minuten en legt hier vast wat er sinds de vorige controle is veranderd.
Eén adres dat door meerdere verdedigingen tegelijk is opgemerkt. Dit zijn geen losse regels meer in het overzicht, maar een reeks handelingen: verkenning, wachtwoorden raden, een inlogpoging.
| Adres | Verdedigingen | Gebeurtenissen | Laatste keer |
|---|---|---|---|
| 198.51.100.13 | ssh fail2ban suricata | 31 | 12.10.2026 01:56 |
| Tijd | Ernst | Bron | Bericht | Aantal |
|---|---|---|---|---|
| 12.10.2026 01:56 | Waarschuwing | ssh |
SSH: aanmelding vanaf een nieuw adres deploy@198.51.100.13
|
1 |
| 12.10.2026 01:11 | Waarschuwing | fail2ban | Fail2ban: nieuwe blokkades | 6 |
| 12.10.2026 00:11 | Waarschuwing | suricata |
Suricata: nieuwe meldingen ET SCAN Nmap Scripting Engine User-Agent 198.51.100.13
|
14 |
| 11.10.2026 23:17 | Informatie | service | Beveiligingsdienst werkt weer: crowdsec | 1 |
| 11.10.2026 21:20 | Waarschuwing | fail2ban | Fail2ban: nieuwe blokkades | 5 |
| 11.10.2026 19:59 | Kritiek | service | Beveiligingsdienst gestopt: suricata | 1 |
| 11.10.2026 14:05 | Waarschuwing | network |
Een nieuwe poort is van buiten bereikbaar 5432
|
1 |
| 11.10.2026 13:03 | Waarschuwing | fail2ban | Fail2ban: nieuwe blokkades | 5 |
| 11.10.2026 05:57 | Waarschuwing | network |
Een nieuwe poort is van buiten bereikbaar 3000
|
1 |
| 11.10.2026 03:52 | Waarschuwing | fail2ban | Fail2ban: nieuwe blokkades | 5 |
| 11.10.2026 03:48 | Informatie | service | Beveiligingsdienst werkt weer: crowdsec | 1 |
| 11.10.2026 00:23 | Kritiek | ssh |
SSH: aanmelding als root deploy@198.51.100.20
|
1 |
| 10.10.2026 23:04 | Kritiek | falco |
Falco: kritieke gebeurtenissen Read of sensitive file /etc/shadow
|
1 |
| 10.10.2026 21:20 | Waarschuwing | ssh |
SSH: aanmelding vanaf een nieuw adres deploy@198.51.100.14
|
1 |
| 10.10.2026 10:12 | Kritiek | falco |
Falco: kritieke gebeurtenissen Write below /usr/bin
|
1 |
| 10.10.2026 05:01 | Waarschuwing | suricata |
Suricata: nieuwe meldingen ET SCAN Nmap Scripting Engine User-Agent 198.51.100.18
|
14 |
| 10.10.2026 01:34 | Waarschuwing | network |
Een nieuwe poort is van buiten bereikbaar 3000
|
1 |
| 10.10.2026 00:12 | Kritiek | service | Beveiligingsdienst gestopt: suricata | 1 |
| 09.10.2026 14:11 | Informatie | service | Beveiligingsdienst werkt weer: crowdsec | 1 |
| 09.10.2026 06:36 | Waarschuwing | suricata |
Suricata: nieuwe meldingen ET SCAN Nmap Scripting Engine User-Agent 198.51.100.35
|
9 |
| 08.10.2026 23:13 | Waarschuwing | suricata |
Suricata: nieuwe meldingen ET WEB_SERVER SQL Injection Attempt 198.51.100.18
|
23 |
| 07.10.2026 00:28 | Waarschuwing | suricata |
Suricata: nieuwe meldingen ET WEB_SERVER SQL Injection Attempt 198.51.100.13
|
9 |
| 06.10.2026 15:49 | Kritiek | ssh |
SSH: aanmelding als root deploy@198.51.100.13
|
1 |
| 06.10.2026 14:12 | Waarschuwing | network |
Een nieuwe poort is van buiten bereikbaar 8080
|
1 |
| 06.10.2026 12:22 | Kritiek | falco |
Falco: kritieke gebeurtenissen Shell spawned in a container (user=www-data)
|
1 |