Сенсор перевіряє джерела кожні 5 хвилин і записує сюди все, що змінилося з попередньої перевірки.
Одна адреса, помічена одразу кількома захистами. Це вже не розрізнені рядки у стрічці, а послідовність дій: розвідка, підбір пароля, спроба входу.
| Адреса | Захисти | Подій | Останнє |
|---|---|---|---|
| 198.51.100.28 | ssh fail2ban suricata | 28 | 11.10.2026 20:46 |
| 198.51.100.31 | fail2ban crowdsec | 4 | 06.10.2026 21:58 |
| Час | Важливість | Джерело | Повідомлення | Кількість |
|---|---|---|---|---|
| 11.10.2026 20:46 | Попередження | ssh |
SSH: вхід з нової адреси deploy@198.51.100.28
|
1 |
| 11.10.2026 20:01 | Попередження | fail2ban | Fail2ban: нові блокування | 6 |
| 11.10.2026 19:01 | Попередження | suricata |
Suricata: нові спрацювання ET SCAN Nmap Scripting Engine User-Agent 198.51.100.28
|
14 |
| 11.10.2026 13:33 | Попередження | network |
Відкрито новий порт назовні 8080
|
1 |
| 11.10.2026 11:46 | Попередження | ssh |
SSH: вхід з нової адреси sergey@198.51.100.24
|
1 |
| 11.10.2026 08:29 | Критично | falco |
Falco: критичні події Write below /usr/bin
|
1 |
| 11.10.2026 07:56 | Попередження | suricata |
Suricata: нові спрацювання ET WEB_SERVER SQL Injection Attempt 198.51.100.11
|
13 |
| 11.10.2026 07:19 | Критично | service | Службу захисту зупинено: suricata | 1 |
| 11.10.2026 06:21 | Попередження | network |
Відкрито новий порт назовні 5432
|
1 |
| 11.10.2026 05:44 | Інформація | service | Служба захисту знову працює: crowdsec | 1 |
| 11.10.2026 03:03 | Інформація | service | Служба захисту знову працює: crowdsec | 1 |
| 10.10.2026 12:33 | Критично | falco |
Falco: критичні події Write below /usr/bin
|
1 |
| 10.10.2026 09:29 | Критично | service | Службу захисту зупинено: suricata | 1 |
| 10.10.2026 05:03 | Попередження | suricata |
Suricata: нові спрацювання ET SCAN Nmap Scripting Engine User-Agent 198.51.100.21
|
3 |
| 10.10.2026 01:36 | Попередження | network |
Відкрито новий порт назовні 5432
|
1 |
| 09.10.2026 21:39 | Попередження | crowdsec |
CrowdSec: нові рішення 198.51.100.22 (crowdsecurity/ssh-bf)
|
1 |
| 09.10.2026 21:33 | Попередження | suricata |
Suricata: нові спрацювання ET INFO Suspicious HTTP Request 198.51.100.15
|
4 |
| 09.10.2026 19:24 | Попередження | network |
Відкрито новий порт назовні 3000
|
1 |
| 09.10.2026 03:26 | Критично | falco |
Falco: критичні події Read of sensitive file /etc/shadow
|
1 |
| 08.10.2026 17:14 | Попередження | fail2ban | Fail2ban: нові блокування | 7 |
| 07.10.2026 15:09 | Інформація | service | Служба захисту знову працює: crowdsec | 1 |
| 07.10.2026 10:02 | Інформація | service | Служба захисту знову працює: crowdsec | 1 |
| 06.10.2026 22:16 | Попередження | network |
Відкрито новий порт назовні 8080
|
1 |
| 06.10.2026 21:58 | Попередження | fail2ban | Fail2ban: нові блокування | 3 |
| 06.10.2026 11:58 | Попередження | crowdsec |
CrowdSec: нові рішення 198.51.100.31 (crowdsecurity/http-probing)
|
1 |