crowdsecurity/crowdsec

ログ分析とコミュニティ脅威情報を組み合わせた、オープンソースの統合セキュリティエンジン(IDS/IPS/WAF)です。

優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →
インストール型ツール自由に使える · MITセキュリティGo難易度
15,0870 保存
727フォーク230Issue
デモ・公式サイトをひらくcrowdsec.net

中辛 の解説

Go言語で実装された統合IDS/IPS・WAFで、ログソースとHTTPリクエストを分析して悪意ある振る舞いを検出します。複数のプラットフォーム(Linux・Windows・Docker・Kubernetes・OPNsenseなど)に対応しており、デフォルトで数十のシナリオが搭載されています。検出ルールはHUBで公開(MITライセンス)されており、ユーザーが独自ルールを追加できます。Console機能により監視・自動化が可能で、Remediation Componentsを通じて能動的な対応ができます。

こんなリポジトリです

こんなときに便利です

  • ブルートフォース攻撃やポートスキャン、Webスキャンなどの典型的な脅威パターンから自動的にサーバーを保護したい場合
  • 複数のログソース(Nginx・Apache・Fail2banなど)から脅威を集約管理し、複数の層(ファイアウォール・WAF・アプリケーション)で同時に対応したい場合
  • 世界中のセキュリティコミュニティとの協力により、既知の悪質なIPリストをリアルタイムで取得して事前ブロックしたい場合

主な機能

統合IDS/IPS・WAF機能とログ分析によるリアルタイム脅威検出コミュニティが検出した悪質なIPを共有するブロックリスト複数プラットフォーム対応とRemediationコンポーネントによる柔軟な対応

ほかとの違い

コミュニティ駆動の脅威インテリジェンスを組み込んだIDS/IPS・WAFであり、全ユーザーが検出した攻撃を共有することで、エコシステム全体の防御力が向上する点が特徴です。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try crowdsecurity/crowdsec

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

15,0877日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

まねしやすいサンプル評点 46/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2020 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/crowdsecurity/crowdsec.svg)](https://www.gitbap.com/r/crowdsecurity/crowdsec)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る