Blog

IT Sicherheit

Verteilte IP-Sperren mit Graylog

Dieser Artikel beschreibt, wie ich die Erkennungslogik hinter einer verteilten Plattform zur automatisierten Sperrung von IP-Adressen mithilfe von Graylog konzipiert und aufgebaut habe. Durch die zentrale Erfassung von Protokolldaten mehrerer Docker-Swarm-Knoten, die Korrelation verdächtiger HTTP-Aktivitäten über die gesamte Infrastruktur hinweg und die Erkennung von Reconnaissance-Mustern anstelle isolierter Ereignisse kann die Plattform schädliches Verhalten in Echtzeit identifizieren.

Diese Erkennungsebene bildet die Grundlage eines automatisierten Reaktionssystems, das hartnäckige Angreifer auf allen Servern des Clusters blockiert und gleichzeitig Fehlalarme auf ein Minimum reduziert.

Mehr Lesen »
Datenschutz

DNS4EU im Fokus – Eine Vertrauensfrage

DNS-Machtkampf: Staat, NGOs und Konzerne im Clinch

Die Nutzung eines datenschutzorientierten DNS-Dienstes (Domain Name System) ist aus mehreren Gründen wichtig – insbesondere im Hinblick auf Datenschutz, digitale Souveränität und erhöhte Sicherheit.

Bei der Bewertung, wie unterschiedliche Arten von DNS-Anbietern mit Nutzerdaten umgehen, zeigt sich ein zentraler Unterschied in ihren Protokollierungsrichtlinien, Anonymisierungsverfahren und ihrem generellen Engagement für den Schutz der Privatsphäre – stark geprägt durch ihre Organisationsstruktur und die jeweilige rechtliche Zuständigkeit.

Mehr Lesen »

Kontakt

Wenn Sie sich für unsere Services interessieren oder Fragen haben, nehmen Sie hier direkt Kontakt mit uns auf.

Angebot einholen!