网络流量分析和安全监控框架 Zeek

网络流量分析和安全监控框架 Zeek

BSD
C/C++ SHELL 查看源码»
跨平台
2019-08-28
afterer

Zeek 是一个功能强大的网络分析框架,它与我们知道的典型 IDS 大不相同。

Zeek 在关注网络安全监控的同时,也为更通用的网络流量分析提供了一个全面的平台。

特性:

  • 深度分析:Zeek 附带了许多协议的分析器,支持应用层的高级语义分析
  • 具有适应性和灵活性: Zeek 的特定域脚本语言支持站点特定的监视策略,并意味着它不限于任何特定的检测方法。
  • 高效: Zeek 以高性能网络为目标,在各种大型站点上运行
  • 高度稳定:Zeek 对它监视的网络保持广泛的应用层状态,并提供网络活动的高级存档。

 使用方式:

在所有依赖项准备就绪后,构建和安装:

./configure && make && sudo make install

写你的第一个 Zeek 脚本:

# File "hello.zeek"

event zeek_init()
    {
    print "Hello World!";
    }

运行它:

zeek hello.zeek

 

的码云指数为
超过 的项目
加载中

评论(1)

3
330711
lalal

暂无资讯

暂无问答

项目使用dubbo会有提供者缓存问题

问题描述:配置了dubbo提供者,但是老是找到其他配置文件下面zeek地址所在的提供者,有缓存,.dubbo文件中,有一个list列表,原来的提供者缓存还在上面,现在新加的,因为名字没有变,所以追加...

2014/12/18 11:34
395
0

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部