การตรวจสอบความปลอดภัยเครือข่าย Zeek
เฟรมเวิร์กอันทรงพลังสำหรับการวิเคราะห์ทราฟฟิกเครือข่ายและการตรวจสอบความปลอดภัย
คุณสมบัติที่สำคัญ — เอกสารประกอบ — การเริ่มต้น — การพัฒนา — ใบอนุญาต
ติดตามเราบน Twitter ได้ที่ @zeekurity
การวิเคราะห์เชิงลึก Zeek มาพร้อมกับเครื่องวิเคราะห์สำหรับโปรโตคอลจำนวนมาก ช่วยให้สามารถวิเคราะห์ความหมายระดับสูงที่ชั้นแอปพลิเคชันได้
ภาษาสคริปต์เฉพาะโดเมนของ Zeek ที่ปรับเปลี่ยนได้และยืดหยุ่น ช่วยให้ใช้นโยบายการตรวจสอบเฉพาะไซต์ได้ และหมายความว่าไม่จำกัดเฉพาะแนวทางการตรวจจับใดๆ
Efficient Zeek กำหนดเป้าหมายไปที่เครือข่ายประสิทธิภาพสูง และนำไปใช้งานในไซต์ขนาดใหญ่หลายแห่ง
Zeek ที่มีสถานะสูง จะรักษาสถานะชั้นแอปพลิเคชันที่ครอบคลุมเกี่ยวกับเครือข่ายที่ตรวจสอบ และจัดให้มีการเก็บถาวรระดับสูงของกิจกรรมของเครือข่าย
ที่ที่ดีที่สุดในการค้นหาข้อมูลเกี่ยวกับการเริ่มต้นใช้งาน Zeek คือเว็บไซต์ของเราที่ www.zeek.org โดยเฉพาะส่วนเอกสารประกอบที่นั่น บนเว็บไซต์ คุณยังสามารถค้นหาการดาวน์โหลดรุ่นที่เสถียร บทช่วยสอนในการตั้งค่า Zeek และแหล่งข้อมูลที่เป็นประโยชน์อื่นๆ อีกมากมาย
คุณสามารถดูบันทึกประจำรุ่นได้ใน NEWS และบันทึกการเปลี่ยนแปลงทั้งหมดใน CHANGES
หากต้องการทำงานกับโค้ดล่าสุดจากสาขาการพัฒนาของ Zeek ให้โคลนที่เก็บ master git:
git clone --recursive https://github.com/zeek/zeek
ด้วยการพึ่งพาทั้งหมด ให้สร้างและติดตั้ง:
./configure && make && sudo make install
เขียนสคริปต์ Zeek แรกของคุณ:
# File "hello.zeek"
event zeek_init ()
{
print " Hello World! " ;
}
และเรียกใช้:
zeek hello.zeek
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับภาษาสคริปต์ของ Zeek try.zeek.org เป็นแหล่งข้อมูลที่ดีเยี่ยม
Zeek ได้รับการพัฒนาบน GitHub โดยชุมชนของตน เรายินดีต้อนรับการมีส่วนร่วม การทำงานในโครงการโอเพ่นซอร์สเช่น Zeek อาจเป็นประสบการณ์ที่คุ้มค่าอย่างไม่น่าเชื่อ และแพ็กเก็ตต่อแพ็กเก็ตทำให้อินเทอร์เน็ตปลอดภัยขึ้นเล็กน้อย ในปัจจุบัน จากการมีส่วนร่วมนับไม่ถ้วน ทำให้ Zeek ถูกใช้ในการดำเนินงานทั่วโลกโดยบริษัทขนาดใหญ่ ตลอดจนสถาบันการศึกษาและวิทยาศาสตร์ เพื่อการรักษาความปลอดภัยโครงสร้างพื้นฐานทางไซเบอร์ของตน
หากคุณสนใจที่จะมีส่วนร่วม เราจะรวบรวมคำขอคุณลักษณะและปัญหาบน GitHub ที่นี่ และคุณอาจพบว่าสิ่งเหล่านี้เป็นจุดเริ่มต้นที่ดี ข้อมูลเพิ่มเติมเกี่ยวกับการพัฒนาของ Zeek สามารถพบได้ที่นี่ และข้อมูลเกี่ยวกับชุมชนและรายชื่อผู้รับจดหมาย (ซึ่งค่อนข้างมีการใช้งานค่อนข้างมาก) สามารถพบได้ที่นี่
Zeek มาพร้อมกับใบอนุญาต BSD ซึ่งช่วยให้ใช้งานได้ฟรีโดยไม่มีข้อจำกัดใดๆ คุณสามารถหาได้ที่นี่
เราใช้เครื่องมือต่อไปนี้เพื่อช่วยค้นหาปัญหาที่ต้องแก้ไข และอื่นๆ อีกมากมาย