Zeek 網路安全監視器
用於網路流量分析和安全監控的強大框架。
主要功能—文件—入門—開發—許可證
在 Twitter 上關注我們:@zeekurity。
深入分析Zeek 附帶了許多協定的分析器,可在應用層進行高階語意分析。
適應性強且靈活Zeek 的特定於網域的腳本語言支援特定於網站的監控策略,並且意味著它不限於任何特定的偵測方法。
Efficient Zeek 以高效能網路為目標,並在各種大型網站中運作。
高狀態Zeek 保留有關其監控的網路的廣泛應用層狀態,並提供網路活動的進階存檔。
尋找有關 Zeek 入門資訊的最佳位置是我們的網站 www.zeek.org,特別是那裡的文件部分。在該網站上,您還可以找到穩定版本的下載、Zeek 設定教學以及許多其他有用的資源。
您可以在新聞中找到發行說明,並在變更中找到所有變更的完整記錄。
若要使用 Zeek 開發分支的最新程式碼,請複製主 git 儲存庫:
git clone --recursive https://github.com/zeek/zeek
準備好所有依賴項後,建置並安裝:
./configure && make && sudo make install
編寫您的第一個 Zeek 腳本:
# File "hello.zeek"
event zeek_init ()
{
print " Hello World! " ;
}
並運行它:
zeek hello.zeek
要了解有關 Zeek 腳本語言的更多信息,try.zeek.org 是一個很好的資源。
Zeek 由其社群在 GitHub 上開發。我們歡迎貢獻。從事像 Zeek 這樣的開源專案可能會是一次令人難以置信的有益體驗,並且逐個資料包使網路變得更加安全。如今,由於無數的貢獻,Zeek 已被世界各地的大公司以及教育和科研機構廣泛使用,以保護其網路基礎設施的安全。
如果您有興趣參與,我們在 GitHub 上收集功能請求和問題,您可能會發現這些是一個很好的起點。有關 Zeek 開發的更多資訊可以在這裡找到,有關其社群和郵件清單(相當活躍)的資訊可以在這裡找到。
Zeek 附帶 BSD 許可證,允許免費使用,幾乎沒有任何限制。你可以在這裡找到它。
我們使用以下工具來幫助發現需要修復的問題以及其他問題。