Zurück zu den Updates
New releaseAug 19, 2026

zeek v8.2.1

Zeek ist ein leistungsstarkes Netzwerkanalyse-Framework, das sich stark von den typischen IDS unterscheidet, die Sie vielleicht kennen.

Teilen

Zeek Logo

Der Zeek Netzwerksicherheitsmonitor

Ein leistungsstarkes Framework für Netzwerkverkehrsanalyse und Sicherheitsüberwachung.

HauptmerkmaleDokumentationErste SchritteEntwicklungLizenz

Coverage Status Build Status

Slack Discourse

Mastodon Bluesky

Hauptmerkmale

  • Tiefgehende Analyse Zeek wird mit Analyzern für viele Protokolle ausgeliefert, die eine hochrangige semantische Analyse auf der Anwendungsschicht ermöglichen.

  • Anpassbar und flexibel Zeek's domänenspezifische Skriptsprache ermöglicht standortspezifische Überwachungsrichtlinien und bedeutet, dass es nicht auf einen bestimmten Erkennungsansatz beschränkt ist.

  • Effizient Zeek zielt auf Hochleistungsnetzwerke ab und wird operativ an einer Vielzahl großer Standorte eingesetzt.

  • Hochgradig zustandsbehaftet Zeek behält umfangreiche anwendungsschichtspezifische Zustandsinformationen über das von ihm überwachte Netzwerk und bietet ein hochrangiges Archiv der Netzaktivität.

Erste Schritte

Der beste Ort, um Informationen zu den ersten Schritten mit Zeek zu finden, ist unsere Webseite www.zeek.org, insbesondere der Bereich Dokumentation. Auf der Webseite finden Sie auch Downloads für stabile Versionen, Tutorials zur Einrichtung von Zeek und viele andere nützliche Ressourcen.

Versionshinweise finden Sie in NEWS und eine vollständige Aufzeichnung aller Änderungen in CHANGES.

Um mit dem aktuellsten Code aus dem Entwicklungszweig von Zeek zu arbeiten, klonen Sie das Master-Git-Repository:

git clone --recursive https://github.com/zeek/zeek

Mit allen Abhängigkeiten an Ort und Stelle, bauen und installieren Sie:

./configure && make && sudo make install

Schreiben Sie Ihr erstes Zeek-Skript:

# Datei "hello.zeek"

event zeek_init()
    {
    print "Hello World!";
    }

Und führen Sie es aus:

zeek hello.zeek

Um mehr über die Zeek-Skriptsprache zu lernen, ist try.zeek.org eine großartige Ressource.

Entwicklung

Zeek wird auf GitHub von seiner Community entwickelt. Wir freuen uns über Beiträge. An einem Open-Source-Projekt wie Zeek zu arbeiten, kann eine unglaublich bereichernde Erfahrung sein und macht das Internet Paket für Paket ein Stück sicherer. Heute wird Zeek als Ergebnis unzähliger Beiträge weltweit von großen Unternehmen sowie Bildungs- und Wissenschaftseinrichtungen gleichermaßen zur Sicherung ihrer Cyber-Infrastruktur eingesetzt.

Wenn Sie Interesse haben, sich zu beteiligen, sammeln wir Funktionsanfragen und Probleme auf GitHub hier und Sie finden vielleicht diese als guten Einstieg. Weitere Informationen zur Entwicklung von Zeek finden Sie hier, und Informationen über die Community und Mailinglisten (die recht aktiv sind) finden Sie hier.

Lizenz

Zeek wird mit einer BSD-Lizenz geliefert, die eine kostenlose Nutzung mit praktisch keinen Einschränkungen ermöglicht. Sie finden diese hier.

Werkzeuge

Wir verwenden die folgenden Werkzeuge, um Probleme zu finden und zu beheben, neben einer Reihe anderer.

Kategorien