
zeek v8.2.1
Zeek ist ein leistungsstarkes Netzwerkanalyse-Framework, das sich stark von den typischen IDS unterscheidet, die Sie vielleicht kennen.
Der Zeek Netzwerksicherheitsmonitor
Ein leistungsstarkes Framework für Netzwerkverkehrsanalyse und Sicherheitsüberwachung.
Hauptmerkmale — Dokumentation — Erste Schritte — Entwicklung — Lizenz
Hauptmerkmale
-
Tiefgehende Analyse Zeek wird mit Analyzern für viele Protokolle ausgeliefert, die eine hochrangige semantische Analyse auf der Anwendungsschicht ermöglichen.
-
Anpassbar und flexibel Zeek's domänenspezifische Skriptsprache ermöglicht standortspezifische Überwachungsrichtlinien und bedeutet, dass es nicht auf einen bestimmten Erkennungsansatz beschränkt ist.
-
Effizient Zeek zielt auf Hochleistungsnetzwerke ab und wird operativ an einer Vielzahl großer Standorte eingesetzt.
-
Hochgradig zustandsbehaftet Zeek behält umfangreiche anwendungsschichtspezifische Zustandsinformationen über das von ihm überwachte Netzwerk und bietet ein hochrangiges Archiv der Netzaktivität.
Erste Schritte
Der beste Ort, um Informationen zu den ersten Schritten mit Zeek zu finden, ist unsere Webseite www.zeek.org, insbesondere der Bereich Dokumentation. Auf der Webseite finden Sie auch Downloads für stabile Versionen, Tutorials zur Einrichtung von Zeek und viele andere nützliche Ressourcen.
Versionshinweise finden Sie in NEWS und eine vollständige Aufzeichnung aller Änderungen in CHANGES.
Um mit dem aktuellsten Code aus dem Entwicklungszweig von Zeek zu arbeiten, klonen Sie das Master-Git-Repository:
git clone --recursive https://github.com/zeek/zeek
Mit allen Abhängigkeiten an Ort und Stelle, bauen und installieren Sie:
./configure && make && sudo make install
Schreiben Sie Ihr erstes Zeek-Skript:
# Datei "hello.zeek"
event zeek_init()
{
print "Hello World!";
}
Und führen Sie es aus:
zeek hello.zeek
Um mehr über die Zeek-Skriptsprache zu lernen, ist try.zeek.org eine großartige Ressource.
Entwicklung
Zeek wird auf GitHub von seiner Community entwickelt. Wir freuen uns über Beiträge. An einem Open-Source-Projekt wie Zeek zu arbeiten, kann eine unglaublich bereichernde Erfahrung sein und macht das Internet Paket für Paket ein Stück sicherer. Heute wird Zeek als Ergebnis unzähliger Beiträge weltweit von großen Unternehmen sowie Bildungs- und Wissenschaftseinrichtungen gleichermaßen zur Sicherung ihrer Cyber-Infrastruktur eingesetzt.
Wenn Sie Interesse haben, sich zu beteiligen, sammeln wir Funktionsanfragen und Probleme auf GitHub hier und Sie finden vielleicht diese als guten Einstieg. Weitere Informationen zur Entwicklung von Zeek finden Sie hier, und Informationen über die Community und Mailinglisten (die recht aktiv sind) finden Sie hier.
Lizenz
Zeek wird mit einer BSD-Lizenz geliefert, die eine kostenlose Nutzung mit praktisch keinen Einschränkungen ermöglicht. Sie finden diese hier.
Werkzeuge
Wir verwenden die folgenden Werkzeuge, um Probleme zu finden und zu beheben, neben einer Reihe anderer.
- Clang-Tidy
- Coverity
- PVS-Studio - statischer Analyzer für C, C++, C# und Java-Code.
