
Aggregierte Zeek-format Threat-Intelligence-Feeds mit kombinierten Indikatoren aus öffentlichen und kuratierten Quellen für kontinuierliche IDS- und Netzwerk-Bedrohungserkennung.
Dies ist ein öffentlicher Feed, der auf öffentlichen Threat Feeds und von CRITICAL PATH SECURITY gesammelten Daten basiert. Dieser Feed wird so oft wie möglich aktualisiert.
Diese Anweisungen helfen Ihnen, eine Kopie des Projekts zum Laufen zu bringen.
ZEEK-Abhängigkeiten installieren
sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev
Klonen Sie das Repository nach /opt
cd /opt
git clone --recursive https://github.com/zeek/zeek
./configure && make && sudo make install
Zeek installieren
./configure && make && sudo make install
Klonen Sie das Repository nach /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
cd /opt
git clone https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds.git /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
echo "@load Zeek-Intelligence-Feeds" >> /usr/local/zeek/share/zeek/site/local.zeek
Navigieren Sie zu /usr/local/zeek/bin/
./zeekctl deploy
Ein einfaches Bash-Skript kann für Updates verwendet werden. Ein Beispiel ist unten dargestellt.
vi /opt/zeek_update.sh
Fügen Sie Folgendes hinzu:
#!/bin/sh
cd /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds && git fetch origin master
git reset --hard FETCH_HEAD
git clean -df
Machen Sie das Skript ausführbar.
chmod +x /opt/zeek_update.sh
Erstellen Sie den folgenden Cron-Eintrag für 24-Stunden-Updates.
5 * * * * sh /opt/zeek_update.sh >/dev/null 2>&1
Logs werden geschrieben nach:
/usr/local/zeek/logs/current/intel.log
Quellen:
| Dateiname | Anbieter | Homepage | Listen-URL | Lizenz/TOU |
|---|