Volver a actualizaciones
Nuevo releaseAug 19, 2026

zeek v8.2.1

Zeek es un potente marco de análisis de redes que es muy diferente del típico IDS que puedas conocer.

Compartir

Zeek Logo

El Monitor de Seguridad de Red Zeek

Un marco de trabajo potente para el análisis de tráfico de red y la monitorización de seguridad.

Características claveDocumentaciónPrimeros pasosDesarrolloLicencia

Coverage Status Build Status

Slack Discourse

Mastodon Bluesky

Características clave

  • Análisis en profundidad Zeek incluye analizadores para muchos protocolos, permitiendo un análisis semántico de alto nivel en la capa de aplicación.

  • Adaptable y flexible El lenguaje de scripting específico del dominio de Zeek permite políticas de monitorización específicas del sitio y no está restringido a ningún enfoque de detección en particular.

  • Eficiente Zeek está diseñado para redes de alto rendimiento y se utiliza operativamente en una variedad de sitios grandes.

  • Altamente orientado a estados Zeek mantiene un estado extenso a nivel de capa de aplicación sobre la red que monitoriza y proporciona un archivo de alto nivel de la actividad de la red.

Primeros pasos

El mejor lugar para encontrar información sobre cómo empezar con Zeek es nuestro sitio web www.zeek.org, específicamente la sección de documentación allí. En el sitio web también puedes encontrar descargas de versiones estables, tutoriales para poner en marcha Zeek y muchos otros recursos útiles.

Puedes encontrar las notas de la versión en NEWS, y un registro completo de todos los cambios en CHANGES.

Para trabajar con el código más reciente de la rama de desarrollo de Zeek, clona el repositorio git master:

git clone --recursive https://github.com/zeek/zeek

Con todas las dependencias instaladas, compila e instala:

./configure && make && sudo make install

Escribe tu primer script de Zeek:

# Archivo "hello.zeek"

event zeek_init()
    {
    print "Hello World!";
    }

Y ejecútalo:

zeek hello.zeek

Para aprender más sobre el lenguaje de scripting de Zeek, try.zeek.org es un gran recurso.

Desarrollo

Zeek se desarrolla en GitHub por su comunidad. Damos la bienvenida a las contribuciones. Trabajar en un proyecto de código abierto como Zeek puede ser una experiencia increíblemente gratificante y, paquete a paquete, hace que Internet sea un poco más seguro. Hoy, como resultado de innumerables contribuciones, Zeek se utiliza operativamente en todo el mundo por grandes empresas e instituciones educativas y científicas por igual para asegurar su infraestructura cibernética.

Si estás interesado en involucrarte, recopilamos solicitudes de funciones y problemas en GitHub aquí y puedes encontrar estos como un buen punto de partida. Más información sobre el desarrollo de Zeek se puede encontrar aquí, e información sobre su comunidad y listas de correo (que son bastante activas) se puede encontrar aquí.

Licencia

Zeek viene con una licencia BSD, que permite el uso gratuito sin prácticamente ninguna restricción. Puedes encontrarla aquí.

Herramientas

Utilizamos las siguientes herramientas para ayudar a descubrir problemas que corregir, entre otras.

Categorías