Retour aux mises à jour
New releaseAug 19, 2026

zeek v8.2.1

Zeek est un puissant framework d'analyse réseau qui est très différent du système IDS typique que vous connaissez peut-être.

Partager

Zeek Logo

Le moniteur de sécurité réseau Zeek

Un framework puissant pour l'analyse du trafic réseau et la surveillance de sécurité.

Fonctionnalités clésDocumentationPour commencerDéveloppementLicence

Coverage Status Build Status

Slack Discourse

Mastodon Bluesky

Fonctionnalités clés

  • Analyse approfondie Zeek intègre des analyseurs pour de nombreux protocoles, permettant une analyse sémantique de haut niveau au niveau de la couche application.

  • Adaptable et flexible Le langage de script spécifique au domaine de Zeek permet des politiques de surveillance spécifiques au site et signifie qu'il n'est pas limité à une approche de détection particulière.

  • Efficace Zeek cible les réseaux haute performance et est utilisé en opération dans divers grands sites.

  • Hautement étatique Zeek conserve un état étendu de la couche application sur le réseau qu'il surveille et fournit une archive de haut niveau de l'activité réseau.

Pour commencer

Le meilleur endroit pour trouver des informations sur la prise en main de Zeek est notre site web www.zeek.org, plus précisément la section documentation. Sur le site web, vous pouvez également trouver des téléchargements pour les versions stables, des tutoriels pour configurer Zeek, et de nombreuses autres ressources utiles.

Vous pouvez trouver les notes de version dans NEWS, et un enregistrement complet de toutes les modifications dans CHANGES.

Pour travailler avec le code le plus récent de la branche de développement de Zeek, clonez le dépôt git master :

git clone --recursive https://github.com/zeek/zeek

Avec toutes les dépendances en place, compilez et installez :

./configure && make && sudo make install

Écrivez votre premier script Zeek :

# Fichier "hello.zeek"

event zeek_init()
    {
    print "Hello World!";
    }

Et exécutez-le :

zeek hello.zeek

Pour en apprendre davantage sur le langage de script Zeek, try.zeek.org est une excellente ressource.

Développement

Zeek est développé sur GitHub par sa communauté. Nous accueillons volontiers les contributions. Travailler sur un projet open source comme Zeek peut être une expérience incroyablement enrichissante et, paquet par paquet, rend Internet un peu plus sûr. Aujourd'hui, grâce à d'innombrables contributions, Zeek est utilisé en opération dans le monde entier par de grandes entreprises ainsi que par des institutions éducatives et scientifiques pour sécuriser leur infrastructure cyber.

Si vous êtes intéressé à participer, nous recueillons les demandes de fonctionnalités et les problèmes sur GitHub ici et vous pourriez trouver ceux-ci comme un bon point de départ. Plus d'informations sur le développement de Zeek peuvent être trouvées ici, et des informations sur sa communauté et ses listes de diffusion (qui sont assez actives) peuvent être trouvées ici.

Licence

Zeek est distribué sous licence BSD, permettant une utilisation gratuite avec pratiquement aucune restriction. Vous pouvez la trouver ici.

Outils

Nous utilisons les outils suivants pour aider à découvrir les problèmes à corriger, parmi d'autres.

Catégories