
Flux de renseignements sur les menaces agrégés au format Zeek, avec des indicateurs combinés issus de sources publiques et sélectionnées, pour une détection continue des menaces IDS et réseau.
Il s'agit d'un flux public basé sur des flux de menaces publics et des données collectées par CRITICAL PATH SECURITY. Ce flux sera mis à jour aussi souvent que possible.
Ces instructions vous permettront d'obtenir une copie du projet et de le faire fonctionner.
Installer les dépendances de Zeek
sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev
Cloner le dépôt dans /opt
cd /opt
git clone --recursive https://github.com/zeek/zeek
./configure && make && sudo make install
Installer Zeek
./configure && make && sudo make install
Cloner le dépôt dans /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
cd /opt
git clone https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds.git /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
echo "@load Zeek-Intelligence-Feeds" >> /usr/local/zeek/share/zeek/site/local.zeek
Naviguez vers /usr/local/zeek/bin/
./zeekctl deploy
Un simple script bash peut être utilisé pour les mises à jour. Un exemple est présenté ci-dessous.
vi /opt/zeek_update.sh
Ajoutez ce qui suit :
#!/bin/sh
cd /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds && git fetch origin master
git reset --hard FETCH_HEAD
git clean -df
Rendez le script exécutable.
chmod +x /opt/zeek_update.sh
Ajoutez l'entrée cron suivante pour des mises à jour toutes les 24 heures.
5 * * * * sh /opt/zeek_update.sh >/dev/null 2>&1
Les journaux seront écrits dans :
/usr/local/zeek/logs/current/intel.log
Sources :
| Nom de fichier | Fournisseur | Page d'accueil | URL de la liste | Licence/CGU |
|---|