
zeek v8.2.1
Zeekは、あなたが知っている典型的なIDSとは大きく異なる、強力なネットワーク分析フレームワークです。
Zeek ネットワークセキュリティモニター
ネットワークトラフィック分析とセキュリティ監視のための強力なフレームワーク。
主な機能 — ドキュメント — はじめに — 開発 — ライセンス
主な機能
-
詳細な分析 Zeek は多くのプロトコル向けのアナライザを備えており、アプリケーション層での高レベルなセマンティック分析を可能にします。
-
適応性と柔軟性 Zeek のドメイン固有スクリプト言語により、サイト固有の監視ポリシーを実装でき、特定の検出アプローチに制限されません。
-
効率性 Zeek は高性能ネットワークをターゲットとしており、さまざまな大規模サイトで運用されています。
-
高いステートフル性 Zeek は監視するネットワークに関する広範なアプリケーション層の状態を保持し、ネットワーク活動の高レベルなアーカイブを提供します。
はじめに
Zeek を使い始めるための最良の情報源は、ウェブサイト www.zeek.org、特にその中のドキュメントセクションです。ウェブサイトでは、安定版リリースのダウンロード、Zeek のセットアップに関するチュートリアル、その他多くの有用なリソースも見つけることができます。
リリースノートは NEWS に、すべての変更の完全な記録は CHANGES にあります。
Zeek の開発ブランチの最新コードを扱うには、マスター git リポジトリをクローンします。
git clone --recursive https://github.com/zeek/zeek
すべての依存関係が整ったら、ビルドしてインストールします。
./configure && make && sudo make install
最初の Zeek スクリプトを書きます。
# ファイル "hello.zeek"
event zeek_init()
{
print "Hello World!";
}
そして実行します。
zeek hello.zeek
Zeek スクリプト言語についてさらに学ぶには、try.zeek.org が優れたリソースです。
開発
Zeek はコミュニティによって GitHub 上で開発されています。コントリビューションを歓迎します。Zeek のようなオープンソースプロジェクトに取り組むことは非常にやりがいのある経験であり、パケットごとにインターネットを少し安全にします。現在、数え切れないほどのコントリビューションの結果、Zeek は世界中の主要企業や教育・研究機関で、サイバーインフラストラクチャのセキュリティ確保のために運用されています。
参加に興味があれば、機能リクエストや問題を GitHub こちら で収集しており、こちら が始めるのに適した場所かもしれません。Zeek の開発に関する詳細はこちらに、コミュニティとメーリングリスト(かなり活発です)に関する情報はこちらにあります。
ライセンス
Zeek は BSD ライセンスを採用しており、事実上制限なく自由に使用できます。ライセンスファイルはこちらにあります。
ツール
当プロジェクトでは、問題を発見して修正するために、以下のツールをはじめとする多数のツールを使用しています。
- Clang-Tidy
- Coverity
- PVS-Studio - C、C++、C#、Java コード用静的解析ツール
