
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Zeek%20master?label=master&logo=data%3Aimage%2Fsvg%2Bxml%3Bbase64%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 :target: https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3A%22Zeek+master%22 :alt: Zeek master テストステータス
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Documentation?label=Docs&logo=read-the-docs :target: https://esnet-security.github.io/cve-2020-16898/ :alt: ドキュメンテーションステータス
.. image:: https://coveralls.io/repos/github/esnet-security/cve-2020-16898/badge.svg?branch=master :target: https://coveralls.io/github/esnet-security/cve-2020-16898?branch=master :alt: カバレッジステータス
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Cruft?label=Latest%20Template :target: https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3ACruft :alt: テンプレートステータス
CVE-2020-16898 および CVE-2020-16899 "Bad Neighbor" を検出します。
既に Zeek と zkg がインストールされている場合は、以下を実行するだけです:
.. code-block:: console
zkg install https://github.com/esnet-security/cve-2020-16898
クラスタにインストールする場合は、マネージャにパッケージをインストールし、以下のコマンドでデプロイします:
.. code-block:: console
zeekctl deploy
バージョン管理には SemVer <http://semver.org/>_ を使用しています。利用可能なバージョンについては、このリポジトリのタグ <../../tags>_ を参照してください。install コマンドに希望のバージョンを追加引数として渡すことができます。
最新バージョンにアップグレードするには、以下を実行します:
.. code-block:: console
zkg upgrade cve-2020-16898
上記のコマンドは、upgrade を以下のいずれかに置き換えることで変更できます:
unload, Zeek が起動時にパッケージを読み込まないように設定します。load, Zeek が起動時にパッケージを読み込むように設定します(インストール後のデフォルト)。remove, システムからパッケージを削除します。クラスタで運用している場合、上記のいずれかの変更を行った後、再度 zeekctl deploy を実行する必要があります。
これは Zeek Network Security Monitor <https://zeek.org>__ で動作するように設計されたパッケージです。まず、Zeekを入手 <https://zeek.org/get-zeek/>_ してください。現在のフィーチャーリリースとLTSリリースの両方をサポートするよう努めています。
推奨されるインストール方法は、Zeekパッケージマネージャ、zkg <https://docs.zeek.org/projects/package-manager/en/stable/>_ を使用することです。クイックスタートガイド <https://docs.zeek.org/projects/package-manager/en/stable/quickstart.html>_ に従ってください。
zkg で管理されているパッケージをZeekにロードさせるには、Zeekが @load packages を読み込んでいることを確認してください。
このパッケージは以下のレガシーZeek (Bro) バージョンでもテストされていますが、セキュリティとパフォーマンスの問題により、これらの使用は強く推奨されず、継続的な互換性はサポートされていません。
貢献を歓迎します!最も簡単なフィードバック方法は、あなたにとって重要な issue <https://github.com/esnet-security/cve-2020-16898/issues>_ にコメントすることです(簡単なリアクション(賛成/♡/反対)でも、優先順位付けに役立ちます)。
より詳細な 貢献ガイド <docs/contributing.rst>_ も用意されており、誰でも貢献できる方法を示しています。
このパッケージは、テンプレート <https://github.com/esnet/cookiecutter-zeekpackage>_ を使用し、Cruft <https://github.com/cruft/cruft>_ を用いて作成されました。CIジョブ <https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3ACruft>_ がテンプレートの更新をチェックします。パッケージを更新するには、以下を実行してください。
.. code-block:: console
pip install -U cruft
cruft update
このプロジェクトはBSDライセンスの下でライセンスされています。詳細は LICENSE <./LICENSE>_ ファイルを参照してください。