업데이트로 돌아가기
New releaseAug 19, 2026

zeek v8.2.1

고성능 네트워크 트래픽 분석 프레임워크로, 보안 모니터링을 위해 설계되었습니다. 심층 프로토콜 분석, 애플리케이션 계층 상태 추적, 그리고 도메인 특화 스크립팅 언어를 통한 사용자 정의 탐지를 제공합니다.

공유

Zeek Logo

Zeek 네트워크 보안 모니터

네트워크 트래픽 분석 및 보안 모니터링을 위한 강력한 프레임워크입니다.

주요 기능문서시작하기개발라이선스

Coverage Status Build Status

Slack Discourse

Mastodon Bluesky

주요 기능

  • 심층 분석 Zeek는 다양한 프로토콜에 대한 분석기를 제공하여 애플리케이션 계층에서 고수준의 의미 분석을 가능하게 합니다.

  • 적응 가능하고 유연함 Zeek의 도메인 특화 스크립팅 언어는 사이트별 모니터링 정책을 가능하게 하며, 특정 탐지 접근 방식에 제한되지 않습니다.

  • 효율적 Zeek는 고성능 네트워크를 대상으로 하며 다양한 대규모 사이트에서 운영적으로 사용됩니다.

  • 고도의 상태 저장 Zeek는 모니터링하는 네트워크에 대한 광범위한 애플리케이션 계층 상태를 유지하고 네트워크 활동의 고수준 아카이브를 제공합니다.

시작하기

Zeek 시작에 대한 정보를 찾을 수 있는 가장 좋은 곳은 저희 웹사이트 www.zeek.org이며, 특히 그곳의 문서 섹션입니다. 웹사이트에서는 안정적인 릴리스의 다운로드, Zeek 설정에 대한 튜토리얼 및 기타 유용한 리소스를 찾을 수 있습니다.

릴리스 노트는 NEWS에서, 모든 변경 사항의 전체 기록은 CHANGES에서 확인할 수 있습니다.

Zeek 개발 브랜치의 최신 코드로 작업하려면 마스터 git 저장소를 클론하세요:

git clone --recursive https://github.com/zeek/zeek

모든 의존성이 준비되면 빌드 및 설치:

./configure && make && sudo make install

첫 번째 Zeek 스크립트 작성:

# File "hello.zeek"

event zeek_init()
    {
    print "Hello World!";
    }

그리고 실행:

zeek hello.zeek

Zeek 스크립팅 언어에 대해 더 배우려면 try.zeek.org가 좋은 자료입니다.

개발

Zeek는 커뮤니티에 의해 GitHub에서 개발됩니다. 기여를 환영합니다. Zeek와 같은 오픈 소스 프로젝트에 참여하는 것은 매우 보람 있는 경험이 될 수 있으며, 패킷 하나하나가 인터넷을 조금 더 안전하게 만듭니다. 오늘날 수많은 기여의 결과로, Zeek는 주요 기업과 교육 및 과학 기관에서 사이버 인프라 보안을 위해 전 세계적으로 운영적으로 사용되고 있습니다.

참여에 관심이 있으시면, 기능 요청 및 이슈를 GitHub 여기에서 수집하고 있으며, 이곳이 시작하기 좋은 곳일 수 있습니다. Zeek 개발에 대한 더 자세한 정보는 여기에서 찾을 수 있으며, 커뮤니티 및 메일링 리스트(상당히 활발함)에 대한 정보는 여기에서 찾을 수 있습니다.

라이선스

Zeek는 BSD 라이선스로 제공되며, 거의 제한 없이 무료로 사용할 수 있습니다. 라이선스는 여기에서 확인할 수 있습니다.

도구

다양한 다른 도구들 중에서 문제를 발견하고 수정하는 데 도움이 되는 다음과 같은 도구를 사용합니다.

카테고리