
네트워크 보안 모니터링을 지원하기 위해 TCP, TLS/DTLS, QUIC, HTTP, SSH, OpenVPN 및 STUN에 대한 Mercury NPF 핑거프린트를 생성하는 Zeek 플러그인.
이 Zeek 플러그인은 Mercury 프로젝트에서 정의된 네트워크 프로토콜 핑거프린팅(NPF) 형식을 구현합니다.
이 플러그인은 다음 프로토콜을 검사하고 이에 대한 NPF를 생성합니다:
이 플러그인은 Zeek 패키지로 배포됩니다.
Zeek 패키지 관리자 zkg를 사용하여 현재 버전을 설치하려면 다음을 사용하세요.
zkg install corelight/zeek-mercury-npf
현재 리포지토리에서 설치하려면 다음을 사용하세요.
zkg install .
이 플러그인은 일부 프로토콜에 대해 생성되는 핑거프린트 버전을 제어하는 구성 옵션을 제공합니다.
두 가지 QUIC 핑거프린트 버전 중에서 선택할 수 있습니다:
Mercury::QUIC::MERCURY_QUIC (기본값)Mercury::QUIC::MERCURY_QUIC_1버전을 변경하려면 local.zeek에 다음을 추가하세요:
redef Mercury::QUIC::fingerprint_version = Mercury::QUIC::MERCURY_QUIC_1
세 가지 TLS/DTLS 핑거프린트 버전 중에서 선택할 수 있습니다:
Mercury::TLS::MERCURY_TLS (기본값)Mercury::TLS::MERCURY_TLS_1Mercury::TLS::MERCURY_TLS_2버전을 변경하려면 local.zeek에 다음을 추가하세요:
redef Mercury::TLS::fingerprint_version = Mercury::TLS::MERCURY_TLS_2;