
공개 및 선별된 소스의 결합된 지표를 포함하는 집계된 Zeek 형식 위협 인텔리전스 피드로, 지속적인 IDS 및 네트워크 위협 탐지를 지원합니다.
이것은 공개 위협 피드와 CRITICAL PATH SECURITY가 수집한 데이터를 기반으로 하는 공개 피드입니다. 이 피드는 가능한 한 자주 업데이트됩니다.
이 지침을 통해 프로젝트 사본을 가져와 실행할 수 있습니다.
Zeek 종속 항목 설치
sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev
저장소를 /opt에 클론합니다.
cd /opt
git clone --recursive https://github.com/zeek/zeek
./configure && make && sudo make install
Zeek 설치
./configure && make && sudo make install
저장소를 /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds에 클론합니다.
cd /opt
git clone https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds.git /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
echo "@load Zeek-Intelligence-Feeds" >> /usr/local/zeek/share/zeek/site/local.zeek
/usr/local/zeek/bin/으로 이동합니다.
./zeekctl deploy
간단한 bash 스크립트를 업데이트에 사용할 수 있습니다. 예시는 아래와 같습니다.
vi /opt/zeek_update.sh
다음을 추가합니다:
#!/bin/sh
cd /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds && git fetch origin master
git reset --hard FETCH_HEAD
git clean -df
스크립트를 실행 가능하게 만듭니다.
chmod +x /opt/zeek_update.sh
24시간 업데이트를 위해 다음 cron 항목을 추가합니다.
5 * * * * sh /opt/zeek_update.sh >/dev/null 2>&1
로그는 다음 위치에 기록됩니다:
/usr/local/zeek/logs/current/intel.log
소스:
| Filename | Provider | Homepage | List URL | License/TOU |
|---|