
zeek v8.2.1
Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.
O Monitor de Segurança de Rede Zeek
Uma poderosa estrutura para análise de tráfego de rede e monitoramento de segurança.
Principais Recursos — Documentação — Primeiros Passos — Desenvolvimento — Licença
Principais Recursos
-
Análise Aprofundada O Zeek já vem com analisadores para muitos protocolos, permitindo análise semântica de alto nível na camada de aplicação.
-
Adaptável e Flexível A linguagem de script específica de domínio do Zeek possibilita políticas de monitoramento específicas do site e significa que não está restrito a nenhuma abordagem de detecção específica.
-
Eficiente O Zeek tem como alvo redes de alto desempenho e é usado operacionalmente em vários grandes sites.
-
Altamente Stateful O Zeek mantém um estado extenso da camada de aplicação sobre a rede que monitora e fornece um arquivo de alto nível da atividade da rede.
Primeiros Passos
O melhor lugar para encontrar informações sobre como começar com o Zeek é nosso site www.zeek.org, especificamente a seção de documentação lá. No site você também pode encontrar downloads para versões estáveis, tutoriais sobre como configurar o Zeek e muitos outros recursos úteis.
Você pode encontrar as notas de versão em NEWS, e um registro completo de todas as alterações em CHANGES.
Para trabalhar com o código mais recente do branch de desenvolvimento do Zeek, clone o repositório git master:
git clone --recursive https://github.com/zeek/zeek
Com todas as dependências em ordem, compile e instale:
./configure && make && sudo make install
Escreva seu primeiro script Zeek:
# File "hello.zeek"
event zeek_init()
{
print "Hello World!";
}
E execute-o:
zeek hello.zeek
Para aprender mais sobre a linguagem de script do Zeek, try.zeek.org é um ótimo recurso.
Desenvolvimento
O Zeek é desenvolvido no GitHub pela sua comunidade. Nós recebemos contribuições. Trabalhar em um projeto de código aberto como o Zeek pode ser uma experiência incrivelmente recompensadora e, pacote por pacote, torna a Internet um pouco mais segura. Hoje, como resultado de inúmeras contribuições, o Zeek é usado operacionalmente em todo o mundo por grandes empresas e instituições educacionais e científicas para proteger suas infraestruturas cibernéticas.
Se você estiver interessado em se envolver, coletamos solicitações de recursos e problemas no GitHub aqui e você pode achar estes um bom lugar para começar. Mais informações sobre o desenvolvimento do Zeek podem ser encontradas aqui, e informações sobre sua comunidade e listas de discussão (que são bastante ativas) podem ser encontradas aqui.
Licença
O Zeek vem com uma licença BSD, permitindo uso gratuito praticamente sem restrições. Você pode encontrá-la aqui.
Ferramentas
Usamos as seguintes ferramentas para ajudar a descobrir problemas a corrigir, entre várias outras.
- Clang-Tidy
- Coverity
- PVS-Studio - analisador estático para código C, C++, C# e Java.
