Voltar às atualizações
New releaseAug 19, 2026

zeek v8.2.1

Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.

Compartilhar

Logotipo do Zeek

O Monitor de Segurança de Rede Zeek

Uma poderosa estrutura para análise de tráfego de rede e monitoramento de segurança.

Principais RecursosDocumentaçãoPrimeiros PassosDesenvolvimentoLicença

Coverage Status Build Status

Slack Discourse

Mastodon Bluesky

Principais Recursos

  • Análise Aprofundada O Zeek já vem com analisadores para muitos protocolos, permitindo análise semântica de alto nível na camada de aplicação.

  • Adaptável e Flexível A linguagem de script específica de domínio do Zeek possibilita políticas de monitoramento específicas do site e significa que não está restrito a nenhuma abordagem de detecção específica.

  • Eficiente O Zeek tem como alvo redes de alto desempenho e é usado operacionalmente em vários grandes sites.

  • Altamente Stateful O Zeek mantém um estado extenso da camada de aplicação sobre a rede que monitora e fornece um arquivo de alto nível da atividade da rede.

Primeiros Passos

O melhor lugar para encontrar informações sobre como começar com o Zeek é nosso site www.zeek.org, especificamente a seção de documentação lá. No site você também pode encontrar downloads para versões estáveis, tutoriais sobre como configurar o Zeek e muitos outros recursos úteis.

Você pode encontrar as notas de versão em NEWS, e um registro completo de todas as alterações em CHANGES.

Para trabalhar com o código mais recente do branch de desenvolvimento do Zeek, clone o repositório git master:

git clone --recursive https://github.com/zeek/zeek

Com todas as dependências em ordem, compile e instale:

./configure && make && sudo make install

Escreva seu primeiro script Zeek:

# File "hello.zeek"

event zeek_init()
    {
    print "Hello World!";
    }

E execute-o:

zeek hello.zeek

Para aprender mais sobre a linguagem de script do Zeek, try.zeek.org é um ótimo recurso.

Desenvolvimento

O Zeek é desenvolvido no GitHub pela sua comunidade. Nós recebemos contribuições. Trabalhar em um projeto de código aberto como o Zeek pode ser uma experiência incrivelmente recompensadora e, pacote por pacote, torna a Internet um pouco mais segura. Hoje, como resultado de inúmeras contribuições, o Zeek é usado operacionalmente em todo o mundo por grandes empresas e instituições educacionais e científicas para proteger suas infraestruturas cibernéticas.

Se você estiver interessado em se envolver, coletamos solicitações de recursos e problemas no GitHub aqui e você pode achar estes um bom lugar para começar. Mais informações sobre o desenvolvimento do Zeek podem ser encontradas aqui, e informações sobre sua comunidade e listas de discussão (que são bastante ativas) podem ser encontradas aqui.

Licença

O Zeek vem com uma licença BSD, permitindo uso gratuito praticamente sem restrições. Você pode encontrá-la aqui.

Ferramentas

Usamos as seguintes ferramentas para ajudar a descobrir problemas a corrigir, entre várias outras.

Categorias