
Feeds de inteligência de ameaças agregados em formato Zeek, com indicadores combinados de fontes públicas e curadas, para detecção contínua de ameaças em IDS e redes.
Este é um feed público baseado em feeds públicos de ameaças e em dados coletados pela CRITICAL PATH SECURITY. Este feed será atualizado com a maior frequência possível.
Estas instruções permitem que você tenha uma cópia do projeto em funcionamento.
Instale as dependências do Zeek
sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev
Clone o repositório em /opt
cd /opt
git clone --recursive https://github.com/zeek/zeek
./configure && make && sudo make install
Instale o Zeek
./configure && make && sudo make install
Clone o repositório em /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
cd /opt
git clone https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds.git /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
echo "@load Zeek-Intelligence-Feeds" >> /usr/local/zeek/share/zeek/site/local.zeek
Navegue até /usr/local/zeek/bin/
./zeekctl deploy
Um simples script bash pode ser usado para atualizações. Um exemplo é mostrado abaixo.
vi /opt/zeek_update.sh
Adicione o seguinte:
#!/bin/sh
cd /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds && git fetch origin master
git reset --hard FETCH_HEAD
git clean -df
Torne o script executável.
chmod +x /opt/zeek_update.sh
Crie a seguinte entrada cron para atualizações a cada 24 horas.
5 * * * * sh /opt/zeek_update.sh >/dev/null 2>&1
Os logs serão gravados em:
/usr/local/zeek/logs/current/intel.log
Fontes:
| Arquivo | Provedor | Página inicial | URL da lista | Licença/Termos de Uso |
|---|