这是一个基于公共威胁源和 CRITICAL PATH SECURITY 收集的数据的公开订阅源。 此订阅源将尽可能频繁地更新。
以下说明将帮助你获得项目副本并使其运行起来。
安装 Zeek 依赖项
sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev
将仓库克隆到 /opt
cd /opt
git clone --recursive https://github.com/zeek/zeek
./configure && make && sudo make install
安装 Zeek
./configure && make && sudo make install
将仓库克隆到 /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
cd /opt
git clone https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds.git /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds
echo "@load Zeek-Intelligence-Feeds" >> /usr/local/zeek/share/zeek/site/local.zeek
进入 /usr/local/zeek/bin/
./zeekctl deploy
可以使用一个简单的 bash 脚本进行更新。示例如下。
vi /opt/zeek_update.sh
添加以下内容:
#!/bin/sh
cd /usr/local/zeek/share/zeek/site/Zeek-Intelligence-Feeds && git fetch origin master
git reset --hard FETCH_HEAD
git clean -df
将该脚本设为可执行。
chmod +x /opt/zeek_update.sh
添加以下 cron 条目以实现每 24 小时更新。
5 * * * * sh /opt/zeek_update.sh >/dev/null 2>&1
日志将写入:
/usr/local/zeek/logs/current/intel.log
来源:
| 文件名 | 提供方 | 主页 | 列表 URL | 许可证/使用条款 |
|---|