Zeek 网络安全监控器
一个强大的框架,用于网络流量分析和安全监控。
深度分析 Zeek 内置了多种协议的分析器,能够在应用层进行高层次的语义分析。
适应性强且灵活 Zeek 的领域特定脚本语言支持站点特定的监控策略,且不局限于任何特定的检测方法。
高效 Zeek 面向高性能网络设计,已在多种大型站点投入运营使用。
高度状态化 Zeek 保留了所监控网络的丰富应用层状态,并提供网络活动的高级存档。
关于如何快速上手 Zeek,最佳信息源是我们的网站 www.zeek.org,特别是其中的文档部分。在网站上你还可以找到稳定版的下载链接、入门教程以及许多其他有用的资源。
你可以在 NEWS 中查看发布说明,在 CHANGES 中查看完整的变更记录。
要使用 Zeek 开发分支的最新代码,请克隆主仓库:
git clone --recursive https://github.com/zeek/zeek
在所有依赖项就绪后,构建并安装:
./configure && make && sudo make install
编写你的第一个 Zeek 脚本:
# 文件 "hello.zeek"
event zeek_init()
{
print "Hello World!";
}
并运行它:
zeek hello.zeek
要了解更多关于 Zeek 脚本语言的知识,try.zeek.org 是一个很好的资源。
Zeek 由其社区在 GitHub 上开发。我们欢迎贡献。参与像 Zeek 这样的开源项目可以带来难以置信的回报,并逐个数据包地让互联网变得更安全。如今,得益于无数贡献,Zeek 已被全球各大公司及教育和科研机构广泛运用于保障其网络基础设施的安全。
如果你有兴趣参与,我们会在 GitHub 上收集功能请求和问题,此处,你可能发现这些是一个不错的起点。更多关于 Zeek 开发的信息可以在这里找到,关于其社区和邮件列表(相当活跃)的信息可以在这里找到。
Zeek 采用 BSD 许可证,允许几乎无限制地自由使用。你可以在这里找到许可证内容。
我们使用以下工具(以及其他一些工具)来帮助发现问题并进行修复。