Zeek使用手冊翻譯——介紹部分

介紹 0x00總覽 Zeek是一個被動的開源網絡流量分析器。 它是一種網絡監視器,可以深入檢查連接中所有流量以查找可疑活動的跡象。 但是,通常,Zeek甚至在安全領域之外也支持各種流量分析任務,包括性能測量和幫助進行故障排除。 一個網站從Zeek部署中獲得的最直接的好處是大量日誌文件。這些日誌文件以高級的方式記錄了網絡的活動。 這些日誌不僅包括網絡上看到的每個連接的全面記錄,還包括應用層記錄,例如
相關文章
相關標籤/搜索