Zeek使用手冊翻譯——介紹部分

介紹 0x00總覽 Zeek是一個被動的開源網絡流量分析器。 它是一種網絡監視器,能夠深刻檢查鏈接中全部流量以查找可疑活動的跡象。 可是,一般,Zeek甚至在安全領域以外也支持各類流量分析任務,包括性能測量和幫助進行故障排除。前端 一個網站從Zeek部署中得到的最直接的好處是大量日誌文件。這些日誌文件以高級的方式記錄了網絡的活動。 這些日誌不只包括網絡上看到的每一個鏈接的全面記錄,還包括應用層記錄
相關文章
相關標籤/搜索