流量分析的瑞士軍刀:Zeek

介紹 Zeek (Bro) 是一款大名鼎鼎的開源網絡安全分析工具。經過 Zeek 能夠監測網絡流量中的可疑活動,經過 Zeek 的腳本能夠實現靈活的分析功能,但是實現多種協議的開相機用的分析。本文主要是將 Zeek 結合被動掃描器的一些實踐的介紹,以及 Zeek 部署的踩過的一些坑。 地址 :https://github.com/hardenedlinux/hardenedlinux-zeek-s
相關文章
相關標籤/搜索