淺析bro網絡流量分析

0x00 概述 BRO 是一個開源功能強大的流量分析工具,主要用於協議解析(conn/dce_rpc/dhcp/dnp3/dns/ftp/http/irc /kerberos/modbus/mysql/ntlm/radius/rdp/rfb/sip/smb/smtp/snmp/socks/ssh /ssl/syslog/tunnel),異常檢測,行爲分析等,bro還爲用戶提供了事件驅動的bro腳本
相關文章
相關標籤/搜索