流量分析的瑞士军刀:Zeek

介绍 Zeek (Bro) 是一款大名鼎鼎的开源网络安全分析工具。经过 Zeek 能够监测网络流量中的可疑活动,经过 Zeek 的脚本能够实现灵活的分析功能,但是实现多种协议的开相机用的分析。本文主要是将 Zeek 结合被动扫描器的一些实践的介绍,以及 Zeek 部署的踩过的一些坑。 地址 :https://github.com/hardenedlinux/hardenedlinux-zeek-s
相关文章
相关标签/搜索