浅析bro网络流量分析

0x00 概述 BRO 是一个开源功能强大的流量分析工具,主要用于协议解析(conn/dce_rpc/dhcp/dnp3/dns/ftp/http/irc /kerberos/modbus/mysql/ntlm/radius/rdp/rfb/sip/smb/smtp/snmp/socks/ssh /ssl/syslog/tunnel),异常检测,行为分析等,bro还为用户提供了事件驱动的bro脚本
相关文章
相关标签/搜索