Zeek 是一个功能强大的网络分析框架,它与我们知道的典型 IDS 大不相同。
Zeek 在关注网络安全监控的同时,也为更通用的网络流量分析提供了一个全面的平台。
特性:
使用方式:
在所有依赖项准备就绪后,构建和安装:
./configure && make && sudo make install
写你的第一个 Zeek 脚本:
# File "hello.zeek" event zeek_init() { print "Hello World!"; }
运行它:
zeek hello.zeek