
Zeek: инструмент сетевой безопасности с открытым исходным кодом
Несколько месяцев назад наш партнер Пост-установка Linux поделился здесь в блоге пост, посвященный Зику, в котором он дает краткое резюме и рассматривает его характеристики, среди некоторой дополнительной информации. Причиной разговора об этом является то, что недавно было объявлено о запуске новой версии этой системы анализа сетевого трафика и обнаружения вторжений, достигшей своей новой версии «Zeek 6.0».
Для тех, кто еще не знает о Zeek, Я рекомендую прочитать статью нашего партнера, так как она прекрасно объясняет это. Но взяв часть информации, которой он поделился с нами в своем блоге, можно сказать, что Zeek (ранее распространявшийся под именем Bro) платформа для анализа трафика в первую очередь сосредоточены, но не ограничиваются мониторингом событий, связанных с безопасностью.
Читать →