Il s'agit de l'application Linux Zeek, dont la dernière version est téléchargeable sous le nom v8.0.0sourcecode.tar.gz. Elle peut être exécutée en ligne sur l'hébergeur gratuit OnWorks pour postes de travail.
Téléchargez et exécutez en ligne gratuitement cette application nommée Zeek avec OnWorks.
Suivez ces instructions pour exécuter cette application :
- 1. Téléchargé cette application sur votre PC.
- 2. Entrez dans notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous voulez.
- 3. Téléchargez cette application dans ce gestionnaire de fichiers.
- 4. Démarrez l'émulateur en ligne OnWorks Linux ou Windows en ligne ou l'émulateur en ligne MACOS à partir de ce site Web.
- 5. Depuis le système d'exploitation OnWorks Linux que vous venez de démarrer, accédez à notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous souhaitez.
- 6. Téléchargez l'application, installez-la et exécutez-la.
CAPTURES D'ÉCRAN:
Zeek
DESCRIPTION:
Zeek a une longue histoire dans les mondes de l'open source et de la sécurité numérique. Vern Paxson a commencé à développer le projet dans les années 1990 sous le nom de « Bro » comme un moyen de comprendre ce qui se passait sur ses réseaux universitaires et de laboratoires nationaux. Vern et l'équipe de direction du projet ont renommé Bro en Zeek fin 2018 pour célébrer son expansion et son développement continu. Zeek n'est pas un dispositif de sécurité actif, comme un pare-feu ou un système de prévention des intrusions. Au lieu de cela, Zeek est assis sur un «capteur», une plate-forme matérielle, logicielle, virtuelle ou cloud qui observe discrètement et discrètement le trafic réseau. Zeek interprète ce qu'il voit et crée des journaux de transactions compacts et haute fidélité, un contenu de fichier et une sortie entièrement personnalisée, adaptés à une révision manuelle sur disque ou dans un outil plus convivial pour les analystes comme un système de gestion des événements de sécurité et d'information (SIEM).
Caractéristiques
- Zeek (anciennement Bro) est la première plate-forme mondiale de surveillance de la sécurité des réseaux
- Flexible, open source et propulsé par des défenseurs
- Analyse approfondie Zeek est livré avec des analyseurs pour de nombreux protocoles, permettant une analyse sémantique de haut niveau au niveau de la couche application
- Adaptable et flexible Le langage de script spécifique au domaine de Zeek permet des politiques de surveillance spécifiques au site et signifie qu'il n'est pas limité à une approche de détection particulière
- Efficient Zeek cible les réseaux hautes performances et est utilisé de manière opérationnelle sur une variété de grands sites
- Highly Stateful Zeek conserve un état étendu de la couche application sur le réseau qu'il surveille et fournit une archive de haut niveau de l'activité d'un réseau
Langage de programmation
C + +
Catégories
Il s'agit d'une application qui peut également être récupérée sur https://sourceforge.net/projects/zeek.mirror/. Il a été hébergé dans OnWorks afin d'être exécuté en ligne de la manière la plus simple à partir de l'un de nos systèmes d'exploitation gratuits.