Zeek
Detecção e Monitoramento
Código aberto
O que é o Zeek
Framework de análise de tráfego de rede (anteriormente Bro) focado em gerar logs estruturados de transações de rede. Diferente de IDS tradicionais, produz logs detalhados de DNS, HTTP, SSL/TLS, SMTP e outros protocolos para detecção comportamental e threat hunting.
Recursos principais
- Análise profunda de protocolos de aplicação
- Geração de logs estruturados e pesquisáveis
- Scripting extensível para detecção customizada
- Detecção de anomalias comportamentais
- Extração de arquivos e análise de metadados
Área de atuação
Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.
network-monitoringprotocol-analysisthreat-huntingbehavioral-detectionlogs
Acessar o site oficial