Zeek

Detecção e Monitoramento

Código aberto

O que é o Zeek

Framework de análise de tráfego de rede (anteriormente Bro) focado em gerar logs estruturados de transações de rede. Diferente de IDS tradicionais, produz logs detalhados de DNS, HTTP, SSL/TLS, SMTP e outros protocolos para detecção comportamental e threat hunting.

Recursos principais

  • Análise profunda de protocolos de aplicação
  • Geração de logs estruturados e pesquisáveis
  • Scripting extensível para detecção customizada
  • Detecção de anomalias comportamentais
  • Extração de arquivos e análise de metadados

Área de atuação

Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.

network-monitoringprotocol-analysisthreat-huntingbehavioral-detectionlogs
Acessar o site oficial
Voltar ao catálogo de ferramentas