Zeek: le système open-source de référence de monitoring la sécurité du réseau

Zeek est une plate-forme de sécurité réseau open-source (anciennement nommé Bro) qui illumine votre réseau activité en détail, avec la stabilité et la flexibilité pour déploiement de la production à grande échelle. Zeek réduit les flux de paquets entrants dans des événements de niveau supérieur et applique des scripts personnalisables pour déterminer la ligne de conduite nécessaire. Ce simple design vous permet de configurer un tableau d’alertes en temps réel, exécuter arbitraire programmes à la demande et enregistrez les données pour utilisation ultérieure. 

L’installation prête à l’emploi de Zeek donne vous une vue immédiate de votre réseau activité, y compris les types de fichiers, les logiciels, et les appareils en réseau. Vous pouvez exporter ces données à une variété de visualisation des outils pour donner du sens interprétations à un public plus large.

1- Fonctionnalités

  • Analyse approfondie: Zeek est livré avec des analyseurs pour de nombreux protocoles, permettant une analyse sémantique de haut niveau au niveau de la couche application.
  • Adaptable et flexible: Le langage de script spécifique au domaine de Zeek permet des politiques de surveillance spécifiques au site et signifie qu’il n’est pas limité à une approche de détection particulière.
  • Efficicace: Zeek cible les réseaux hautes performances et est utilisé de manière opérationnelle sur une variété de grands sites.
  • Stateful: conserve un état étendu de la couche application sur le réseau qu’il surveille et fournit une archive de haut niveau de l’activité d’un réseau.
  • Réseau flexible
  • Moniteur de sécurité avec corrélation d’événements
  • Inspection du trafic
  • Détection d’attaque
  • Enregistrement du journal
  • Analyse distribuée
  • Programmabilité complète

2- Aperçu

 

Télécharger installer Zeek

Avis de la rédaction

Installation - 7.3
Utilisation - 8.9
Performances - 7.1

7.8

User Rating: Be the first one !

A propos de VLADIMIR AMAN

Est un professionnel de la cybersécurité justifiant d'une expérience de plus de 10 ans dans le domaine de la cybersécurité, à différentes fonctions au sein d’organisations étatiques. Fort de son background universitaire en criminologie appliquée, il a acquis de solides compétences techniques en sécurité informatique offensive, forensique, hacking éthique et management de la sécurité de l’information, sanctionnées par les certifications internationales les plus prestigieuses du marché (CISSP, OCIPA, ISO 27001 Lead Auditor/lead implementer, ISO 27032 Lead Cybersecurity Manager, Certified Ethical Hacker). Auteur, blogueur, conférencier, il est créateur du site "hacktu Magazine" et auteur de plusieurs ouvrages liés à la cybersécurité et la cybercriminologie.

Voir aussi

BruteShark : Outil open source d’analyse forensique du réseau

BruteShark est un outil d'analyse forensique de réseau qui effectue un traitement et une inspection approfondis du trafic réseau (principalement des fichiers PCAP, mais il est également capable de capturer directement en direct à partir d'une interface réseau).