Navoaka ny Zeek 3.0.0 traffic analyzer

Fito taona taorian'ny nananganana ny sampana manan-danja farany aseho famotsorana ny famakafakana ny fifamoivoizana sy ny rafitra fitsirihana ny fidiran'ny tambajotra Zeek 3.0.0 , nozaraina taloha tamin'ny anarana Bro. Ity no famoahana manan-danja voalohany hatramin'izay fanovana anarana ny tetikasa, natao satria ny anarana Bro dia nampifandraisina tamin'ny subculture marginal amin'ny anarana mitovy, fa tsy toy ny fanondroana ny "Big Brother" avy amin'ny tantara nosoratan'i George Orwell "1984" nokasain'ny mpanoratra. Ny code code dia voasoratra ao amin'ny C ++ ary nozarain'i eo ambanin'ny lisansa BSD.

Zeek dia sehatra fanadihadiana momba ny fifamoivoizana mifantoka indrindra amin'ny, fa tsy voafetra amin'ny, fanaraha-maso hetsika fiarovana. Ny maodely dia omena amin'ny famakafakana sy famakafakana ireo protocole tambajotra amin'ny sehatra fampiharana isan-karazany, amin'ny fiheverana ny toetry ny fifandraisana ary mamela ny famoronana logiciel (archive) amin'ny hetsika tambajotra. Fiteny manokana amin'ny sehatra no atolotra hanoratana sora-baventy fanaraha-maso sy hamantarana ny tsy mety, amin'ny fijerena ireo fotodrafitrasa manokana. Ny rafitra dia natao ho an'ny fampiasana amin'ny tambajotra avo lenta. Ny API dia omena amin'ny fampidirana amin'ny rafitra fampahalalana an'ny antoko fahatelo sy ny fifanakalozana angona amin'ny fotoana tena izy.

Π’ olana vaovao:

  • Nosoratana tanteraka ny mpandinika ny protocol NTP ary nampiana mpandinika vaovao ho an'ny MQTT. Nitarina ny fahaizan'ny mpandinika ny DNS, RDP, SMB ary TLS. Ho an'ny DNS dia omena ny fanaparitahana ny rakitra SPF, ary ho an'ny DNSSEC - RRSIG, DNSKEY, DS, NSEC ary NSEC3 ary ny fifantenana ny hetsika mifandraika amin'izy ireo. Nampiana fanohanana ny protocol SMB 3.x ho an'ny mpanadihady SMB, ary fanohanana ny TLS 1.3 ho an'ny TLS;
  • Ny fanohanana ny deencapsulation ny sakelidrano ampitaina ao anatin'ny tonelina VXLAN dia nampiharina;
  • Fanampiana fanampiny ho an'ny rohy miaraka amin'ny karazana NFLOG;
  • Nampiana ny fahafahana mitahiry angon-drakitra nalaina tao amin'ny log in UTF8 encoding;
  • Ny fanohanana ny fanakatonana ny asa tsy mitonona anarana dia nampiana tamin'ny fiteny scripting, ny mpandraharaha iray hanisa latabatra amin'ny endrika sanda manan-danja ("ho an'ny (fanalahidy, sanda amin'ny t)") dia nampiana, nampiharina ny asa fisarahana vector amin'ny endrika Python. (β€œv[2:4]”), rafitra vaovao, paraglob, no atolotra mba hampifanaraka haingana ny saron-tady amin'ny angon-drakitra mimari-droa lehibe;
  • Ny fanondroana rehetra momba ny anarana "bro" amin'ny lalan'ny rakitra, ny fikandrana, ny fonosana, ny script, ny toeran'ny anarana ary ny fiasa dia nosoloina "zeek" (fanohanana ny anarana taloha voatazona ho an'ny fifanarahana mihemotra). Ny mpitantana fonosana bro-pkg dia novana ho zkg.

Source: opennet.ru

Add a comment