اوه کاله وروسته د وروستۍ مهمې څانګې جوړیدل
زییک د ټرافيکي تحلیلي پلیټ فارم دی چې په ابتدايي توګه تمرکز کوي، مګر د امنیتي پیښو څارنه محدوده نه ده. ماډلونه د مختلف غوښتنلیک کچې شبکې پروتوکولونو تحلیل او تجزیه کولو لپاره چمتو شوي ، د اړیکو حالت په پام کې نیولو او د شبکې فعالیت تفصيلي لاګ (آرشیف) رامینځته کولو ته اجازه ورکوي. د ډومین لپاره ځانګړې ژبه د څارنې سکریپټونو لیکلو او د ځانګړو زیربناوو ځانګړتیاو په پام کې نیولو سره د ګډوډۍ پیژندلو لپاره وړاندیز شوې. سیسټم په لوړ بینډ ویت شبکو کې د کارولو لپاره مطلوب دی. یو API په ریښتیني وخت کې د دریمې ډلې معلوماتو سیسټمونو او ډیټا تبادلې سره ادغام لپاره چمتو شوی.
В
- د NTP پروتوکول لپاره شنونکی په بشپړ ډول بیا لیکل شوی او د MQTT لپاره نوی تحلیل کونکی اضافه شوی. د DNS، RDP، SMB او TLS لپاره د تحلیل کونکو وړتیاوې پراخې شوې. د DNS لپاره، د SPF ریکارډونو پارس کول چمتو شوي، او د DNSSEC - RRSIG، DNSKEY، DS، NSEC او NSEC3 لپاره او د دوی سره تړلي پیښو انتخاب. د SMB شنونکي ته د SMB 3.x پروتوکول لپاره ملاتړ اضافه شوی، او د TLS لپاره د TLS 1.3 ملاتړ؛
- د VXLAN تونلونو دننه لیږدول شوي جریانونو ډین کیپسولیشن لپاره ملاتړ پلي شوی؛
- د NFLOG ډول سره د لینکونو لپاره ملاتړ اضافه شوی؛
- د UTF8 کوډ کولو لاګ کې د استخراج شوي معلوماتو خوندي کولو وړتیا اضافه کړه؛
- په سکریپټینګ ژبه کې د نامعلومو کارونو لپاره د بندولو ملاتړ اضافه شوی ، د کلیدي ارزښت فارمیټ کې د میزونو شمیرلو لپاره یو آپریټر اضافه شوی (د (کیلي ، په t کې ارزښت)") اضافه شوی ، د Python طرز ویکتور جلا کولو عملیات پلي شوي ("v[2:4]")، یو نوی جوړښت، پاراګلوب، په لویو بائنری ډیټا سیټونو کې د سټینګ ماسکونو د چټک میچ کولو لپاره وړاندیز شوی؛
- د فایل په لارو، ترتیباتو، کڅوړو، سکریپټونو، نوم ځایونو او دندو کې د "برو" نوم ټولې حوالې د "زیک" سره بدل شوي (د پخوانیو نومونو ملاتړ چې د شاته مطابقت لپاره ساتل شوي). د bro-pkg بسته مدیر نوم zkg ته بدل شوی.
سرچینه: opennet.ru