The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Выпуск анализатора трафика Zeek 6.0.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от opennews (??), 21-Июл-23, 09:23 
Опубликован релиз системы анализа трафика и выявления сетевых вторжений Zeek 6.0.0 , ранее распространявшейся под именем Bro. Zeek представляет собой платформу для анализа трафика, ориентированную в первую очередь на отслеживание событий, связанных с безопасностью, но  не ограничивающуюся этим применением. Код системы написан на языке С++ и распространяется под лицензией BSD...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59471

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Выпуск анализатора трафика Zeek 6.0.0"  +8 +/
Сообщение от Аноним (1), 21-Июл-23, 09:23 
Название Bro было лучше.
Ответить | Правка | Наверх | Cообщить модератору

3. "Выпуск анализатора трафика Zeek 6.0.0"  +3 +/
Сообщение от Аноним (3), 21-Июл-23, 10:10 
Это же два самых известных анализатора трафика: зик и шарко
Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск анализатора трафика Zeek 6.0.0"  –1 +/
Сообщение от Аноним (-), 21-Июл-23, 16:58 
> Это же два самых известных анализатора трафика: зик и шарко

Эй! А куда дели tcpdump? Он чуть ли не по умолчанию есть на куче разных систем.

Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от Аноним2 (?), 22-Июл-23, 01:52 
Так он даспер, а не анализатор. Даже tshark дампер, хотя он на голову выше tcpdump'а в плане разбора.
Ответить | Правка | Наверх | Cообщить модератору

14. "Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от Аноним (14), 22-Июл-23, 08:45 
Скажи нам, кто тебя научил, что tcpdump это анализатор?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

16. Скрыто модератором  +/
Сообщение от Аноним (-), 22-Июл-23, 12:19 
Ответить | Правка | Наверх | Cообщить модератору

17. "Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от Николайemail (??), 23-Июл-23, 12:41 
tcpdump'у для анализа траффика нужен grep. Вот тогда анализ начинается серьезный!
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

4. "Выпуск анализатора трафика Zeek 6.0.0"  –1 +/
Сообщение от YetAnotherOnanym (ok), 21-Июл-23, 10:21 
> В основной состав включён плагин ZeekJS, позволяющий использовать язык JavaScript для разработки сценариев, вместо специфичного для Zeek предметно-ориентированного языка

Это они зря. Во-первых, специальный инструмент лучше, чем инструмент общего назначения. Во-вторых, есть плагин для spicy, кроме собственного языка. И в-третьих, тех, кто неспособен выучить больше одного языка (и зачастую гордится этим), надо держать от своих проектов подальше.

Ответить | Правка | Наверх | Cообщить модератору

5. "Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от Пушок (?), 21-Июл-23, 10:34 
Мне неудобно, что будто бы поучаю, но эти три пункта не только не подтверждают, что действительно «зря», но даже собственно аргументами не являются.
Ответить | Правка | Наверх | Cообщить модератору

7. "Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от Мимокрокодил (?), 21-Июл-23, 16:37 
Тут всецело зависит от того как интегрировали предметную область в язык.
Если плохо, то пользы от языка общего назначения почти никакой.
Если нормально и нет специфических потребностей как, к примеру, исключительно работа по схеме событий и реакции на них, тогда замена действительно может принести пользу.
Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск анализатора трафика Zeek 6.0.0"  +/
Сообщение от по (?), 21-Июл-23, 16:46 
чушь какая, должен ли безопастник писать модуль для чужой программы или программист должен дать безопастнику готовой написаный на хрен пойми чем.

это риторический вопрос, очевидно в разных ситуациях он будет решаться по разному и это добавляет гибкости системе, по вашему, так захаркодить можно вообще все, и перекомпилировать утилиту пинга, что бы попинговать новый адрес, ну да, и ядро со вшитыми адресами, вот житуха бы была, зато безопастность! хрен поменяешь арп запись, никакие инжекты невозможны

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

6. "Выпуск анализатора трафика Zeek 6.0.0"  +1 +/
Сообщение от Самый умный из вас (?), 21-Июл-23, 14:46 
Новый лого, конечно... в тренде, так сказать)
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск анализатора трафика Zeek 6.0.0"  –1 +/
Сообщение от Аноним (11), 21-Июл-23, 19:11 
В контексте вторжений прям метаирония
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру