搜尋
首頁電腦教學電腦知識如何在 Debian 上安裝 Zeek 網路安全監視器 12

Bro已更名為Zeek,是一款功能強大的開源網路安全監控器,不僅是IDS,更是網路分析框架。 Zeek為您即時洞悉網路運行,協助偵測並預防安全事件。其優點包括詳細網路流量日誌記錄、事件驅動分析和偵測各種網路異常和安全事件的能力。

如何在 Debian 上安装 Zeek 网络安全监视器 12

#在 Debian 上安裝 Zeek 網路安全監視器 12 書蟲

步驟 1。在安裝 Zeek 之前,您需要透過執行以下命令來更新和刷新您的 Debian 儲存庫:

sudo apt update
sudo apt upgrade

此指令將更新升級和新軟體包安裝的軟體包清單。

第2步。在 Debian 上安裝 Zeek Network Security Monitor 12.

更新儲存庫後,您可以開始 Zeek 安裝。首先,使用以下命令為 Zeek 軟體包新增 GPG 金鑰和儲存庫:

curl -fsSL https://download.opensuse.org/repositories/security:zeek/Debian_12/Release.key | gpg --dearmor | sudo tee /etc/apt/trusted.gpg.d/security_zeek.gpg > /dev/null
echo 'deb http://download.opensuse.org/repositories/security:/zeek/Debian_12/ /' | sudo tee /etc/apt/sources.list.d/security:zeek.list

接下來,透過執行以下指令來更新 Debian 儲存庫:

sudo apt update

現在,您可以透過執行以下命令來安裝 Zeek:

sudo apt install zeek-lts

安裝完成後,您可以使用以下指令檢查Zeek二進位檔案的位置,檢查Zeek版本,並列印Zeek幫助訊息:

which zeek
zeek --version
zeek --help

第 3 步。配置 Zeek。

在獨立模式下配置 Zeek 的第一步是設定 Zeek 將監控的網路介面。打開節點。 CFG公司檔案位於 $PREFIX/etc/ 目錄中,其中 $PREFIX 是 Zeek 安裝根目錄。預設情況下,如果從原始程式碼安裝,則為 /usr/local/zeek,如果從二進位軟體套件安裝,則為 /opt/zeek。例如,如果您的網路介面是“eth0”,則設定將如下所示:

[zeek]
type=standalone
host=localhost
interface=eth0

如果您打算在叢集配置中執行 Zeek,則需要定義記錄器、管理器、代理程式和工作執行緒的運行位置。對於群集配置,請註解掉(或刪除)節點中的 獨立節點。 CFG公司 文件,然後取消註解或新增叢集中每個節點(記錄器、管理器、代理程式和工作執行緒)的節點條目:

例如,要在由三台機器組成的叢集上執行五個 Zeek 節點(兩個工作執行緒、一個代理程式、一個記錄器和一個管理器),叢集配置如下所示:

[logger]
type=logger
host=192.168.1.1

[manager]
type=manager
host=192.168.1.2

[proxy-1]
type=proxy
host=192.168.1.2

[worker-1]
type=worker
host=192.168.1.3
interface=eth0

[worker-2]
type=worker
host=192.168.1.3
interface=eth1

設定 Zeek 後,您可以使用 zeekctl 指令啟動它:

zeekctl deploy

此指令等同於 Zeek 中的 install 和 start 指令。您可以透過執行 status 指令來檢查 Zeek 叢集的每個元件的狀態 

zeekctl status

感謝您使用本教學在 Debian 12 Bookworm 上安裝最新版本的 Zeek 開源網路流量分析器。如需更多協助或有用信息,我們建議您查看 Zeek 官方網站。

以上是如何在 Debian 上安裝 Zeek 網路安全監視器 12的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:每日运维。如有侵權,請聯絡admin@php.cn刪除
修復:Windows更新可能自動替換AMD -Minitool修復:Windows更新可能自動替換AMD -MinitoolApr 18, 2025 am 12:51 AM

如果您的PC在AMD芯片組上運行,則可能會在使用時收到“ Windows Update可能自動替換AMD”的錯誤消息。不用擔心! PHP.CN的這篇文章為您提供了一些解決方案。

Microsoft Sway vs PowerPoint-選擇哪一個?Microsoft Sway vs PowerPoint-選擇哪一個?Apr 18, 2025 am 12:50 AM

什麼是Microsoft Sway,什麼是PowerPoint?這兩個是不同的演示工具,可以促進人們的工作和學習。因此,它們之間有什麼區別以及它們之間的選擇。 php.cn網站上的這篇文章將為您提供一些

[必須知道]贏得10個離線安裝程序:安裝贏得10 22H2離線[必須知道]贏得10個離線安裝程序:安裝贏得10 22H2離線Apr 18, 2025 am 12:49 AM

是否有Windows 10離線安裝程序供您安裝最新的Windows 10離線或沒有Internet?當然,是的。 php.cn軟件向您展示瞭如何在這篇文章中獲取Windows 10離線安裝程序。

指南 - 如何停止已過期的Windows Server自動駛入?指南 - 如何停止已過期的Windows Server自動駛入?Apr 18, 2025 am 12:48 AM

一些用戶報告說,許可證到期後,他們符合Windows Server自動駛入問題。來自PHP.CN的這篇文章會教您如何停止過期的Windows Server自動檢查。現在,繼續閱讀。

該文件無法在OneDrive中顯示 - 如何解決該文件?該文件無法在OneDrive中顯示 - 如何解決該文件?Apr 18, 2025 am 12:47 AM

訪問特定文件夾時,您是否正在努力處理“無法顯示該文件”錯誤?一些用戶抱怨這種麻煩並尋找有用的措施。有關該文件的本文無法從php.cn Wil中顯示

Street Fighter 6系統要求 - 您準備好了嗎? -  MinitoolStreet Fighter 6系統要求 - 您準備好了嗎? - MinitoolApr 18, 2025 am 12:46 AM

Street Fighter 6是Capcom出版的格鬥遊戲,屬於街頭霸王專營權,吸引了許多遊戲迷。有些人希望在PC上玩這個遊戲。為此,您需要滿足一些街頭霸王6系統要求

如何在驅動器名稱Windows 10/11之前顯示驅動器字母-Minitool如何在驅動器名稱Windows 10/11之前顯示驅動器字母-MinitoolApr 18, 2025 am 12:45 AM

在Windows中默認情況下,在驅動器字母之前顯示驅動名稱(音量標籤)。您知道如何在驅動名稱之前顯示驅動字母嗎?來自PHP.CN的這篇文章告訴您如何在文件資源管理器中首先顯示驅動器字母。

確切的步驟可以關閉/在Windows 10/11中的語言欄上確切的步驟可以關閉/在Windows 10/11中的語言欄上Apr 18, 2025 am 12:44 AM

語言欄對於多語言Windows用戶很有用。您可以通過單擊來更改語言。有些人想關閉任務欄上的語言欄。你知道該怎麼做嗎?如果您不知道,請閱讀此php.cn帖子以查找P

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
1 個月前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
1 個月前By尊渡假赌尊渡假赌尊渡假赌
威爾R.E.P.O.有交叉遊戲嗎?
1 個月前By尊渡假赌尊渡假赌尊渡假赌

熱工具

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器