https://docs.zeek.org/en/stable/script-reference/log-files.html log文件字段名详解
安全套接字SSL或者是安全传输协议TLS是当今网络使用的重要加密协议,ZEEK(BRO)是一款经典网络安全分析架构,是分析加密数据有力工具,和大多数编程语言一样,ZEEK也可以通过编写脚本加载程序,下面我们就从hello world开始。
在编写zeek(bro)脚本前,要先确保完成了安装。安装过程分两步,每一步先配置好zeek(bro)的yum源,第二步执行yum 安装
cd /etc/yum.repos.d/
wget http://download.opensuse.org/repositories/network:bro/CentOS_7/network:bro.repo
yum install bro.x86_64 –y
记得