%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. Zeekとは【用語集詳細】

Zeekとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
Zeekとは【用語集詳細】

脆弱性診断サービス

Zeekはフリーかつオープンソースネットワーク・セキュリティ・モニタリングツールです。かつてはBroという名称で配布されていました。
Zeekは、ポートミラーリング(SPAN)あるいはネットワークタップを利用して、ネットワーク内を通過するトラフィックを分析しログとして記録します。
センサー配置によって様々なプロトコルのログを記録することにより、ネットワークの状態や異常を検知することができます。
セキュリティ部署やSOCは、ネットワークベースのIDSや脅威ハンティングツールとしてZeekを利用します。
Zeekが生成し蓄積するログはSIEMに統合することが可能です。

攻撃者のTTPに関するインテリジェンスを集約したMITRE ATT&CKを、Zeekと統合するプロジェクトも存在します。



  • LINEで送る
  • このエントリーをはてなブックマークに追加