一个插件,用于启用与Zeek网络监视器的threatbus通信。

threatbus-zeek的Python项目详细描述


威胁总线Zeek插件

PyPI StatusBuild StatusLicense

支持与Zeek通信的威胁总线插件。在

安装

pip install threatbus-zeek
先决条件

InstallBroker在威胁总线主机上

该插件使用Broker python bindings 与Zeek通信。您必须将代理和绑定安装到 使用此插件。在

配置

这个插件启动一个监听代理端点。的终结点特征 倾听可以如下所示:

^{pr2}$

威胁总线Zeek脚本

威胁总线是威胁情报数据的发布/订阅代理。应用程序,例如 泽克,必须在车上登记。因此,加载这个Zeek script 进入你的Zeek装置,让它知道威胁总线。在

可以通过某些option来配置脚本,以设置主题名或 请求intel快照:

zeek -i <INTERFACE> -C ./apps/zeek/threatbus.zeek -- "Tenzir::snapshot_intel=-30 days"

许可证

威胁总线带有一个3-clause BSD license。在

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
显示图像的RGB编号的java   java JavaFX画布2D游戏:背景变换vs.绘画   在到达maxElementsInMemory之前创建的java DiskMarker   a4j:ajax可用事件的java详尽列表?   java从批处理文件运行jar文件,如果出现错误,则显示meessage   音频Java在背景音乐之上播放声音   用于在FTP中上载文件的java更改目录   尽管设置了必要的属性,java列表项仍不会保持选中状态   java Stanford Core NLP解析与CSV   java使用缓冲区合并热态和冷态   java无法初始化类javax。加密。JCE安全   对这个Java循环如此困惑的输入   java Spring RabbitMQ SimpleRabbitListenerContainerFactory用法   java如何使用jGrowl创建JSF消息   安装jRebel插件后,Netbeans项目中的java源文件夹不可见?   如何在Java中解析复杂的json字符串   java Spark KafkaUtils CreateRDD在键上应用过滤器   try块中的java代码被忽略,为什么?