Каталог инструментов

2 инструментов

Тег: zeek ×

Malcolm

v26.06.1
Network Analysis

Платформа анализа сетевого трафика от CISA/INL на Docker: принимает PCAP и логи Zeek/Suricata, визуализирует через OpenSearch Dashboards и Arkime; полноценная альтернатива Security Onion для SOC.

# Требования: Docker + Docker Compose, минимум 16 ГБ RAM git clone https://github.com/cisagov/Malcolm cd Malcolm # Интерактивная установка и настройка python3 scripts/install.py # Запуск docker compose up -d # Malcolm откроется на https://localhost/ # Логин/пароль задаётся при установке # Загрузка pcap для анализа curl -u admin:password -F 'filesize=@capture.pcap' https://localhost/upload

RITA

v5.1.2
Network Analysis

Real Intelligence Threat Analytics — обнаружение угроз через анализ логов Zeek: выявляет C2-beaconing, DNS-туннели и аномально длинные соединения, проверяет индикаторы компрометации по внешним базам.

# Docker (рекомендуемый способ) git clone https://github.com/activecm/rita cd rita && docker compose up -d # Установка без Docker (Go 1.22+) go install github.com/activecm/rita@latest # Пример: анализ логов Zeek rita import /path/to/zeek/logs rita-db rita show-beacons rita-db