<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7.98</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html</link>
    <description>Опубликован релиз системы анализа трафика и выявления сетевых вторжений Zeek 8.0.0, ранее распространявшейся под именем Bro. Zeek представляет собой платформу для анализа трафика, ориентированную в первую очередь на отслеживание событий, связанных с безопасностью, но  не ограничивающуюся этим применением. Код системы написан на языке С++ и распространяется под лицензией BSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63772&lt;br&gt;</description>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#40</link>
    <pubDate>Wed, 27 Aug 2025 09:01:33 GMT</pubDate>
    <description>Северную Корею забыл.&lt;br&gt;&lt;br&gt;(вроде все прекрасно знают что ТСПУ это самобытная поделка от rdp.ru, но у опеннетовских шизов как обычно альтернативная вселенная)&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (Тот_Самый_Анонимус_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#39</link>
    <pubDate>Wed, 27 Aug 2025 04:21:51 GMT</pubDate>
    <description>Админ просто ленится. Год назад было так:&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=61790&lt;br&gt;&lt;br&gt;Теперь же про Wireshark ни слова.&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#37</link>
    <pubDate>Tue, 26 Aug 2025 06:35:43 GMT</pubDate>
    <description>&amp;gt;извините за много букв.. &lt;br&gt;&lt;br&gt;Не не, благодарю. Осознал что это удобный DSL если захочу что-то&lt;br&gt;конкретное в сети поискать(конечно подобное доступно и через wireshark dissectors).&lt;br&gt;&lt;br&gt;Например, статистика по TLS SNI, полагаю она будет в штуках, а не байтах.&lt;br&gt;В open argus у меня был бы ответ еще и в байтах.&lt;br&gt;Короче больше тут никого не отвлекаю&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#36</link>
    <pubDate>Tue, 26 Aug 2025 06:35:20 GMT</pubDate>
    <description>Из AUR, конечно. А... ну да.&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#33</link>
    <pubDate>Mon, 25 Aug 2025 22:53:16 GMT</pubDate>
    <description>Мистер Робот все еще самая достоверная картина про хакеров из всех. А еще она познавательная: из нее я узнал про команду shred например.&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (крокодил мимо..)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#32</link>
    <pubDate>Mon, 25 Aug 2025 21:59:04 GMT</pubDate>
    <description>&amp;gt; ии от гугла так не считает &lt;br&gt;&amp;gt; https://www.google.com/search?q=zeek+snort+rules &lt;br&gt;&amp;gt;&amp;gt;You can use Snort rules with Zeek by loading signature files (e.g., using the -s flag or &#064;load-sigs directive) &lt;br&gt;&lt;br&gt;как вы там про ии выше рассуждали? зачем тут ии, если есть офсайт:&lt;br&gt;https://docs.zeek.org/en/master/frameworks/signatures.html&lt;br&gt;&lt;br&gt;выше приводил ссылку на примерную версию зика, где таки бросили поддержку snort2bro из-за остсутствия смысла в ней.. системы (снорт и зик) разные, с разными целями..&lt;br&gt;&lt;br&gt;https://github.com/zeek/zeek/blob/master/man/zeek.8&lt;br&gt;-s&lt;br&gt;read rules from given file&lt;br&gt;и файл $INSTALLPATH/share/zeek/base/frameworks/signatures/main.zeek  к снорту не имеет ни малейшего отношения, кроме того, что это &quot;сигнатуры&quot;.. вернее их представления для зик-а..&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;грубо говоря, zeek - не для ширнармасс.. субъективно..&lt;br&gt;&amp;gt; https://docs.zeek.org/en/master/scripting/basics.html &lt;br&gt;&lt;br&gt;да, или учишь скрипты зика (и всю его кухню) или пользуешь snort (или suricata, если снорт-а не хватает и ресурсы позволяют)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Есть</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#31</link>
    <pubDate>Mon, 25 Aug 2025 21:04:56 GMT</pubDate>
    <description>Скачал пакет zeek_8.0.0-0_amd64.deb&lt;br&gt;А зависимости zeek-core (= 8.0.0-0), zeekctl (= 8.0.0-0), zeek-core-dev (= 8.0.0-0), zeek-spicy-dev (= 8.0.0-0), zeek-zkg (= 8.0.0-0), zeek-client (= 8.0.0-0) где взять? А то пустышка получается, а не пакет.&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (кешка)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#30</link>
    <pubDate>Mon, 25 Aug 2025 20:47:19 GMT</pubDate>
    <description>snort нуждается в pcre а zeek нет.&lt;br&gt;pcre автор без фин. помощи быстро фиксить не хочет (был ньюс тут).&lt;br&gt;так что снорт потенциально дырявее.&lt;br&gt;так то, дядя.&lt;br&gt;</description>
</item>

<item>
    <title>Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7... (12yoexpert)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/137658.html#29</link>
    <pubDate>Mon, 25 Aug 2025 20:38:40 GMT</pubDate>
    <description>а он ещё не выложил? он ведь на ваши налоги работает&lt;br&gt;</description>
</item>

</channel>
</rss>
