bhr-bro:BHR工具集的Bro集成

时间:2024-05-24 09:33:10
【文件属性】:

文件名称:bhr-bro:BHR工具集的Bro集成

文件大小:5KB

文件格式:ZIP

更新时间:2024-05-24 09:33:10

Python

BHR的兄弟集成 用法 在local.bro中: @load ./bhr-bro redef BHR::block_types += { Scan::Port_Scan, Scan::Address_Scan, }; #optional redef BHR::default_block_duration = 60mins; redef BHR::block_durations += { [Scan::Port_Scan] = 30mins, }; redef BHR::do_country_scaling = T; redef BHR::country_scaling += { ["CN"] = 8.0, }; 并且如果您的默认阻止时间少于15分钟: redef Notice::type_suppression_intervals += {


【文件预览】:
bhr-bro-master
----LICENSE.txt(2KB)
----setup.py(301B)
----README.md(1KB)
----Makefile(115B)
----bhr.zeek(3KB)
----__load__.zeek(12B)
----.gitignore(175B)
----bhr.py(3KB)

网友评论