【文件属性】:
文件名称:bhr-bro:BHR工具集的Bro集成
文件大小:5KB
文件格式:ZIP
更新时间:2021-05-04 15:46:30
Python
BHR的兄弟集成
用法
在local.bro中:
@load ./bhr-bro
redef BHR::block_types += {
Scan::Port_Scan,
Scan::Address_Scan,
};
#optional
redef BHR::default_block_duration = 60mins;
redef BHR::block_durations += {
[Scan::Port_Scan] = 30mins,
};
redef BHR::do_country_scaling = T;
redef BHR::country_scaling += {
["CN"] = 8.0,
};
并且如果您的默认阻止时间少于15分钟:
redef Notice::type_suppression_intervals += {
【文件预览】:
bhr-bro-master
----LICENSE.txt(2KB)
----setup.py(301B)
----README.md(1KB)
----Makefile(115B)
----bhr.zeek(3KB)
----__load__.zeek(12B)
----.gitignore(175B)
----bhr.py(3KB)