【文件属性】:
文件名称:zlogging:适用于Python的BroZeek日志记录框架
文件大小:256KB
文件格式:ZIP
更新时间:2021-03-08 20:59:37
Python
ZLogging-适用于Python的Bro / Zeek日志记录框架
在线文档位于
ZLogging模块在著名的Bro / Zeek网络安全监视器(IDS)的日志记录框架之间提供了易于使用的桥梁。
从3.0版开始, Bro项目已正式重命名为Zeek 。
它最初是从项目开发而来的,该项目是一个基于Bro / Zeek IDS的APT检测框架,并使用高度自定义和可自定义的Python包装器进行了扩展。
安装
笔记
ZLogging支持以上所有版本的Python,包括3.6
pip install zlogging
用法
目前, ZLogging支持Bro / Zeek日志记录框架支持的两种内置格式,即ASCII和JSON。
典型的ASCII日志文件如下所示:
#separator \x09
#set_separator ,
#empty_field (em