fssb

  • sagan类似于Snort的日志分析引擎。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • mots人在旁边攻击-实验包注入和检测。
  • mat2一种元数据删除工具,支持广泛使用的文件格式。
  • sigmaSIEM系统的通用签名格式
  • sootySOC分析一体化CLI工具,以自动化和加快工作流。
  • arpalert监控以太网中的ARP变化。
  • malcom使用网络流量的图形表示分析系统的网络通信。