本书深入介绍流量安全分析工具Zeek,内容涵盖环境搭建、工具安装、基础应用和Zeek脚本编程等多个方面。同时,本书还结合网络安全工作中的实际需求向读者展示以Zeek为基础快速搭建一套相对完整的流量分析体系的过程。 全书共分3部分: 第1部分(第1章)着重介绍网络流量分析在网络安全工作中的重要意义,以及一个完整流量分析体系的大致框架;第2部分(第2~5章)为基础篇,着重介绍Zeek的基本功能及使用方法,并在第5章中通过6个示例向读者展示Zeek在实际场景中的运用;第3部分(第6~8章)为进阶篇,重点介绍使用Zeek时需要了解的脚本编程内容及相关功能框架,并在第8章中通过示例向读者展示如何将一个流量分析目标终落地成可运行的Zeek脚本。 本书适合作为信息安全从业人员、流量分析相关工作者的工具书,同时可供对Zeek或流量分析领域感兴趣的开发人员、广大科技工作者和研究人员参考。