Netzwerk-Erkennung, bereit für Suricata.
Ein permissiv lizenziertes offenes Suricata-Ruleset – aber nur der weiterverkäufliche BSD-Bereich, lizenzgefiltert und vor der Auslieferung auf der echten Suricata-Engine validiert. Laden, läuft.
What we added recently
A living feed: here is the coverage added to it, dated.
- +67 règles
- +158 règles
- +320 règles
- +133 règles
- +19 règles
- +271 règles
Bedrohungen im Netzwerkverkehr.
Command-and-Control-Verkehr, Malware-Familien, Exfiltration.
Ausnutzungsversuche bekannter Schwachstellen im Netzwerk.
Port-Scans, Recon-Tools, automatisiertes Sweeping.
Web-Angriffe, Phishing-Kits, bösartige Weiterleitungen.
Trojaner, Botnets, Adware/PUP.
Protokollanomalien, Policy, verdächtiger Verkehr.
Ein permissiv lizenziertes offenes Suricata-Ruleset (weiterverkäuflicher BSD-Bereich; GPLv2 wird vom Lizenzfilter ausgeschlossen) aggregiert mit ergänzenden MIT-Quellen, re-SIDed zur Vermeidung von Kollisionen. Copyright und Lizenzen bleiben im Pack erhalten.
Lizenzgefiltert, engine-validiert.
Ein offenes Ruleset (BSD-Bereich) mit MIT-Quellen aggregiert, nur das Weiterverkäufliche wird geliefert, GPLv2 automatisch ausgeschlossen (Lizenzfilter).
Jede Auslieferung durchläuft `suricata -T` auf der Engine, 0 Regeln, die nicht laden.
Regeln + classification.config + ein suricata.yaml-Beispiel, einfach einbinden.
Der Feed ist signiert; Sie prüfen die Integrität vor dem Laden.
Die BSD erlaubt die Weitergabe an Ihre Kunden, mit Namensnennung.
Ein einziges Abo, aktualisiert im Takt neuer Kampagnen.
Mit welcher Suricata-Version?
Die Regeln zielen auf Suricata 7.x und werden auf dem aktuellsten offiziellen Image validiert. Laden Sie `rules/et-open-bsd.rules` über `rule-files` in Ihrer suricata.yaml (ein Beispiel liegt bei).
Welche Lizenz, und darf ich weiterverkaufen / MSSP?
Nur der BSD-Bereich eines permissiv lizenzierten offenen Suricata-Rulesets, die BSD erlaubt die kommerzielle Weitergabe unter Beibehaltung des Copyrights. Der GPLv2-Bereich wird automatisch ausgeschlossen. Der BSD-Text und die Upstream-Copyrights liegen im Pack bei.
Worin unterscheidet es sich von ET Pro?
ET Pro (Proofpoint) ist ein separater kommerzieller Feed, pro Sensor. Hier paketieren wir den BSD-Bereich eines offenen Suricata-Rulesets, lizenzgefiltert, engine-validiert, signiert, unter einem einzigen Pauschalschlüssel, MSSP-weitergebbar.
Bereit, Ihr Netzwerk zu überwachen?
Jahresabo. Sofort-Schlüssel. Jederzeit kündbar.