Netzwerk-Erkennung, bereit für Suricata.

Ein permissiv lizenziertes offenes Suricata-Ruleset – aber nur der weiterverkäufliche BSD-Bereich, lizenzgefiltert und vor der Auslieferung auf der echten Suricata-Engine validiert. Laden, läuft.

63 000+
Regeln
Open-source
BSD-Bereich
Suricata
auf echter Engine validiert
Ed25519
signiert, aktualisiert

What we added recently

A living feed: here is the coverage added to it, dated.

  • +67 règles
  • +158 règles
  • +320 règles
  • +133 règles
  • +19 règles
  • +271 règles

Bedrohungen im Netzwerkverkehr.

Malware & C2

Command-and-Control-Verkehr, Malware-Familien, Exfiltration.

Exploits & CVEs

Ausnutzungsversuche bekannter Schwachstellen im Netzwerk.

Scanner & Recon

Port-Scans, Recon-Tools, automatisiertes Sweeping.

Phishing & Web

Web-Angriffe, Phishing-Kits, bösartige Weiterleitungen.

Trojaner & Bots

Trojaner, Botnets, Adware/PUP.

Policy & Protokolle

Protokollanomalien, Policy, verdächtiger Verkehr.

Ein permissiv lizenziertes offenes Suricata-Ruleset (weiterverkäuflicher BSD-Bereich; GPLv2 wird vom Lizenzfilter ausgeschlossen) aggregiert mit ergänzenden MIT-Quellen, re-SIDed zur Vermeidung von Kollisionen. Copyright und Lizenzen bleiben im Pack erhalten.

Lizenzgefiltert, engine-validiert.

01
Multi-Source, lizenzgefiltert

Ein offenes Ruleset (BSD-Bereich) mit MIT-Quellen aggregiert, nur das Weiterverkäufliche wird geliefert, GPLv2 automatisch ausgeschlossen (Lizenzfilter).

02
Auf echtem Suricata validiert

Jede Auslieferung durchläuft `suricata -T` auf der Engine, 0 Regeln, die nicht laden.

03
Bereit zum Laden

Regeln + classification.config + ein suricata.yaml-Beispiel, einfach einbinden.

04
Ed25519-signiert

Der Feed ist signiert; Sie prüfen die Integrität vor dem Laden.

05
MSSP-weitergebbar

Die BSD erlaubt die Weitergabe an Ihre Kunden, mit Namensnennung.

06
Ein Schlüssel, stets aktuell

Ein einziges Abo, aktualisiert im Takt neuer Kampagnen.

Mit welcher Suricata-Version?

Die Regeln zielen auf Suricata 7.x und werden auf dem aktuellsten offiziellen Image validiert. Laden Sie `rules/et-open-bsd.rules` über `rule-files` in Ihrer suricata.yaml (ein Beispiel liegt bei).

Welche Lizenz, und darf ich weiterverkaufen / MSSP?

Nur der BSD-Bereich eines permissiv lizenzierten offenen Suricata-Rulesets, die BSD erlaubt die kommerzielle Weitergabe unter Beibehaltung des Copyrights. Der GPLv2-Bereich wird automatisch ausgeschlossen. Der BSD-Text und die Upstream-Copyrights liegen im Pack bei.

Worin unterscheidet es sich von ET Pro?

ET Pro (Proofpoint) ist ein separater kommerzieller Feed, pro Sensor. Hier paketieren wir den BSD-Bereich eines offenen Suricata-Rulesets, lizenzgefiltert, engine-validiert, signiert, unter einem einzigen Pauschalschlüssel, MSSP-weitergebbar.

Bereit, Ihr Netzwerk zu überwachen?

Jahresabo. Sofort-Schlüssel. Jederzeit kündbar.

349 € / Monat, jährlich abgerechnet 4.188 € zzgl. MwSt.
Testen vor dem Kauf: kostenloses Demo-Paket

Eine Auswahl unserer eigenen Regeln über alle Engines, die wir betreiben (Sigma, YARA, osquery, Velociraptor, Falco, Netzwerk, Policy), jede Erkennung mit ihrem Investigation-Playbook im Standard CACAO 2.0, in Ihr SOAR importierbar. Die Sigma-Regeln sind bereits für 6 SIEMs konvertiert: Splunk, Sentinel, Elastic, QRadar, CrowdStrike und Panther. Ein NIS2-Compliance-Abdeckungsmuster ist enthalten. Ohne KI erzeugt.

Demo-Paket herunterladen .zip

Was dieses Pack nicht abdeckt

Was wir nicht abdecken, sagen wir Ihnen

Niemand erkennt 100%, und ein Feed, der das behauptet, verheizt Ihren Analysten. Was auf der echten Engine nicht kompiliert oder auf sauberem Korpus rauscht, erreicht das Pack nie. Was eine Regel nicht sehen kann, zeigen wir als Lücke, statt es zu übertünchen. Und standardmäßig beobachtet und schlägt der Agent vor, er handelt erst nach menschlicher Freigabe (Human-in-the-Loop). Sie kaufen Signal, nicht Volumen.

Erkennung, die vor dem Auditor standhält

Die Frage lautet nicht mehr nur „erkenne ich?“, sondern „kann ich es beweisen?“. Jedes Abo enthält die Compliance-Schicht, ohne Aufpreis.

Design-Abdeckung, keine Zertifizierung und keine Echtzeitmessung: Sie belegt, dass der Katalog die Anforderung adressiert, Ihr CISO validiert die Compliance.