La detección de red, lista para Suricata.
Un ruleset Suricata open-source con licencia permisiva, pero solo el rango BSD revendible, filtrado por licencia y validado en el motor real de Suricata antes de la entrega. Lo cargas y funciona.
What we added recently
A living feed: here is the coverage added to it, dated.
- +67 règles
- +158 règles
- +320 règles
- +133 règles
- +19 règles
- +271 règles
Las amenazas en el cable.
Tráfico de comando y control, familias de malware, exfiltración.
Intentos de explotación de vulnerabilidades conocidas en la red.
Escaneo de puertos, herramientas de reconocimiento, barrido automatizado.
Ataques web, kits de phishing, redirecciones maliciosas.
Troyanos, botnets, adware/PUP.
Anomalías de protocolo, política, tráfico sospechoso.
Un ruleset Suricata open-source (rango BSD revendible; el GPLv2 queda excluido por el filtro de licencia) agregado con fuentes MIT complementarias, re-SIDadas para evitar colisiones. Copyright y licencias conservados en el pack.
Filtrado por licencia, validado en el motor.
Un ruleset open-source (rango BSD) agregado a fuentes MIT, solo se entrega lo revendible, el GPLv2 se descarta automáticamente (filtro de licencia).
Cada entrega pasa `suricata -T` en el motor, 0 reglas que no cargan.
Reglas + classification.config + un ejemplo de suricata.yaml, lo conectas.
El feed está firmado; verificas su integridad antes de cargar.
La BSD permite la redistribución a tus clientes, con atribución.
Una sola suscripción, actualizada a medida que surgen campañas.
¿Con qué versión de Suricata?
Las reglas apuntan a Suricata 7.x y se validan en la última imagen oficial. Carga `rules/et-open-bsd.rules` mediante `rule-files` en tu suricata.yaml (se incluye un ejemplo).
¿Qué licencia, y puedo revender / MSSP?
Únicamente el rango BSD de un ruleset Suricata open-source, la BSD permite la redistribución comercial conservando el copyright. El rango GPLv2 se excluye automáticamente. El texto BSD y los copyrights de origen se entregan en el pack.
¿En qué se diferencia de ET Pro?
ET Pro (Proofpoint) es un feed comercial aparte, por sensor. Aquí empaquetamos el rango BSD de un ruleset Suricata open-source, filtrado por licencia, validado en el motor, firmado, bajo una sola clave a precio fijo, redistribuible por MSSP.
¿Listo para vigilar tu red?
Suscripción anual. Clave instantánea. Cancela cuando quieras.