La detección de red, lista para Suricata.

Un ruleset Suricata open-source con licencia permisiva, pero solo el rango BSD revendible, filtrado por licencia y validado en el motor real de Suricata antes de la entrega. Lo cargas y funciona.

63 000+
reglas
Open-source
rango BSD
Suricata
validado en motor real
Ed25519
firmado, actualizado

What we added recently

A living feed: here is the coverage added to it, dated.

  • +67 règles
  • +158 règles
  • +320 règles
  • +133 règles
  • +19 règles
  • +271 règles

Las amenazas en el cable.

Malware & C2

Tráfico de comando y control, familias de malware, exfiltración.

Exploits y CVE

Intentos de explotación de vulnerabilidades conocidas en la red.

Escáneres y reconocimiento

Escaneo de puertos, herramientas de reconocimiento, barrido automatizado.

Phishing y web

Ataques web, kits de phishing, redirecciones maliciosas.

Troyanos y bots

Troyanos, botnets, adware/PUP.

Política y protocolos

Anomalías de protocolo, política, tráfico sospechoso.

Un ruleset Suricata open-source (rango BSD revendible; el GPLv2 queda excluido por el filtro de licencia) agregado con fuentes MIT complementarias, re-SIDadas para evitar colisiones. Copyright y licencias conservados en el pack.

Filtrado por licencia, validado en el motor.

01
Multifuente, filtrado por licencia

Un ruleset open-source (rango BSD) agregado a fuentes MIT, solo se entrega lo revendible, el GPLv2 se descarta automáticamente (filtro de licencia).

02
Validado en Suricata real

Cada entrega pasa `suricata -T` en el motor, 0 reglas que no cargan.

03
Listo para cargar

Reglas + classification.config + un ejemplo de suricata.yaml, lo conectas.

04
Firmado con Ed25519

El feed está firmado; verificas su integridad antes de cargar.

05
Redistribuible por MSSP

La BSD permite la redistribución a tus clientes, con atribución.

06
Una clave, siempre al día

Una sola suscripción, actualizada a medida que surgen campañas.

¿Con qué versión de Suricata?

Las reglas apuntan a Suricata 7.x y se validan en la última imagen oficial. Carga `rules/et-open-bsd.rules` mediante `rule-files` en tu suricata.yaml (se incluye un ejemplo).

¿Qué licencia, y puedo revender / MSSP?

Únicamente el rango BSD de un ruleset Suricata open-source, la BSD permite la redistribución comercial conservando el copyright. El rango GPLv2 se excluye automáticamente. El texto BSD y los copyrights de origen se entregan en el pack.

¿En qué se diferencia de ET Pro?

ET Pro (Proofpoint) es un feed comercial aparte, por sensor. Aquí empaquetamos el rango BSD de un ruleset Suricata open-source, filtrado por licencia, validado en el motor, firmado, bajo una sola clave a precio fijo, redistribuible por MSSP.

¿Listo para vigilar tu red?

Suscripción anual. Clave instantánea. Cancela cuando quieras.

349 € / mes, facturado anualmente 4 188 € sin IVA
Pruebe antes de comprar: pack demo gratuito

Una muestra de nuestras reglas propias en todos los motores que cubrimos (Sigma, YARA, osquery, Velociraptor, Falco, red, policy), cada detección con su playbook de investigación en estándar CACAO 2.0, importable en su SOAR. Las reglas Sigma ya vienen convertidas para 6 SIEM: Splunk, Sentinel, Elastic, QRadar, CrowdStrike y Panther. Se incluye una muestra de cobertura de conformidad NIS2. Generado sin IA.

Descargar el pack demo .zip

Lo que este pack no cubre

Lo que no cubrimos, te lo decimos

Nadie detecta el 100%, y un feed que lo pretende agota a tu analista. Lo que no compila en el motor real, o hace ruido en un corpus limpio, nunca llega al pack. Lo que una regla no puede ver, lo mostramos como brecha en lugar de disimularlo. Y por defecto el agente observa y propone, actúa solo tras validación humana (human-in-the-loop). Compras señal, no volumen.

La detección que resiste ante el auditor

La pregunta ya no es solo «¿detecto?» sino «¿puedo probarlo?». Cada suscripción incluye la capa de conformidad, sin coste adicional.

Cobertura de diseño, no una certificación ni una medición en tiempo real: evidencia que el catálogo aborda el requisito, tu CISO valida la conformidad.