La détection réseau, prête pour Suricata.
Un jeu de règles Suricata open-source sous licence permissive, mais uniquement la tranche BSD revendable, filtrée par licence, et validée sur le vrai moteur Suricata avant livraison. Vous chargez, ça tourne.
Ce qu’on a ajouté récemment
Un flux vivant : voici la couverture ajoutée à ce feed, datée.
- +67 règles
- +158 règles
- +320 règles
- +133 règles
- +19 règles
- +271 règles
Les menaces au fil du réseau.
Trafic de commande-et-contrôle, familles de malware, exfiltration.
Tentatives d’exploitation de vulnérabilités connues sur le réseau.
Scans de ports, outils de reconnaissance, balayage automatisé.
Attaques web, kits de phishing, redirections malveillantes.
Chevaux de Troie, botnets, adware/PUP.
Anomalies de protocole, politique, trafic suspect.
Un jeu de règles Suricata open-source (tranche BSD revendable ; la tranche GPLv2 est exclue par le filtre de licence) agrégé avec des sources MIT complémentaires, ré-SIDées pour éviter les collisions. Copyright et licences conservés dans le pack.
Filtré par licence, validé sur le moteur.
Un ruleset open-source (tranche BSD) agrégé à des sources MIT, seul le revendable est livré, le GPLv2 écarté automatiquement (filtre de licence).
Chaque livraison passe `suricata -T` sur le moteur, 0 règle qui ne charge pas.
Règles + classification.config + exemple suricata.yaml, vous branchez.
Le flux est signé ; vous vérifiez son intégrité avant de charger.
La BSD autorise la redistribution à vos clients, avec attribution.
Un seul abonnement, mis à jour au fil des campagnes.
Avec quelle version de Suricata ?
Les règles ciblent Suricata 7.x et sont validées sur la dernière image officielle. Chargez `rules/et-open-bsd.rules` via `rule-files` dans votre suricata.yaml (un exemple est fourni).
Quelle licence, et puis-je revendre / MSSP ?
Uniquement la tranche BSD d’un jeu de règles Suricata open-source, la BSD autorise la redistribution commerciale avec conservation du copyright. La tranche GPLv2 est exclue automatiquement. Le texte BSD et les copyrights amont sont livrés dans le pack.
En quoi est-ce différent d’ET Pro ?
ET Pro (Proofpoint) est un flux commercial séparé, par capteur. Ici, on package la tranche BSD d’un jeu de règles Suricata open-source, filtrée par licence, validée sur le moteur, signée, sous une seule clé à prix fixe, redistribuable MSSP.
Prêt à surveiller votre réseau ?
Abonnement annuel. Clé instantanée. Résiliable à tout moment.