Regole Sigma, pronte per il tuo SIEM.
Regole di rilevamento Sigma curate e forgiate internamente, deduplicate rispetto al corpus Sigma pubblico e firmate, in Sigma grezzo E già convertite per il tuo SIEM. Incolli la query e rileva.
What we added recently
A living feed: here is the coverage added to it, dated.
- +592 règles
- +51 règles
- +67 règles
- +9 règles
- +173 règles
Sigma grezzo, e già tradotto per il tuo strumento.
Le regole nel formato aperto Sigma, convertile con il tuo pySigma o usale così come sono.
Già convertite in query SPL, pronte da incollare in Splunk.
Convertite in KQL per Microsoft Sentinel / Defender.
Convertite per Elastic (ECS), CrowdStrike (LogScale), Panther e QRadar (AQL), i 4 principali SIEM coperti.
Contenuto curato dal corpus Sigma pubblico (DRL) + fonti permissive deduplicate + regole proprietarie esclusive forgiate internamente. Le conversioni SIEM sono incluse sotto la stessa chiave.
Un campione delle nostre regole interne su tutti i motori che copriamo (Sigma, YARA, osquery, Velociraptor, Falco, rete, policy), ogni detection con il suo playbook di investigazione nello standard CACAO 2.0, importabile nel vostro SOAR. Le regole Sigma sono già convertite per 6 SIEM: Splunk, Sentinel, Elastic, QRadar, CrowdStrike e Panther. È incluso un campione di copertura di conformità NIS2. Generato senza IA.
↓ Scarica il pack demo .zipIl formato giusto per ogni SIEM.
Non è un mirror del corpus Sigma pubblico.
Deduplicato rispetto al corpus Sigma pubblico per non pagare due volte la stessa regola.
Ogni regola è fornita con un playbook di indagine CACAO 2.0 (standard OASIS): confermare, pivotare, delimitare, escludere i falsi positivi, rispondere — generato in modo deterministico dai fatti della regola (ATT&CK, D3FEND), 0 IA. Nessun aggregatore di regole lo fa.
Regole esclusive forgiate internamente, assenti nel corpus Sigma pubblico, sulle minacce recenti.
Query già convertite per Splunk, Sentinel, Elastic, CrowdStrike, Panther e QRadar.
L’upstream permissivo (DRL / Apache / CC0) è ridistribuibile sotto la propria licenza, con attribuzione conservata; le nostre regole interne e la compilazione restano proprietarie (EULA, uso dell’abbonato).
Il feed è firmato; ne verifichi l’integrità prima di applicarlo.
Un solo script di sync, la tua chiave, la frequenza che vuoi.
Da dove provengono le regole?
Dal corpus Sigma pubblico (licenza DRL) e fonti permissive (Apache / CC0), aggregate e deduplicate, più le nostre regole forgiate internamente. Nessuna fonte con licenza non commerciale entra: l’upstream permissivo resta ridistribuibile sotto la propria licenza, mentre le nostre 355 regole interne e la compilazione curata sono proprietarie (EULA).
Le conversioni SIEM sono incluse?
Sì. Ogni regola è fornita in Sigma grezzo E già convertita per Splunk (SPL), Sentinel (KQL), Elastic (ECS), CrowdStrike (LogScale), Panther e QRadar (AQL), sotto la stessa chiave, senza costi aggiuntivi.
E se mi serve anche YARA?
YARA si vende separatamente (349 €/mese), oppure prendi il bundle Sigma + YARA a 549 €/mese (−21%): entrambi i feed con un’unica chiave.
Posso usarlo come MSSP / ridistribuirlo?
Lo usi all’interno della tua organizzazione, anche per operare la detezione a beneficio dei tuoi clienti. Ciò che non puoi fare: rivendere o ridistribuire il pack così com’è. I componenti upstream permissivi (DRL / Apache / CC0) restano ridistribuibili sotto la propria licenza, con attribuzione conservata; le nostre 355 regole interne e la compilazione curata sono proprietarie (EULA, uso da parte dell’organizzazione abbonata).
Pronto ad alimentare il tuo SIEM?
Abbonamento annuale. Chiave immediata. Disdici quando vuoi.
Serve anche YARA? Prendi il bundle Sigma + YARA, 549 €/mese (−21%)