네트워크 탐지, Suricata에 바로.
Suricata용 오픈소스 허용 라이선스 규칙 세트, 단 재판매 가능한 BSD 범위만, 라이선스로 필터링하고 납품 전 실제 Suricata 엔진에서 검증합니다. 불러오면 바로 작동합니다.
What we added recently
A living feed: here is the coverage added to it, dated.
- +67 règles
- +158 règles
- +320 règles
- +133 règles
- +19 règles
- +271 règles
네트워크를 오가는 위협.
명령·제어(C2) 트래픽, 멀웨어 계열, 데이터 유출.
네트워크상 알려진 취약점에 대한 공격 시도.
포트 스캔, 정찰 도구, 자동화된 스위핑.
웹 공격, 피싱 키트, 악성 리디렉션.
트로이목마, 봇넷, 애드웨어/PUP.
프로토콜 이상, 정책, 의심 트래픽.
Suricata 오픈소스 허용 라이선스 규칙 세트(재판매 가능한 BSD 범위; GPLv2는 라이선스 필터로 제외)를 보완적인 MIT 소스와 통합하고, 충돌을 피하기 위해 SID를 재부여합니다. 저작권과 라이선스는 팩 내에 보존됩니다.
라이선스 필터링, 엔진 검증.
오픈소스 규칙 세트(BSD 범위)를 MIT 소스와 통합, 재판매 가능한 것만 납품하고 GPLv2는 자동 제외(라이선스 필터).
모든 납품은 엔진에서 `suricata -T`를 통과, 로드되지 않는 규칙 0개.
규칙 + classification.config + suricata.yaml 예시, 연결만 하면 됩니다.
피드는 서명되어 있어 로드 전에 무결성을 검증합니다.
BSD는 출처 표기 조건으로 고객에게 재배포를 허용합니다.
단일 구독으로, 공격 캠페인에 맞춰 업데이트.
어떤 Suricata 버전인가요?
규칙은 Suricata 7.x를 대상으로 하며 최신 공식 이미지에서 검증됩니다. suricata.yaml의 `rule-files`에서 `rules/et-open-bsd.rules`를 로드하세요(예시 제공).
어떤 라이선스이며, 재판매 / MSSP가 가능한가요?
Suricata 오픈소스 규칙 세트의 BSD 범위만, BSD는 저작권 유지 조건으로 상업적 재배포를 허용합니다. GPLv2 범위는 자동 제외. BSD 원문과 상류 저작권 표기는 팩에 포함됩니다.
ET Pro와 무엇이 다른가요?
ET Pro(Proofpoint)는 센서 단위의 별도 상용 피드입니다. 여기서는 Suricata 오픈소스 규칙 세트의 BSD 범위를 패키징, 라이선스 필터링, 엔진 검증, 서명, 정액 단일 키로, MSSP 재배포 가능.