La détection réseau, prête pour Suricata.

Un jeu de règles Suricata open-source sous licence permissive, mais uniquement la tranche BSD revendable, filtrée par licence, et validée sur le vrai moteur Suricata avant livraison. Vous chargez, ça tourne.

63 000+
règles
Open-source
tranche BSD
Suricata
validé moteur réel
Ed25519
signé, MAJ

Ce qu’on a ajouté récemment

Un flux vivant : voici la couverture ajoutée à ce feed, datée.

  • +67 règles
  • +158 règles
  • +320 règles
  • +133 règles
  • +19 règles
  • +271 règles

Les menaces au fil du réseau.

Malware & C2

Trafic de commande-et-contrôle, familles de malware, exfiltration.

Exploits & CVE

Tentatives d’exploitation de vulnérabilités connues sur le réseau.

Scanners & recon

Scans de ports, outils de reconnaissance, balayage automatisé.

Phishing & web

Attaques web, kits de phishing, redirections malveillantes.

Trojans & bots

Chevaux de Troie, botnets, adware/PUP.

Policy & protocoles

Anomalies de protocole, politique, trafic suspect.

Un jeu de règles Suricata open-source (tranche BSD revendable ; la tranche GPLv2 est exclue par le filtre de licence) agrégé avec des sources MIT complémentaires, ré-SIDées pour éviter les collisions. Copyright et licences conservés dans le pack.

Filtré par licence, validé sur le moteur.

01
Multi-source, filtré par licence

Un ruleset open-source (tranche BSD) agrégé à des sources MIT, seul le revendable est livré, le GPLv2 écarté automatiquement (filtre de licence).

02
Validé sur Suricata réel

Chaque livraison passe `suricata -T` sur le moteur, 0 règle qui ne charge pas.

03
Prêt à charger

Règles + classification.config + exemple suricata.yaml, vous branchez.

04
Signé Ed25519

Le flux est signé ; vous vérifiez son intégrité avant de charger.

05
Redistribuable MSSP

La BSD autorise la redistribution à vos clients, avec attribution.

06
Une clé, à jour

Un seul abonnement, mis à jour au fil des campagnes.

Avec quelle version de Suricata ?

Les règles ciblent Suricata 7.x et sont validées sur la dernière image officielle. Chargez `rules/et-open-bsd.rules` via `rule-files` dans votre suricata.yaml (un exemple est fourni).

Quelle licence, et puis-je revendre / MSSP ?

Uniquement la tranche BSD d’un jeu de règles Suricata open-source, la BSD autorise la redistribution commerciale avec conservation du copyright. La tranche GPLv2 est exclue automatiquement. Le texte BSD et les copyrights amont sont livrés dans le pack.

En quoi est-ce différent d’ET Pro ?

ET Pro (Proofpoint) est un flux commercial séparé, par capteur. Ici, on package la tranche BSD d’un jeu de règles Suricata open-source, filtrée par licence, validée sur le moteur, signée, sous une seule clé à prix fixe, redistribuable MSSP.

Prêt à surveiller votre réseau ?

Abonnement annuel. Clé instantanée. Résiliable à tout moment.

349 € / mois, facturé annuellement 4 188 € HT
Essayez avant d’acheter, pack démo gratuit

Un échantillon de nos règles maison sur tous les moteurs que nous couvrons (Sigma, YARA, osquery, Velociraptor, Falco, réseau, policy), chaque détection avec son playbook d’investigation au standard CACAO 2.0, importable dans votre SOAR. Les règles Sigma arrivent déjà converties pour 6 SIEM : Splunk, Sentinel, Elastic, QRadar, CrowdStrike et Panther. Un échantillon de couverture de conformité NIS2 est inclus. Généré sans IA.

Télécharger le pack démo .zip

Ce que ce pack ne couvre pas

Ce qu’on ne couvre pas, on vous le dit

Personne ne détecte 100 %, et un feed qui le prétend épuise votre analyste. Ce qui ne compile pas sur le vrai moteur, ou qui bruite sur un corpus sain, n’entre jamais dans le pack. Ce qu’une règle ne peut pas voir, on l’affiche en gap plutôt que de le maquiller. Et par défaut, l’agent observe et propose, il n’agit qu’après validation humaine (human-in-the-loop). Vous achetez du signal, pas du volume.

La détection qui tient devant l’auditeur

La question n’est plus seulement « est-ce que je détecte ? » mais « est-ce que je peux le prouver ? ». Chaque abonnement est livré avec la couche conformité, sans surcoût.

Couverture de conception, pas une certification ni une mesure temps réel : elle atteste que le catalogue traite l’exigence, votre RSSI valide la conformité.

Guides de détection

La méthode derrière le pack, sur notre blog.

2026-07-21
Check Point VPN : le client dicte l'authentification (CVE-2026-50751)

Un octet du Vendor ID IKEv1 désactive la vérification côté serveur. Exploité depuis mai par un affilié Qilin. Voici les IOC, la règle Suricata et le correctif.

2026-07-19
Rulesets Suricata et NIDS comparés : ET Open, ET Pro et les alternatives curées

ET Open est gratuit, ET Pro et Talos sont payants, et les feeds curés se situent entre les deux. Comparaison pratique des rulesets Suricata et Snort pour la détection réseau, avec les critères qui comptent pour un SOC ou un MSSP.

2026-07-09
Détecter le C2 chiffré avec le fingerprinting JA4+ dans Suricata

JA3 faiblit face à TLS 1.3. Configurez JA4 dans Suricata, écrivez une règle ja4.hash et corrélez avec le SNI pour détecter le C2 chiffré caché.

2026-07-03
Suricata vs Snort en 2026 : quel moteur NIDS choisir pour son SOC

Suricata vs Snort : comparatif architecture, compatibilité des règles, couverture ICS/OT et migration, pour arbitrer son moteur NIDS en connaissance de cause.

2026-06-16
NIDS pour PME : détecter les attaques réseau avec Suricata et Snort

Détection intrusion réseau NIDS : où Suricata voit ce que l'EDR ne voit pas, anatomie d'une règle, et pourquoi un pack de règles curées bat un flux brut.

2026-06-12
Écrire sa première règle Suricata : syntaxe, exemple CVE et test anti-faux-positifs

Comment écrire une règle Suricata : header, sticky buffers modernes, exemple CVE avant/après, test syntaxique sur pcap et piège anti-faux-positifs.