A detecção de rede, pronta para o Suricata.

Um ruleset Suricata open-source com licença permissiva, mas apenas a faixa BSD revendável, filtrada por licença e validada no motor real do Suricata antes da entrega. Você carrega e funciona.

63 000+
regras
Open-source
faixa BSD
Suricata
validado em motor real
Ed25519
assinado, atualizado

What we added recently

A living feed: here is the coverage added to it, dated.

  • +67 règles
  • +158 règles
  • +320 règles
  • +133 règles
  • +19 règles
  • +271 règles

As ameaças no tráfego.

Malware & C2

Tráfego de comando e controle, famílias de malware, exfiltração.

Exploits & CVEs

Tentativas de exploração de vulnerabilidades conhecidas na rede.

Scanners & reconhecimento

Varredura de portas, ferramentas de reconhecimento, sweep automatizado.

Phishing & web

Ataques web, kits de phishing, redirecionamentos maliciosos.

Trojans & bots

Trojans, botnets, adware/PUP.

Política & protocolos

Anomalias de protocolo, política, tráfego suspeito.

Um ruleset Suricata open-source (faixa BSD revendável; o GPLv2 é excluído pelo filtro de licença) agregado com fontes MIT complementares, re-SIDadas para evitar colisões. Copyright e licenças mantidos no pack.

Filtrado por licença, validado no motor.

01
Multifonte, filtrado por licença

Um ruleset open-source (faixa BSD) agregado a fontes MIT, só o revendável é entregue, o GPLv2 descartado automaticamente (filtro de licença).

02
Validado no Suricata real

Cada entrega passa `suricata -T` no motor, 0 regras que não carregam.

03
Pronto para carregar

Regras + classification.config + um exemplo de suricata.yaml, é só plugar.

04
Assinado com Ed25519

O feed é assinado; você verifica a integridade antes de carregar.

05
Redistribuível por MSSP

A BSD permite a redistribuição aos seus clientes, com atribuição.

06
Uma chave, sempre atual

Uma única assinatura, atualizada conforme surgem campanhas.

Com qual versão do Suricata?

As regras têm como alvo o Suricata 7.x e são validadas na imagem oficial mais recente. Carregue `rules/et-open-bsd.rules` via `rule-files` no seu suricata.yaml (um exemplo é fornecido).

Qual licença, e posso revender / MSSP?

Apenas a faixa BSD de um ruleset Suricata open-source, a BSD permite a redistribuição comercial mantendo o copyright. A faixa GPLv2 é excluída automaticamente. O texto BSD e os copyrights de origem são entregues no pack.

Em que difere do ET Pro?

ET Pro (Proofpoint) é um feed comercial separado, por sensor. Aqui empacotamos a faixa BSD de um ruleset Suricata open-source, filtrada por licença, validada no motor, assinada, sob uma única chave de preço fixo, redistribuível por MSSP.

Pronto para vigiar sua rede?

Assinatura anual. Chave instantânea. Cancele quando quiser.

349 € / mês, faturado anualmente 4.188 € sem impostos
Experimente antes de comprar: pacote demo gratuito

Uma amostra das nossas regras internas em todos os motores que cobrimos (Sigma, YARA, osquery, Velociraptor, Falco, rede, policy), cada deteção com o seu playbook de investigação no padrão CACAO 2.0, importável no seu SOAR. As regras Sigma já vêm convertidas para 6 SIEM: Splunk, Sentinel, Elastic, QRadar, CrowdStrike e Panther. Inclui uma amostra de cobertura de conformidade NIS2. Gerado sem IA.

Baixar o pacote demo .zip

O que este pack não cobre

O que não cobrimos, dizemos-lho

Ninguém deteta 100%, e um feed que o afirma esgota o seu analista. O que não compila no motor real, ou faz barulho num corpus limpo, nunca chega ao pack. O que uma regra não consegue ver, mostramo-lo como lacuna em vez de o disfarçar. E por defeito o agente observa e propõe, agindo apenas após validação humana (human-in-the-loop). Compra sinal, não volume.

A deteção que se sustenta perante o auditor

A pergunta já não é apenas «deteto?» mas «consigo prová-lo?». Cada assinatura inclui a camada de conformidade, sem custo adicional.

Cobertura de projeto, não uma certificação nem uma medição em tempo real: comprova que o catálogo aborda o requisito, o seu CISO valida a conformidade.