检测内容 为你的技术栈打造。
经签名、在真实引擎上验证、每个包许可清晰的订阅源,直接接入你现有的 SIEM、firewall、DNS 或 threat intel 平台。每个包单独出售,仅需一把密钥。
本月:从真实样本打造的 70 个新恶意软件家族。
先从核心开始。或半价拿下全部。
为便于阅读按月显示价格,按年计费。无论选哪种,都只需一把密钥。
Sigma + YARA
覆盖 90% 需求的两个订阅源:行为 (SIEM) + 文件/恶意软件。
- ›6,700+ Sigma (SPL/KQL/ECS/AQL) + 17,000+ YARA
- ›每条规则经编译验证,干净语料库上 0 误报
- ›CACAO 2.0 playbook,跨引擎关联,持续更新
全部目录
12 个包合一,仅需一把密钥。全面覆盖,只需单独购买价格的一半。
- ✓Sigma、YARA、IOC、NIDS、Cloud-Native、Nuclei
- ✓WAF、SAST、Policy-as-code、osquery、Velociraptor、LLM Red-Team
- ✓每个引擎一个 CACAO 2.0 playbook,跨引擎关联
- ✓每月新增原创家族
- ✓一把密钥、一个同步脚本、所有引擎
或按包自由组合你的覆盖范围。
按月定价,按年计费。每个包都附带其 CACAO 2.0 调查 playbook,跨引擎关联。
经得起审计师检验的检测
每份订阅都包含按 NIS2 与 ReCyF 要求的覆盖图、OSCAL 导出,以及预填你 GRC 的连接器。检测与证据,同一流程。设计层面的覆盖并如实展示缺口,而非认证:由你的 CISO 确认。
开箱即用的 SIEM 检测:每条规则都在真实引擎上验证(零误报门槛),交付时已转换为 Splunk、Sentinel、Elastic、CrowdStrike 和 Panther,并映射到 NIS2/ReCyF。
文件与恶意软件检测,每条规则都在真实引擎上编译验证,许可已核验。适用于 EDR、DFIR、邮件网关。交付时映射到 NIS2/ReCyF。
聚合的失陷指标(IP、域名、URL、哈希),可直接接入你的技术栈。多格式:CSV、STIX 2.1、MISP、封锁列表、RPZ。
面向 Suricata 的网络检测(IDS/IPS),每条规则都在真实引擎上验证,许可经过筛选(ET OPEN 与 MIT 来源)。交付时映射到 NIS2/ReCyF。
容器/Kubernetes/Linux 运行时检测(Falco,真实引擎验证)加云审计(K8s、AWS CloudTrail、Okta、GCP)。交付时映射到 NIS2/ReCyF。
暴露漏洞检测,在真实引擎上测试,按正在被利用的情况排序(CVE、CISA KEV、EPSS 关联)。含 KEV Rapid-Response 分组。
31,000+ 条防御性对抗提示(注入、越狱、PII 泄露、毒性、过度代理、虚假信息、DoS),用于测试您的 LLM 应用。映射 OWASP LLM Top 10、EU AI Act(附件 IV)、MITRE ATLAS、NIST。用 garak/promptfoo 本地回放。约 50% 原创内容。
在真实引擎上验证的 OPA/Rego 策略,按框架映射(CIS、NIST、ISO 27001、NIS2、DORA…)。合规覆盖图与缺口可导出为 OSCAL。
Web 应用防火墙(OWASP CRS)在真实 Coraza 引擎上测试,按技术做防误报调优。另含 700+ 虚拟补丁,可指明所拦截的确切 CVE。
在真实引擎上验证的静态代码分析,逐文件核验许可,映射到 CWE/OWASP。另含 1,371 个密钥模式和自研规则。覆盖 NIS2 安全开发。
一个参照:SOC Prime 每席位每月 249 美元,Proofpoint ET Pro 每传感器每年约 900 美元。这里按团队计价,不限席位与传感器数量。
- ✓多客户使用:一份许可,覆盖你管理的全部客户
- ✓协商 OEM / 再分发许可
- ✓为你的技术栈定制规则,每季度更新
- ✓抢先获取新家族
- ✓优先 SLA + 兼职 CISO 对接人
- ✓私有订阅源 / 本地镜像
一份许可,保护你的全部客户。
官方 semgrep-rules 仓库禁止转售。我们构建了一个替代方案,每个来源许可都经过核验,安全交付,而非偷偷夹带。借助多客户使用,一份 Complete 订阅即可保护你管理的所有客户。
克隆一百个仓库并不难。难的是接下来的事。
在真实引擎上,而非 linter
每条规则都能在你运行的引擎上编译,并通过干净语料库上的零误报门槛。无法编译或产生噪声的规则永远不会进入订阅源。
我们自己的研究,每月更新
当一个家族在野外活跃时,我们分析它,并围绕其共享的代码打造检测,而不是周四就过期的哈希。这是你在任何公开仓库都找不到的内容。
每个引擎一个 playbook,跨引擎关联
每一条检测,Sigma、YARA、网络、云、WAF、osquery、Velociraptor,都带有其 CACAO 2.0 playbook,其中一步会通过你在 8 个引擎上针对同一 ATT&CK 技术的其他检测来相互印证威胁。没有别人能这样把检测与响应关联起来。
你的规则,映射到 NIS2 与 ReCyF 要求
每份订阅都附带按要求的覆盖图(NIS2、ReCyF)以及缺口清单、一份可读报告和 OSCAL 导出,还有一个通过 API 预填你的 GRC(CISO Assistant)的连接器。这是设计层面的覆盖,缺口如实呈现,而非认证或自动合规:由你的 CISO 确认。
试试演示包。免费。
下载一个真实的包,验证它能在你的 SIEM 中编译,评估覆盖范围。然后按需选取,单个包、核心组合,或半价拿下全部。