База данных сигнатурных правил обнаружения атак AM Rules


База данных сигнатурных правил обнаружения атак AM Rules (БРП) содержит правила обнаружения и/или предупреждения компьютерных атак и вредоносной сетевой активности. Правила записываются в виде текстовых конструкций, состоящих из заголовка правила, уникального идентификатора правила, названия правила, описания правила, перечня значений параметров обнаружения. Областью применения решающих правил являются средства обнаружения и/или предотвращения вторжений (атак). Для визуализации характеристик состава БРП, таких как, например, категории правил, их количество, распределение по профилям защиты служит утилита AM Ruleset Analyzer - не требует установки (является портативным ПО).


Решающие правила совместимы с программой обнаружения атак snort версии 2.9 и/или Suricata версий 5,6.


База данных сигнатурных правил обнаружения атак AM Rules имеет Свидетельство о государственной регистрации базы данных №2016620316. Дата государственной регистрации в Реестре баз данных: 03 марта 2016 г.

 

Формат сигнатурных правил


Синтаксис записи сигнатурных правил имеет следующий формат:

 

<Действие> <Протокол> <IP-адреса отправителей> <Порты отправителей> <Оператор направления> <IP-адреса получателей> <Порты получателей> (ключ_1 : значение_1; ключ_2 : значение_2; ... ключ_N : значение_N;)


Пример БРП от 18 июля 2022 года с её характеристиками.


Образцы Базы данных сигнатурных правил обнаружения атак AM Rules


№ пп

Наименование файла

Контрольная сумма MD5

1

файл emerging-tftp.rules

(13 сигнатур)

 

adaf759ed35fb32f7d449ff913b3bf06

2

файл emerging-telnet.rules

(9 сигнатур)

a703557b74b30e82dec3ac3343ca9005

3

файл emerging-sql.rules

(248 сигнатур)

 

1e64d763dce0dcc88da21fc22f2c6df1

4

файл emerging-shellcode.rules

(51 сигнатура)

 

a0397082e2a6cbc3485440317238f0ff

5

файл emerging-ftp.rules

(139 сигнатур)

 

978baabcda6f545c2318ee2e27c53496

6

файл emerging-exploit.rules

(726 сигнатур)

 

b0e2bcd49c767eaf1ad22004ae654585

7

файл emerging-current_events.rules

(600 сигнатур)

 

1b673db34b3cf289d778a54512d6cff3

8

файл emerging-dos.rules

(72 сигнатуры)

 

634f3e31267a8916dd6abf7ffcd430c5



Список использованных баз данных для составления правил



Инструкция по установке

Инструкция по эксплуатации

Функциональные характеристики

Инструкция по эксплуатации AM Ruleset Analyzer.


Свидетельство БД AM rules



Запросить стоимость