Сообщить об инциденте
Сообщить об инциденте
AM Rules

AM Rules

База данных сигнатурных правил обнаружения атак AM Rules


База данных сигнатурных правил обнаружения атак AM Rules (БРП) содержит правила обнаружения и/или предупреждения компьютерных атак и вредоносной сетевой активности. Правила записываются в виде текстовых конструкций, состоящих из заголовка правила, уникального идентификатора правила, названия правила, описания правила, перечня значений параметров обнаружения. Областью применения решающих правил являются средства обнаружения и/или предотвращения вторжений (атак). Для визуализации характеристик состава БРП, таких как, например, категории правил, их количество, распределение по профилям защиты служит утилита AM Ruleset Analyzer - не требует установки (является портативным ПО).


Решающие правила совместимы с программой обнаружения атак snort версии 2.9 и/или Suricata версий 5,6.


База данных сигнатурных правил обнаружения атак AM Rules имеет Свидетельство о государственной регистрации базы данных №2016620316. Дата государственной регистрации в Реестре баз данных: 03 марта 2016 г.


Формат сигнатурных правил


Синтаксис записи сигнатурных правил имеет следующий формат:

 

<Действие> <Протокол> <IP-адреса отправителей> <Порты отправителей> <Оператор направления> <IP-адреса получателей> <Порты получателей> (ключ_1 : значение_1; ключ_2 : значение_2; ... ключ_N : значение_N;)


Пример БРП от 18 июля 2022 года с её характеристиками.


Образцы Базы данных сигнатурных правил обнаружения атак AM Rules


№ пп

Наименование файла

Контрольная сумма MD5

1

файл emerging-tftp.rules

(13 сигнатур)

 

adaf759ed35fb32f7d449ff913b3bf06

2

файл emerging-telnet.rules

(9 сигнатур)

a703557b74b30e82dec3ac3343ca9005

3

файл emerging-sql.rules

(248 сигнатур)

 

1e64d763dce0dcc88da21fc22f2c6df1

4

файл emerging-shellcode.rules

(51 сигнатура)

 

a0397082e2a6cbc3485440317238f0ff

5

файл emerging-ftp.rules

(139 сигнатур)

 

978baabcda6f545c2318ee2e27c53496

6

файл emerging-exploit.rules

(726 сигнатур)

 

b0e2bcd49c767eaf1ad22004ae654585

7

файл emerging-current_events.rules

(600 сигнатур)

 

1b673db34b3cf289d778a54512d6cff3

8

файл emerging-dos.rules

(72 сигнатуры)

 

634f3e31267a8916dd6abf7ffcd430c5



Список использованных баз данных для составления правил



Инструкция по установке

Инструкция по эксплуатации

Функциональные характеристики

Инструкция по эксплуатации AM Ruleset Analyzer.


Свидетельство БД AM rules