База данных сигнатурных правил обнаружения атак AM Rules
База данных сигнатурных правил обнаружения атак AM Rules (БРП) содержит правила обнаружения и/или предупреждения компьютерных атак и вредоносной сетевой активности. Правила записываются в виде текстовых конструкций, состоящих из заголовка правила, уникального идентификатора правила, названия правила, описания правила, перечня значений параметров обнаружения. Областью применения решающих правил являются средства обнаружения и/или предотвращения вторжений (атак). Для визуализации характеристик состава БРП, таких как, например, категории правил, их количество, распределение по профилям защиты служит утилита AM Ruleset Analyzer - не требует установки (является портативным ПО).
Решающие правила совместимы с программой обнаружения атак snort версии 2.9 и/или Suricata версий 5,6.
База данных сигнатурных правил обнаружения атак AM Rules имеет Свидетельство о государственной регистрации базы данных №2016620316. Дата государственной регистрации в Реестре баз данных: 03 марта 2016 г.
Формат сигнатурных правил
Синтаксис записи сигнатурных правил имеет следующий формат:
<Действие> <Протокол> <IP-адреса отправителей> <Порты отправителей> <Оператор направления> <IP-адреса получателей> <Порты получателей> (ключ_1 : значение_1; ключ_2 : значение_2; ... ключ_N : значение_N;)
Пример БРП от 18 июля 2022 года с её характеристиками.
Образцы Базы данных сигнатурных правил обнаружения атак AM Rules
№ пп |
Наименование файла |
Контрольная сумма MD5 |
1 |
(13 сигнатур)
|
adaf759ed35fb32f7d449ff913b3bf06 |
2 |
(9 сигнатур) |
a703557b74b30e82dec3ac3343ca9005 |
3 |
(248 сигнатур)
|
1e64d763dce0dcc88da21fc22f2c6df1 |
4 |
(51 сигнатура)
|
a0397082e2a6cbc3485440317238f0ff |
5 |
(139 сигнатур)
|
978baabcda6f545c2318ee2e27c53496 |
6 |
(726 сигнатур)
|
b0e2bcd49c767eaf1ad22004ae654585 |
7 |
файл emerging-current_events.rules (600 сигнатур)
|
1b673db34b3cf289d778a54512d6cff3 |
8 |
(72 сигнатуры)
|
634f3e31267a8916dd6abf7ffcd430c5 |
Список использованных баз данных для составления правил
- BugTrack
- CVE Mitre
- Whitehats
- Microsoft Security Bulletin
- Microsoft Security Advisories and Bulletins
Инструкция по эксплуатации AM Ruleset Analyzer.
Свидетельство БД AM rules