Repository navigation
FAQs RU
Sigma является обобщённым форматом для написания правил, который может быть преобразован в поисковые выражения (запросы) вручную или автоматически. Для большинства целевых систем со своим специфичным языком запросов достаточно просто написать собственный бэкенд (плагин) и добавить его в список поддерживаемых. Для ознакомления с полным списком плагинов, которые поддерживаются в настоящее время, обратитесь к README проекта.
Поскольку его легко читать, на нём легко писать, он гибкий и обеспечивает все необходимые языковые конструкции. Однако ему не хватает стандартизированной схемы языка, которая присутствует в XML.
Sigma ставит перед собобой цель быть обощённым форматом для всех типов логируемой информации, в то время как OSSEC очень хорошо покрывает детектирование на хостах, используя свою специфичесую базу правил в XML-формате. Определённо, мы могли бы преобразовать базу правил OSSEC, распространяемую под лицензией GPL, и предоставить ее в виде правил в формате Sigma, это позволит сделать правила обнаружения доступными для любой SIEM-системы.

