إطلاق نظام Snort 2.9.13.0 لكشف التسلل

[رو]

بعد ستة أشهر من التطوير، سيسكو опубликовала الإفراج عن شخير 2.9.13.0، وهو نظام مجاني لاكتشاف الهجمات ومنعها يجمع بين طرق مطابقة التوقيع وأدوات فحص البروتوكول وآليات اكتشاف الأخطاء.

الابتكارات الرئيسية:

  • تمت إضافة دعم لإعادة تحميل القواعد بعد تحديثها؛
  • تم تنفيذ برنامج نصي لإضافة حزمة إلى القائمة السوداء مع ضمان السماح بجلسة جديدة؛
  • تم توفير معالجة تحذير المعالج المسبق الجديد بشأن الإنهاء غير الصحيح لرأس HTTP؛
  • تم تغيير حساب تجزئة الملف المنقول عبر FTP/HTTP مع الإزاحة؛
  • تم إصلاح مشكلة بقاء الاتصالات مع طلب المصادقة في حالة نصف مغلق؛
  • تم تغيير مهلة حزم UDP المرسلة إلى منافذ الشبكة غير القياسية.

مصدرopennet.ru

[أون]

بعد ستة أشهر من التطوير، سيسكو опубликовала الإفراج عن شخير 2.9.13.0، وهو نظام مجاني لاكتشاف الهجمات ومنعها يجمع بين طرق مطابقة التوقيع وأدوات فحص البروتوكول وآليات اكتشاف الأخطاء.

الابتكارات الرئيسية:

  • تمت إضافة دعم لإعادة تحميل القواعد بعد تحديثها؛
  • تم تنفيذ برنامج نصي لإضافة حزمة إلى القائمة السوداء مع ضمان السماح بجلسة جديدة؛
  • تم توفير معالجة تحذير المعالج المسبق الجديد بشأن الإنهاء غير الصحيح لرأس HTTP؛
  • تم تغيير حساب تجزئة الملف المنقول عبر FTP/HTTP مع الإزاحة؛
  • تم إصلاح مشكلة بقاء الاتصالات مع طلب المصادقة في حالة نصف مغلق؛
  • تم تغيير مهلة حزم UDP المرسلة إلى منافذ الشبكة غير القياسية.

المصدر: opennet.ru

[:]

إضافة تعليق