Snort 2.9.13.0 müdaxilənin aşkarlanması sisteminin buraxılışı

После шести месяцев разработки компания Cisco опубликовала релиз Snort 2.9.13.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.

Əsas yeniliklər:

  • Qaydaları yenilədikdən sonra onları yenidən yükləmək üçün əlavə dəstək;
  • Yeni sessiyaya icazə veriləcəyinə zəmanət verən bir paketi qara siyahıya əlavə etmək üçün skript tətbiq edilmişdir;
  • HTTP başlığının səhv dayandırılması barədə yeni preprosessor xəbərdarlığının işlənməsi təmin edilmişdir;
  • FTP/HTTP vasitəsilə ofsetlə ötürülən faylın hashının hesablanması dəyişdirildi;
  • İdentifikasiya sorğusu ilə əlaqənin yarı qapalı vəziyyətdə qalması ilə bağlı problem həll edildi;
  • Qeyri-standart şəbəkə portlarına göndərilən UDP paketləri üçün vaxt aşımı dəyişdirildi.

Mənbə: opennet.ru

Добавить комментарий