Рэліз сістэмы выяўлення нападаў Snort 2.9.13.0

[:ru]

Пасля шасці месяцаў распрацоўкі кампанія Cisco апублікавала рэліз Храп 2.9.13.0, свабоднай сістэмы выяўлення і прадухілення нападаў, якая камбінуе ў сабе метады супастаўлення па сігнатурах, сродкі для інспекцыі пратаколаў і механізмы для выяўлення анамалій.

Асноўныя навіны:

  • Дададзена падтрымка перазагрузкі правіл пасля іх абнаўлення;
  • Рэалізаваны сцэнар дадання пакета ў чорны спіс з гарантыяй, што новы сеанс будзе дазволены;
  • Забяспечана апрацоўка новага папярэджання прэпрацэсара аб некарэктным заканчэнні загалоўка HTTP;
  • Зменена вылічэнне хэша файла, які перадаецца праз FTP/HTTP з указаннем зрушэння;
  • Ухіленая праблема з завісаннем злучэнняў з запытам аўтэнтыфікацыі ў напалову закрытым стане;
  • Зменены таймаўт для UDP-пакетаў, якія адпраўляюцца на нестандартныя сеткавыя парты.

Крыніцаopennet.ru

[: be]

Пасля шасці месяцаў распрацоўкі кампанія Cisco апублікавала рэліз Храп 2.9.13.0, свабоднай сістэмы выяўлення і прадухілення нападаў, якая камбінуе ў сабе метады супастаўлення па сігнатурах, сродкі для інспекцыі пратаколаў і механізмы для выяўлення анамалій.

Асноўныя навіны:

  • Дададзена падтрымка перазагрузкі правіл пасля іх абнаўлення;
  • Рэалізаваны сцэнар дадання пакета ў чорны спіс з гарантыяй, што новы сеанс будзе дазволены;
  • Забяспечана апрацоўка новага папярэджання прэпрацэсара аб некарэктным заканчэнні загалоўка HTTP;
  • Зменена вылічэнне хэша файла, які перадаецца праз FTP/HTTP з указаннем зрушэння;
  • Ухіленая праблема з завісаннем злучэнняў з запытам аўтэнтыфікацыі ў напалову закрытым стане;
  • Зменены таймаўт для UDP-пакетаў, якія адпраўляюцца на нестандартныя сеткавыя парты.

Крыніца: opennet.ru

[]

Дадаць каментар