Рэліз сістэмы выяўлення нападаў Snort 2.9.16.0

Кампанія Cisco апублікавала рэліз Храп 2.9.16.0, свабоднай сістэмы выяўлення і прадухілення нападаў, якая камбінуе ў сабе метады супастаўлення па сігнатурах, сродкі для інспекцыі пратаколаў і механізмы для выяўлення анамалій.

У новым выпуску рэалізаваны рэжым ранняга інспектавання HTTP-дадзеных, які працуе на этапе да спрацоўвання звычайных апрацоўшчыкаў. Для актывацыі рэжыму варта выкарыстоўваць опцыю fast_blocking у блоку налад інспектавання http. Акрамя таго ў новым выпуску забяспечана нармалізацыя ў UTF-8 выпадкова закадаваных нулявых значэнняў у адказах HTTP-сервера, а таксама дададзена падтрымка Glibc 2.30 і 64-разрадных Windows 10.

Крыніца: opennet.ru

Дадаць каментар