Izdavanje sistema za otkrivanje upada Snort 2.9.13.0

[:ru]

Nakon šest meseci razvoja, Cisco objavljeno pustiti Hrkanje 2.9.13.0, besplatni sistem za otkrivanje i prevenciju napada koji kombinuje metode podudaranja potpisa, alate za inspekciju protokola i mehanizme za otkrivanje anomalija.

Glavne inovacije:

  • Dodata podrška za ponovno učitavanje pravila nakon njihovog ažuriranja;
  • Implementiran skript za dodavanje paketa na crnu listu sa garancijom da će nova sesija biti dozvoljena;
  • Podržano rukovanje novim upozorenjem predprocesora o netačnom završetku HTTP zaglavlja;
  • Promijenjeno izračunavanje heša datoteke prenesene preko FTP/HTTP-a sa pomakom;
  • Rešen je problem sa visećim vezama sa zahtevom za autentifikaciju u poluzatvorenom stanju;
  • Promijenjeno vremensko ograničenje za UDP pakete poslane na nestandardne mrežne portove.

Izvoropennet.ru

[En]

Nakon šest meseci razvoja, Cisco objavljeno pustiti Hrkanje 2.9.13.0, besplatni sistem za otkrivanje i prevenciju napada koji kombinuje metode podudaranja potpisa, alate za inspekciju protokola i mehanizme za otkrivanje anomalija.

Glavne inovacije:

  • Dodata podrška za ponovno učitavanje pravila nakon njihovog ažuriranja;
  • Implementiran skript za dodavanje paketa na crnu listu sa garancijom da će nova sesija biti dozvoljena;
  • Podržano rukovanje novim upozorenjem predprocesora o netačnom završetku HTTP zaglavlja;
  • Promijenjeno izračunavanje heša datoteke prenesene preko FTP/HTTP-a sa pomakom;
  • Rešen je problem sa visećim vezama sa zahtevom za autentifikaciju u poluzatvorenom stanju;
  • Promijenjeno vremensko ograničenje za UDP pakete poslane na nestandardne mrežne portove.

izvor: opennet.ru

[:]

Dodajte komentar