Izdavanje sistema za otkrivanje upada Snort 2.9.16.0

Cisco objavljeno pustiti Hrkanje 2.9.16.0, besplatni sistem za otkrivanje i prevenciju napada koji kombinuje metode podudaranja potpisa, alate za inspekciju protokola i mehanizme za otkrivanje anomalija.

Novo izdanje implementira rani način kontrole HTTP podataka koji radi u fazi prije nego što se aktiviraju normalni rukovaoci. Da biste aktivirali režim, koristite opciju fast_blocking u bloku postavki http inspekcije. Osim toga, novo izdanje pruža normalizaciju na UTF-8 nasumično kodiranih nul vrijednosti u odgovorima HTTP servera i dodaje podršku za Glibc 2.30 i 64-bitni Windows 10.

izvor: opennet.ru

Dodajte komentar