Llançament del sistema de detecció d'intrusions Snort 2.9.13.0

Després de sis mesos de desenvolupament, Cisco ha llançat Snort 2.9.13.0, un sistema gratuït de detecció i prevenció d'atacs que combina tècniques de concordança de signatures, eines d'inspecció de protocols i mecanismes de detecció d'anomalies.

Principals innovacions:

  • S'ha afegit suport per tornar a carregar les regles després d'actualitzar-les;
  • S'ha implementat un script per afegir un paquet a la llista negra amb la garantia que es permetrà una nova sessió;
  • S'ha proporcionat el processament d'un nou avís de preprocessador sobre la terminació incorrecta de la capçalera HTTP;
  • S'ha canviat el càlcul del hash d'un fitxer transferit mitjançant FTP/HTTP amb un desplaçament;
  • S'ha solucionat un problema amb les connexions amb una sol·licitud d'autenticació bloquejada en estat mig tancat;
  • S'ha canviat el temps d'espera per als paquets UDP enviats a ports de xarxa no estàndard.

Font: opennet.ru

Afegeix comentari