Llançament del sistema de detecció d'intrusions Snort 2.9.13.0

[:ru]

Després de sis mesos de desenvolupament, Cisco publicat alliberament bufar 2.9.13.0, un sistema gratuït de detecció i prevenció d'atacs que combina mètodes de concordança de signatures, eines d'inspecció de protocols i mecanismes de detecció d'anomalies.

Principals innovacions:

  • S'ha afegit suport per tornar a carregar les regles després d'actualitzar-les;
  • S'ha implementat un script per afegir un paquet a la llista negra amb la garantia que es permetrà una nova sessió;
  • S'ha proporcionat el processament d'un nou avís de preprocessador sobre la terminació incorrecta de la capçalera HTTP;
  • S'ha canviat el càlcul del hash d'un fitxer transferit mitjançant FTP/HTTP amb un desplaçament;
  • S'ha solucionat un problema amb les connexions amb una sol·licitud d'autenticació bloquejada en estat mig tancat;
  • S'ha canviat el temps d'espera per als paquets UDP enviats a ports de xarxa no estàndard.

Fontopennet.ru

[: És]

Després de sis mesos de desenvolupament, Cisco publicat alliberament bufar 2.9.13.0, un sistema gratuït de detecció i prevenció d'atacs que combina mètodes de concordança de signatures, eines d'inspecció de protocols i mecanismes de detecció d'anomalies.

Principals innovacions:

  • S'ha afegit suport per tornar a carregar les regles després d'actualitzar-les;
  • S'ha implementat un script per afegir un paquet a la llista negra amb la garantia que es permetrà una nova sessió;
  • S'ha proporcionat el processament d'un nou avís de preprocessador sobre la terminació incorrecta de la capçalera HTTP;
  • S'ha canviat el càlcul del hash d'un fitxer transferit mitjançant FTP/HTTP amb un desplaçament;
  • S'ha solucionat un problema amb les connexions amb una sol·licitud d'autenticació bloquejada en estat mig tancat;
  • S'ha canviat el temps d'espera per als paquets UDP enviats a ports de xarxa no estàndard.

Font: opennet.ru

[:]

Afegeix comentari