Llançament del sistema de detecció d'intrusions Snort 2.9.16.0

Cisco publicat alliberament bufar 2.9.16.0, un sistema gratuït de detecció i prevenció d'atacs que combina mètodes de concordança de signatures, eines d'inspecció de protocols i mecanismes de detecció d'anomalies.

La nova versió implementa un mode d'inspecció precoç per a les dades HTTP, que funciona en l'etapa abans que s'activin els controladors habituals. Per activar el mode, utilitzeu l'opció fast_blocking al bloc de configuració d'inspecció http. A més, la nova versió proporciona la normalització UTF-8 de valors nuls codificats aleatòriament a les respostes del servidor HTTP i també afegeix suport per a Glibc 2.30 i Windows 64 de 10 bits.

Font: opennet.ru

Afegeix comentari