Vydání systému detekce narušení Snort 2.9.14.0

Cisco publikováno uvolnění Odfrknout 2.9.14.0, bezplatný systém detekce a prevence útoků, který kombinuje techniky porovnávání signatur, nástroje pro kontrolu protokolů a mechanismy detekce anomálií.

Hlavní inovace:

  • Přidána podpora pro masky čísel portů v mezipaměti hostitele a možnost přepsat vazbu identifikátorů aplikací na síťové porty;
  • Přidány nové šablony klientského softwaru pro zobrazení požadavku na potvrzení;
  • Přidána podpora pro detekci Microsoft Outlook pro macOS;
  • Přidáno nové varování preprocesoru, které se zobrazí, pokud záhlaví nemá správný konec;
  • Vylepšená detekce ID aplikací v provozu procházejícím přes proxy.

Zdroj: opennet.ru

Přidat komentář