Vydání systému detekce narušení Snort 2.9.16.0

Cisco publikováno uvolnění Odfrknout 2.9.16.0, bezplatný systém detekce a prevence útoků, který kombinuje techniky porovnávání signatur, nástroje pro kontrolu protokolů a mechanismy detekce anomálií.

Nová verze implementuje režim včasné kontroly pro data HTTP, který funguje ve fázi před spuštěním běžných obslužných programů. Pro aktivaci režimu použijte volbu fast_blocking v bloku nastavení kontroly http. Kromě toho nová verze poskytuje normalizaci UTF-8 náhodně zakódovaných hodnot null v odpovědích serveru HTTP a také přidává podporu pro Glibc 2.30 a 64bitový Windows 10.

Zdroj: opennet.ru

Přidat komentář