Frigivelse af Snort 2.9.13.0 indtrængningsdetektionssystem

Efter seks måneders udvikling har Cisco frigivet Snort 2.9.13.0, et gratis angrebsdetektions- og forebyggelsessystem, der kombinerer signaturmatchningsteknikker, protokolinspektionsværktøjer og anomalidetektionsmekanismer.

Vigtigste innovationer:

  • Tilføjet support til genindlæsning af regler efter opdatering af dem;
  • Implementeret et script til at tilføje en pakke til den sorte liste med en garanti for, at en ny session vil blive tilladt;
  • Behandling af en ny preprocessor-advarsel om forkert slutning af HTTP-headeren er blevet leveret;
  • Ændrede beregningen af ​​hash for en fil overført via FTP/HTTP med en offset;
  • Rettede et problem med at hænge forbindelser med en godkendelsesanmodning i en halvlukket tilstand;
  • Ændret timeout for UDP-pakker sendt til ikke-standard netværksporte.

Kilde: opennet.ru

Tilføj en kommentar