Frigivelse af Snort 2.9.16.0 indtrængningsdetektionssystem

Cisco Company опубликовала релиз Snork 2.9.16.0, et gratis angrebsdetektions- og forebyggelsessystem, der kombinerer signaturtilpasningsmetoder, protokolinspektionsværktøjer og anomalidetektionsmekanismer.

Den nye udgivelse implementerer en tidlig inspektionstilstand for HTTP-data, som fungerer på stadiet før almindelige handlere udløses. For at aktivere tilstanden skal du bruge hurtig_blokeringsindstillingen i http-inspektionsindstillingsblokken. Derudover giver den nye udgivelse UTF-8-normalisering af tilfældigt kodede null-værdier i HTTP-serversvar og tilføjer også understøttelse af Glibc 2.30 og 64-bit Windows 10.

Kilde: opennet.ru

Tilføj en kommentar