Release des Angriffserkennungssystems Snort 2.9.13.0

Nach sechs Monaten Entwicklung hat die Firma Cisco die Version Snort 2.9.13.0 veröffentlicht, ein freies System zur Erkennung und Verhinderung von Angriffen, das Methode zur Signaturerkennung, Werkzeuge zur Protokollinspektion und Mechanismen zur Erkennung von Anomalien kombiniert.

Hauptneuheiten:

  • Unterstützung für das Neuladen von Regeln nach deren Aktualisierung hinzugefügt;
  • Das Skript zum Hinzufügen von Paketen zur schwarzen Liste wurde implementiert, mit der Garantie, dass neue Sitzungen erlaubt sind;
  • Eine neue Warnung des Präprozessors über ein fehlerhaftes Ende des HTTP-Headers wurde umgesetzt;
  • Die Berechnung des Hashs von Dateien, die über FTP/HTTP mit einem Offset übertragen werden, wurde geändert;
  • Ein Problem mit dem Einfrieren von Verbindungen bei Authentifizierungsanfragen in halboffenen Zuständen wurde behoben;
  • Das Timeout für UDP-Pakete, die an nicht standardmäßige Netzwerkports gesendet werden, wurde geändert.

Quelle: opennet.ru

60GB SSD 8Gb DDR4