Die Veröffentlichung des Angriffserkennungssystems Snort 2.9.14.0

Das Unternehmen Cisco veröffentlicht Release Snort 2.9.14.0, ein freies System zur Erkennung und Verhinderung von Angriffen, das Methoden zur Signaturerkennung, Werkzeuge zur Protokollinspektion und Mechanismen zur Erkennung von Anomalien kombiniert.

Hauptneuheiten:

  • Unterstützung von Portnummernmasken im Host-Cache und die Möglichkeit, die Zuordnung von Anwendungs-IDs zu Netzwerkports zu überschreiben;
  • Neue Vorlagen für Client-Software zur Ausgabe der Bestätigungsanfrage hinzugefügt;
  • Unterstützung für die Identifizierung von Microsoft Outlook für macOS hinzugefügt;
  • Neue Vorwarnung des Präprozessors, die ausgegeben wird, wenn das korrekte Headerende fehlt;
  • Verbesserte Identifikation von Anwendungs-IDs im Datenverkehr, der über Proxy-Server leitet.

Quelle: opennet.ru

60GB SSD 8Gb DDR4