Veröffentlichung des Angriffserkennungssystems Snort 2.9.16.0

Das Unternehmen Cisco veröffentlicht Release Snort 2.9.16.0, ein freies System zur Erkennung und Verhinderung von Angriffen, das Methoden zur Signaturerkennung, Werkzeuge zur Protokollinspektion und Mechanismen zur Erkennung von Anomalien kombiniert.

In der neuen Version wurde ein Frühinspektionsmodus für HTTP-Daten implementiert, der vor dem Auslösen der regulären Handler arbeitet. Um den Modus zu aktivieren, sollte die Option fast_blocking im Abschnitt für HTTP-Inspektion verwendet werden. Darüber hinaus wird in der neuen Version die Normalisierung zufällig kodierter Nullwerte in HTTP-Serverantworten in UTF-8 gewährleistet, und die Unterstützung für Glibc 2.30 und 64-Bit Windows 10 wurde hinzugefügt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4