Veröffentlichung des Angriffserkennungssystems Snort 2.9.16.0

Das Unternehmen Cisco veröffentlicht Release Snort 2.9.16.0, ein freies System zur Erkennung und Verhinderung von Angriffen, das Methoden zur Signaturerkennung, Werkzeuge zur Protokollinspektion und Mechanismen zur Erkennung von Anomalien kombiniert.

In der neuen Version wurde ein FrĂŒhinspektionsmodus fĂŒr HTTP-Daten implementiert, der vor dem Auslösen der regulĂ€ren Handler arbeitet. Um den Modus zu aktivieren, sollte die Option fast_blocking im Abschnitt fĂŒr HTTP-Inspektion verwendet werden. DarĂŒber hinaus wird in der neuen Version die Normalisierung zufĂ€llig kodierter Nullwerte in HTTP-Serverantworten in UTF-8 gewĂ€hrleistet, und die UnterstĂŒtzung fĂŒr Glibc 2.30 und 64-Bit Windows 10 wurde hinzugefĂŒgt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster