Veröffentlichung des Intrusion-Detection-Systems Snort 2.9.14.0

Cisco опубликовала freigeben Schnauben 2.9.14.0, ein kostenloses System zur Erkennung und Verhinderung von Angriffen, das Methoden zum Signaturabgleich, Protokollinspektionstools und Mechanismen zur Erkennung von Anomalien kombiniert.

Wichtigste Neuerungen:

  • Unterstützung für Portnummernmasken im Host-Cache und die Möglichkeit hinzugefügt, die Bindung von Anwendungskennungen an Netzwerkports zu überschreiben;
  • Neue Client-Software-Vorlagen zum Anzeigen einer Bestätigungsanfrage hinzugefügt;
  • Unterstützung für die Microsoft Outlook-Erkennung für macOS hinzugefügt;
  • Es wurde eine neue Präprozessorwarnung hinzugefügt, die angezeigt wird, wenn der Header nicht korrekt endet.
  • Verbesserte Erkennung von Anwendungs-IDs im Datenverkehr, der über einen Proxy läuft.

Source: opennet.ru

Kommentar hinzufügen