Veröffentlichung des Intrusion-Detection-Systems Snort 2.9.16.0

Cisco опубликовала freigeben Schnauben 2.9.16.0, ein kostenloses System zur Erkennung und Verhinderung von Angriffen, das Methoden zum Signaturabgleich, Protokollinspektionstools und Mechanismen zur Erkennung von Anomalien kombiniert.

Die neue Version implementiert einen frühen HTTP-Datenprüfmodus, der bereits in der Phase funktioniert, bevor die normalen Handler ausgelöst werden. Um den Modus zu aktivieren, verwenden Sie die Option fast_blocking im Block http-Inspektionseinstellungen. Darüber hinaus bietet die neue Version eine Normalisierung von zufällig codierten Nullwerten in HTTP-Serverantworten auf UTF-8 und fügt Unterstützung für Glibc 2.30 und 64-Bit-Windows 10 hinzu.

Source: opennet.ru

Kommentar hinzufügen