Veröffentlichung des Angriffserkennungssystems Snort 2.9.16.0
Das Unternehmen Cisco hat die Veröffentlichung von Snort 2.9.16.0 bekannt gegeben, einem freien System zur Erkennung und Verhinderung von Angriffen, das Methoden zur Mustererkennung, Werkzeuge zur Protokollinspektion und Mechanismen zur Erkennung von Anomalien kombiniert. In diesem neuen Release wurde ein früher Inspektionsmodus für HTTP-Daten implementiert, der in der Phase vor der Aktivierung der regulären Bearbeiter funktioniert. Um den Modus zu aktivieren, sollte die Option fast_blocking im Inspektionsblock für http verwendet werden. […]
