Αποδέσμευση του συστήματος ανίχνευσης εισβολής Snort 2.9.16.0

Cisco Company опубликовала απελευθέρωση Ροχαλισμός 2.9.16.0, ένα δωρεάν σύστημα ανίχνευσης και πρόληψης επιθέσεων που συνδυάζει τεχνικές αντιστοίχισης υπογραφών, εργαλεία επιθεώρησης πρωτοκόλλου και μηχανισμούς ανίχνευσης ανωμαλιών.

Η νέα έκδοση εφαρμόζει μια λειτουργία έγκαιρης επιθεώρησης για τα δεδομένα HTTP, η οποία λειτουργεί στο στάδιο πριν ενεργοποιηθούν οι κανονικοί χειριστές. Για να ενεργοποιήσετε τη λειτουργία, χρησιμοποιήστε την επιλογή fast_blocking στο μπλοκ ρυθμίσεων επιθεώρησης http. Επιπλέον, η νέα έκδοση παρέχει κανονικοποίηση UTF-8 των τυχαία κωδικοποιημένων μηδενικών τιμών στις αποκρίσεις διακομιστή HTTP και προσθέτει επίσης υποστήριξη για Glibc 2.30 και 64-bit Windows 10.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο