Liberigo de la Snort 2.9.13.0 entrudiĝa detektosistemo

Post ses monatoj da evoluo, Cisco publikigis Snort 2.9.13.0, senpagan atakan detekto kaj preventan sistemon, kiu kombinas signaturkongruajn teknikojn, protokolajn inspektajn ilojn kaj anomaliajn detektajn mekanismojn.

Ĉefaj novigoj:

  • Aldonita subteno por reŝargi regulojn post ĝisdatigo de ili;
  • Efektivigis skripton por aldoni pakaĵon al la nigra listo kun garantio, ke nova sesio estos permesita;
  • Subtena uzado de nova antaŭprocesora averto pri malĝusta HTTP-kapa fino;
  • Ŝanĝis la kalkulon de la hash de dosiero transdonita per FTP/HTTP kun ofseto;
  • Korektis problemon pri pendantaj konektoj kun aŭtentikigpeto en duonfermita stato;
  • Ŝanĝita tempodaŭro por UDP-pakaĵoj senditaj al ne-normaj retaj havenoj.

fonto: opennet.ru

Aldoni komenton