Snorti rünnakute avastamise süsteemi Snort 2.9.16.0 väljaanne

Ettevõte Cisco avalikustas vabastus Snort 2.9.16.0, avatud rünnakute tuvastamise ja vältimise süsteem, mis ühendab endas allkirja võrgu meetodeid, protokollide inspektsiooni vahendeid ja anomaaliate tuvastamise mehhanisme.

Uues väljaandes on rakendatud varajase HTTP-andmete inspektsiooni režiim, mis töötab enne tavapäraste töötlijate aktiveerimist. Režiimi aktiveerimiseks tuleb kasutada fast_blocking valikut http-inspektsiooni seadete plokis. Lisaks on uues väljaandes tagatud UTF-8 normaliseerimine juhuslikult kodeeritud nullväärtustes HTTP-serveri vastustes ning lisatud tugi Glibc 2.30 ja 64-bitistele Windows 10 süsteemidele.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster