Pärast kuue kuu arengut avaldas Cisco Snorti versiooni 2.9.13.0, avatud häkkimise avastamise ja vältimise süsteemi, mis kombineerib allkiri põhiseid meetodeid, protokollide inspektsiooni vahendeid ja anomaaliate tuvastamise mehhanisme.
Põhilised uuendused:
- Lisatud toetus reeglite uuendamisel nende laadimise taaskäivitamiseks;
- Rakendatud skript pakettide musta nimekirja lisamiseks, tagades, et uus sessioon oleks lubatud;
- Tagatud uue eelprotsessori hoiatuse töötlemine HTTP päise vale lõpetamise kohta;
- Muudetud FTP/HTTP kaudu edastatava faili hash'i arvutust koos nihkega;
- Küsimus autentimisnõudega ühenduste külmutamisest osaliselt suletud olekus on kõrvaldatud;
- Muudetud UDP-pakettide ajutöötlusaega, mis saadetakse mittestandardsetele võrguportidele.
Allikas: opennet.ru
