Snorti rünnakute avastamise süsteemi 2.9.13.0 väljalase

Pärast kuue kuu arengut avaldas Cisco Snorti versiooni 2.9.13.0, avatud häkkimise avastamise ja vältimise süsteemi, mis kombineerib allkiri põhiseid meetodeid, protokollide inspektsiooni vahendeid ja anomaaliate tuvastamise mehhanisme.

Põhilised uuendused:

  • Lisatud toetus reeglite uuendamisel nende laadimise taaskäivitamiseks;
  • Rakendatud skript pakettide musta nimekirja lisamiseks, tagades, et uus sessioon oleks lubatud;
  • Tagatud uue eelprotsessori hoiatuse töötlemine HTTP päise vale lõpetamise kohta;
  • Muudetud FTP/HTTP kaudu edastatava faili hash'i arvutust koos nihkega;
  • Küsimus autentimisnõudega ühenduste külmutamisest osaliselt suletud olekus on kõrvaldatud;
  • Muudetud UDP-pakettide ajutöötlusaega, mis saadetakse mittestandardsetele võrguportidele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster