Sissetungituvastussüsteemi Snort 2.9.13.0 väljalaskmine

Pärast kuuekuulist arendustööd on Cisco välja andnud Snort 2.9.13.0, tasuta rünnakute tuvastamise ja ennetamise süsteemi, mis ühendab allkirjade sobitamise tehnikad, protokollikontrolli tööriistad ja anomaaliate tuvastamise mehhanismid.

Peamised uuendused:

  • Lisatud tugi reeglite uuesti laadimiseks pärast nende värskendamist;
  • Paketi musta nimekirja lisamiseks on rakendatud skript, mis tagab uue seansi lubamise;
  • On ette nähtud uue eeltöötleja hoiatuse töötlemine HTTP-päise vale lõpetamise kohta;
  • Muudetud on nihkega FTP/HTTP kaudu edastatud faili räsi arvutust;
  • Lahendatud on probleem seoses autentimistaotlusega ühendustega, mis jäid pooleldi suletud olekus;
  • Mittestandardsetesse võrguportidesse saadetavate UDP-pakettide ajalõpp on muudetud.

Allikas: opennet.ru

Lisa kommentaar