Sissetungituvastussüsteemi Snort 2.9.16.0 väljalaskmine

Cisco ettevõte опубликовала vabastama Nurrumine 2.9.16.0, tasuta rünnakute tuvastamise ja ennetamise süsteem, mis ühendab allkirjade sobitamise tehnikad, protokollikontrolli tööriistad ja anomaaliate tuvastamise mehhanismid.

Uus väljalase rakendab HTTP-andmete varajase kontrolli režiimi, mis töötab enne tavaliste töötlejate käivitamist. Režiimi aktiveerimiseks kasutage http-kontrolli seadete plokis suvandit fast_blocking. Lisaks pakub uus väljalase HTTP-serveri vastustes juhuslikult kodeeritud nullväärtuste UTF-8 normaliseerimist ning lisab ka Glibc 2.30 ja 64-bitise Windows 10 toe.

Allikas: opennet.ru

Lisa kommentaar