Snorti 2.9.16.0 ründeavastuse süsteemi väljalaskmine

Cisco avalikustasin väljalase Snort 2.9.16.0, avatud rünnakute avastamise ja ennetamise süsteem, mis kombineerib enda sees allkirjatuvastuse meetodeid, protokollide kontrollimise vahendeid ja mehhanisme anomaaliate tuvastamiseks.

Uues versioonis on rakendatud varajase HTTP-andmete kontrollimise režiim, mis töötab enne tavapäraste töötlejate aktiveerimist. Režiimi aktiveerimiseks tuleb kasutada sättes fast_blocking HTTP kontrollimise plokis. Lisaks on uue versiooniga tagatud juhuslikult kodeeritud nullväärtuste normaliseerimine UTF-8 formaati HTTP-serveri vastustes ning lisatud tugi Glibc 2.30 ja 64-bitistele Windows 10 platvormidele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster