Snort 2.9.13.0 intrusioak detektatzeko sistemaren kaleratzea

ПослС ΡˆΠ΅ΡΡ‚ΠΈ мСсяцСв Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ компания Cisco ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Ρ€Π΅Π»ΠΈΠ· Snort 2.9.13.0, свободной систСмы обнаруТСния ΠΈ прСдотвращСния Π°Ρ‚Π°ΠΊ, ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π² сСбС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ сопоставлСния ΠΏΠΎ сигнатурам, срСдства для инспСкции ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ для выявлСния Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ.

Berrikuntza nagusiak:

  • Arauak eguneratu ondoren birkargatzeko laguntza gehitu da;
  • Zerrenda beltzean pakete bat gehitzeko script bat ezarri da saio berri bat baimenduko dela bermatuz;
  • Aurreprozesadorearen abisu berri bat prozesatzen da HTTP goiburuaren amaiera okerrari buruz;
  • Desplazamendu batekin FTP/HTTP bidez transferitutako fitxategi baten hash-aren kalkulua aldatu da;
  • Arazo bat konpondu da autentifikazio-eskaera erdi-itxita egoeran itsatsita duten konexioekin;
  • Estandarra ez diren sareko portuetara bidalitako UDP paketeen denbora-muga aldatu da.

Iturria: opennet.ru

Gehitu iruzkin berria