Snort 2.9.13.0 -tunkeutumisen havaitsemisjärjestelmän julkaisu

[: Ru]

Kuuden kuukauden kehitystyön jälkeen Cisco julkaistu vapauta Snortti 2.9.13.0, ilmainen hyökkäysten havaitsemis- ja estojärjestelmä, joka yhdistää allekirjoitusten täsmäytysmenetelmät, protokollan tarkastustyökalut ja poikkeamien havaitsemismekanismit.

Tärkeimmät innovaatiot:

  • Lisätty tuki sääntöjen uudelleenlataamiseen niiden päivityksen jälkeen;
  • Otettiin käyttöön skripti paketin lisäämiseksi mustalle listalle takaamalla, että uusi istunto sallitaan;
  • Tuettu uuden esiprosessorin varoituksen käsittely virheellisestä HTTP-otsikon päätteestä;
  • Muutettiin FTP/HTTP:n kautta siirretyn tiedoston hajautusarvon laskentaa offsetilla;
  • Korjattu ongelma yhteyksien roikkuessa todennuspyynnössä puoliksi suljetussa tilassa;
  • Muutettu aikakatkaisu epästandardeihin verkkoportteihin lähetetyille UDP-paketteille.

Lähdeopennet.ru

[En]

Kuuden kuukauden kehitystyön jälkeen Cisco julkaistu vapauta Snortti 2.9.13.0, ilmainen hyökkäysten havaitsemis- ja estojärjestelmä, joka yhdistää allekirjoitusten täsmäytysmenetelmät, protokollan tarkastustyökalut ja poikkeamien havaitsemismekanismit.

Tärkeimmät innovaatiot:

  • Lisätty tuki sääntöjen uudelleenlataamiseen niiden päivityksen jälkeen;
  • Otettiin käyttöön skripti paketin lisäämiseksi mustalle listalle takaamalla, että uusi istunto sallitaan;
  • Tuettu uuden esiprosessorin varoituksen käsittely virheellisestä HTTP-otsikon päätteestä;
  • Muutettiin FTP/HTTP:n kautta siirretyn tiedoston hajautusarvon laskentaa offsetilla;
  • Korjattu ongelma yhteyksien roikkuessa todennuspyynnössä puoliksi suljetussa tilassa;
  • Muutettu aikakatkaisu epästandardeihin verkkoportteihin lähetetyille UDP-paketteille.

Lähde: opennet.ru

[:]

Lisää kommentti