Snort 2.9.16.0 -tunkeutumisen havaitsemisjärjestelmän julkaisu

Cisco julkaistu vapauta Snortti 2.9.16.0, ilmainen hyökkäysten havaitsemis- ja estojärjestelmä, joka yhdistää allekirjoitusten täsmäytysmenetelmät, protokollan tarkastustyökalut ja poikkeamien havaitsemismekanismit.

Uusi julkaisu toteuttaa HTTP-tietojen varhaisen tarkastustilan, joka toimii siinä vaiheessa, kun tavalliset käsittelijät laukeavat. Aktivoidaksesi tilan, käytä fast_blocking -vaihtoehtoa http-tarkastusasetusten lohkossa. Lisäksi uusi julkaisu tarjoaa UTF-8-normalisoinnin satunnaisesti koodatuille nolla-arvoille HTTP-palvelinvastauksissa ja lisää myös tuen Glibc 2.30:lle ja 64-bittiselle Windows 10:lle.

Lähde: opennet.ru

Lisää kommentti