Sortie du système de détection d'intrusion Snort 2.9.16.0

Société Cisco опубликовала libération Renifler 2.9.16.0, un système gratuit de détection et de prévention des attaques qui combine des techniques de correspondance de signatures, des outils d'inspection de protocole et des mécanismes de détection d'anomalies.

La nouvelle version implémente un mode d'inspection précoce pour les données HTTP, qui fonctionne avant le déclenchement des gestionnaires réguliers. Pour activer le mode, utilisez l'option fast_blocking dans le bloc des paramètres d'inspection http. De plus, la nouvelle version fournit la normalisation UTF-8 des valeurs nulles codées de manière aléatoire dans les réponses du serveur HTTP et ajoute également la prise en charge de Glibc 2.30 et de Windows 64 10 bits.

Source: opennet.ru

Ajouter un commentaire