स्नॉर्ट 2.9.16.0 हमले का पता लगाने वाली प्रणाली का विमोचन

सिस्को कंपनी प्रकाशित релиз खर्राटे ३, एक मुफ़्त हमले का पता लगाने और रोकथाम प्रणाली जो हस्ताक्षर मिलान तकनीकों, प्रोटोकॉल निरीक्षण उपकरण और विसंगति का पता लगाने वाले तंत्र को जोड़ती है।

В новом выпуске реализован режим раннего инспектирования HTTP-данных, работающий на этапе до срабатывания обычных обработчиков. Для активации режима следует использовать опцию fast_blocking в блоке настроек инспектирования http. Кроме того в новом выпуске обеспечена нормализация в UTF-8 случайно закодированных нулевых значений в ответах HTTP-сервера, а также добавлена поддержка Glibc 2.30 и 64-разрядных Windows 10.

स्रोत: opennet.ru

एक टिप्पणी जोड़ें