Izdanje sustava za otkrivanje upada Snort 2.9.13.0

Nakon šest mjeseci razvoja, Cisco je objavio Snort 2.9.13.0, besplatni sustav za otkrivanje i sprječavanje napada koji kombinira tehnike podudaranja potpisa, alate za inspekciju protokola i mehanizme za otkrivanje anomalija.

Glavne inovacije:

  • Dodana podrška za ponovno učitavanje pravila nakon njihovog ažuriranja;
  • Implementirana skripta za dodavanje paketa na crnu listu uz jamstvo da će nova sesija biti dopuštena;
  • Podržano rukovanje novim upozorenjem pretprocesora o netočnom završetku HTTP zaglavlja;
  • Promijenjen je izračun hash datoteke prenesene putem FTP/HTTP s pomakom;
  • Riješen problem s visećim vezama sa zahtjevom za autentifikaciju u poluzatvorenom stanju;
  • Promijenjeno vrijeme čekanja za UDP pakete poslane na nestandardne mrežne priključke.

Izvor: opennet.ru

Dodajte komentar