A Snort 2.9.13.0 behatolásérzékelő rendszer kiadása

Hat hónapos fejlesztés után a Cisco kiadta a Snort 2.9.13.0-t, egy ingyenes támadásészlelő és -megelőzési rendszert, amely egyesíti az aláírás-illesztési technikákat, a protokoll-ellenőrző eszközöket és az anomália-észlelő mechanizmusokat.

Főbb újítások:

  • Támogatás hozzáadva a szabályok frissítése utáni újratöltéséhez;
  • Megvalósított egy szkriptet egy csomag feketelistára adásához, garantálva, hogy új munkamenetet engedélyeznek;
  • A HTTP-fejléc helytelen végéről szóló új előfeldolgozói figyelmeztetés feldolgozása biztosított;
  • Megváltoztatta az FTP/HTTP-n keresztül átvitt fájl hash-számítását eltolással;
  • Kijavítottuk a félig zárt állapotban lévő hitelesítési kérelemmel függő kapcsolatokat;
  • Módosult a nem szabványos hálózati portokra küldött UDP-csomagok időtúllépése.

Forrás: opennet.ru

Hozzászólás