A Snort 2.9.16.0 behatolásérzékelő rendszer kiadása

Cisco cég közzétett kiadás Horkolás 2.9.16.0, egy ingyenes támadásészlelő és -megelőzési rendszer, amely egyesíti az aláírás-egyeztetési módszereket, a protokoll-ellenőrző eszközöket és az anomália-észlelő mechanizmusokat.

Az új kiadás korai ellenőrzési módot valósít meg a HTTP-adatokhoz, amely a normál kezelők aktiválása előtti szakaszban működik. Az üzemmód aktiválásához használja a fast_blocking opciót a http ellenőrzési beállítások blokkban. Ezenkívül az új kiadás biztosítja a véletlenszerűen kódolt null értékek UTF-8-as normalizálását a HTTP-kiszolgáló válaszaiban, és támogatja a Glibc 2.30 és 64 bites Windows 10-et is.

Forrás: opennet.ru

Hozzászólás