Snort 2.9.13.0 ներխուժման հայտնաբերման համակարգի թողարկում

Վեց ամիս մշակումից հետո Cisco-ն թողարկել է Snort 2.9.13.0-ը՝ հարձակումների հայտնաբերման և կանխարգելման անվճար համակարգ, որը համատեղում է ստորագրությունների համապատասխանության տեխնիկան, արձանագրության ստուգման գործիքները և անոմալիաների հայտնաբերման մեխանիզմները:

Հիմնական նորամուծությունները.

  • Ավելացվեց կանոնների վերաբեռնման աջակցություն՝ դրանք թարմացնելուց հետո;
  • Իրականացրել է սկրիպտ՝ սև ցուցակում փաթեթ ավելացնելու համար՝ նոր նիստ թույլ տալու երաշխիքով.
  • Աջակցվում է նոր նախապրոցեսորային նախազգուշացում HTTP վերնագրի սխալ ավարտի մասին.
  • Փոխել է FTP/HTTP-ով փոխանցված ֆայլի հեշի հաշվարկը օֆսեթով.
  • Կիսափակ վիճակում նույնականացման հարցումով կախված կապերի հետ կապված խնդիր ուղղվեց.
  • Ոչ ստանդարտ ցանցային նավահանգիստներ ուղարկված UDP փաթեթների ժամկետը փոխվել է:

Source: opennet.ru

Добавить комментарий