Rilis sistem deteksi intrusi Snort 2.9.13.0

Setelah enam bulan pengembangan, Cisco telah merilis Snort 2.9.13.0, sistem deteksi dan pencegahan serangan gratis yang menggabungkan teknik pencocokan tanda tangan, alat inspeksi protokol, dan mekanisme deteksi anomali.

Inovasi utama:

  • Menambahkan dukungan untuk memuat ulang aturan setelah memperbaruinya;
  • Menerapkan skrip untuk menambahkan paket ke daftar hitam dengan jaminan bahwa sesi baru akan diizinkan;
  • Penanganan yang didukung dari peringatan praprosesor baru tentang akhiran tajuk HTTP yang salah;
  • Mengubah perhitungan hash file yang ditransfer melalui FTP/HTTP dengan offset;
  • Memperbaiki masalah koneksi yang menggantung dengan permintaan autentikasi dalam keadaan setengah tertutup;
  • Batas waktu yang diubah untuk paket UDP yang dikirim ke port jaringan non-standar.

Sumber: opennet.ru

Tambah komentar