Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.16.0

Azienda Cisco ha pubblicato rilascio Snort 2.9.16.0, un sistema di rilevamento e prevenzione delle intrusioni open source che combina metodi di matching basati su firma, strumenti per l'ispezione dei protocolli e meccanismi per rilevare anomalie.

La nuova versione presenta una modalità di ispezione anticipata dei dati HTTP, che opera prima che vengano attivati i normali gestori. Per attivare la modalità, è necessario utilizzare l'opzione fast_blocking nella sezione delle impostazioni di ispezione http. Inoltre, è stata garantita la normalizzazione in UTF-8 dei valori nulli codificati casualmente nelle risposte del server HTTP, ed è stata aggiunta la compatibilità con Glibc 2.30 e Windows 10 a 64 bit.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster