Azienda Cisco il rilascio , sistema di rilevamento e prevenzione delle intrusioni open source, che combina metodi di corrispondenza delle firme, strumenti per l'ispezione dei protocolli e meccanismi per l'identificazione delle anomalie.
Novità principali:
- Aggiunta la supporto per le maschere dei numeri di porta nella cache degli host e la possibilità di ridefinire il binding degli identificatori delle applicazioni alle porte di rete;
- Aggiunti nuovi modelli di client per la visualizzazione della richiesta di conferma;
- Aggiunta la supporto per l'identificazione di Microsoft Outlook per macOS;
- Aggiunta una nuova avviso del preprocessore, che viene visualizzato in caso di assenza di una corretta conclusione dell'intestazione;
- Migliorata l'identificazione degli identificatori delle applicazioni nel traffico che passa attraverso il proxy.
Fonte: opennet.ru
