Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.16.0

Azienda Cisco ha pubblicato il rilascio Snort 2.9.16.0, sistema di rilevamento e prevenzione delle intrusioni open source, che combina metodi di corrispondenza delle firme, strumenti per l'ispezione dei protocolli e meccanismi per l'identificazione delle anomalie.

Nella nuova versione è stata implementata la modalità di ispezione anticipata dei dati HTTP, che funziona prima dell'attivazione dei normali gestori. Per attivare la modalità, è necessario utilizzare l'opzione fast_blocking nel blocco di impostazioni per l'ispezione http. Inoltre, nella nuova versione è stata garantita la normalizzazione in UTF-8 dei valori nulli codificati casualmente nelle risposte del server HTTP, e sono state aggiunte le supporto per Glibc 2.30 e Windows 10 a 64 bit.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster