Azienda Cisco il rilascio , sistema di rilevamento e prevenzione delle intrusioni open source, che combina metodi di corrispondenza delle firme, strumenti per l'ispezione dei protocolli e meccanismi per l'identificazione delle anomalie.
Nella nuova versione è stata implementata la modalità di ispezione anticipata dei dati HTTP, che funziona prima dell'attivazione dei normali gestori. Per attivare la modalità, è necessario utilizzare l'opzione fast_blocking nel blocco di impostazioni per l'ispezione http. Inoltre, nella nuova versione è stata garantita la normalizzazione in UTF-8 dei valori nulli codificati casualmente nelle risposte del server HTTP, e sono state aggiunte le supporto per Glibc 2.30 e Windows 10 a 64 bit.
Fonte: opennet.ru
