Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.16.0

Azienda Cisco pubblicato rilasciare Sbuffa 2.9.16.0, un sistema gratuito di rilevamento e prevenzione degli attacchi che combina tecniche di corrispondenza delle firme, strumenti di ispezione dei protocolli e meccanismi di rilevamento delle anomalie.

La nuova versione implementa una modalità di ispezione anticipata per i dati HTTP, che funziona nella fase precedente all'attivazione dei gestori regolari. Per attivare la modalità, utilizzare l'opzione fast_blocking nel blocco delle impostazioni di ispezione http. Inoltre, la nuova versione fornisce la normalizzazione UTF-8 dei valori null codificati casualmente nelle risposte del server HTTP e aggiunge anche il supporto per Glibc 2.30 e Windows 64 a 10 bit.

Fonte: opennet.ru

Aggiungi un commento