Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.16.0
L'azienda Cisco ha pubblicato il rilascio di Snort 2.9.16.0, un sistema di rilevamento e prevenzione degli attacchi, che combina metodi di corrispondenza delle firme, strumenti per l'ispezione dei protocolli e meccanismi per la rilevazione di anomalie. Nella nuova versione è stata implementata la modalità di ispezione anticipata dei dati HTTP, che funziona nella fase precedente all'attivazione dei normali gestori. Per attivare la modalità è necessario utilizzare l'opzione fast_blocking nel blocco delle impostazioni di ispezione http. […]
