Snort 2.9.13.0 енуді анықтау жүйесінің шығарылымы

Алты айлық әзірлеуден кейін Cisco қолтаңбаны сәйкестендіру әдістерін, хаттамаларды тексеру құралдарын және аномалияларды анықтау механизмдерін біріктіретін тегін шабуылды анықтау және алдын алу жүйесі Snort 2.9.13.0 нұсқасын шығарды.

Негізгі инновациялар:

  • Ережелерді жаңартқаннан кейін қайта жүктеуге қолдау қосылды;
  • Жаңа сеансқа рұқсат етілетініне кепілдік беретін қаптаманы қара тізімге қосу сценарийі енгізілді;
  • HTTP тақырыбының дұрыс емес соңы туралы жаңа препроцессордың ескертуін өңдеу қамтамасыз етілді;
  • FTP/HTTP арқылы тасымалданатын файл хэшінің есебі офсетпен өзгертілді;
  • Жартылай жабық күйде аутентификация сұрауы бар ілулі қосылымдар мәселесі түзетілді;
  • Стандартты емес желі порттарына жіберілген UDP пакеттерінің күту уақыты өзгертілді.

Ақпарат көзі: opennet.ru

пікір қалдыру