Snort 2.9.13.0 интрузияны аныктоо системасынын чыгарылышы

Алты ай иштеп чыккандан кийин, Cisco кол тамгаларды дал келүү ыкмаларын, протоколдорду текшерүү куралдарын жана аномалияларды аныктоо механизмдерин айкалыштырган эркин чабуулду аныктоо жана алдын алуу системасы Snort 2.9.13.0 чыгарды.

Негизги инновациялар:

  • Эрежелерди жаңырткандан кийин кайра жүктөө үчүн колдоо кошулду;
  • Жаңы сессияга уруксат бериле турган кепилдиги менен кара тизмеге пакетти кошуу үчүн сценарий ишке ашырылды;
  • Жаңы препроцессордун туура эмес HTTP башынын аягы жөнүндө эскертүүсү колдоого алынат;
  • FTP/HTTP аркылуу которулган файлдын хэшинин эсебин алмаштыруу менен өзгөртүлдү;
  • Жарым жабык абалда аутентификация сурамы менен илинген байланыштар менен байланышкан көйгөй чечилди;
  • Стандарттуу эмес тармак портторуна жөнөтүлгөн UDP пакеттеринин күтүү мөөнөтү өзгөртүлдү.

Source: opennet.ru

Комментарий кошуу