Snort 2.9.13.0 интрузияны аныктоо системасынын чыгарылышы

[: ru]

Алты ай иштеп чыккандан кийин, Cisco жарыяланган бошотуу Буркуроо 2.9.13.0, кол коюу ыкмаларын, протоколду текшерүү куралдарын жана аномалияларды аныктоо механизмдерин айкалыштырган эркин чабуулду аныктоо жана алдын алуу системасы.

Негизги инновациялар:

  • Эрежелерди жаңырткандан кийин кайра жүктөө үчүн колдоо кошулду;
  • Жаңы сессияга уруксат бериле турган кепилдиги менен кара тизмеге пакетти кошуу үчүн сценарий ишке ашырылды;
  • Жаңы препроцессордун туура эмес HTTP башынын аягы жөнүндө эскертүүсү колдоого алынат;
  • FTP/HTTP аркылуу которулган файлдын хэшинин эсебин алмаштыруу менен өзгөртүлдү;
  • Жарым жабык абалда аутентификация сурамы менен илинген байланыштар менен байланышкан көйгөй чечилди;
  • Стандарттуу эмес тармак портторуна жөнөтүлгөн UDP пакеттеринин күтүү мөөнөтү өзгөртүлдү.

булакopennet.ru

[: en]

Алты ай иштеп чыккандан кийин, Cisco жарыяланган бошотуу Буркуроо 2.9.13.0, кол коюу ыкмаларын, протоколду текшерүү куралдарын жана аномалияларды аныктоо механизмдерин айкалыштырган эркин чабуулду аныктоо жана алдын алуу системасы.

Негизги инновациялар:

  • Эрежелерди жаңырткандан кийин кайра жүктөө үчүн колдоо кошулду;
  • Жаңы сессияга уруксат бериле турган кепилдиги менен кара тизмеге пакетти кошуу үчүн сценарий ишке ашырылды;
  • Жаңы препроцессордун туура эмес HTTP башынын аягы жөнүндө эскертүүсү колдоого алынат;
  • FTP/HTTP аркылуу которулган файлдын хэшинин эсебин алмаштыруу менен өзгөртүлдү;
  • Жарым жабык абалда аутентификация сурамы менен илинген байланыштар менен байланышкан көйгөй чечилди;
  • Стандарттуу эмес тармак портторуна жөнөтүлгөн UDP пакеттеринин күтүү мөөнөтү өзгөртүлдү.

Source: opennet.ru

[]

Комментарий кошуу