Објавување на системот за откривање напади Snort 2.9.13.0

После шести месяцев разработки компания Cisco опубликовала релиз Snort 2.9.13.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.

Главните иновации:

  • Додадена е поддршка за повторно вчитување правила по нивното ажурирање;
  • Имплементирана е скрипта за додавање пакет на црната листа со гаранција дека ќе биде дозволена нова сесија;
  • Обезбедена е обработка на ново предупредување на претпроцесорот за неправилно завршување на заглавието на HTTP;
  • Пресметката на хашот на датотеката пренесена преку FTP/HTTP со офсет е променета;
  • Поправен е проблем со врските со барање за автентикација заглавени во полузатворена состојба;
  • Времето на истекот на UDP пакетите испратени до нестандардни мрежни порти е променето.

Извор: opennet.ru

Додадете коментар