Објавување на системот за откривање напади Snort 2.9.13.0

[:ru]

По шест месеци развој, Cisco објавено ослободување Шмркање 2.9.13.0, бесплатен систем за откривање и спречување напади кој комбинира техники за совпаѓање на потписи, алатки за проверка на протоколот и механизми за откривање аномалии.

Главните иновации:

  • Додадена е поддршка за повторно вчитување правила по нивното ажурирање;
  • Имплементирана е скрипта за додавање пакет на црната листа со гаранција дека ќе биде дозволена нова сесија;
  • Обезбедена е обработка на ново предупредување на претпроцесорот за неправилно завршување на заглавието на HTTP;
  • Пресметката на хашот на датотеката пренесена преку FTP/HTTP со офсет е променета;
  • Поправен е проблем со врските со барање за автентикација заглавени во полузатворена состојба;
  • Времето на истекот на UDP пакетите испратени до нестандардни мрежни порти е променето.

Изворopennet.ru

[EN]

По шест месеци развој, Cisco објавено ослободување Шмркање 2.9.13.0, бесплатен систем за откривање и спречување напади кој комбинира техники за совпаѓање на потписи, алатки за проверка на протоколот и механизми за откривање аномалии.

Главните иновации:

  • Додадена е поддршка за повторно вчитување правила по нивното ажурирање;
  • Имплементирана е скрипта за додавање пакет на црната листа со гаранција дека ќе биде дозволена нова сесија;
  • Обезбедена е обработка на ново предупредување на претпроцесорот за неправилно завршување на заглавието на HTTP;
  • Пресметката на хашот на датотеката пренесена преку FTP/HTTP со офсет е променета;
  • Поправен е проблем со врските со барање за автентикација заглавени во полузатворена состојба;
  • Времето на истекот на UDP пакетите испратени до нестандардни мрежни порти е променето.

Извор: opennet.ru

[:]

Додадете коментар