Snort 2.9.13.0 халдлагыг илрүүлэх системийг гаргалаа

После шести месяцев разработки компания Cisco опубликовала релиз Snort 2.9.13.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.

Гол инноваци:

  • Дүрмүүдийг шинэчилсэний дараа дахин ачаалах дэмжлэг нэмэгдсэн;
  • Шинэ сессийг зөвшөөрөх баталгаа бүхий багцыг хар жагсаалтад нэмэх скриптийг хэрэгжүүлсэн;
  • HTTP толгойг буруу дуусгасан тухай шинэ урьдчилсан процессорын сэрэмжлүүлгийг боловсруулж байна;
  • FTP/HTTP-ээр шилжүүлсэн файлын хэшийн тооцоог өөрчилсөн;
  • Хагас хаалттай төлөвт гацсан баталгаажуулалтын хүсэлттэй холболттой холбоотой асуудлыг зассан;
  • Стандарт бус сүлжээний порт руу илгээсэн UDP пакетуудын хугацаа өөрчлөгдсөн.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх