Release van het aanvaldetectiesysteem Snort 2.9.16.0

Cisco heeft gepubliceerd release Snort 2.9.16.0, een open source aanvaldetectie- en preventiesysteem dat technieken voor signatuurmatching, protocoldinspectie en mechanismen voor anomaliedetectie combineert.

In de nieuwe uitgave is een vroege inspectiemodus voor HTTP-gegevens geïmplementeerd, die werkt vóór de activering van de gebruikelijke verwerkers. Om deze modus te activeren, moet je de optie fast_blocking in het instellingenblok voor HTTP-inspectie gebruiken. Daarnaast biedt de nieuwe uitgave normalisatie in UTF-8 voor willekeurig gecodeerde null-waarden in de antwoorden van de HTTP-server, en is er ondersteuning toegevoegd voor Glibc 2.30 en 64-bits Windows 10.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster