Release van het Snort 2.9.14.0 inbraakdetectiesysteem

Cisco-bedrijf ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Ρ€Π΅Π»ΠΈΠ· Snuiven 2.9.14.0, een gratis systeem voor het detecteren en voorkomen van aanvallen dat methoden voor het matchen van handtekeningen, tools voor protocolinspectie en mechanismen voor het detecteren van afwijkingen combineert.

Belangrijkste innovaties:

  • Ondersteuning toegevoegd voor poortnummermaskers in de hostcache en de mogelijkheid om de binding van applicatie-ID's aan netwerkpoorten te overschrijven;
  • Nieuwe clientsoftwaresjablonen toegevoegd voor het weergeven van een bevestigingsverzoek;
  • Ondersteuning toegevoegd voor Microsoft Outlook-detectie voor macOS;
  • Een nieuwe preprocessorwaarschuwing toegevoegd die wordt weergegeven als de header niet correct eindigt;
  • Verbeterde detectie van applicatie-ID's in verkeer dat via een proxy gaat.

Bron: opennet.ru

Voeg een reactie