Release van het Snort 2.9.16.0 inbraakdetectiesysteem

Cisco-bedrijf опубликовала релиз Snuiven 2.9.16.0, een gratis systeem voor het detecteren en voorkomen van aanvallen dat methoden voor het matchen van handtekeningen, tools voor protocolinspectie en mechanismen voor het detecteren van afwijkingen combineert.

De nieuwe release implementeert een vroege inspectiemodus voor HTTP-gegevens, die werkt in de fase voordat reguliere handlers worden geactiveerd. Om de modus te activeren, gebruikt u de fast_blocking optie in het http-inspectie-instellingenblok. Bovendien biedt de nieuwe release UTF-8-normalisatie van willekeurig gecodeerde nulwaarden in HTTP-serverreacties, en voegt ook ondersteuning toe voor Glibc 2.30 en 64-bit Windows 10.

Bron: opennet.ru

Voeg een reactie