Utgivelse av Snort 2.9.16.0 inntrengningsdeteksjonssystem

Cisco опубликовала utgivelse Snør 2.9.16.0, et gratis angrepsdeteksjons- og forebyggingssystem som kombinerer signaturtilpasningsmetoder, protokollinspeksjonsverktøy og mekanismer for oppdagelse av anomalier.

Den nye utgivelsen implementerer en tidlig inspeksjonsmodus for HTTP-data, som fungerer på stadiet før vanlige behandlere utløses. For å aktivere modusen, bruk fast_blocking-alternativet i http-inspeksjonsinnstillingsblokken. I tillegg gir den nye utgivelsen UTF-8-normalisering av tilfeldig kodede nullverdier i HTTP-serversvar, og legger også til støtte for Glibc 2.30 og 64-bit Windows 10.

Kilde: opennet.ru

Legg til en kommentar