Wydanie systemu wykrywania ataków Snort 2.9.14.0

Firma Cisco opublikowała wydanie Snort 2.9.14.0, otwarty system wykrywania i zapobiegania atakom, łączący metody porównywania na podstawie sygnatur, narzędzia do inspekcji protokołów oraz mechanizmy do wykrywania anomalii.

Główne nowości:

  • Dodano wsparcie dla masek numerów portów w pamięci podręcznej hostów oraz możliwość nadpisywania powiązań identyfikatorów aplikacji z portami sieciowymi;
  • Dodano nowe wzorce dla oprogramowania klienckiego do wyświetlania prośby o potwierdzenie;
  • Dodano wsparcie dla rozpoznawania Microsoft Outlook dla macOS;
  • Dodano nowe ostrzeżenie preprocessora, wyświetlane w przypadku braku poprawnego zakończenia nagłówka;
  • Udoskonalone rozpoznawanie identyfikatorów aplikacji w ruchu przechodzącym przez proxy.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster