Wydanie systemu wykrywania włamań Snort 2.9.16.0

Cisco опубликовала wydanie Wciągnij 2.9.16.0, bezpłatny system wykrywania ataków i zapobiegania im, który łączy techniki dopasowywania sygnatur, narzędzia do kontroli protokołów i mechanizmy wykrywania anomalii.

Nowa wersja implementuje tryb wczesnej inspekcji danych HTTP, który działa na etapie przed uruchomieniem zwykłych procedur obsługi. Aby aktywować tryb należy skorzystać z opcji fast_blocking w bloku ustawień inspekcji http. Ponadto nowa wersja zapewnia normalizację UTF-8 losowo zakodowanych wartości null w odpowiedziach serwera HTTP, a także dodaje obsługę Glibc 2.30 i 64-bitowego systemu Windows 10.

Źródło: opennet.ru

Dodaj komentarz