Lançamento do sistema de detecção de intrusão Snort 2.9.16.0

Cisco publicado liberar Bufo 2.9.16.0, um sistema gratuito de detecção e prevenção de ataques que combina métodos de correspondência de assinaturas, ferramentas de inspeção de protocolo e mecanismos de detecção de anomalias.

A nova versão implementa um modo de inspeção antecipada para dados HTTP, que funciona antes do acionamento dos manipuladores regulares. Para ativar o modo, use a opção fast_blocking no bloco de configurações de inspeção http. Além disso, a nova versão fornece normalização UTF-8 de valores nulos codificados aleatoriamente em respostas do servidor HTTP e também adiciona suporte para Glibc 2.30 e Windows 64 de 10 bits.

Fonte: opennet.ru

Adicionar um comentário