Lansarea sistemului de detectare a atacurilor Snort 2.9.13.0

După șase luni de dezvoltare, compania Cisco a lansat Snort 2.9.13.0, un sistem gratuit de detectare și prevenire a atacurilor, care combină metode de potrivire a semnăturilor, instrumente pentru inspectarea protocoalelor și mecanisme pentru detectarea anomaliilor.

Noutăți principale:

  • A fost adăugată suportul pentru reîncărcarea regulilor după actualizarea acestora;
  • A fost implementat un scenariu pentru adăugarea unui pachet pe lista neagră cu garanția că noul sesiune va fi permis;
  • A fost asigurată procesarea unui nou avertisment al preprocesorului privind încheierea incorectă a antetului HTTP;
  • A fost modificată calcularea hash-ului fișierului transmis prin FTP/HTTP, specificând un offset;
  • A fost rezolvată problema cu blocarea conexiunilor cu cererea de autentificare într-o stare de închidere parțială;
  • A fost modificat timeout-ul pentru pachetele UDP trimise pe porturi rețele non-standard.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster