Lansarea sistemului de detectare a atacurilor Snort 2.9.16.0

Compania Cisco a publicat lansare Snort 2.9.16.0, un sistem de detectare și prevenire a atacurilor, care combină metode de potrivire pe bază de semnături, instrumente pentru inspectarea protocolului și mecanisme pentru identificarea anomaliilor.

În noua versiune a fost implementat un mod de inspectare timpurie a datelor HTTP, care funcționează înainte de activarea handler-elor obișnuite. Pentru a activa acest mod, trebuie folosită opțiunea fast_blocking în secțiunea de setări de inspectare HTTP. De asemenea, noua versiune asigură normalizarea în UTF-8 a valorilor nule codificate aleatoriu în răspunsurile serverului HTTP, precum și suportul pentru Glibc 2.30 și Windows 10 pe 64 de biți.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster