Vydanie systému detekcie útokov Snort 2.9.13.0

[:ru]

Po šiestich mesiacoch vývoja, Cisco опубликовала uvoľnenie Odfrknite si 2.9.13.0, bezplatný systém na detekciu a prevenciu útokov, ktorý kombinuje techniky porovnávania podpisov, nástroje na kontrolu protokolov a mechanizmy detekcie anomálií.

Hlavné inovácie:

  • Pridaná podpora pre opätovné načítanie pravidiel po ich aktualizácii;
  • Bol implementovaný skript na pridanie balíka na čiernu listinu so zárukou, že bude povolená nová relácia;
  • Zabezpečilo sa spracovanie varovania nového preprocesora na nesprávne ukončenie hlavičky HTTP;
  • Výpočet hashu súboru prenášaného cez FTP/HTTP s offsetom bol zmenený;
  • Opravený problém s pripojeniami so zaseknutou požiadavkou na overenie v polozatvorenom stave;
  • Časový limit pre pakety UDP odosielané na neštandardné sieťové porty bol zmenený.

Zdrojopennet.ru

[En]

Po šiestich mesiacoch vývoja, Cisco опубликовала uvoľnenie Odfrknite si 2.9.13.0, bezplatný systém na detekciu a prevenciu útokov, ktorý kombinuje techniky porovnávania podpisov, nástroje na kontrolu protokolov a mechanizmy detekcie anomálií.

Hlavné inovácie:

  • Pridaná podpora pre opätovné načítanie pravidiel po ich aktualizácii;
  • Bol implementovaný skript na pridanie balíka na čiernu listinu so zárukou, že bude povolená nová relácia;
  • Zabezpečilo sa spracovanie varovania nového preprocesora na nesprávne ukončenie hlavičky HTTP;
  • Výpočet hashu súboru prenášaného cez FTP/HTTP s offsetom bol zmenený;
  • Opravený problém s pripojeniami so zaseknutou požiadavkou na overenie v polozatvorenom stave;
  • Časový limit pre pakety UDP odosielané na neštandardné sieťové porty bol zmenený.

Zdroj: opennet.ru

[:]

Pridať komentár