Vydanie systému detekcie útokov Snort 2.9.14.0

Spoločnosť Cisco опубликовала uvoľnenie Odfrknite si 2.9.14.0, bezplatný systém na detekciu a prevenciu útokov, ktorý kombinuje techniky porovnávania podpisov, nástroje na kontrolu protokolov a mechanizmy detekcie anomálií.

Hlavné inovácie:

  • Pridaná podpora pre masky čísiel portov v hostiteľskej vyrovnávacej pamäti a možnosť prepísať väzbu aplikačných identifikátorov na sieťové porty;
  • Pridané nové šablóny klientskeho softvéru na zobrazenie žiadosti o potvrdenie;
  • Pridaná podpora pre detekciu Microsoft Outlook pre macOS;
  • Pridané nové varovanie predprocesora, ktoré sa zobrazí, ak hlavička neskončí správne;
  • Vylepšená detekcia ID aplikácií v prevádzke prechádzajúcej cez proxy.

Zdroj: opennet.ru

Pridať komentár