Vydanie systému detekcie útokov Snort 2.9.16.0

Spoločnosť Cisco опубликовала uvoľnenie Odfrknite si 2.9.16.0, bezplatný systém na detekciu a prevenciu útokov, ktorý kombinuje techniky porovnávania podpisov, nástroje na kontrolu protokolov a mechanizmy detekcie anomálií.

Nové vydanie implementuje režim včasnej kontroly pre údaje HTTP, ktorý funguje vo fáze pred spustením bežných manipulátorov. Na aktiváciu režimu použite možnosť fast_blocking v bloku nastavení kontroly http. Okrem toho nové vydanie poskytuje normalizáciu UTF-8 náhodne kódovaných hodnôt null v odpovediach servera HTTP a tiež pridáva podporu pre Glibc 2.30 a 64-bitový Windows 10.

Zdroj: opennet.ru

Pridať komentár