Izdaja sistema za zaznavanje napadov Snort 2.9.16.0

Cisco objavljeno sprostitev Smrčanje 2.9.16.0, brezplačen sistem za odkrivanje in preprečevanje napadov, ki združuje tehnike ujemanja podpisov, orodja za pregledovanje protokolov in mehanizme za odkrivanje nepravilnosti.

Nova izdaja implementira način zgodnjega pregleda za podatke HTTP, ki deluje na stopnji, preden se sprožijo običajni obdelovalci. Za aktiviranje načina uporabite možnost fast_blocking v bloku nastavitev pregleda http. Poleg tega nova izdaja zagotavlja normalizacijo UTF-8 naključno kodiranih ničelnih vrednosti v odzivih strežnika HTTP ter dodaja tudi podporo za Glibc 2.30 in 64-bitni Windows 10.

Vir: opennet.ru

Dodaj komentar