Издавање система за откривање упада Снорт 2.9.13.0

[: ру]

Након шест месеци развоја, Цисцо опубликовала издање Снорт 2.9.13.0, бесплатни систем за откривање и превенцију напада који комбинује технике подударања потписа, алате за инспекцију протокола и механизме за откривање аномалија.

Главне иновације:

  • Додата подршка за поновно учитавање правила након њиховог ажурирања;
  • Имплементирана је скрипта за додавање пакета на црну листу уз гаранцију да ће нова сесија бити дозвољена;
  • Обезбеђена је обрада упозорења новог претпроцесора о нетачном прекиду ХТТП заглавља;
  • Промењено је израчунавање хеш-а датотеке пренете преко ФТП/ХТТП-а са офсетом;
  • Решен је проблем са везама са захтевом за аутентификацију које су заглављене у полузатвореном стању;
  • Временско ограничење за УДП пакете послате на нестандардне мрежне портове је промењено.

Изворопеннет.ру

[Ен]

Након шест месеци развоја, Цисцо опубликовала издање Снорт 2.9.13.0, бесплатни систем за откривање и превенцију напада који комбинује технике подударања потписа, алате за инспекцију протокола и механизме за откривање аномалија.

Главне иновације:

  • Додата подршка за поновно учитавање правила након њиховог ажурирања;
  • Имплементирана је скрипта за додавање пакета на црну листу уз гаранцију да ће нова сесија бити дозвољена;
  • Обезбеђена је обрада упозорења новог претпроцесора о нетачном прекиду ХТТП заглавља;
  • Промењено је израчунавање хеш-а датотеке пренете преко ФТП/ХТТП-а са офсетом;
  • Решен је проблем са везама са захтевом за аутентификацију које су заглављене у полузатвореном стању;
  • Временско ограничење за УДП пакете послате на нестандардне мрежне портове је промењено.

Извор: опеннет.ру

[:]

Додај коментар