Издавање система за откривање упада Снорт 2.9.16.0

Цисцо Цомпани опубликовала издање Снорт 2.9.16.0, бесплатни систем за откривање и превенцију напада који комбинује технике подударања потписа, алате за инспекцију протокола и механизме за откривање аномалија.

Ново издање имплементира режим ране инспекције за ХТТП податке, који функционише у фази пре него што се активирају редовни руковаоци. Да бисте активирали режим, користите опцију фаст_блоцкинг у блоку подешавања хттп инспекције. Поред тога, ново издање обезбеђује УТФ-8 нормализацију насумично кодираних нул вредности у одговорима ХТТП сервера, а такође додаје подршку за Глибц 2.30 и 64-битни Виндовс 10.

Извор: опеннет.ру

Додај коментар