การเปิดตัวระบบตรวจจับการโจมตี Snort 2.9.16.0

บริษัทซิสโก้ การตีพิมพ์ ปล่อย สนอร์ท 2.9.16.0ซึ่งเป็นระบบตรวจจับและป้องกันการโจมตีฟรีที่ผสมผสานเทคนิคการจับคู่ลายเซ็น เครื่องมือตรวจสอบโปรโตคอล และกลไกการตรวจจับความผิดปกติ

รุ่นใหม่ใช้โหมดการตรวจสอบล่วงหน้าสำหรับข้อมูล HTTP ซึ่งทำงานในขั้นตอนก่อนที่จะทริกเกอร์ตัวจัดการทั่วไป หากต้องการเปิดใช้งานโหมด ให้ใช้ตัวเลือก fast_blocking ในบล็อกการตั้งค่าการตรวจสอบ http นอกจากนี้ รุ่นใหม่ยังให้การปรับมาตรฐาน UTF-8 ของค่า null ที่เข้ารหัสแบบสุ่มในการตอบกลับของเซิร์ฟเวอร์ HTTP และยังเพิ่มการรองรับ Glibc 2.30 และ Windows 64 10 บิต

ที่มา: opennet.ru

เพิ่มความคิดเห็น