Реліз системи виявлення атак Snort 2.9.16.0

Компанія Cisco опублікувала реліз Хроп 2.9.16.0, вільної системи виявлення та запобігання атак, що комбінує в собі методи зіставлення за сигнатурами, засоби для інспекції протоколів та механізми для виявлення аномалій.

У новому випуску реалізовано режим раннього інспектування HTTP-даних, що працює на етапі до спрацювання звичайних обробників. Для активації режиму слід використовувати опцію fast_blocking у блоці опцій інспектування http. Крім того, у новому випуску забезпечено нормалізацію в UTF-8 випадково закодованих нульових значень у відповідях HTTP-сервера, а також додано підтримку Glibc 2.30 і 64-розрядних Windows 10.

Джерело: opennet.ru

Додати коментар або відгук