Snort 2.9.13.0 hujumni aniqlash tizimining chiqarilishi

Olti oylik rivojlanishdan so'ng Cisco Snort 2.9.13.0 ni chiqardi, bu bepul hujumni aniqlash va oldini olish tizimi imzolarni moslashtirish usullarini, protokollarni tekshirish vositalarini va anomaliyalarni aniqlash mexanizmlarini birlashtiradi.

Asosiy innovatsiyalar:

  • Qoidalarni yangilagandan keyin qayta yuklash uchun qo'shimcha yordam;
  • Yangi seansga ruxsat berilishi kafolati bilan qora ro'yxatga paket qo'shish uchun skript amalga oshirildi;
  • HTTP sarlavhasini noto'g'ri tugatish haqida yangi preprotsessor ogohlantirishini qayta ishlash ta'minlandi;
  • Ofset bilan FTP/HTTP orqali uzatilgan fayl xeshini hisoblash o'zgartirildi;
  • Autentifikatsiya soβ€˜rovi yarim yopiq holatda qolib ketgan ulanishlar bilan bogβ€˜liq muammo tuzatildi;
  • Nostandart tarmoq portlariga yuborilgan UDP paketlari uchun kutish vaqti o'zgartirildi.

Manba: opennet.ru

a Izoh qo'shish