Phát hành hệ thống phát hiện xâm nhập Snort 2.9.14.0

Cisco được phát hành giải phóng Khịt mũi 2.9.14.0, một hệ thống phát hiện và ngăn chặn tấn công miễn phí kết hợp các phương pháp khớp chữ ký, công cụ kiểm tra giao thức và cơ chế phát hiện bất thường.

Những đổi mới chính:

  • Đã thêm hỗ trợ cho mặt nạ số cổng trong bộ đệm máy chủ và khả năng ghi đè liên kết của số nhận dạng ứng dụng với cổng mạng;
  • Đã thêm các mẫu phần mềm máy khách mới để hiển thị yêu cầu xác nhận;
  • Đã thêm hỗ trợ để phát hiện Microsoft Outlook cho macOS;
  • Đã thêm một cảnh báo tiền xử lý mới, được hiển thị trong trường hợp không có phần cuối tiêu đề chính xác;
  • Cải thiện khả năng phát hiện ID ứng dụng trong lưu lượng đi qua proxy.

Nguồn: opennet.ru

Thêm một lời nhận xét