Phát hành hệ thống phát hiện xâm nhập Snort 2.9.16.0

Cisco được phát hành giải phóng Khịt mũi 2.9.16.0, một hệ thống phát hiện và ngăn chặn tấn công miễn phí kết hợp các phương pháp khớp chữ ký, công cụ kiểm tra giao thức và cơ chế phát hiện bất thường.

Bản phát hành mới triển khai chế độ kiểm tra sớm cho dữ liệu HTTP, chế độ này hoạt động ở giai đoạn trước khi các trình xử lý thông thường được kích hoạt. Để kích hoạt chế độ này, hãy sử dụng tùy chọn fast_blocking trong khối cài đặt kiểm tra http. Ngoài ra, bản phát hành mới cung cấp tính năng chuẩn hóa UTF-8 cho các giá trị null được mã hóa ngẫu nhiên trong phản hồi của máy chủ HTTP, đồng thời bổ sung thêm hỗ trợ cho Glibc 2.30 và Windows 64 10-bit.

Nguồn: opennet.ru

Thêm một lời nhận xét