Snort 2.9.14.0入侵检测系统发布

思科 опубликовала 发布 喷鼻2.9.14.0,一个免费的攻击检测和预防系统,结合了签名匹配技术、协议检查工具和异常检测机制。

主要创新:

  • 添加了对主机缓存中的端口号掩码的支持以及覆盖应用程序标识符与网络端口的绑定的功能;
  • 添加了新的客户端软件模板,用于显示确认请求;
  • 添加了对 macOS 的 Microsoft Outlook 检测的支持;
  • 添加了一个新的预处理器警告,如果标头未正确结束,则会显示该警告;
  • 改进了对通过代理的流量中的应用程序 ID 的检测。

来源: opennet.ru

添加评论