Snort 2.9.16.0入侵检测系统发布

思科 опубликовала 发布 喷鼻2.9.16.0,一个免费的攻击检测和预防系统,结合了签名匹配技术、协议检查工具和异常检测机制。

新版本实现了 HTTP 数据的早期检查模式,该模式在触发常规处理程序之前的阶段起作用。 要激活该模式,请使用 http 检查设置块中的 fast_blocking 选项。 此外,新版本提供了 HTTP 服务器响应中随机编码空值的 UTF-8 规范化,还增加了对 Glibc 2.30 和 64 位 Windows 10 的支持。

来源: opennet.ru

添加评论