Snort 2.9.16.0 入侵檢測系統發布

思科公司 опубликовала 釋放 噴鼻2.9.16.0,一個結合了簽名匹配方法、協議檢查工具和異常檢測機制的免費攻擊檢測和預防系統。

新版本實現了 HTTP 資料的早期檢查模式,該模式在觸發常規處理程序之前的階段起作用。若要啟動該模式,請使用 http 檢查設定區塊中的 fast_blocking 選項。此外,新版本提供了 HTTP 伺服器回應中隨機編碼空值的 UTF-8 規範化,還增加了對 Glibc 2.30 和 64 位元 Windows 10 的支援。

來源: opennet.ru

添加評論