Snort 2.9.14.0 入侵檢測系統發布

思科公司 опубликовала 釋放 噴鼻2.9.14.0,一個結合了簽名匹配方法、協議檢查工具和異常檢測機制的免費攻擊檢測和預防系統。

主要創新:

  • 新增了對主機快取中的連接埠號碼遮罩的支援以及覆蓋應用程式標識符與網路連接埠的綁定的功能;
  • 新增了新的客戶端軟體模板,用於顯示確認請求;
  • 新增了對 macOS 的 Microsoft Outlook 偵測的支援;
  • 新增了一個新的預處理器警告,如果標頭沒有正確的結尾,則會顯示該警告;
  • 改進了通過代理的流量中的應用程式 ID 的偵測。

來源: opennet.ru

添加評論