Релиз системы обнаружения атак Snort 2.9.17.0

Материал из Викиновостей, свободного источника новостей

20 ноября 2020 года

Компания Cisco опубликовала релиз Snort 2.9.17.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.

В новом выпуске:

  • Добавлена возможность определения пакетов TCP Fast Open (механизм быстрого открытия TCP-соединений, позволяющий сократить число шагов установки соединения за счёт комбинирования в один запрос первого и второго шагов классического 3-этапного процесса согласования соединения).
  • Добавлена поддержка протокола s7 Comm Plus, применяемого для обмена данными между PLC-контроллерами Siemens.
  • В параметрах правил разрешено использование типовых имён.
  • В режим инспектирования HTTP добавлена возможность разбора заголовка Range для определения разделения ответа на части.
  • В детектор SSL добавлен порт 853 для DNS over TLS.
  • Улучшена обработка и определение протокола SIP, пробрасываемого через SSL.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Релиз системы обнаружения атак Snort 2.9.17.0», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.