Релиз системы обнаружения атак Snort 2.9.2

15 декабря 2011 года

Представлен релиз Snort 2.9.2, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.

Основные новшества:

  • Два новых препроцессора SCADA (DNP3 и Modbus), при помощи которых можно писать правила обнаружения атак. DNP3 обеспечивает поддержку пересборки TCP-пакетов с использованием Stream5 PAF;
  • Модуль декодирования и препроцессор для выявления атак, проводимых с использованием протокола GTP (GPRS Tunneling Protocol);
  • Обновлённый вариант препроцессора HTTP, который теперь позволяет проводить нормализацию HTTP-ответов, включающих в теле ответа данные, экранированные с использованием функций JavaScript. Улучшение позволяет расширить возможности Snort по обнаружению атак, проводимых на стороне клиента;
  • Для FTP добавлена поддержка PAF (Protocol-Aware Flushing);
  • Препроцессор Stream улучшен в направлении отслеживания и сохранения данных "stream" для потоков не на базе протоколов TCP/UDP;
  • Переработан код обработчика сигналов операционной системы. Добавлена возможность подключения альтернативных обработчиков сигналов на этапе сборки (например, обработчиков, учитывающих особенности BSD-систем);
  • Добавлена возможность помещения в лог нормализованного JavaScript-кода без использования на этапе сборки опции "--enable-sourcefire".

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Релиз системы обнаружения атак Snort 2.9.2», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.