The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релиз системы обнаружения атак Snort 2.9.2 "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз системы обнаружения атак Snort 2.9.2 "  +/
Сообщение от opennews (??) on 15-Дек-11, 12:26 
Представлен (http://blog.snort.org/2011/12/snort-292-has-been-released.html) релиз Snort 2.9.2 (http://www.snort.org),  свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.


Основные новшества:


-  Два новых препроцессора SCADA (DNP3 и Modbus), при помощи которых можно писать правила обнаружения атак. DNP3 обеспечивает поддержку пересборки TCP-пакетов с использованием Stream5 PAF;
-  Модуль декодирования и препроцессор для выявления атак, проводимых с использованием протокола GTP (GPRS Tunneling Protocol);
-  Обновлённый вариант препроцессора HTTP, который теперь позволяет проводить нормализацию HTTP-ответов, включающих в теле ответа данные, экранированные с использованием функций JavaScript. Улучшение позволяет расширить возможности Snort по обнаружению атак, проводимых на стороне клиента;
-  Для FTP добавлена поддержка PAF (Protocol-Aware Flushing);...

URL: http://blog.snort.org/2011/12/snort-292-has-been-released.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=32564

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релиз системы обнаружения атак Snort 2.9.2 "  +/
Сообщение от Аноним (??) on 15-Дек-11, 12:26 
не помню какой релиз snort'a ( на убунте 10.04 ) со временем начинал отжирать 100% проца.. кто нить в курсе с чем это связано ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Релиз системы обнаружения атак Snort 2.9.2 "  +/
Сообщение от Аноним (??) on 15-Дек-11, 13:05 
> кто нить в курсе с чем это связано ?

С самой природой NIDS. Snort - лучший способ подставить свой сервер под добровольный перманентный DoS.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "Релиз системы обнаружения атак Snort 2.9.2 "  +1 +/
Сообщение от Аноним (??) on 15-Дек-11, 16:25 
Руки?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Релиз системы обнаружения атак Snort 2.9.2 "  +/
Сообщение от Deffic on 17-Дек-11, 02:11 
Главное, чтобы были золотые :)
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру