<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы обнаружения атак Snort 2.9.8.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html</link>
    <description>Компания Cisco опубликовала (http://marc.info/?l=snort-devel&amp;m=141408571114994&amp;w=2) новый значительный релиз Snort 2.9.8.0 (http://www.snort.org),  свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка инспектирования файлов, передаваемых при помощи протоколов SMBv2/SMBv3;&lt;br&gt;&lt;br&gt;-  Средства профилирования производительности Lua-детекторов приложений (AppID);&lt;br&gt;-  Новый скрипт для создания на языке Lua простых детекторов приложений для AppID;&lt;br&gt;-  Новый вид предупреждений препроцессора, указывающих на выявление проброса SSH поверх  HTTP;&lt;br&gt;-  Новая директива конфигурации disable_replace для отключения опции замены правил;&lt;br&gt;-  Новая настройка препроцессора Stream log_asymmetric_traffic для управления сброса логов через syslog;&lt;br&gt;&lt;br&gt;-  Добавлен  AppID API для пакетов DNS;&lt;br&gt;-  Проведена оптимизация потребления памяти;&lt;br&gt;&lt;br&gt;-  Возможность отправки активных отв</description>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#13</link>
    <pubDate>Wed, 02 Dec 2015 03:55:05 GMT</pubDate>
    <description>Snorby&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (thorvald)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#12</link>
    <pubDate>Tue, 01 Dec 2015 18:51:07 GMT</pubDate>
    <description>А подробнее, можно линк на что почитать про настройку снорта при большом трафе? А то тоже логи выедают все место.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#11</link>
    <pubDate>Tue, 01 Dec 2015 17:51:35 GMT</pubDate>
    <description>канал примерно в 50000 pps. полет нормальный. учись лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (InventoRs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#10</link>
    <pubDate>Tue, 01 Dec 2015 17:27:21 GMT</pubDate>
    <description>Пытались прикрутить, трафа всего пару гиг, логов просто не мерянно, ресурсы жрет, веба нормального нету, snorty умер и не ставится, а если и ставится то работает криво.&lt;br&gt;&lt;br&gt;В итоге простой вопрос, а есть что-то подобное и адекватное?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (Легион)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#9</link>
    <pubDate>Tue, 01 Dec 2015 14:50:30 GMT</pubDate>
    <description>В руководстве Cisco паника. Собрали срочное совещание, рвут волосы на всех местах, решают, как не потерять твое доверие.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#8</link>
    <pubDate>Tue, 01 Dec 2015 14:43:17 GMT</pubDate>
    <description>В репах linuxmint Snort есть, только не знаю ставить его или нет? А то и навредить может. Кто знает, на что способен этот Snort.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (dkg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#7</link>
    <pubDate>Tue, 01 Dec 2015 13:40:56 GMT</pubDate>
    <description>А есть на него какой-ндь годный web-интерфейс? Знаю только pfsense, но это enterprise комбайн.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#6</link>
    <pubDate>Tue, 01 Dec 2015 12:06:33 GMT</pubDate>
    <description>Отвечу себе сам - &quot;не умеет&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.8.0 (EuPhobos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105734.html#5</link>
    <pubDate>Tue, 01 Dec 2015 11:24:19 GMT</pubDate>
    <description>Большая часть всего интернета построена на оборудовании Cisco, не доверяй, выдерни ПК из розетки, и пользуйся голубиной почтой =)&lt;br&gt;Так что выбора нет. Монополизм такой монополизм..&lt;br&gt;</description>
</item>

</channel>
</rss>
