<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы обнаружения атак Snort 2.9.9.0 </title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109915.html</link>
    <description>Компания Cisco опубликовала (http://marc.info/?l=snort-devel&amp;m=148173737026836&amp;w=2) новый значительный релиз Snort 2.9.9.0 (http://www.snort.org),  свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Расширено число опций правил с которыми допустимо использование операции byte_math (http://manual-snort-org.s3-website-us-east-1.amazonaws.com/node32.html#SECTION004534000000000000000);&lt;br&gt;&lt;br&gt;-  В выражении byte_test (http://manual-snort-org.s3-website-us-east-1.amazonaws.com/node32.html#SECTION004531000000000000000) добавлена поддержка операций  bitmask и from_end;&lt;br&gt;-  Добавлена утилита  Buffer Dump для отслеживания использования всех буферов в процессе инспектирования в snort. Утилита собирается при указании опции &quot;configure --enable-buffer-dump&quot;;&lt;br&gt;-  Добавлены новые предупреждения HTTP-препроцессора, позволяющие выявить запросы с указанием нескольких полей</description>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.9.0  (zanswer)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109915.html#4</link>
    <pubDate>Sat, 17 Dec 2016 03:55:59 GMT</pubDate>
    <description>Cisco сама часть сигнатур покупает у Trend Labs, например multi-string сигнатуры. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.9.0  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109915.html#3</link>
    <pubDate>Fri, 16 Dec 2016 09:26:48 GMT</pubDate>
    <description>а суриката и с самого начала была конструктором анальных зондов - в отличие от снорта, который некоторое время все же был ограниченно пригоден для того, для чего формально позиционировался.&lt;br&gt;&lt;br&gt;То есть надо понимать, что все эти поделия сегодня совершенно бесполезны при отсутствии постоянно отслеживаемых и обновляемых правил обнаружения. У снорта они есть, но по подписке - то есть что туда цискоиндусы напихали, то и будет. У сурикаты нет и такого. То что есть открытого - непригодно к употреблению. Самостоятельно -не получится, жизни не хватит. А вот самостоятельно собрать анальный зондик - да, можно. Собственно, именно в этом качестве их и применяют. А за IPS идут к циске/PA/прочим.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.9.0  (минус_1_мэйнтэйнер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109915.html#2</link>
    <pubDate>Thu, 15 Dec 2016 18:42:58 GMT</pubDate>
    <description>suricata жи есть не?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.9.0  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109915.html#1</link>
    <pubDate>Thu, 15 Dec 2016 10:14:47 GMT</pubDate>
    <description>иэххх... когда-то это и правда была система обнаружения атак.&lt;br&gt;А теперь - банальный конструктор анальных зондов.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
