<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы обнаружения атак Snort 2.8.6 </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html</link>
    <description>Увидел свет (http://blog.joelesler.net/2010/04/snort-2-8-6-is-released.html) релиз свободной системы обнаружения и предотвращения атак Snort 2.8.6 (http://www.snort.org), комбинирующий в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Система инспекции протокола HTTP разделена на 5 компонентов: Method, URI, Header (без учета cookie), Cookies и Body. При построении контентных и PCRE-правил теперь можно осуществлять поиск по одному или нескольким вышеперечисленным буферам. Добавлены новые параметры конфигурации, направленные на нормализацию HTTP-заголовков и содежимого cookies. Реализована поддержка декомпрессии фигурирующих в нескольких пакетах данных, сжатых методом gzip.&lt;br&gt;&lt;br&gt;-  Добавлен &quot;чуткий&quot; предварительный обработчик данных (Sensitive Data preprocessor), осуществляющий определение фактов присутствия персональных идентификационных данных в потоке трафика (Personally Identifiable Inform...&lt;br&gt;&lt;br&gt;URL: http://blog.jo</description>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#9</link>
    <pubDate>Fri, 30 Apr 2010 18:23:44 GMT</pubDate>
    <description>Ждём поддержку подключения плагином Clamav для Snort )&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (chemtech)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#8</link>
    <pubDate>Fri, 30 Apr 2010 13:45:39 GMT</pubDate>
    <description>&amp;gt;Вы сначала его купите, а потому требуйте исходники. &lt;br&gt;&lt;br&gt;А разве ПО, прошедшее сертификацию, выдают/выкладывают исходники (купленное)?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (Aleksey)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#7</link>
    <pubDate>Fri, 30 Apr 2010 13:10:53 GMT</pubDate>
    <description>Вы сначала его купите, а потому требуйте исходники.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#6</link>
    <pubDate>Fri, 30 Apr 2010 03:40:38 GMT</pubDate>
    <description>&amp;gt;Кстати, Форпост это тот же Snort.&lt;br&gt;&lt;br&gt;&quot;Муха - тоже вертолёт, только маленький ещё&quot;&lt;br&gt;&lt;br&gt;Представь себе, что тебе предлагают купить &quot;всеволновый интернет-приёмник&quot; в запечатанной коробке на пустыре за килобакс. На вопросы: &quot;А что там внутри&quot;, - отвечают: &quot;За килобакс&quot;.&lt;br&gt;&lt;br&gt;Купишь?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (Touch)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#5</link>
    <pubDate>Thu, 29 Apr 2010 11:40:18 GMT</pubDate>
    <description>От верблюда! Где исходники ?!!!&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (vovan)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#4</link>
    <pubDate>Thu, 29 Apr 2010 07:32:28 GMT</pubDate>
    <description>когда в портах обновят? а то патч предыдущий ручками крутить приходится... а тут как раз обновление наступило.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#3</link>
    <pubDate>Thu, 29 Apr 2010 01:47:24 GMT</pubDate>
    <description>От куда такие сведения что прошедшее сертификацию должно быть напичкано бэкдорами ???&lt;br&gt;Можно по подробнее &lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (filosofem)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#2</link>
    <pubDate>Wed, 28 Apr 2010 19:14:02 GMT</pubDate>
    <description>Исходники есть на Форпост?&lt;br&gt;IDS, прошедшая сертификацию должна быть напичкана бэкдорами по самые помидоры. Подозреваю, что в связи с этим исходники не показывают, правда не понятно как это стыкуется с GPL лицензией снорта.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.8.6  (chemtech)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/66397.html#1</link>
    <pubDate>Wed, 28 Apr 2010 17:11:32 GMT</pubDate>
    <description>Кстати, Форпост это тот же Snort. Про Форпост:&lt;br&gt;&lt;br&gt;http://www.securitylab.ru/forum/forum24/topic22103/&lt;br&gt;&quot;&lt;br&gt;Это бесплатный снорт в чужой оболочке прошедший сертификацию Гостехкомиссии, за что берут немалые деньги. &lt;br&gt;&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
