<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы обнаружения атак Snort 2.9.3.0</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html</link>
    <description>Представлен (http://blog.snort.org/2012/07/snort-2930-has-been-released.html) релиз Snort 2.9.3.0 (http://www.snort.org),  свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Реализована архитектура плагинов для динамического формирования вывода, позволяющая разработчикам создавать свои механизмы для журналирования событий и архивирования пакетов с данными; &lt;br&gt;-  В правилах flowbit появилась возможность логического объединения в рамках одного правила операций с отдельными битами через связующие логические операторы, что позволяет использовать правила flowbits для нескольких групп;&lt;br&gt;&lt;br&gt;-  Обновлён препроцессор dcerpc2, в котором увеличена точность работы и обеспечена поддержка различных операционных систем при обработке SMB-пакетов;&lt;br&gt;&lt;br&gt;-  В препроцессоре расчёта репутации добавлена поддержка белых и доверительных списков;&lt;br&gt;-  В препроцессоре smtp расшир</description>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#10</link>
    <pubDate>Wed, 25 Jul 2012 07:51:44 GMT</pubDate>
    <description>не, точно не то. Там статья была со скриншотами графического интерфейса. Может snorby, squert или тому подобное.&lt;br&gt;&lt;br&gt;&amp;gt; К сожалению пока оба этих продукта на живом проекте протестировать не могу. Если будет возможность, то анализ обоих продуктов обязательно проведу.&lt;br&gt;&lt;br&gt;было бы интересно.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (kay)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#9</link>
    <pubDate>Wed, 25 Jul 2012 05:59:03 GMT</pubDate>
    <description>Возможно имелась в виду эта ссыль?&lt;br&gt;http://www.aldeid.com/wiki/Suricata-vs-snort&lt;br&gt;&lt;br&gt;Там сравнивается версия suricata 1.1beta1 и snort 2.9.0.4. Возможно с тех пор многое изменилось. К сожалению пока оба этих продукта на живом проекте протестировать не могу. Если будет возможность, то анализ обоих продуктов обязательно проведу.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#8</link>
    <pubDate>Wed, 25 Jul 2012 05:04:33 GMT</pubDate>
    <description>А их работа должна быть полностью идентична при одинаковых правилах? То есть они одинаково будут сообщать о дропбоксах, возможных попытках проломить смб и прочем? Вопрос возник в связи с тем что где-то попадался график обнаружения всякой нечисти. Там снорт что-то отлавливал а суриката молчала. К сожалению потерял ссыль и не могу сказать одинаково они были настроены или нет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#7</link>
    <pubDate>Wed, 25 Jul 2012 00:41:06 GMT</pubDate>
    <description>Да это CUDA и не туда и не сюда. Блоб поганый что-ли ставить теперь из-за него?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (kay)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#6</link>
    <pubDate>Tue, 24 Jul 2012 19:05:41 GMT</pubDate>
    <description>Кстати недавно был релиз suricata 1.3, странно, что новости нет. Да и с новостью о snort опоздали.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (kay)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#5</link>
    <pubDate>Tue, 24 Jul 2012 19:02:11 GMT</pubDate>
    <description>Сравнивал. Suricata на борту имеет гораздо более вкусные возможности, а также переваривает правила snort и пишет в barnyard2, т.е. имеет практически полную обратную совместимость.&lt;br&gt;&lt;br&gt;Вот по производительности на 100&#037; не скажу. Все зависит от способа &quot;прослушивания&quot; интерфейса. Но оба продукта умеют pf_ring, а suricata еще и CUDA поддерживает.&lt;br&gt;&lt;br&gt;Еще могу сказать, что suricata разрабатывают выходцы из sourcefire (snort).&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (Анонимъ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#4</link>
    <pubDate>Tue, 24 Jul 2012 13:14:59 GMT</pubDate>
    <description>http://www.snort.org/docs&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#3</link>
    <pubDate>Tue, 24 Jul 2012 12:57:24 GMT</pubDate>
    <description>с сурикатой кто-нибудь сравнивал?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.3.0 (Mapper720)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85722.html#2</link>
    <pubDate>Tue, 24 Jul 2012 12:32:40 GMT</pubDate>
    <description>Подскажите нормальный учебник по Snort, если кто знает?&lt;br&gt;Пока видел только один, но его предлагалось только купить, и то за 500 рублей, а покупать кота в мешке не хочется...&lt;br&gt;</description>
</item>

</channel>
</rss>
