Snort 2.9.0 mit zahlreichen Verbesserungen

Snort 2.9.0 mit zahlreichen Verbesserungen

Sichererer

Mathias Huber
05.10.2010 Snort, ein freies Network Intrusion Detection (NIDS) und Prevention System (NIPS), ist in Version 2.9.0 erhältlich.

Die Release bringt einen neuen IPS-Modus mit zahlreichen Funktionen mit. Daneben kommt ein gemeinsames Response-API für alle Antworten auf Pakete zum Einsatz. Auch für die Data Aquisition gibt es eine neue Schnittstelle, die viele unterschiedliche Methoden zur Datengewinnung unterstützt, beispielsweise Libpcap, Netfilterq, IPFW, und Afpacket. Außerdem gibt es zwei neue Regeloptionen, die bestimmte Daten von Base-64 dekodieren und zur weiteren Inspektion weiterreichen. Ein neuer Pattern Matcher nutzt Intels Quick-Assist-Technologie, um bessere Performance zu erzielen. Daneben haben die Entwickler die Verarbeitung von HTTP-Headern sowie von MIME-Attachments in SMTP-Verkehr verbessert.

Weitere Informationen gibt es auf der Snort-Homepage. Dort steht Version 2.9.0 im Quelltext sowie als RPM und Windows-Executable zum Download unter GPLv2 bereit. Daneben gibt es dort auch Regelsätze und Add-Ons für das System zum Herunterladen. Der Hersteller Sourcefire macht auch kommerzielle Angebote rund um Snort.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Wifikarte verhindert Bootvorgang
Maik Kühn, 21.01.2018 22:23, 0 Antworten
iwlwifi-7265D -26 failed to load iwlwifi-7265D -25 failed to load iwlwifi-7265D -24 failed to l...
sharklinux
Gerd-Peter Behrendt, 18.01.2018 23:58, 1 Antworten
Hallo zusammen, ich habe sharklinux von der DVD Installiert. 2x, jedesmal nach dem Reboot ist di...
Anfänger sucht Ratschläge
Alucard Nosferatu, 18.01.2018 21:56, 3 Antworten
Guten Tag, meine Wenigkeit würde gerne auf einer meiner Festplatten von meinen Feldrechnern e...
Suchprogramm
Heiko Taeuber, 17.01.2018 21:12, 1 Antworten
Hallo liebe Community, keine Ahnung ob dieses Thema hier schon einmal gepostet wurde. Ich hab...
Linux Mint als Zweitsystem
Wolfgang Robert Luhn, 13.01.2018 19:28, 4 Antworten
Wer kann mir helfen??? Habe einen neuen Laptop mit vorinstaliertem Windows 10 gekauft. Möchte g...