<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы обнаружения атак Snort 2.9.7.0 с поддержкой O...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99622.html</link>
    <description>Компания Cisco опубликовала (http://marc.info/?l=snort-devel&amp;m=141408571114994&amp;w=2) новый значительный релиз Snort 2.9.7.0 (http://www.snort.org),  свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.&lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версии добавлена поддержка  технологии OpenAppID для разработки межсетевых экранов уровня приложений,  позволяющих определять использование протоколов уровня приложений и выявлять в трафике активность конкретных серверных, клиентских и web-приложений.  Добавленный в Snort препроцессор  OpenAppID позволяет  выявлять активность приложения в сети, накапливать статистику об использовании приложений и связанного с ними трафика, блокировать обращение к приложениям на основе правил доступа, создавать расширения для учёта параметров приложений в правилах Snort, сообщать название программы наряду с IPS-событиями в логах и отчётах Snort.&lt;br&gt;&lt;br&gt;&lt;br&gt;Описания признаков использования протоколов </description>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.7.0 с поддержкой O... (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99622.html#8</link>
    <pubDate>Mon, 02 Jan 2017 16:53:28 GMT</pubDate>
    <description>В тест-режиме выдает такое ERROR: /etc/snort/snort.conf(326) =&amp;gt; Invalid keyword &apos;&#125;&apos; for server configuration. Подскажите, в чем проблема и как лечится?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.7.0 с поддержкой O... (oleg_skat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99622.html#7</link>
    <pubDate>Thu, 05 Feb 2015 07:36:32 GMT</pubDate>
    <description>FreeBSD 9.3&lt;br&gt;Тормозит - ковыряйте настройки. Заведомо ненужные правила уберите, напишите свои, супрес лист составте. Препроцессоры оптимизируйте .... &lt;br&gt;------------------------------------------&lt;br&gt;Была ошибка:&lt;br&gt;Loading dynamic engine /usr/local/lib/snort/dynamic_output/libsf_dynamic_output.a... ERROR: Failed to load /usr/local/lib/snort/dynamic_output/libsf_dynamic_output.a: /usr/local/lib/snort/dynamic_output/libsf_dynamic_output.a: invalid file format&lt;br&gt;Fatal Error, Quitting..&lt;br&gt;&lt;br&gt;Д.б *.so-шник&lt;br&gt;&lt;br&gt;Путь изменился, теперь так:&lt;br&gt;&lt;br&gt;snort.conf&lt;br&gt;......&lt;br&gt;&lt;br&gt;dynamicengine /usr/local/lib/snort_dynamicengine/libsf_engine.so&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.7.0 с поддержкой O... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99622.html#4</link>
    <pubDate>Mon, 27 Oct 2014 13:46:37 GMT</pubDate>
    <description>попрожорливее по ресурсам(порой на порядок), меньше срабатываний(и фалз позитив и правильных, вместе взятых), больше пафоса и надутых щек и обещаний у авторов. некоторые фичи, вроде утилизации CUDA-ускорялок - смотрятся странновато.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.7.0 с поддержкой O... (Sunderland93)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99622.html#2</link>
    <pubDate>Mon, 27 Oct 2014 09:32:56 GMT</pubDate>
    <description>Отлично!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск системы обнаружения атак Snort 2.9.7.0 с поддержкой O... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99622.html#1</link>
    <pubDate>Mon, 27 Oct 2014 09:26:09 GMT</pubDate>
    <description>Suricata попонтовее.&lt;br&gt;</description>
</item>

</channel>
</rss>
