PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : snort 2.0



CEROG
14.04.03, 17:42
Hallo zusammen,

Snort2.0 ist heute erschienen.

Viele Grüße,
CEROG

hunter
14.04.03, 17:57
Was ist das ?

Wo kriegt man das ?

Was ist neu ?

derRichard
14.04.03, 18:21
Original geschrieben von hunter
Was ist das ?

Wo kriegt man das ?

Was ist neu ?
guckst du hier:
http://www.snort.org/ ;)

//richard

CEROG
14.04.03, 18:46
Hallo zusammen,

snort ist ein Intrusion Detector bzw. ein Paket Sniffer, also in Verbindung mit einer Firewall zu sehen.

Das Programm ist unter Snort Hompage (http://www.snort.org ) zu erhalten.

Änderungen lt. Homepage:
Enhanced high-performance detection engine
Stateful Pattern Matching
New detection keywords: byte_test & byte_jump
The Snort code base has undergone an external third party professional security audit funded by Sourcefire (http://www.sourcefire.com)
Many new and updated rules
snort.conf has been updated
Enhancements to self preservation mechanisms in stream4 and frag2
State tracking fixes in stream4
New HTTP flow analyzer
Enhanced protocol decoding (TCP options, 802.1q, etc)
Enhanced protocol anomaly detection (IP, TCP, UDP, ICMP, RPC, HTTP, etc)
Enhanced flexresp mode for real-time TCP session sniping
Better chroot()'ing
Tagging system updated
Several million bugs addressed....

Viele Grüße,
CEROG

PS: Wo kann ich die Prügel abholen?

hunter
14.04.03, 19:16
@CEROG: Für heute lass ich dich noch mal so davon kommen. :D

Aber demnächst halten wir uns bitte alle wieder an die Regeln. Denn nicht jeder kann mit irgendwelchen Worten unbedingt was anfangen, würde es aber eventuell haben wollen wenn er weiß was das ist bzw. was es da neues gibt.

CEROG
14.04.03, 19:36
Hallo zusammen,
@hunter:
so hatte ich deine Fragen auch aufgefaßt.

Viele Grüße,
CEROG