Snort : les nouveautés de la 2.9.6.0 en bêta

21/11/2013
Snort logo

Le détecteur d'intrusion réseau édité par SourceFire passe en version 2.9.6.0 bêta. Cette version introduit des nouveautés et améliorations des fonctionnalités existantes, dont certaines demandées par la communauté.

Signalons le support des opérateurs <= et >= dans la règle byte_test, la mise à jour du protocole SMTP afin qu'il détecte les attaques contre le composant d'authentification « Cyrus SASL » ainsi qu'une prise en charge des fichiers : possibilité d'identifier le type de fichiers qui circulent sur le réseau et de mettre en place des actions en conséquence (notamment les capturer afin de pouvoir les analyser).

« Dans cette version, on gagne la possibilité d'effectuer des actions en fonction du type de fichier ou de son empreinte. Parmi les actions possibles, on peut soit sauvegarder le fichier pour l'analyser plus tard, bloquer le trafic si on est en mode IPS, ou lever une alerte, ou simplement conserver une trace », indique Maxime Besson, Expert Technique Systèmes et Réseaux chez Smile.

Télécharger Snort.

En savoir plus en lisant l'article sur le blog de Snort.

Solutions

comments powered by Disqus
top