<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы обнаружения атак Snort 2.9.12.0 </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html</link>
    <description>Компания Cisco опубликовала (https://blog.snort.org/2018/10/snort-29120-has-been-released.html) релиз Snort 2.9.12.0 (http://www.snort.org),  свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Реализовано извлечение IP-адреса и порта туннеля  при разборе запросов, использующих метод &quot;HTTP CONNECT&quot;;&lt;br&gt;-  Обеспечен вывод предупреждений и восстановление неразрывной структуры запросов и ответов, в которых используется   HTTP/1.0 и режим кусочной передачи (&quot;Transfer-Encoding: chunked&quot;, появился в спецификации HTTP/1.1 и не  должен использоваться  в сеансах, заявленных как HTTP/1.0);&lt;br&gt;-  Улучшен код для обнаружения и обработки протокола SMB;&lt;br&gt;-  Улучшено обнаружение сеансов BitTorrent, в которых характерные для данного протокола метки появляются только в третьем сетевом пакете.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://lists.snort.org/pipermail/snort-users/2018-October/071798.html&lt;br&gt;Н</description>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#21</link>
    <pubDate>Fri, 12 Oct 2018 20:22:51 GMT</pubDate>
    <description>а удалить из доверенных корпоротивный сертификат религия не позволяет?&lt;br&gt;а поставить вирутальную машину и серфить оттуда?&lt;br&gt;&lt;br&gt;вопрос только в том, что вы будете делать, если они терминируют соединение.&lt;br&gt;ну узнали вы что сертификат левый, а дальше то что?&lt;br&gt;без VPN никуда..&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#20</link>
    <pubDate>Fri, 12 Oct 2018 18:45:37 GMT</pubDate>
    <description>наоборот, проще - гугль отменил pkp в браузере. В смысле , при открытии страниц, конечно, а не при слитии телеметрии.&lt;br&gt;&lt;br&gt;ручное сопоставление тоже не работает - слава летсшиткрипту, с его ежедневным обновлением сертификатов, и героической пое6де над конкурентами.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#19</link>
    <pubDate>Fri, 12 Oct 2018 18:06:32 GMT</pubDate>
    <description>Что тебе рута даст, что бы что то повешать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (commiethebeastie)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#18</link>
    <pubDate>Fri, 12 Oct 2018 17:09:47 GMT</pubDate>
    <description>Ключевое слово была, в 2018 году подменять сертификат стало сложнее. Год, два и быдлоадмины про это забудут.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (Fyj)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#17</link>
    <pubDate>Fri, 12 Oct 2018 15:43:53 GMT</pubDate>
    <description>Реальная - это та к которой ты не подготовился. А вообще этим должны зниматься профи в крупных шарагах, что собирают инфу об атаках со всего мира, а не админы на местах.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (dmg)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#16</link>
    <pubDate>Fri, 12 Oct 2018 14:31:08 GMT</pubDate>
    <description>у меня на одной работе была подмена сертификата на 443 порту на корпоративный, чтобы инспекция работала..&lt;br&gt;&lt;br&gt;и как, подскажите, это обойти вашим гениальным способом?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (BrainFucker)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#15</link>
    <pubDate>Fri, 12 Oct 2018 13:24:09 GMT</pubDate>
    <description>&amp;gt; Можно лишить премии,&lt;br&gt;&lt;br&gt;Это и есть штраф.&lt;br&gt;&lt;br&gt;&amp;gt;  но это делается приказом, и у него должны быть обоснования &lt;br&gt;&lt;br&gt;Ну так не проблема изначально в правилах и договоре прописать.&lt;br&gt;&lt;br&gt;&amp;gt; А в конторе, где пользователей первые тысячи - уже нельзя, за всеми не насмотришься.&lt;br&gt;&lt;br&gt;Учёт трафика так сложно? А админу проверить комп работника не проблема, в случае подозрений. &lt;br&gt;&lt;br&gt;Так-то достаточно запретов с вероятностью лишения премии чтобы большинство даже не думало о нарушениях.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#14</link>
    <pubDate>Fri, 12 Oct 2018 13:11:20 GMT</pubDate>
    <description>нет, он систему &quot;обнаружения атак&quot; характеризует. К сожалению. Собственно, перечитай новость, а не комментарии.&lt;br&gt;&lt;br&gt;Может на коммерческих ruleset&apos;ах и можно куда-то недалеко уехать со снортом, а на стандартных вообще ловить нечего - оно обнаружит только то, что вообще никому неинтересно.&lt;br&gt;&lt;br&gt;На практике его не получается использовать даже для дублирования коммерческих систем - слишком много ложных срабатываний, и перестают обращать внимание на его алярмы вообще.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.12.0  (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115567.html#13</link>
    <pubDate>Fri, 12 Oct 2018 13:06:35 GMT</pubDate>
    <description>&amp;gt; можно просто посмотреть на излишне большой расход трафика,&lt;br&gt;&lt;br&gt;это в твоем подвальчике только можно. А в конторе, где пользователей первые тысячи - уже нельзя, за всеми не насмотришься.&lt;br&gt;А бывают конторы - с десятками тысяч.&lt;br&gt;Штрафы, кстати, тоже нельзя, придет трудинспекция, сделает бо-бо. Можно лишить премии, но это делается приказом, и у него должны быть обоснования - а не &quot;ты куда-то там посмотрел и чего-то понарешал&quot;.&lt;br&gt;&lt;br&gt;Ну да, по хорошему, нехрен при таких масштабах ит-бузинеса экономить на современном файрволе. А на практике - именно у таких и будет линукс с iptables вместо хотя бы и несовременного.&lt;br&gt;&lt;br&gt;Ну и снорт поверх всего этого, в виде особой вишенки на вафельном тортике от кого-то особо продвинутого из ИБ отдела (или из ИТ, если ИБ вообще не предусмотрена бюджетом)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
