Компания Cisco анонсировала готовность для альфа-тестирования свободной системы предотвращения атак Snort 3.0, так же известной как проект Snort++. Работа над Snort 3.0 была начата ещё в 2005 году, но заброшена и возобновлена в прошлом году, после перехода Snort в руки компании Cisco. Новая ветка стала результатом переосмысления концепций и архитектуры Snort, потребовавших переработки из-за невозможности вписать в текущую кодовую базу некоторых идей по усовершенствованию системы.
Особенности первого альфа-выпуска Snort 3.0:
Поддержка многопоточной обработки пакетов, допускающей одновременное выполнение нескольких нитей с обработчиками пакетов;
Организация совместного доступа разных обработчиков к общей конфигурации и таблице атрибутов;
Использование упрощённой конфигурации с поддержкой скриптинга;
Модульная система для подключения базовых компонентов в форме плагинов;
Автоматическое определение работающих служб, избавляющее от необходимости ручного указания активных сетевых портов;
В
...
Читать дальше »