Битката започна OISF с/у Snort

Новини в сферата на сигурността.

Битката започна OISF с/у Snort

Мнениеот zlossy на Чет Юли 29, 2010 12:22 am

Американското правителство финансира нов проект Open Information Security Foundation (OISF) в който до момента е наляло над един милион долара. Този проек се стреми да премине всичките забележки относно Snort до момента и да бъде с отворен код. Проекта е в стадий разработка и скоро се очаква да стане бета.

До момента Snort има регистрирани над 300хил. потребителя и дали ще се откажат от него когато разберат че вече ще могат да ползват новият multi-threaded (multicore поддръжка) с още куп други неща като CUDA и Deep Packet Inspection.

Като цяло концепцията е много добра, а всички rules които са писани за Snort са съвместими и с новата система.

Ето и още от него:
Max Inspection Time Cutoff Setting (while inline set a packet loose to avoid latency but still process)
File Capture and Extraction in Stream
REGEX Optimization/Acceleration (possibly using alternate regex libraries)
Live Ruleset Updates
Flow Logging (Netflow output)
Add Replace keyword support
Host attribute scrubbing (strip OS identifying oddities)
URI Matching lookups (stopbadware, websense, etc)
Full CUDA Support


Можете да видите развитието до момента.

Източник


Аватар
zlossy
Holy Knight
Holy Knight
 
Мнения: 51
Регистриран на: Чет Авг 07, 2008 8:32 pm
Местоположение: 42° 42' N, 23° 20' E


Репутация: 30
Add reputation pointSubtract reputation point

Назад към Сигурност


Подобни теми


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта

cron