Parmis les nouveautés on remarquera en particulier :
- amélioration des performances ;
- audit du code par une société externe au projet ;
- amélioration du chroot(). L'annonce (en anglais) :
Snort 2.0 is the result of many months of effort on the part of dozens
of people and has a slew of new features:
* Enhanced high-performance detection engine
* Stateful Pattern Matching
* New detection keywords: byte_test & byte_jump
* The Snort code base has undergone an external third party
professional security audit funded by Sourcefire
(http://www.sourcefire.com)
* Many new and updated rules
* snort.conf has been updated
* Enhancements to self preservation mechanisms in stream4 and frag2
* State tracking fixes in stream4
* New HTTP flow analyzer
* Enhanced protocol decoding (TCP options, 802.1q, etc)
* Enhanced protocol anomaly detection (IP, TCP, UDP, ICMP, RPC, HTTP,
etc)
* Enhanced flexresp mode for real-time TCP session sniping
* Better chroot()'ing
* Tagging system updated
* Several million bugs addressed....
* Updated FAQ (thanks to Erek Adams and Dragos Ruiu)
Aller plus loin
- Snort (4 clics)
# Re: Sortie de Snort 2.0
Posté par Anonyme . Évalué à 10.
[^] # Re: Sortie de Snort 2.0
Posté par yodaz . Évalué à 6.
[^] # Re: Sortie de Snort 2.0
Posté par Anonyme . Évalué à 10.
[^] # Re: Sortie de Snort 2.0
Posté par Slaanesh . Évalué à 5.
[^] # Re: Sortie de Snort 2.0
Posté par Anonyme . Évalué à 8.
[^] # Re: Sortie de Snort 2.0
Posté par Slaanesh . Évalué à 2.
[^] # Re: Sortie de Snort 2.0
Posté par Anonyme . Évalué à 4.
[^] # Re: Sortie de Snort 2.0
Posté par Slaanesh . Évalué à 0.
[^] # Re: Sortie de Snort 2.0
Posté par Maillequeule . Évalué à 8.
Demarc, joli certes, mais à éviter.
Voir plutôt Snortcenter / Acid si vraiment vous aimez le coté visuel des choses.
Mike
# Quelques url utiles
Posté par AlphA . Évalué à 10.
# Several million bugs addressed....
Posté par Olivier . Évalué à 10.
# IDS sur un poste perso
Posté par saorge . Évalué à 8.
[^] # Re: IDS sur un poste perso
Posté par Amaury . Évalué à 10.
[^] # Re: IDS sur un poste perso
Posté par saorge . Évalué à -3.
[^] # Re: IDS sur un poste perso
Posté par Olivier . Évalué à 8.
[^] # Re: IDS sur un poste perso
Posté par cozon (site web personnel) . Évalué à 8.
# Une fonctionnalité qui manque
Posté par Misc (site web personnel) . Évalué à 6.
[^] # Re: Une fonctionnalité qui manque
Posté par Jiquem . Évalué à -10.
[^] # Re: Une fonctionnalité qui manque
Posté par Jihem . Évalué à 10.
De plus, je ne vois pas où est le problème pour une distro de générer 3 paquets différents avec chacun une option.
Voici le découpage sur la Debian qui ne me semble ni farfelu ni lourd:
snort - Flexible Network Intrusion Detection System
snort-common - Flexible Network Intrusion Detection System
snort-doc - Documentation for the Snort IDS.
snort-mysql - Flexible Network Intrusion Detection System
snort-pgsql - Flexible Network Intrusion Detection System
snort-rules-default - Flexible Network Intrusion Detection System
[^] # Re: Une fonctionnalité qui manque
Posté par Misc (site web personnel) . Évalué à 7.
Snort utilise déja des plugins, sauf erreur de ma part. Il ne me semble pas possible de pouvoir les charger dynamiquement.
C'est juste une question d'élégance, c'est le même probléme pour mplayer, qui a tout, mais réglable uniquement au moment du configure.
Mais, je suis d'accord, ç'est pas si important.
[^] # Re: Une fonctionnalité qui manque
Posté par Anonyme . Évalué à 0.
Si les paquets debian ont un sens, ça signifie que le support des différentes base de donnée est modulaire. A moins qu'il y ait un différent binaire dans chaque paquet, ce qui est possible mais, pour le coup, inélégant.
[^] # Re: Une fonctionnalité qui manque
Posté par Delahaye Matthieu . Évalué à 1.
Conflicts: snort, snort-pgsql
Ca n'a donc pas l'air d'etre modulaire.
[^] # Re: Une fonctionnalité qui manque
Posté par Anonyme . Évalué à 0.
# Re: Sortie de Snort 2.0
Posté par g_gosseyn . Évalué à 2.
Je tiens simplement à préciser que la s"ociété externe" s'appelle SourceFire et qu'elle a été créée par Marty Roesch, qui n'est autre que le concepteur d'origine de...Snort !
Il s'agit en quelque sorte d'un IDS qui a été audité de l'extérieur par son concepteur ;-)
---thierry---
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.