<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Система обнаружения атак Snort 3 перешла на стадию бета-тест...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html</link>
    <description>После почти четырёх лет нахождения на стадии альфа-разработки представлен (https://blog.snort.org/2018/08/snort-3-beta-available-now.html) первый бета выпуск полностью переработанной системы предотвращения атак Snort 3.0 (https://github.com/snort3/snort3), также известной как проект Snort++, работа над которым с перерывами ведётся ещё с 2005 года.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме переосмысления концепции и переработки архитектуры в Snort 3 реализованы следующие значительные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Осуществлён переход на новую систему конфигурации, предлагающую упрощённый синтаксис и позволяющую использовать скрипты для динамического формирования настроек. Для обработки файлов конфигурации используется LuaJIT. Предоставляются плагины на базе LuaJIT с реализацией дополнительных опций для правил и системы ведения логов;&lt;br&gt;&lt;br&gt;-  Модернизирован движок определения атак, актуализированы правила, добавлена возможность привязки буферов в правилах (sticky buffers). Задействован поисковый движок Hyperscan, позволивший использовать в правилах быстры</description>

<item>
    <title>Система обнаружения атак Snort 3 перешла на стадию бета-тест... (psv)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html#8</link>
    <pubDate>Thu, 06 Sep 2018 07:17:05 GMT</pubDate>
    <description>это гуано я уже видел&lt;br&gt;&lt;br&gt;нужен именно генератор базы правил из описания сети и сервисов в ней&lt;br&gt;</description>
</item>

<item>
    <title>Система обнаружения атак Snort 3 перешла на стадию бета-тест... (тот самый парень)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html#7</link>
    <pubDate>Mon, 03 Sep 2018 07:19:21 GMT</pubDate>
    <description>Насколько лучше сказать не получится, ведь ноль на ноль не делится. &quot;Во сколько раз&quot;, точнее. &lt;br&gt;</description>
</item>

<item>
    <title>Система обнаружения атак Snort 3 перешла на стадию бета-тест... (Деннис Ритчи)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html#6</link>
    <pubDate>Fri, 31 Aug 2018 04:05:50 GMT</pubDate>
    <description>Да и поддержка GPU в сурикате получше реализована &lt;br&gt;</description>
</item>

<item>
    <title>Система обнаружения атак Snort 3 перешла на стадию бета-тест... (CyberMan)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html#5</link>
    <pubDate>Thu, 30 Aug 2018 21:59:37 GMT</pubDate>
    <description>Сурикат пофичастее будет.&lt;br&gt;</description>
</item>

<item>
    <title>Система обнаружения атак Snort 3 перешла на стадию бета-тест... (пох)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html#4</link>
    <pubDate>Thu, 30 Aug 2018 17:20:36 GMT</pubDate>
    <description>дружище, ты точно-точно понимаешь, что такое и как работают - IDS? &lt;br&gt;&lt;br&gt;у снорта есть, конечно, помимо intrusion detect, еще тyпенькие скрипты-проверялки наличия конкретных уязвимостей, но это, пожалуй, самая в нем неинтересная часть.&lt;br&gt;&lt;br&gt;общедоступная нахаляву база правил есть: &lt;br&gt;https://www.snort.org/downloads/community/snort3-community-rules.tar.gz&lt;br&gt;но пользы от нее вообще говоря немного.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Система обнаружения атак Snort 3 перешла на стадию бета-тест... (psv)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/115147.html#2</link>
    <pubDate>Thu, 30 Aug 2018 16:09:27 GMT</pubDate>
    <description>Так а базы правил которую сообщество разрабатывает нет? Ну типа хотя бы валидный трафик описан когда? Или в идеале генератор таких правил из описания сети и сервисов в ней?&lt;br&gt;</description>
</item>

</channel>
</rss>
