ニュース
オープンソースの不正侵入検知ソフトがアップデート:早期のアップデートを
オープンソースのIDS(不正侵入検知システム)ソフト「Snort」のアップデート版となる「Snort 2.8.4」がリリースされた。
オープンソースのIDS(不正侵入検知システム)ソフトウェア「Snort」のアップデート版となる「Snort 2.8.4」がリリースされた。
Snortチームによると、2.8.4では新しいターゲットベースのDCE/RPCプリプロセッサである「DCE/RPC2」を導入し、ルール管理が簡素化された。例えば悪名高いConfikerワームが使っている脆弱性(MS08-067)を検出するルールは、以前なら168あったが新しいルールでは2つに減るという。
ただし、今後はDCE/RPC関連の新しいルールが2.8.4向けのみのリリースとなり、それ以前のバージョンではNetBIOSの新たな脅威に対抗するアップデートが受け取れなくなる。このため、Snortチームではユーザーに対してできる限り早く2.8.4にアップデートするよう呼び掛けている。
関連記事
- ネットワークセキュリティ管理者のためのディストリビューション Network Security Toolkit
ネットワークの監視・解析・セキュリティについて責任を持たなければならないネットワークセキュリティ管理者にとって、「Network Security Toolkit」は常用するに値する。 - Snortに脆弱性、直ちにパッチ適用を
SnortのDCE/RPCプリプロセッサに脆弱性が見つかり、修正パッチが公開された。悪用されるとシステムを乗っ取られる恐れがある。 - 10Gbpsでももれなく不正侵入防御、産総研と筑波大が試作機開発
産業総合研究所(産総研)と筑波大学は、10Gbpsで処理可能なネットワーク侵入防御装置を開発した。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.