mínuszos.hu

Nyerő az anomália alap és a szignatúra alap ötvözete

A Cisco az OpenAppID programnyelv kifejlesztésével új, nyílt forráskódú alkalmazásazonosítást integrál Snort motorjához. A Snort egy nyílt forráskódú hálózati betörésdetektáló és megelőző (IDS/IPS) rendszer, amelyet eredetileg a Sourcefire fejlesztett ki. A Snort a világ legelterjedtebb IDS/IPS technológiája, amely ötvözi az anomália alapú és a szignatúra alapú vizsgálatok előnyeit. Az intelligens cybersecurity megoldások területén vezető Sourcefire céget a Cisco 2013 során vásárolta fel, a vételár megközelítette a 2,7 milliárd dollárt. A Cisco bejelentette a Snort motor speciális, az új OpenAppID preprocesszort magában foglaló verziójának kiadását is. Így a Snort közössége az OpenAppID segítségével elkezdheti az alkalmazásazonosítók létrehozását. A Cisco elkötelezett a Snorthoz és a ClamAV-hoz hasonló nyílt forráskódú biztonsági projektek mellett.

Exit mobile version