火绒安全软件

用户规则分享区
发新帖
打印 上一主题 下一主题

[自定义规则] 一款火绒增强HIPS自定义规则

  [复制链接]
40987 309
#
发表于 2022-8-16 11:32:16 | 只看该作者 |正序浏览 |阅读模式
跳转到指定楼层
本帖最后由 bv8800 于 2022-8-16 11:37 编辑

项目介绍
基于MITRE ATT&CK™ 和恶意软件行为特征编写而成的火绒自定义防护规则,能够检测,阻止,拦截各类恶意软件,高级持续性威胁(APT)的攻击载体和攻击途径,典型的如无文件攻击,漏洞攻击,加密勒索等。同时具有较高的可扩展性和可维护性,对社区开发者友好。
规则概览
  • Office 漏洞攻击防护
  • 勒索防护
  • 无文件攻击防护
  • 流行恶意软件家族防护
安装/导入规则自定义规则v0.1.6
游客,如果您要查看本帖隐藏内容请回复

下载最新规则版本,解压文件可得Rule.json, Auto.json。
打开火绒主界面->防护中心->高级防护->自定义规则
点击开关启用,点击项目->进入高级防护设置项
在自定义规则设置界面->导入->选择Rule.json
在自动处理设置页面->导入->选择Auto.json
版本更新时请手动删除旧规则然后重新导入。

项目地址
https://github.com/JerryLinLinLin/Huorong-ATP-Rules



摘自:Sec-Labs









回复

使用道具 举报

40987 309
309#
发表于 2024-4-21 22:10:07 | 只看该作者
这个好,很全面
回复

使用道具 举报

40987 309
308#
发表于 2024-4-21 21:59:52 | 只看该作者
Office 漏洞攻击防护
勒索防护
无文件攻击防护
流行恶意软件家族防护
回复

使用道具 举报

40987 309
307#
发表于 2024-4-21 21:52:32 | 只看该作者
楼主真棒
回复

使用道具 举报

40987 309
306#
发表于 2024-4-21 18:09:39 | 只看该作者
hhhhhhhhhhhhhhhhh
回复

使用道具 举报

40987 309
305#
发表于 2024-4-20 20:07:45 | 只看该作者
RE: 一款火绒增强HIPS自定义规则 [修改]
回复

使用道具 举报

40987 309
304#
发表于 2024-4-8 19:47:01 | 只看该作者
ssssssssssssssssssssssssssssssssssssssssssssssss
回复

使用道具 举报

40987 309
303#
发表于 2024-4-7 22:11:41 | 只看该作者
eeeeeeeeee
回复

使用道具 举报

40987 309
302#
发表于 2024-3-21 10:38:58 | 只看该作者
恢复感谢分享去玩
回复

使用道具 举报

40987 309
301#
发表于 2023-12-27 20:34:35 | 只看该作者
xiexielafeichangxie
回复

使用道具 举报

40987 309
300#
发表于 2023-12-25 10:49:07 | 只看该作者
楼主辛苦,学习学习
回复

使用道具 举报

40987 309
299#
发表于 2023-12-8 14:54:18 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

40987 309
298#
发表于 2023-11-25 16:33:30 | 只看该作者
感谢分享
回复

使用道具 举报

40987 309
297#
发表于 2023-11-24 10:17:01 | 只看该作者
oooooooooooooooo
回复

使用道具 举报

40987 309
296#
发表于 2023-11-22 19:56:17 | 只看该作者
不错,感谢分享!之前好像在卡饭看过,现在下载下来用一下
回复

使用道具 举报

40987 309
295#
发表于 2023-11-22 08:59:01 | 只看该作者
康康康康
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表