火绒安全软件

火绒安全企业版
发新帖
打印 上一主题 下一主题

火绒企业版 用户终端退出密码防护逻辑不严谨

 关闭 [复制链接]
6406 20
楼主
发表于 2021-8-31 11:30:15 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
描述:终端在输入退出火绒安全防护口令后,火绒安全软件正常退出,此时防护策略也正常失效。但如果此时再开启安全软件后,此后退出防护就不需要任何口令了,直接可退出。也就是说在终端输入过一次退出口令后,终端就不需要密码防护可自由退出了。退出意味说防护策略全处于失效状态。

火绒官方逻辑:既然你输入了退出密码,证明密码已被人知晓或告知了他人密码,就应该更改密码。
火绒官方给出解决方案:有终端退出需做:1、控制中心进行密码更改;2、重新同步策略。

个人观点:这个逻辑是牵强的,软件几乎都是运维或相关管理人员进行管理维护,作为运维人员临时解除密码再正常不过,但不能被强制认为是发生泄漏了密码。如果真是因为输入密码发生他人知晓密码,那就更应该重新生效密码防护,因为只有防护才能限制不知道密码人员对防护软件的解除,才能让管理员有足够安全时间变更密码同步所有终端策略,才能避免风险扩大。

风险:
1、退出一次后,此机器处于失控状态(因为用户可自由退出防护软件)。如果终端使用人断开与控制中心网络(拔掉网线),终端使用人有足够机会让机器处于足够的失控时间。
2、Usb防护功能完全失去管控,作为内网用户USB防控是多数企业必须执行的防护策略。
3、临时处于单机的电脑退出过一次后,如果无法及时与控制中心连接,那就一直要处于失控状态。
4、暂时无法与控制中心连接的单机,A授权用户使用完后,交给B非授权用户,B用户却无条件的继承了A用户的授权。

举例:如果我本人或者告诉他人输入了我的windows电脑密码登陆了系统,那么下次开机电脑难道就不需要密码直接登陆进系统了?密码被人知晓或临时告知他人是用户企业的管理行为,安全软件防不防是安全软件健不健全的标准。这是不能混淆的,如果软件逻辑是这样那就有点主观思想,起码是缺乏实际应用经验的。

建议:加强终端退出防护机制

本人火绒铁粉,在此与各位共同讨论。如果表述不对之处还请见谅。

回复

使用道具 举报

6406 20
沙发
发表于 2021-8-31 11:39:16 | 只看该作者
您的建议很重要,我们会及时转给相关部门的,谢谢您的支持!
回复

使用道具 举报

6406 20
板凳
发表于 2021-8-31 18:10:27 | 只看该作者
逻辑很清晰,点赞,火绒很多逻辑都和常人想的不太一样,比如禁用软件,火绒的逻辑是自己建一个软件库,在这个库中的软件就可以禁用,那么不在的呢???火绒不可能把所有 的软件都列出来,可以说这个功能十分鸡肋,如果搞个360天擎那样的进程库,他不香吗?
回复

使用道具 举报

6406 20
地板
发表于 2021-8-31 18:14:32 | 只看该作者
逍遥kent 发表于 2021-8-31 18:10
逻辑很清晰,点赞,火绒很多逻辑都和常人想的不太一样,比如禁用软件,火绒的逻辑是自己建一个软件库,在这 ...

非常感谢您向我们提出的这个建议,相关工作人员正在评估。谢谢您的支持!
回复

使用道具 举报

6406 20
5#
发表于 2021-9-2 16:25:11 | 只看该作者
您好,您的需求【加强终端退出防护机制】已收录,并确认通过,会在后续的版本设计开发,请您耐心等待
回复

使用道具 举报

6406 20
6#
发表于 2021-9-2 16:29:31 | 只看该作者
您好,增加断开策略时选择断开时长,超过时长自动连接中心同步策略,这个终端同步中心策略时间由中心自己设置,您看是否满足您的使用场景呢?期待您的反馈~
回复

使用道具 举报

6406 20
7#
发表于 2021-9-2 17:22:41 | 只看该作者
逍遥kent 发表于 2021-8-31 18:10
逻辑很清晰,点赞,火绒很多逻辑都和常人想的不太一样,比如禁用软件,火绒的逻辑是自己建一个软件库,在这 ...

您好,您提出的需求【比如禁用软件,火绒的逻辑是自己建一个软件库,在这个库中的软件就可以禁用,那么不在的呢???火绒不可能把所有 的软件都列出来,可以说这个功能十分鸡肋,如果搞个360天擎那样的进程库,他不香吗?】我们相关部门已经收录,感谢您的反馈。【需求ID2660】
回复

使用道具 举报

6406 20
8#
发表于 2021-9-3 09:20:54 | 只看该作者
火绒运营专员 发表于 2021-9-2 16:29
您好,增加断开策略时选择断开时长,超过时长自动连接中心同步策略,这个终端同步中心策略时间由中心自己设 ...

设定与控制中心的联系间隔时间是基本功能,这个功能是弥补不了终端退出一次后变成可无防护随意退出保护的缺陷。要考虑到如果终端暂时没办法与中心联系(比如断开网线),那即时是实时同步策略也是无济于事的。“终端防退出密码”这个机制的目的本应该是起到所有策略的防护失效作用的,这是很重要的防护,打倒了得马上站起来,不能被打倒一次就躺着,等着中心发让你站起来的命令。那万一跟中心之间的链路或通信出了问题,难道就只要躺着领军饷?这产品可是按终端付费的呀,轻意地可以失效一个防护这钱就白出了,运维及管理还得承担风险的,关键这风险明明是可极度降低的却让管理人员不得不承担极大风险。

解决的方案应该是:终端防护软件每次退出都得需要防退出密码。

解释:在没变更“终端防退出密码”的情况下,无论退出多少次都得需要原来的“终端防退出密码”来验证。在控制中心发生变更“终端防退出密码”同步下发了策略后,在网终端“终端防退出密码”随之变更。不在网单机待终端接入网内自动或手动进行终端防护软件策略同步下发后随之变更,没同步前仍需保证退出软件需要验证原“终端防退出密码”。
这才是相对严谨的,防护逻辑上且可形成闭环,大家都是这么个逻辑干的,你们咋就非要走出一条不归路呢。
回复

使用道具 举报

6406 20
9#
发表于 2021-9-3 09:36:55 | 只看该作者
1265353000 发表于 2021-9-3 09:20
设定与控制中心的联系间隔时间是基本功能,这个功能是弥补不了终端退出一次后变成可无防护随意退出保护的 ...

好的,您的建议我们明白了,会帮您反映给相关部门,感谢您的反馈~
回复

使用道具 举报

6406 20
10#
发表于 2021-9-3 12:29:25 | 只看该作者
支持,这个确实是个问题,我们公司也发现了这个bug,这种问题只能称之为bug,因为其他所有的终端防护软件都是每次退出都得验证密码,就火绒不是
回复

使用道具 举报

6406 20
11#
发表于 2021-9-3 14:42:32 | 只看该作者
ljziyue 发表于 2021-9-3 12:29
支持,这个确实是个问题,我们公司也发现了这个bug,这种问题只能称之为bug,因为其他所有的终端防护软件都 ...

只有我们这些真正日常使用的运维的人才懂得这个痛苦呀,食之无味,弃之可惜呀。
回复

使用道具 举报

6406 20
12#
发表于 2021-9-3 18:27:15 来自手机 | 只看该作者
逍遥kent 发表于 2021-8-31 18:10
逻辑很清晰,点赞,火绒很多逻辑都和常人想的不太一样,比如禁用软件,火绒的逻辑是自己建一个软件库,在这 ...

确实缺乏经验,有点闭门造车了
回复

使用道具 举报

6406 20
13#
发表于 2021-9-3 18:36:25 | 只看该作者
ljziyue 发表于 2021-9-3 12:29
支持,这个确实是个问题,我们公司也发现了这个bug,这种问题只能称之为bug,因为其他所有的终端防护软件都 ...

您退出终端之后,终端和中心是断开策略的,需要中心下发同步策略的,然后退出终端才需要输入密码
回复

使用道具 举报

6406 20
14#
发表于 2021-9-6 10:15:46 | 只看该作者
把退出密码验证机制,写在客户端本地啊,每次退出都需要密码这个很重要
回复

使用道具 举报

6406 20
15#
发表于 2021-9-6 10:21:01 | 只看该作者
4068014 发表于 2021-9-6 10:15
把退出密码验证机制,写在客户端本地啊,每次退出都需要密码这个很重要

您退出终端之后,中心和终端的策略就不同步了,所以终端不会再提示退出时需要输入密码,您需要先将终端和中心的策略同步之后,您再退出就是需要输入密码的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表