火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

[优化建议] 火绒产品功能申请 ver 13.1

[复制链接]
347 6
楼主
发表于 3 天前 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 sysdiag.sys 于 2025-7-10 18:14 编辑

① 系统修复可修复PUP或其他风险软件:7.0大版本系统修复可以检测潜在不受欢迎的软件、潜在不安全的软件,并提供连带的移除优化。 因为有些纯粹弹出广告打扰的软件或插件,如今日热点,若没有达到病毒行为判定标准也不推荐继续保留在计算机上用弹窗拦截来阻止,而是应当直接连根拔起。潜在不安全的软件主要是已被利用、容易被利用或自身是骇客用途的风险软件,比如KMS Pico、小马激活等
这类软件未执行时,可以使之主动扫描到。故风险软件监控仅作用于风险产品运行时的提示,而系统修复可以帮助发现。很多风险软件(包括潜在不受欢迎的)在任务管理器或设置里并没有卸载入口


② 7.0大版本爆破攻击防护:
(1)临时黑名单添加限制1天的时间,其余分钟数可以自行输入数值而不是内置固定几个分钟
(2)临时黑名单改成两列自定义:本地端口临时黑名单和攻击IP临时黑名单,也就是端口黑名单允许自行编辑
(3)可以根据爆破攻击的实际频繁度阈值,支持弹窗提示
(4)临时黑名单可导入规则、导出规则(永久黑名单已有需求ID)
(5)计算机一段时间频繁遭到爆破攻击,主界面信息流提示用户进行终端网络排查,也可以通过其他提示方式


③ 添加内网测速小工具:除了断网修复检测网络是否正常外,7.0添加内网测速小工具,可以检测计算机~路由器/交换机之间的网速、计算机到内网文件服务器之间的网速

④ 7.0通过本地ML技术强化主防 反馈ver3.0 :火绒6.0仍然比较依赖每日病毒特征库匹配,无法应对更广泛的0day攻击和变种恶意软件
(1)7.0大版本行为防护、内存防护、Web扫描应当完全接入基于AI的虚拟沙盒+数据挖掘算法,从行为到内存到网络流量全面综合追踪程序敏感操作(注册表劫持、进程注入、系统API调用),对异常行为综合分析以阻断,无需依赖特征库,所以要扩展行为启发规则集。6.0依然是各个模块各自干活
(2)7.0勒索病毒诱捕之前,应当添加前置加密行为拦截机制,不能光靠诱捕
(3)文件实时保护和行为监控,日志内容可显示高级溯源信息
(4)真正支持勒索之外的其余主流恶意行为回滚,6.0勒索还原文件只是个备份还原
(5)云查杀 云保护谨慎考虑,7.0大版本规划时我的建议仍然是离线防护能力第一优先要义,其他非本论坛用户的意见仅供参考
(6)可通过Web扫描的网络活动记录之于虚拟沙箱来辅助分析行为威胁或内存威胁
(7)文件实时保护对于执行阶段允许启用高级启发式扫描
(8)虚拟沙盒加强对肉鸡终端挖矿攻击行为的检测能力

⑤ 7.0大版本内测和公测不要再犯火绒6.0内测到6.0.2.0之间的一些用户吐槽的问题了,建议重新设计平滑过度方案,不要搞什么VIP群内测:不限于提前扩大内测范围,延长公测时间以延缓正式版发布时间,延长6.0淘汰时间 更晚添加跨版本升级提示,跨版本升级提示方式更软更柔和。
我去年提醒你们你们愣是不改,到时候还是要照顾用户的感官的。有的用户就是喜欢始终追求最新版本与公测找BUG,有的用户就是喜欢保守和守旧, 大多数用户中立但前提是产品能顺利走出公测 稳步上线

回复

使用道具 举报

347 6
沙发
发表于 3 天前 | 只看该作者
您好,已收到您的信息,这边先分析下,后续有结果回复您,感谢您的支持和反馈~
回复

使用道具 举报

347 6
板凳
发表于 3 天前 | 只看该作者
火绒运营专员 发表于 2025-7-10 17:26
您好,已收到您的信息,这边先分析下,后续有结果回复您,感谢您的支持和反馈~ ...

刷新一下主楼再转交,你这回复太快了,我刚编辑了几个错别字
回复

使用道具 举报

347 6
地板
发表于 3 天前 | 只看该作者
sysdiag.sys 发表于 2025-7-10 17:27
刷新一下主楼再转交,你这回复太快了,我刚编辑了几个错别字

好哒~已重新为您转交~后续有结果回复您哦~感谢您的反馈和支持~
回复

使用道具 举报

347 6
5#
发表于 3 天前 | 只看该作者
本帖为密码帖 ,请输入密码 
回复

使用道具 举报

347 6
6#
发表于 3 天前 | 只看该作者

好哒~已为您转交了哦~感谢您的反馈和支持~
回复

使用道具 举报

347 6
7#
发表于 前天 14:44 | 只看该作者
您好~以下需求已提交至产品部门,后续会综合评估其他客户场景考虑是否增加至产品功能哦~第四点关于勒索、云查杀、虚拟沙盒等需求我们已反馈相关部门进行综合考虑。
第五点,我们会在有相关版本规划或需要公测时综合考虑。感谢您的反馈和支持~
需求1:系统修复支持PUP需求ID5965。至于风险软件等我们后续会综合考虑~
需求2:暴破攻击临时黑名单时间需求ID5835
需求3:测速小工具需求ID6391



回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表