火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

火绒5.0:网络入侵拦截功能简介

[复制链接]
27746 25
楼主
发表于 2019-3-5 10:38:40 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
      网络入侵拦截功能是火绒一个非常非常重要应对远程高危系统漏洞攻击的功能。
典型应用:
       1.没有安装相关系统补丁时,火绒能有效的动态免疫相关的漏洞攻击,阻止攻击控制风险范围,记录攻击者(方便追溯攻击者)
       2.在安装好相关系统补丁时,火绒能有效的识别记录攻击者。(方便追溯攻击者)


攻击演示:
     攻击者通常通过远程系统漏洞攻击,获取远程主机的执行权。我们可以使用标准的测试工具metasploit

1.开启攻击目标机器(IP地址:192.168.41.128)


2.在攻击源上启动攻击程序(metasploit)
    使用ms12020 漏洞(攻击后会对目标机器造成蓝屏效果)use auxiliary/dos/windows/rdp/ms12_020_maxchannelids


3.进行攻击,攻击成功(目标机器蓝屏)
效果如下:


防御测试:
1.在测试机器上安装火绒5.0确保网络入侵拦截功能开启

2.在攻击源上启动攻击程序(metasploit)
    使用ms12020 漏洞进行攻击use auxiliary/dos/windows/rdp/ms12_020_maxchannelids


3.攻击被拦截,被攻击的系统正常运行

可以看到火绒拦截日志
1.发现Exploit/MS12-020攻击
2.攻击者ip是 192.168.41.130(如果是局域网用户就可以通过这个追溯攻击者了)


总结:
   除了Exploit/MS12-020 Exploit/Eternalblue等永恒系列高危系统漏洞外,还根据用户实际攻击环境
加入了Exploit/MS08-067这类拥有10年历史的老洞(这些漏洞不但被黑客广泛利用,还被一些勒索、挖矿等病毒
大量利用)。火绒5.0对这些传播渠道的封堵能有效降低系统面临的风险。
     产品正式发布后我们会根据外部风险情况加入新的威胁拦截。欢迎大家持续给我们提交。
















评分

参与人数 5金钱 +25 收起 理由
歪比巴卜 + 5 为什么你这么给力??
C、似水流年 + 5 内容超赞!!!
Persianboy + 5
ww-tekeze + 5 不错,支持了!!
火绒剑盾 + 5 不错,支持了!!

查看全部评分

回复

使用道具 举报

27746 25
沙发
发表于 2019-3-6 11:16:06 | 只看该作者
前排支持,火绒的进步真的很大
回复

使用道具 举报

27746 25
板凳
发表于 2019-3-6 21:40:28 | 只看该作者
前排支持! 希望能拦截的漏洞类型/数量足够多。。
回复

使用道具 举报

27746 25
地板
发表于 2019-3-7 10:27:52 | 只看该作者
网络入侵拦截
回复

使用道具 举报

27746 25
5#
发表于 2019-3-7 15:42:58 | 只看该作者
这个功能太重要了,期待正式版
回复

使用道具 举报

27746 25
6#
发表于 2019-3-8 15:43:03 | 只看该作者
MSF都会用,可以啊 哈哈
回复

使用道具 举报

27746 25
7#
发表于 2019-3-8 21:14:50 | 只看该作者
我已经把360卸载了!国产免费杀毒软件,我只依赖 小火!
回复

使用道具 举报

27746 25
8#
发表于 2019-3-15 10:38:10 | 只看该作者
期待5.0尽快发布公测
回复

使用道具 举报

27746 25
9#
发表于 2019-3-19 11:40:12 | 只看该作者
本帖最后由 系统防护 于 2019-3-19 11:42 编辑

在QQ群 加QQ黑客群 测试一下 看看能不能破火绒网络入侵拦截功能 就知道了 火绒是不是吹还是实在 未知数 自己人做 自己人测试 有意思吗?一山比一山高,找别人测试您做的产品 看看自己有没有不足的地方
回复

使用道具 举报

27746 25
10#
发表于 2019-3-19 19:48:11 | 只看该作者
w-tekeze 发表于 2019-3-6 21:40
前排支持! 希望能拦截的漏洞类型/数量足够多。。

您找黑客测试他 看看他是不是吹大了
回复

使用道具 举报

27746 25
11#
发表于 2019-3-19 20:02:57 | 只看该作者
本帖最后由 清雨青雪 于 2019-3-19 20:04 编辑
系统防护 发表于 2019-3-19 11:40
在QQ群 加QQ黑客群 测试一下 看看能不能破火绒网络入侵拦截功能 就知道了 火绒是不是吹还是实在 未知数 自 ...

正好 你不就是现成的吗
毕竟官方说明贴只是通过这种测试对功能进行较详细的说明 不是为了炫耀.....

点评

你再解释清楚,他也...没事的, 不是人身攻击的由他去吧,  发表于 2019-3-20 21:37
回复

使用道具 举报

27746 25
12#
发表于 2019-3-19 21:25:07 | 只看该作者
清雨青雪 发表于 2019-3-19 20:02
正好 你不就是现成的吗
毕竟官方说明贴只是通过这种测试对功能进行较详细的说明 不是为了炫耀.....
...

我不是黑客,不懂入侵远控啊!您找黑客测试一下火绒防御强不强啊!

点评

找36O那些货来测试, 一测便知好不好用  发表于 2019-3-22 16:36
回复

使用道具 举报

27746 25
13#
发表于 2019-3-20 12:36:52 来自手机 | 只看该作者
系统防护 发表于 2019-3-19 21:25
我不是黑客,不懂入侵远控啊!您找黑客测试一下火绒防御强不强啊! ...

好久没来论坛,今天知道火绒更新5.0了。我准备一下这几天测试新版火绒的防护能力吧。
回复

使用道具 举报

27746 25
14#
发表于 2019-3-20 21:31:10 | 只看该作者
tasselffs 发表于 2019-3-20 12:36
好久没来论坛,今天知道火绒更新5.0了。我准备一下这几天测试新版火绒的防护能力吧。 ...

别等5.0  什么时候发布还不知道,您先测试4.0  看看能不能防黑客入侵远控,您测试一下,开发者是不是自己吹大了 能防黑客
回复

使用道具 举报

27746 25
15#
发表于 2019-3-20 22:38:08 来自手机 | 只看该作者
系统防护 发表于 2019-3-20 21:31
别等5.0  什么时候发布还不知道,您先测试4.0  看看能不能防黑客入侵远控,您测试一下,开发者是不是自己 ...

4.0在关于漏洞的防护能力不强,防远控只能靠文件监控。火绒的团队里都是安全界的老人,要对他们有信心啦!再说一般人的PC里不会有对所谓的“黑客”有价值的东西,人家才不会大费周章地去入侵呢,你上网时不乱下东西就行。实在不放心的话请买卡巴斯基用受信任的程序模式。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表