最近更新|軟件分類|軟件專題|軟件排行|手機版|軟件發布火絨安全 v5.0.33.2 正式版
您的位置:新浪体育>安全相關 > 病毒防治>火絨安全 v5.0.33.2 正式版

nba新浪体育新闻:火絨安全 v5.0.33.2 正式版安全防護軟件

網友評分:

相關軟件

軟件介紹

火絨安全軟件5.0是一款非常優秀的安全防護軟件,它可以識別網絡數據的潛在威脅,阻斷各種惡意代碼進入電腦,另外軟件體積小巧,幾乎不占用系統資源,特別適合上班族及游戲用戶。有需要的朋友歡迎下載!

火絨安全

相關新聞

親愛的用戶,火絨5.0版新品正式開始全面公測。這是“火絨安全軟件”的第7個版本,火絨持續向前,新版產品的整體防御能力再次全面升級,在“強悍、輕巧、干凈”基礎上,力圖“更強悍、 更輕巧、依舊干凈”?;鶉拚飧鋈砑蓯薌兔塹幕隊?,是一款小巧輕便的殺毒軟件,功能也很豐富,運行安靜,使用方便。也是果核很喜歡的一款殺毒軟件,其火絨劍是一款非常強大的系統監控和調試工具,能幫助有電腦底層基礎的用戶快速排查問題。

火絨安全軟件5.0新特性

一、 Web掃描

使用場景:電腦上網會遇到帶毒網頁等威脅,該功能可以識別網絡數據的潛在威脅,阻斷各種惡意代碼進入電腦,并定位其來源和關聯進程(僅限于HTTP協議流量)。

二、應用加固

使用場景:病毒團伙常通過一些應用程序的漏洞、腳本,進行違規操作,譬如控制Office軟件腳本下載病毒等。該功能可對這些應用程序進行安全加固,攔截、防范利用這些漏洞的惡意代碼。

三、網絡入侵攔截

使用場景:電腦常常存在系統漏洞(尤其Win7、XP),是病毒、黑客進入電腦的最大通道。該功能可在沒打漏洞補丁的情況下,阻止惡意程序通過漏洞進入電腦,并解析出攻擊源的IP地址,方便溯源。

四、對外攻擊攔截

使用場景:病毒和黑客程序進入電腦后,會利用該電腦向其它電腦終端發起攻擊,該功能可阻止惡意程序對外發起的漏洞攻擊等行為。

五、僵尸網絡防護

使用場景:后門病毒控制電腦后,除了盜取賬號、數據之外,還會操縱這些電腦去攻擊其它設備(惡意點擊網頁等),這些被控制的電腦俗稱“肉雞”,該功能可阻止后門病毒控制電腦向外發動攻擊。

六、遠程登錄防護

使用場景:黑客經常通過弱口令暴破的方式暴力破解攻入電腦、服務器等終端,然后各種作惡,甚至植入勒索病毒。該功能可對常見的暴破手段進行防護,降低終端被入侵的可能性。

七、Web服務?;?/strong>

使用場景:企業Web服務器通常因不便?;蠆茍?,存在大量漏洞,是病毒和黑客攻擊的重要目標。該功能可攔截常見的針對Web服務器的漏洞攻擊,?;し衿靼踩?。

軟件??榻檣?/h3>

一、病毒查殺

病毒查殺是火絨安全軟件5.0的基礎功能。用戶主動掃描即可檢測電腦中是否存在病毒、木馬等威脅。當用戶使用病毒查殺功能,將通過自主研發的新一代反病毒引擎高效掃描系統文件,及時發現病毒、木馬,并高效處理清除相關威脅。

火絨安全

二、防護中心

防護中心設置了多達14類防護開關,只需點擊開關,即可方便、快捷的開啟或關閉相應防護功能。當發現威脅動作觸發已經開啟的防護項目時,將精準攔截威脅,避免電腦受到侵害。

火絨安全

三、訪問控制

火絨安全軟件5.0提供家長控制功能,幫助家長?;?、管教孩子,在孩子使用電腦時對孩子的上網行為進行管控。家長控制功能從上網時段控制、程序執行控制、網站內容控制、設備使用控制四個方面?;ず⒆?。

四、安全工具

擴展工具為您提供了火絨劍、修改HOST文件、右鍵管理、垃圾清理、文件粉碎、彈窗攔截、啟動項管理、網絡流量八大擴展工具,實用、方便,擴展工具不是默認捆綁安裝,未加載前不占電腦內存,只有在您需要并親自點擊時,才會下載安裝。

火絨安全

遠程登錄防護功能簡介

遠程登錄防護功能主要是針對一些常見的暴力破解攻擊進行防護,例如:RPC暴破、SQL Server暴破、SMB暴破。

典型應用:

1. 利用hydra暴力破解工具進行SQL Server暴破攻擊

攻擊演示:

攻擊者通常通過暴力破解工具攻擊受害者終端,嘗試獲取登錄密碼,在成功完成暴破后,攻擊者可以使用登錄密碼登錄相應的網絡服務,下載執行惡意代碼,造成更嚴重的安全威脅。

1.在被攻擊終端中安裝SQL Server并開啟相應的網絡設置,確保SQL Server服務器可以被遠程登錄。

2.將hydra暴力破解密碼字典中的密碼,設置為被攻擊終端SQL Server的sa賬號密碼(為了確保暴破成功)。如下圖所示:

火絨安全

3.運行hydra暴力破解工具,等待攻擊結果。如下圖所示:

火絨安全

4.攻擊完成后,hydra顯示獲取到一個有效密碼。如下圖所示:

火絨安全

防御測試:

1.在被攻擊終端上安裝火絨5.0,確保遠程登錄?;すδ蕓?。

火絨安全

2. 在被攻擊終端中安裝SQL Server并開啟相應的網絡設置,確保SQL Server服務器可以被遠程登錄。

3.如前文將數據庫密碼設置為暴破字典中的密碼后,使用暴力破解工具進行攻擊。查看火絨攔截日志,如下圖所示:

火絨安全

根據火絨攔截日志得出

1.通過本地IP和端口,可以得知被攻擊的IP地址為192.168.1.145,被攻擊的網絡服務綁定端口為1433(對應SQL Server服務端口)

2.通過遠程地址,可以得知發起攻擊的終端IP為:192.168.1.197

總結:

今年來,利用暴力破解進行滲透攻擊的病毒威脅不斷增多,如勒索病毒Crysis、GandCrab都曾經使用過暴力破解攻擊的方式進行病毒傳播。遠程登錄?;すδ蕓梢院芎玫姆婪兌恍┙銜<謀┝ζ平夤セ鞣絞?,從而降低終端被通過暴力破解入侵的可能性。

僵尸網絡防護功能簡介

僵尸網絡防護功能是一個標準的IDS類功能,設計目的是通過對網絡通訊數據進行掃描發現攔截潛在的入侵攻擊。

典型應用:

阻止后門連結防止APT類攻擊的范圍擴大,記錄攻擊者(方便追溯攻擊者)

攻擊演示:

攻擊者通常通過遠程漏洞攻擊(例如一個溢出)攻擊獲取遠程主機的執行權,然后在被攻擊系統上啟動一個可以被遠程操控的shell(或后門程序)。

1.在目標機器上啟動演示的遠程shell(監聽端口1999)【模擬被攻擊成功啟動shell】

2.通過putty 連結目標機器

火絨安全

4.正?;袢≡凍蘳hell可以在目標機器上執行任何cmd命令了。

火絨安全

我們可以看到,在putty界面中看到遠程目標機器的桌面目錄。

防御測試:1.在測試機器上安裝火絨5.0確保僵尸網防護功能開啟

火絨安全

2.在目標機器上啟動演示的遠程shell(監聽端口1999)【模擬被攻擊成功啟動shell】

3.通過putty 連結目標機器

火絨安全

可以看到火絨攔截日志

1.發現Backdoor/WinCMD (通用遠程shell) 關聯在RemoteCmd.exe進程中

2.攻擊者ip是 192.168.41.1 (如果是局域網用戶就可以通過這個追溯攻擊者了)

總結:

除了Backdoor/WinCMD這類非常通用的遠程shell外火絨5.0還加入了20余鐘不同后門的識別。能有效降低被攻擊入侵(滲透)的風險,產品正式發布后我們會根據外部風險情況加入新的威脅攔截?;隊蠹頁中頤翹嶠?。

火絨安全軟件5.0安裝教程

一、在本站下載最新版的火絨安全軟件安裝包,雙擊運行?!疚Vと砑0滄?,請退出其他安全軟件?!?/p>

火絨安全

二、點擊【極速安裝】或者【更改安裝目錄】。極速安裝,軟件安裝在默認的位置;更改安裝目錄,用戶可以自定義軟件的安裝位置。

火絨安全

三、設置完畢點擊【極速安裝】,耐心等待軟件安裝完成。安裝完畢會運行軟件。

火絨安全

使用技巧

火絨安全軟件怎么清理軟件?

一、打開火絨安全軟件,點擊【安全工具】→【垃圾清理】。

火絨安全

二、點擊【垃圾掃描】。

火絨安全

三、耐心等待軟件掃描。

火絨安全

四、等待掃描完畢可以點擊【開始清理】清理電腦里的垃圾;如果不想清理可以點擊【暫不處理】。

火絨安全

常見問題

火絨安全軟件刪了的文件怎么恢復?

如果是在隔離區,操作如下。

打開火絨安全軟件,點擊【反病毒】→【隔離區】,找到需要恢復的軟件,選中文件然后點擊【恢復】。

火絨安全

用火絨安全軟件怎么加快開機速度?

打開火絨安全軟件,點擊【系統防護】→【啟動項管理】,在這里可以關閉一些開機啟動軟件。

火絨安全

更新日志

火絨安全軟件5.0 v5.0.33.2更新日志(2019-12-05)

程序優化:

1、優化彈窗攔截庫。

2、優化軟件安裝攔截庫。

程序缺陷修復:

1、修復了文件實時監控(詢問我)彈窗顯示的問題。

2、修復了啟動項管理將無效啟動項刪除后,再次掃描,該啟動項又會顯示的問題。

3、修復了Win10系統在桌面有IE的快捷方式的情況下使用圖片查看器會觸發系統加固攔截的問題。

4、修復了刪除大量ip黑名單規則時,設置界面會變黑的問題。

5、修復了勾選部分ip黑名單進行導出,導出了全部的ip黑名單的問題。

6、修復了觸發自動處理規則會導致對應的自動處理規則失效的問題。

火絨安全軟件5.0 v5.0.30.7更新日志(2019-11-11)

新增功能:

1、軟件安裝前創建系統還原點,防止軟件沖突導致無法啟動。

程序優化:

1、優化彈窗攔截庫。

2、優化聯網控制、惡意網址攔截等功能的規則導入彈窗。

3、優化攝像頭防護統一功能名稱。

程序缺陷修復:

1、修復了無法攔截“秒壓”安裝的問題。

2、修復了按鍵精靈官網的安裝包有部分軟件安裝無法攔截的問題。

3、修復了U盤?;ど璧嬌尚薷聰釷?,全選框勾選無效的問題。

4、修復了系統更新沒有關閉的時候會導致補丁安裝失敗的問題。

5、修復了火絨主界面的火絨盾動畫在最后一秒出現黑線的問題。

6、修復了啟動項管理修改項目的啟動狀態或者關閉優化記錄時會閃退的問題。

7、修復了流量懸浮框置頂的情況下拖到任務欄處點擊任務欄空白處流量懸浮框會被任務欄遮擋住的問題。

  • 下載地址

點擊報錯軟件無法下載或下載后無法使用,請點擊報錯,謝謝!
{ganrao}