方案&案例
Scheme & Case
方案&案例
Scheme & Case
產(chǎn)品公告:
火絨產(chǎn)品(個人版、企業(yè)版)重要功能"漏洞攻擊攔截"于上周完成升級,現(xiàn)已全面支持XP系統(tǒng)。企業(yè)用戶將產(chǎn)品升級到1.0.3.0版本,個人用戶將產(chǎn)品升級到4.0.68.14版本,并重啟電腦,即可完成功能升級。
"漏洞攻擊攔截"功能可幫助用戶在系統(tǒng)沒有打漏洞補丁的情況下,完成安全熱補,阻止勒索軟件、黑客滲透程序等高危威脅的入侵,并記錄攻擊發(fā)起者IP地址信息,方便進行攻擊溯源。
詳細(xì)介紹請參考:https://www.huorong.cn/info/1524105170121.html
典型案例:
近日,安徽某醫(yī)院反映在部署"火絨終端安全管理系統(tǒng)1.0"(火絨企業(yè)版)后,發(fā)現(xiàn)仍舊有病毒在網(wǎng)絡(luò)中流竄。
火絨工程師與該醫(yī)院緊急遠程溝通,通過日志記錄發(fā)現(xiàn),被查殺的病毒均為蠕蟲病毒(worm/conficker)。該病毒特點是通過系統(tǒng)漏洞在局域網(wǎng)中不斷地橫向傳播,并下載其他惡性病毒。
同時,該醫(yī)院部分電腦使用的是老舊的XP系統(tǒng),存在一直沒有修復(fù)的老漏洞MS08-067,蠕蟲病毒正是通過該漏洞侵入醫(yī)院系統(tǒng)。
隨后,醫(yī)院網(wǎng)絡(luò)管理員在火絨工程師的提示下將火絨企業(yè)版"控制中心"與"終端"升級到最新版,通過"漏洞攻擊攔截"功能,找到了漏洞攻擊IP地址,徹底攔截漏洞攻擊,解決該醫(yī)院網(wǎng)絡(luò)病毒肆虐的問題。
圖1:"漏洞攻擊攔截"功能升級后查出XP系統(tǒng)中存在漏洞的IP地址
圖2:漏洞攻擊已被阻止
實際上,政府、企業(yè)、學(xué)校、醫(yī)院等局域網(wǎng)機構(gòu)用戶使用的多為老舊的XP系統(tǒng),存在很多未能修復(fù)的老漏洞,MS08-067只是其中一個,而很多惡性病毒都可以通過這些漏洞在局域網(wǎng)中無限傳播。
建議局域網(wǎng)、XP系統(tǒng)用戶盡快升級"火絨企業(yè)版",全面排查可存在的漏洞攻擊威脅。如有任何問題和使用結(jié)果請向火絨及時反饋。
“火絨企業(yè)版”面向全國招募技術(shù)服務(wù)商與渠道合作商
聯(lián)系人:
南區(qū):霍先生
電話:13911126117
郵箱:huojingsheng@huorong.cn
北區(qū):王先生
電話:18511134395
郵箱:wangzhiqiang@huorong.cn
掃一掃在手機上閱讀本文章