方案&案例
Scheme & Case
方案&案例
Scheme & Case
產品公告:
火絨產品(個人版、企業版)重要功能"漏洞攻擊攔截"于上周完成升級,現已全面支持XP系統。企業用戶將產品升級到1.0.3.0版本,個人用戶將產品升級到4.0.68.14版本,并重啟電腦,即可完成功能升級。
"漏洞攻擊攔截"功能可幫助用戶在系統沒有打漏洞補丁的情況下,完成安全熱補,阻止勒索軟件、黑客滲透程序等高危威脅的入侵,并記錄攻擊發起者IP地址信息,方便進行攻擊溯源。
詳細介紹請參考:https://www.huorong.cn/info/1524105170121.html
典型案例:
近日,安徽某醫院反映在部署"火絨終端安全管理系統1.0"(火絨企業版)后,發現仍舊有病毒在網絡中流竄。
火絨工程師與該醫院緊急遠程溝通,通過日志記錄發現,被查殺的病毒均為蠕蟲病毒(worm/conficker)。該病毒特點是通過系統漏洞在局域網中不斷地橫向傳播,并下載其他惡性病毒。
同時,該醫院部分電腦使用的是老舊的XP系統,存在一直沒有修復的老漏洞MS08-067,蠕蟲病毒正是通過該漏洞侵入醫院系統。
隨后,醫院網絡管理員在火絨工程師的提示下將火絨企業版"控制中心"與"終端"升級到最新版,通過"漏洞攻擊攔截"功能,找到了漏洞攻擊IP地址,徹底攔截漏洞攻擊,解決該醫院網絡病毒肆虐的問題。
圖1:"漏洞攻擊攔截"功能升級后查出XP系統中存在漏洞的IP地址
圖2:漏洞攻擊已被阻止
實際上,政府、企業、學校、醫院等局域網機構用戶使用的多為老舊的XP系統,存在很多未能修復的老漏洞,MS08-067只是其中一個,而很多惡性病毒都可以通過這些漏洞在局域網中無限傳播。
建議局域網、XP系統用戶盡快升級"火絨企業版",全面排查可存在的漏洞攻擊威脅。如有任何問題和使用結果請向火絨及時反饋。
“火絨企業版”面向全國招募技術服務商與渠道合作商
聯系人:
南區:霍先生
電話:13911126117
郵箱:huojingsheng@huorong.cn
北區:王先生
電話:18511134395
郵箱:wangzhiqiang@huorong.cn
掃一掃在手機上閱讀本文章