400电话
微信咨询
加入我们
咨询时间: 9:30-18:30
400-998-3555
感谢您访问本站!我们检测到您当前使用的是 IE 浏览器。由于微软已正式终止对 IE 浏览器的技术支持,本站现已不再兼容该浏览器,可能会导致页面显示异常或功能无法使用。为了获得最佳体验,建议您:使用 Chrome、Edge、Firefox 等现代浏览器访问。
x

防勒索阻入侵 火绒打造轻量化企业安全运维防线

  • 作者:火绒安全

  • 发布时间:2026-07-28

  • 阅读量:725

近期多份新闻报道显示,AI暴力破解、勒索病毒借助压缩工具渗透、内网横向攻击频发,企业因终端防护策略粗放、管理平台存在漏洞遭受数据泄露与业务中断损失。面对持续升级的攻击手段,火绒终端安全管理系统可补齐企业终端防御短板,降低安全运营压力。


图1.png


火绒应用加固新增“其他软件”类型

当前勒索病毒常利用WinRAR、浏览器等工具释放恶意脚本,用户往往难以察觉。火绒终端安全管理系统支持由管理中心统一下发防护策略,策略扩展范围至工具软件领域,新增“其他软件”类型并默认启用,重点对WinRAR、OpenClaw等其他软件进行全维度行为监控,可有效防范攻击者通过压缩包投递恶意代码、利用工具软件执行危险指令的安全风险,补齐工具类软件防护短板。

图2.png


图3.png


火绒打通系统集成通道

针对多数企业同时部署NAC准入、态势感知平台,数据割裂、带病终端入网的普遍痛点,火绒流量标签可生成DSCP、TTL 流量标记输出给第三方NAC,NAC 读取标记即可无感识别终端安全状态,拦截未部署火绒的设备;开放三套标准化API,SIEM、运维平台可自动拉取安全日志、终端软硬件信息,省去人工汇总。

图4.png


火绒应用加固新增“其他软件”类型

火绒终端安全管理系统针对Nginx源代码执行高危漏洞CVE-2026-42945进行紧急修复,统一双平台组件版本,消除公网暴露环境下的安全隐患,可大力保障系统底层服务的稳定性与安全性。

  • 移除离线终端详情页冗余“终端不在线”toast 提示;

  • 升级勒索诱捕驱动,提升新型勒索拦截能力;

  • 重构管理中心终端列表页面刷新逻辑,风险排查、资产查看效率显著提升,压缩操作时长。

图5.png


火绒安全始终立足政企数字化运维场景,持续迭代防护能力、配套落地式专项培训,以贴合企业真实需求的产品与服务,构筑稳定、高效、易运维的终端安全防线。

若您在产品使用上有任何问题,或遇到可疑的安全威胁,欢迎随时通过以下官方渠道联系我们,火绒安全团队将竭诚为您提供技术支持:

火绒官方论坛:https://bbs.huorong.cn/

火绒官方服务热线:400-998-3555

(服务时间:法定工作日8:30-20:30,法定节假日9:30-18:30)


安全无忧,一键开启

全面提升您的系统防护