楼主: 驭龙
收起左侧

[讨论] 转个帖,给大家压压惊,WannaCry 勒索病毒预警【看IPS防御】无聊来个双击玩SONAR

  [复制链接]
驭龙
 楼主| 发表于 2017-5-15 10:59:36 | 显示全部楼层
君陌潇 发表于 2017-5-15 10:56
一台趋势  一台BDIS2017  一台BD2018测试版

哦,BD 2018测试版已经出了?我没有收到邀请,我去看看
EnZhSTReLniKoVa
发表于 2017-5-15 11:00:45 | 显示全部楼层
驭龙 发表于 2017-5-15 10:59
哦,BD 2018测试版已经出了?我没有收到邀请,我去看看

你们要等后续,我那个内部测试 还要反馈  最快BD2018应该在下个星期会放出
驭龙
 楼主| 发表于 2017-5-15 11:02:39 | 显示全部楼层
君陌潇 发表于 2017-5-15 11:00
你们要等后续,我那个内部测试 还要反馈  最快BD2018应该在下个星期会放出

好吧,内测我懂的,就不问有什么变化了。

其实我并不是很期待BD新版,我到是想玩ESET和DrWeb的下一代,不过还没有出
EnZhSTReLniKoVa
发表于 2017-5-15 11:05:06 | 显示全部楼层
驭龙 发表于 2017-5-15 11:02
好吧,内测我懂的,就不问有什么变化了。

其实我并不是很期待BD新版,我到是想玩ESET和DrWeb的下一代 ...

有好玩的东西 都会在测试机里测试玩玩。下午聊  我去2家公司处理问题去了。电话都被打爆了。
驭龙
 楼主| 发表于 2017-5-15 11:06:39 | 显示全部楼层
君陌潇 发表于 2017-5-15 11:05
有好玩的东西 都会在测试机里测试玩玩。下午聊  我去2家公司处理问题去了。电话都被打爆了。

拜拜
流水寒丶
头像被屏蔽
发表于 2017-5-15 11:58:23 | 显示全部楼层
我就是XXX 发表于 2017-5-15 10:08
所以说微软每月的补丁该打的就打,杀毒软件该装的要装。

对于那些整天宣扬裸奔且说从不打补丁的人说的这 ...

我就从不打补丁, 但是杀毒软件还是用
jefffire
头像被屏蔽
发表于 2017-5-15 12:05:16 | 显示全部楼层
驭龙 发表于 2017-5-14 17:18
有可能,360就是因为网络问题才有没有拦截的,如果网络不稳定SONAR也很难发挥效果,不过还好IPS也可以防 ...

12号之前的IPS特征库 翻了一遍 没找到相关漏洞特征入库的信息。
wenny
发表于 2017-5-15 13:01:38 | 显示全部楼层
我就是XXX 发表于 2017-5-15 10:32
这次勒索病毒,媒体也是一路跟风爆炒,有几个基本知识没说清:

1、445端口是用于网络文件共享和打印机共 ...

相當同意。
驭龙
 楼主| 发表于 2017-5-15 13:47:25 | 显示全部楼层
jefffire 发表于 2017-5-15 12:05
12号之前的IPS特征库 翻了一遍 没找到相关漏洞特征入库的信息。

姐夫,你看东西不仔细哟,5月2日的IPS就已经拦截永恒之蓝了

https://www.symantec.com/securit ... -SU134-20170502.021

官方说的其他IPS特征码,我就不继续了,反正这个就足够了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 感谢解答: )

查看全部评分

jefffire
头像被屏蔽
发表于 2017-5-15 13:49:09 | 显示全部楼层
驭龙 发表于 2017-5-15 13:47
姐夫,你看东西不仔细哟,5月2日的IPS就已经拦截永恒之蓝了

https://www.symantec.com/security_respo ...

微软三月份发的补丁 我只在三四月找了一圈 灯下黑了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 19:33 , Processed in 0.103119 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表