imtoken安卓版下载20|比特梵德怎么更新

作者: imtoken安卓版下载20
2024-03-16 00:09:13

Bitdefender中国官方网站 比特梵德中国官方网站

Bitdefender中国官方网站 比特梵德中国官方网站

s

致电 4000-132-568

联系我们

获取支持

需要帮助?

家用产品支持

企业产品支持

登录平台

帐号

Bitdefender Central

GravityZone SaaS 云控制台

MDR 门户

US-EN

家用产品

产品

Bitdefender 全功能安全套装

Bitdefender 苹果反病毒软件

Bitdefender 互联网安全套装

Bitdefender 安卓手机反病毒软件

热门链接

下载试用

在线购买

服务支持

续费产品?

立即续费

所有产品

产品对比

下载试用

官方商城

fhtabonelink:

businesscardctalink: /business/

企业产品

产品套装

GravityZone 旗舰版    Hot

GravityZone 精英版   Hot

GravityZone 商业版

GravityZone MSP 托管服务商

安全服务

MDR 托管检测与响应

托管服务商 MDR

安全产品

GravityZone XDR    Hot

云工作负载和服务器安全   Hot

容器安全   Hot

邮件安全

Exchange安全

EDR 端点检测和响应

端点保护

移动安全

漏洞扫描与补丁管理   Hot

完整性监控   Hot

存储安全

所有产品

比较产品

下载试用

获取报价

Bitdefender EDR 攻防对抗 Lockbit 3.0 全世界加密最快的勒索病毒

Bitdefender PK Lockbit 3.0 勒索病毒

观看视频

官方商城

企业产品免费试用下载

攻防对抗 vs 勒索病毒

合作伙伴

经销商

合作伙伴计划

注册合作伙伴

查找经销商

MSP 服务提供商

MSP 合作伙伴计划

注册MSP合作伙伴

查找MSP经销商

OEM合作

OEM 合作

高级威胁情报

端点保护SDK

网关保护SDK

物联网

IoT 安全平台

为什么合作?

联系我们

查找经销商

关于我们

联系我们

服务支持

需要帮助?

家用产品支持

企业产品支持

登陆

帐号

Bitdefender Central

GravityZone SaaS云控制台

MDR 门户

search

全球网络安全领导者

保护全球5亿用户

23年持续创新

家用产品

保护PC, Mac等家用电脑。

查看产品

企业产品

选择行业顶级的解决方案,构建弹性网络

查看解决方案

端点安全的领导者

Forrester Wave™: Endpoint Security, Q4 2023 报告

阅读报告

与法拉利Ferrari达成战略合作

Bitdefender 高级威胁情报保护法拉利,提升对高级网络威胁的检测和响应能力。

阅读案例

Bitdefender 发布 CSPM 安全解决方案

Bitdefender 收购了 Horangi Cyber Security,扩展了产品线,推出了前沿的云安全态势管理和云基础设施权限管理解决方案。

阅读更多

行业认可

Bitdefende被独立测试组织和行业顶级咨询公司公认为全球网络安全的领导者。

查看更多

热门资源

行业领先的安全产品和服务,抵御不断演化的网络威胁。

EDR端点检测与响应

了解更多

家用产品下载

立即下载

企业产品下载

立即下载

攻防对抗视频

前往Bilibili

Bitdefender 是全球网络安全的领导者,提供行业顶级的威胁预防、检测和响应解决方案。

保护全球5亿用户,每分钟发现400+新威胁,每天执行4000亿次威胁查询,具有全球最大的威胁情报网络。全球超过170+公司使用Bitdefender的安全技术:Microsoft,Cisco, IBM,Trellix, FireEye, Cybereason, Checkpoint, 奇虎360, 腾讯,百度,阿里巴巴,奇安信,深信服,绿盟科技,字节跳动,长亭科技,微步在线, 山石网科...等等。

Bitdefender最新动态:

阅读更多公司新闻成功案例Bitdefender 与 NBA 马刺队达成战略合作

阅读更多阅读更多研究报告2023年度 Gartner Peer Insights™ 端点保护平台客户之选

94%的客户推荐Bitdefender阅读更多权威报告Bitdefender 被 AV-Comparatives 评选为EDR领域的战略领导者”阅读更多阅读更多权威报告AV-Comparatives APT 威胁 防护能力测试 - Bitdefender 排名第一!

阅读更多

关注 Bitdefender

主页

比较产品

下载试用

免费工具

企业产品

产品套装

安全产品

安全服务

平台

比较产品

续费升级

下载试用

免费软件

合作伙伴

OEM合作

MSP托管服务商

经销商合作伙伴

联盟合作伙伴

公司

关于我们

最新新闻

热门资源

热门链接

家用产品下载

企业产品试用申请

官方商城

GravityZone SaaS 云控制台

家用产品支持中心

企业产品支持中心

联系我们

网络研讨会

软件下载

服务支持

官方商城

联系我们

Copyright © 1997 - 2024 Bitdefender

关于个人版如何更新bitdefender的方法_BitDefender_国外杀毒软件 卡饭论坛 - 互助分享 - 大气谦和!

关于个人版如何更新bitdefender的方法_BitDefender_国外杀毒软件 卡饭论坛 - 互助分享 - 大气谦和!

收藏本站 |切换到宽版

| 更换论坛皮肤

 找回密码  忘记邮箱

 QQ快速登录

 快速登录

 快速注册

好友

帖子

收藏

勋章

好帖合辑

导读

门户

首页主站首页

论坛论坛

资讯一起聊聊资讯

安全讨论和研究安全的区域

软件讨论和琢磨软件的区域

硬件硬件有关话题的讨论

休闲休闲放松的地方

搜索

帖子快速对帖子进行分类阅读和查找

伯乐榜

勋章

帮助解决你所碰到的问题

国内杀毒软件国外杀毒软件病毒样本辅助工具虚拟机浏览器解疑答难软件下载茶舍会员服务国内杀毒软件国外杀毒软件卡巴斯基病毒样本虚拟机安全工具原创工具IT资讯综合区软件下载解疑答难浏览器手机路由器硬件综合茶舍会员服务论坛搜索百度搜索查看新帖最新热门我的帖子优秀帖子专辑论坛支持解疑答难

卡饭»论坛 › 安全区 › 国外杀毒软件 › BitDefender › 关于个人版如何更新bitdefender的方法

123 / 3 页下一页

返回列表

查看: 10024|回复: 27

[分享]

关于个人版如何更新bitdefender的方法

[复制链接]

胡淇允

电梯直达

1楼

发表于 2023-2-7 17:13:03

|

|倒序浏览

|阅读模式

本帖最后由 胡淇允 于 2023-2-7 17:14 编辑

bitdefender技术支持的方案:“152.195.35.121    upgr-mmxxii-cl-ts.2d8cd.cdn.bitdefender.net    把这个记录加到hosts,步骤: 到文件夹C:\Windows\System32\drivers\etc里面拷贝hosts出来到桌面,用记事本编辑,编辑保存后拷贝回那个目录,就可以了(实测有效)

收藏4

淘帖0

回复

举报

有漏皆苦

2楼

发表于 2023-2-7 22:18:53

|

改hosts不是会被杀软改回默认嘛

回复

举报

Anmoe

3楼

发表于 2023-2-8 00:05:04

来自手机

|

把DNS改成1.1.1.1或1.0.0.1效果也是一样的

回复

举报

lwjack

4楼

发表于 2023-2-8 10:52:49

|

Anmoe 发表于 2023-2-8 00:05

把DNS改成1.1.1.1或1.0.0.1效果也是一样的

改DNS是个方法,但是上很多国内网站解析速度太慢了

回复

举报

kuroandsan

5楼

发表于 2023-2-8 12:40:00

|

这个ip在我这经常丢包,然后bd客服建议我用企业版

回复

举报

Anmoe

6楼

发表于 2023-2-8 23:08:59

|

lwjack 发表于 2023-2-8 10:52

改DNS是个方法,但是上很多国内网站解析速度太慢了

可以主DNS用阿里,备用DNS改成1111,目前这样弄体验良好

回复

举报

mr_bean_forever

7楼

发表于 2023-2-9 10:06:06

|

收藏此贴再研究

回复

举报

有漏皆苦

8楼

发表于 2023-2-9 11:14:49

|

Anmoe 发表于 2023-2-8 23:08

可以主DNS用阿里,备用DNS改成1111,目前这样弄体验良好

不得行,主阿里,直接update error。

回复

举报

有漏皆苦

9楼

发表于 2023-2-9 11:23:06

|

楼主这个地址,连的上,但是一直没有进度。看来现阶段还是只有主1.1.1.1勉强使用了。

回复

举报

胡淇允

10楼

 楼主|

发表于 2023-2-9 17:46:32

|

有漏皆苦 发表于 2023-2-7 22:18

改hosts不是会被杀软改回默认嘛

排除

回复

举报

下一页 »

123 / 3 页下一页返回列表

高级模式

B

Color

Image

Link

Quote

Code

Smilies

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

发表回复

回帖后跳转到最后一页

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-16 00:09

, Processed in 0.090050 second(s), 15 queries

.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复

客服

返回顶部

返回列表

Bitdefender 下载中心

Bitdefender 下载中心

家用产品

企业产品

合作伙伴

公司

博客

支持

需要帮助?

家用产品支持

企业产品支持

登陆

你的帐号

Bitdefender Central

GravityZone SaaS 云控制台

MDR 门户

US-EN

30天试用下载

产品

产品套装

GravityZone 旗舰版

XDR终极的安全保护

GravityZone 精英版

顶级的端点保护,包含攻击溯源,根本原因分析

GravityZone 高级版

保护物理机,虚拟化和云环境

GravityZone 商业版

保护<50人的小型企业

安全服务

MDR 托管检测与响应

24x7x365 安全运营,攻击者不睡觉,我们帮你守护

产品列表

云工作负载和服务器安全

容器安全

邮件安全

EDR端点检测与响应

端点保护

硬盘加密

移动安全

漏洞扫描与补丁管理

存储安全

企业版产品

托管服务

MSP 托管服务

行业顶级的保护,丰富的产品线,灵活的授权

MDR 托管服务

为 MSP 打造的 托管 MDR

托管服务简介

所有产品

比较产品

获取报价

30天试用下载

XDR: EDR的演进

Bitdefender 通过XDR跨端点关联技术增强 EDR,以检测复杂的网络攻击。

观看网络研讨会

安全服务

托管服务

MDR 托管检测与响应

托管服务商 MDR

MSP 托管服务简介

服务支持

标准支持

金牌支持

专业服务

支持服务简介

所有产品

获取报价

30天试用下载

快速评估你的安全能力

您是否需要EDR? 参加这个简短的调查并找出答案!

参加调查

解决方案

我想

构建弹性网络

确保安全合规

提供托管服务

保护云工作负载

保护数据中心

保护端点

保护中小型企业

我的行业

教育

能源

金融

医疗

IT服务

制造

政府

高科技

电信

零售

比较产品

获取报价

30天试用下载

容器安全

保护云原生应用程序免受勒索软件、内存攻击和 APT攻击

了解更多

平台

安全加固和风险分析

端点和人为风险分析

漏洞管理

GravityZone 平台简介

预防

反勒索

应用程序控制

高级反漏洞

无文件攻击防护

机器学习(HyperDetect)

网络攻击防护

沙盒分析器

检测 & 响应

攻击可视化

行为分析

GravityZone平台简介

网络流量分析

根本原因分析

所有产品

获取报价

30天试用下载

阻止勒索病毒

35+ 机器学习驱动的防护层,100%阻止勒索软件。

了解更多

资源

资源中心

Bitdefender 实验室 Blog

企业安全博客

成功案例

认证

市场活动

新闻动态

网络研讨会

白皮书

所有资源

比较产品

获取报价

30天试用下载

大主教管区通过 Bitdefender MDR 获得最高级别防护

借助 Bitdefender MDR,大主教管区可以将更多时间用于战略项目,减轻其安全负担并提高补丁合规性。

阅读案例

为什么选择我们

我们的客户

成功案例

认证

认证

获奖和荣誉

获奖和荣誉

技术联盟

技术联盟

威胁情报和研究

Bitdefender实验室

勒索病毒解密工具

网络攻击态势感知

比较产品

获取报价

30天试用下载

MITRE ATT&CK EDR产品评估报告

MITRE ATT&CK 指导你如何选型EDR产品

查看网络研讨会

公司

博客

支持

需要帮助?

家用产品支持

企业产品支持

登陆

你的帐号

Bitdefender Central

GravityZone SaaS 云控制台

MDR 门户

US-EN

搜索

主页

家用产品

Bitdefender 全功能安全套装

Bitdefender 全功能安全套装

支持设备:

30天试用下载

一个产品保护您的所有设备:Windows,Andorid,macOS

最佳保护,最低性能影响。连续10年在国际权威测评机构AV-Test和AV-Comparatives的测试中排名第一。

在线购买

56%

折扣

世界排名第一的反病毒技术,无与伦比的威胁检测能力

防御复杂威胁和零日攻击

100%勒索病毒防护能力

一键清理系统垃圾,加速电脑

极低的资源占用

连续10年国际权威测评机构测评第一

“PCMag Editor's Choice”

PCMag August 2020

“Outstanding Security Product”

AV-Comparatives January 2021

“TechRadar Editor's Choice”

TechRadar September 2020

30天试用下载

家用产品试用下载

下载行业顶级的安全解决方案,获得最佳保护

立即下载 30 天试用版!

Bitdefender 全功能安全套装

保护您的所有设备

保护您的所有设备免受恶意软件的侵害。

立即下载

30天试用

世界排名第一的反病毒技术,无与伦比的威胁检测能力

防御复杂威胁和零日攻击

100%勒索病毒防护能力

一键清理系统垃圾,加速电脑

极低的资源占用

连续10年国际权威测评机构测评第一

保护所有设备:

"TechRadar Editor's Choice"

TechRadar September 2020

"Bitdefender Total Security is our current Editors' Choice for security mega-suites"

PC Mag, August 2020

Bitdefender 互联网安全套装

全方位安全保护

选择行业排名第一的产品保护您的 Windows PC 免受高级攻击。

立即下载

30天试用

世界排名第一的反病毒技术,无与伦比的威胁检测能力

防御复杂威胁和零日攻击

100%勒索病毒防护能力

极低的资源占用

"超一流产品"

AV-Comparatives, 2021

"最佳保护"

AV TEST, 2021

Bitdefender 苹果杀毒软件

针对 Mac 相关威胁的绝对保护

为您的 Mac 提供全面和高性能保护。

立即下载

30天试用

世界排名第一的反病毒技术,无与伦比的威胁检测能力

防御复杂威胁和零日攻击

广告拦截

保护您的在线隐私

时间机器保护

"A Superlative Mac Protector"

PC Mag, August 2020

关注 Bitdefender

主页

比较产品

下载试用

免费工具

企业产品

产品套装

安全产品

安全服务

平台

比较产品

续费升级

下载试用

免费软件

合作伙伴

OEM合作

MSP托管服务商

经销商合作伙伴

联盟合作伙伴

公司

关于我们

最新新闻

热门资源

热门链接

家用产品下载

企业产品试用申请

官方商城

GravityZone SaaS 云控制台

家用产品支持中心

企业产品支持中心

新闻

网络研讨会

法律信息

隐私政策

站点地图

联系我们

Copyright © 1997 - 2022 Bitdefender

如何评价Bitdefender Total Security?和其他安全软件相比有哪些优势和不足呢? - 知乎

如何评价Bitdefender Total Security?和其他安全软件相比有哪些优势和不足呢? - 知乎首页知乎知学堂发现等你来答​切换模式登录/注册信息安全杀毒软件安全软件如何评价Bitdefender Total Security?和其他安全软件相比有哪些优势和不足呢?最近电脑中毒想换一款安全软件,网上看到一些权威评测Bitdefender的成绩还不错,想了解一下这款产品优缺点。显示全部 ​关注者51被浏览69,054关注问题​写回答​邀请回答​好问题 1​3 条评论​分享​38 个回答默认排序甜糯蔓莓糖夏虫也为我沉默,沉默是今晚的康桥!​ 关注谢邀。总体来说,内行人看门道,外行人热闹。在安全软件领域有所了解人应该都知道Bitdefender Total Security这款安全软件,毕竟连续10年在国际权威测评机构AV-Test和AV-Comparatives的测试中排名第一,可以说是世界顶级的安全软件,与Kaspersky安全软件不分上下。在2020年6月 AV- TEST最新一轮的测试中,Bitdefender Total Security在安全性能和安全防护都略优于Kaspersky,并远超于Symantec与McAfee等其他顶级安全软件,并获得AV- TEST所颁发的“2019年度最佳产品”。主流的安全软件基本都是从从保护、性能、隐私三个方面进行防护。保护功能主要是拦截复杂的网络攻击,包括实时防护、网络威胁保护、反钓鱼等,性能防护主要是对恶意软件做出响应时,系统的性能,包括一键电脑加速、智能安全助手等,隐私防护主要是全面保护网络隐私和个人信息,包括反追踪、反扒窃等等。Bitdefender Total Security也不例外,最为突出的就是其防护功能,能够防御所有网络威胁,例如病毒,蠕虫和特洛伊木马,勒索病毒,灰色软件,零日攻击,Rootkit和间谍软件等等,并且在反病毒技术上最为突出。很可惜的是,Bitdefender Total Security在国内的知名度并不是很高,毕竟国内也有几家很不错的安全防护软件,如360安全卫士、卡巴斯基、腾讯安全卫士等等,此外,Bitdefender Total Security也是采用的是购买激活码的注册方式,因此,对于国内免费的安全软件来说,国人更喜欢免费的,况且现在windows系统已经很完善了,很少会感染病毒。总之,萝卜青菜各有所爱,各个软件都有它的受众群体与定位,不必刻意强求。发布于 2021-03-25 21:17​赞同 4​​添加评论​分享​收藏​喜欢收起​aboredman喜欢瞎折腾​ 关注比特梵德确实很强悍,查杀能力和主动防御算是杀软中的第一梯队了(防勒索的能力也很不错,得益于庞大的病毒数据库和智能主防,它对恶意软件很有效果)。但是,不可否认的是,不建议您选择这款杀软的原因有以下几点:1.被防火墙封锁,所以更新极其困难(甚至于无法更新)。2.占用资源极高(不知道现在的版本还会不会出现这种情况,但是这款杀软挺吃内存和CPU的)。3.ATC的能力,也就是主动防御,对于防御未知/新型的威胁来说是足够强大的,但是因为本土化不行,所以误杀也是会有的(这个包括查杀,也就是扫描和监控都会出现误杀)。。。。。。4.被封锁,意味着依靠云的功能受到限制/不起作用,查杀和主防能力将大大削弱。5.对流氓软件和挖矿类无能为力(已知的早期存在的问题,现在版本不清楚是否依旧存在)。总体而言,是款不错的杀软,但是配置和网络方面必须考虑清楚。发布于 2021-03-25 06:33​赞同​​2 条评论​分享​收藏​喜欢

解决比特梵德更新困难的方法(不行勿喷)【bitdefender吧】_百度贴吧

梵德更新困难的方法(不行勿喷)【bitdefender吧】_百度贴吧

网页资讯视频图片知道文库贴吧地图采购 进入贴吧全吧搜索吧内搜索搜贴搜人进吧搜标签    日一二三四五六                                          签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力! 本吧签到人数:0一键签到成为超级会员,使用一键签到一键签到本月漏签0次!0成为超级会员,赠送8张补签卡如何使用?点击日历上漏签日期,即可进行补签。连续签到:天  累计签到:天0超级会员单次开通12个月以上,赠送连续签到卡3张使用连续签到卡 03月16日漏签0天 bitdefender吧 关注:299贴子:3,578

看贴

图片

吧主推荐

游戏

2回复贴,共1页

<<返回bitdefender吧>0< 加载中...解决比特梵德更新困难的方法(不行勿喷)只看楼主收藏 回复

贴吧用户_QSSCStt

中级粉丝2

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 152.195.35.121 upgr-mmxxii-cl-ts.2d8cd.cdn.bitdefender.net 把这个记录加到hosts。步骤: 到文件夹C:\Windows\System32\drivers\etc里面拷贝hosts出来到桌面,用记事本编辑,编辑保存后拷贝回那个目录。

宁波圣罗曼摄影

初级粉丝1

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 请注明出处为卡饭

会计淘淘

初级粉丝1

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 好方法啊 登录百度账号扫二维码下载贴吧客户端下载贴吧APP看高清直播、视频!贴吧页面意见反馈违规贴吧举报反馈通道贴吧违规信息处理公示

2回复贴,共1页

<<返回bitdefender吧

分享到:

©2024 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示

 

卡巴斯基、诺顿和 Bitdefender 那个更推荐中国用户? - 知乎

卡巴斯基、诺顿和 Bitdefender 那个更推荐中国用户? - 知乎首页知乎知学堂发现等你来答​切换模式登录/注册卡巴斯基(Kaspersky)杀毒软件360 杀毒诺顿杀毒软件BitDefender卡巴斯基、诺顿和 Bitdefender 那个更推荐中国用户?卡巴斯基、诺顿和 Bitdefender 是国际上最最出名的三大杀毒软件,常年霸占各大杀软评测前三。 那么这些软件,那个更推荐中国用户使用呢?显示全部 ​关注者59被浏览236,993关注问题​写回答​邀请回答​好问题 9​3 条评论​分享​9 个回答默认排序ShuiAndy​ 关注谢邀。我觉得对比诺顿和卡巴斯基,不带Bitdefender不太好。诺顿,卡巴,Bitdefender 作为常年霸占各大杀软评测前三的杀毒软件,在各个方面基本没有差距,但是还是有细微的差别的。Bitdefender:优点:各大杀软评测里,无论是查杀率、性能、误报率基本都是第一,不是第一也是第一梯队。无敌强的ATD主动防御,有一套本地程序评分机制,对各个程序的日常操作进行打分,如有持续异常行为,直接干掉。无数次主动防御测试里ATD妥妥的都是第一名,并跟第二名拉开了半个档次。在2019版更是加上了回滚。以前BD的主防虽然强无敌,但是由于没有回滚,万一被过掉了文件基本就被加密了。而前几天刚刚发布的2019版终于正式发布了回滚的功能,算是补齐了最后一块短板。ATD主防,天下第一。优秀的系统资源占用。BD在各项杀软性能测试里一直强于卡巴和诺顿,处于第一梯队。相比卡巴和诺顿,BD才是真正的安静。AutoPilot 功能打开之后,遇到病毒连个提示窗口都没有就杀掉了,真正做到全自动处理。而这个功能在2019版是默认开启的。缺点:没有进入中国市场,目前的中文版不被官方承认,升级就覆盖掉了。当然,更新也是个问题。虽然误报率极低,一直处在世界前列,但对中国特色程序表现并不算很友好。云信誉相对卡巴和诺顿差一些,导致2019新加的防勒索功能误报很高,希望是暂时的。ATC是强无敌,但如果评分机制有问题而产生误报,则株连九族杀无赦。部分用户出现了“腾讯一个游戏组件误报,直接杀腾讯全家”的令人哭笑不得的行为。虽然不卡系统,但是内存占有率奇高。本人32G内存,BD主程序能占300M~600M。虽然内存是拿来用的,但是看起来也是闹得慌。卡巴斯基:优点:BD在各大杀软评测里常年第一,那常年第二的就是卡巴斯基了。卡巴的主动防御虽然没有BD那么智能那么变态,但是它有自己的变态之处:回滚。在各种防勒索测试之中,卡巴在主动防御被过掉之后,绝大多数情况下也会靠其强大的回滚机制把被加密的文件还原回来,主动防御并没有差BD多少,加上非常好的云信誉系统,综合起来仍然是最好的主动防御之一。仍然是极其优秀的系统资源占用,现在的卡巴已经基本摘掉了“卡巴死机”的帽子了。顺带说一句,Windows Defender系统性能占用极差。。卡巴斯基进入中国也有一定年头了,本地化做的不错,对待国内不太干净的程序也算好,国内用户实际使用来讲算是这三个里面误报最少的了。缺点:卡巴斯基虽然性能一直在改进,但是程序的稳定性一直是个问题,虽然不影响使用,但是各种奇葩的小毛病有些时候真的是令人哭笑不得。比如前段日子的2019a版,更新的时候会卡在98%不动,打开一下Edge浏览器就好了(无语),不知道刚刚推送的2019b版修复了没。据说卡巴国内代理商今年卖的key只能激活五次,重装也算?真不知道他们在想什么。对某些人不算缺点的缺点,都2019版了UI竟然是32位的,任务管理器里看着真是尴尬。诺顿:这个优缺点得一起说。也就是诺顿令人纠结的“万物杀“。只看结果的话,诺顿在各大杀软评测里总是拿不到第一梯队的分数。但问题却不在于它的性能和查杀率有多差,而是在于它误报率高于行业平均水平,并且部分主动防御是交给用户判断的。事实上,加上用户判断的那0.5%,诺顿在av-comparatives的查杀率一直是100%,这点没有任何其他杀软能做到,包括BD和卡巴。但问题就是在于这0.5%的用户判断率和1%左右的误报率给它拉低了分数。也正因如此,虽然某些测评诺顿表现一般,但是没人能说它不是跟卡巴、BD一同坐在第一梯队的杀毒软件。优点:主动防御方面,诺顿靠的是全方位、多层次的防护。从入侵防护、云信誉查询、行为检测、启发式扫描,诺顿都做到了顶级,唯一欠缺的是智能性(要知道当年诺顿可是靠着智能主防独步天下的,哎)。但是仍然是主动防御里跟BD卡巴属于第一梯队的。性能方面,诺顿在2007版就开始注重性能表现,自此以后系统资源占用都极其优秀。虽然AV-C最近性能评测一般,但是我自己用PC-Mark对比卡巴和BD却发现诺顿对分数影响竟然是最小的。程序稳定,UI流畅,卡巴和BD的UI都掉帧,难受。小bug基本没有。缺点:万物杀,我倒是没太遇到过,因为我目前Windows里没有盗版和破解软件,误报是有但是很少,国内普通用户我就没有发言权了。下载个程序右下角还得告诉你是安全的,多此一举,静默模式竟然还有时间限制。最后附上一些资料:AV-C上半年查杀率统计误报率性能表现以下是本人昨天使用PC-Mark实测的性能测试未安装杀软(关闭Windows Defender)Bitdefender 2019Kasperkey 2019aNorton 22.14.2.15编辑于 2018-07-19 22:20​赞同 156​​56 条评论​分享​收藏​喜欢收起​我永远喜欢白雪​ 关注首先纠正一下题主在其他回答下的评论,号称世界上最大病毒库的是 bitdefender,卡巴斯基自己都没有说过有最大的病毒库。其次,杀毒软件不以病毒库大小论英雄,病毒库小可能正说明杀毒软件提取病毒特征的能力强,能用很小的病毒库对应大量的病毒。第三,360由于其巨大的装机量,在国内收集病毒的能力很强,以至于至少在国内,360可以与国际知名的杀毒软件一较高下。第四,在国内我认为卡巴斯基更适用,国内卡巴斯基误报控制比诺顿好很多,诺顿有一个“万物杀”的称号,在天朝大多数软件或多或少有点不那么正经的情况下,可能会烦死人。杀毒软件不止看查杀率,也看误报率,如果它把很多不是病毒的都当成病毒,那也就没有意义了。第五,我理解的题主所说的“诺顿”指的是 symantec 旗下的 norton,而不是 eset 的 nod32,因为经常有人混淆,特别提一下,诺顿是 norton 的官方中文名,而 nod32 没有官方翻译。编辑于 2018-07-18 21:29​赞同 22​​6 条评论​分享​收藏​喜欢

Bitdefender EDR 产品测评 - 知乎

Bitdefender EDR 产品测评 - 知乎首发于比特梵德反病毒切换模式写文章登录/注册Bitdefender EDR 产品测评比特梵德全球网络安全的领导者!本文转自 51CTO 技术栈原文:https://mp.weixin.qq.com/s/RR9JHKbSOhPNQu7UvBQjwA随着网络攻击技术的不断提高,黑客的攻击手法越来越复杂。坚定的攻击者和 APT 高级持续性威胁在逃避反病毒软件检测方面很有耐心,他们使用的工具,技术和战术看上去像正常行为,非常难以检测,他们可以在您的网络环境中停留数天,数周甚至数月,都不会触发安全警报。EPP 端点防护对此类高级攻击中通常 “没有反应”,无法检测到入侵,您甚至不知道黑客是如何攻击进来的,作了哪些操作,什么时候撤离的。端点检测和响应(EDR)是解决这一挑战的最有希望的解决方案,被称为下一代反病毒。EDR 可以实时监控整个端点,并搜索渗透到公司防御系统中的威胁。这是一种新兴的技术,可以更好地了解端点上发生的事情,提供关于攻击的上下文和详细信息。EDR 可以让你知道攻击者是否及何时进入你的网络,并在攻击发生时检测攻击路径,帮助你立即对事件作出反应。EDR 控制台部署像市场上许多其它 EDR 产品一样,Bitdefender EDR 提供了 SaaS 云控制台版本,在云端集中管理,对于跨区域,跨全球的企业来说,是一个非常不错的选择。除此之外,Bitdefender EDR 还可以在公司内部私有化部署。Bitdefender 提供了 OVA,XVA,VMDK,VHD,VHDX,RAW 等多种格式的虚拟机模板,IT 管理员可通过虚拟化管理平台速导入虚拟机模板,一键完成管理控制台部署。IT 环境支持在 IT 环境支持方面,Bitdefender EDR 不仅支持台式机,笔记本办公电脑,还适用于服务器,虚拟化数据中心,超融合基础架构,云环境等,支持面非常广泛,支持各类的主流操作系统,EDR 支持 Windows,Linux,macOS 等各类系统。控制台 UI 界面访问 Bitdefender EDR 控制台后首先看到的是仪表板,它既简洁又有用。它包含恶意软件活动的趋势线,每个报表小部件中都包含追溯的功能。与大多数竞争产品提供的静态界面相比,Bitdefender 在这方面做的非常不错,Bitdefender 允许使用大量有用的小部件来定制其布局,定制成自己最喜欢的界面。我们发现最独特的是能够直接从某些小部件中启动扫描任务。对于我们来说,这种高度的定制与便捷的工具相结合,确实给人留下了深刻的印象。在管理控制台右侧,管理员可以实时看到网络中每个安全事件的告警,快速查看安全事件。EDR 客户端安装Bitdefender 的 EDR 客户端采用国际主流的方式,客户端同集成了 EPP+EDR,两者结合在一起,可在一个轻量化传感器中提供多种安全功能。在部署时,我们选择了使用下载器部署。整个安装包只有 5M 大小,却集成了非常多的安全模块,包括: 反恶意软件,高级威胁防护,高级反漏洞利用,HyperDetect 可调节机器学习,Sandbox 沙盒分析器,防火墙,入侵检测系统,网络攻击防护,流量扫描,设备控制,补丁管理,EDR 传感器,威胁情报,应用程序控制白名单,应用程序控制黑名单等等,IT 管理员可以将所有模块都包含在安装程序中,也可以根据需求自定义灵活配置。另外,还有更多的安装选项,例如“选择语言”,“防卸载密码”, “安装到自定义路径”,“配置扫描引擎”, “卸载其它安全软件”。这使 Bitdefender 的部署选项非常灵活,是 IT 专业人员的不错选择。配置好安装包后,管理员可以使用非常多的方法来部署 Bitdefender EDR 客户端到网络,例如“发送邀请邮件”, “远程推送安装”, “与 AD,vCenter Server,XenServer,Nutanix Prism 集成远程推送安装”,“MSI 安装” “使用第三方工具例如 SCCM,桌面管理软件推送安装”,“拷贝安装包到目标机器安装”等等,经验丰富的网络管理员可以在 30 分钟内部署 EDR 到上百台电脑,服务器,虚拟桌面,虚拟服务器等。对于 VMware,Citrix,Nutanix, AD 环境,Bitdefender 的部署尤其让人印象深刻,所有部署都可以在控制台中远程推送。Bitdefender EDR 还包含了数据中心安全模块,对虚拟化数据中心,超融合架构的虚拟服务器 VS 和虚拟桌面 VDI 提供了特殊优化的安全保护, 可在虚拟化底层拦截攻击。对于大型IT环境来说,这是一个很吸引人的选项。在官方文档中,我们看到 Bitdefender 支持市场上所有的虚拟化和超融合平台,例如:VMware,Citrix,Nutanix, Microsoft Hyper-V,KVM,深信服,阿里云,腾讯云,华为云,青云等等。策略配置Bitdefender 的部署过程令人印象深刻,但在“策略”页面上,Bitdefender 的控制,易用度超越了其他公司。Bitdefender 可以在一个策略模板中,全面控制所有不同平台的设备的安全策略,例如 Windows,Linux,macOS 等,策略设置后自动下发,可在短短的 1 分钟内应用到所有设备,非常便捷!除了添加和管理策略外,还可以根据设备所连接的网络自动应用这些策略。尽管规则可能会变得有些复杂,但是在这么多员工从不同位置通过不同设备进行连接的时候,能够如此精细地分配配置文件是一项强大的功能。对于远程办公,漫游用户的策略管理来说非常有用。事件检测和响应EDR 端点检测与响应是一个更加有趣的地方,因为它提供了针对恶意软件攻击的根本原因分析。Bitdefender 的 EDR 部分分为两个区域:调查:显示突破 Bitdefender 安全技术的事件,管理员需要重点关注和调查此区域的事件。查看:显示 Bitdefender 预防技术检测的事件,管理员可以稍作查看,无需太多关注。通过区域的划分,Bitdefender 大大缩小了需要分析的安全事件数量,因为安全分析师没有足够的时间来评估每个警报并确定进一步调查的优先级。自动警报分类显示了一个清晰的视图,分析人员可以轻松阅读和理解。它减少了对警报进行分类所花费的时间,并使事件响应更快。点击事件,将展开详细的分析报告,图表显示了详细的攻击路径,并为 IT 专业人员提供了建议的主动步骤,以缓解入侵。应急响应工具Bitdefender 提供了:“黑名单”, “Mitre ATT&CK 标签”,“隔离主机”,“安装补丁”,“远程 Shell 连接”,“结束进程”,“沙盒分析” ,“VirusTotal 分析”, “Google 分析”,“扫描入侵指标” ,“事件搜索” 等众多响应功能。对于可疑的安全事件,管理员可立即采取行动,避免威胁继续发展。黑名单是一个有用的事件响应工具,管理员可以在事件中,点击按钮将文件添加到黑名单中,也可以手动导入 MD5 或 SHA256 哈希,建立黑名单规则,阻止其在网络中运行。对于 APT 常用的网络钓鱼攻击,管理员可借助黑名单功能,快速屏蔽钓鱼附件,非常好用。高级功能Bitdefender 的沙盒分析器是另一个突出的功能。当遇到不确定的文件时,可以将其提交到沙盒以进行引爆然后进行分析。由于它在虚拟容器中引爆,因此这是确定文件是否安全的一种好方法。当有潜在威胁试图突破 Bitdefender 预防技术时,端点会自动触发沙盒提交分析功能,沙盒系统分析完毕后,会自动反馈分析结果和报告到管理控制台,并发送判决给客户端。如果需要,也可以手动提交文件和网址到沙盒分析。相对于微步在线之类的沙盒工具,Bitdefender 提供了更加详细和精准的沙盒分析报告,集成的沙盒工具让安全分析更加简单和高效。特色功能风险管理是 Bitdefender 的一大特色功能,Bitdefender 风险管理包括操作系统安全基线分析,漏洞分析,人为风险分析等功能。IT 管理员可在管理控制台实时查看整个公司的风险态势,所有的风险指标,例如:操作系统配置错误,浏览器配置错误,Office 宏,程序漏洞,密码更改策略,人为风险等数百个风险指标,Bitdefender 还提供了自动或手动修复功能。持续的风险分析,风险修复,可以从根本上降低整个公司的攻击面。除了基线分析,Bitdefender 还提供了漏洞扫描和补丁管理功能,可以快速发现操作系统和第三方应用程序的漏洞,IT 管理员可设置自动漏扫,自动安装补丁计划,非常方便。完整清晰的报表,易用度,甚至可以超越 LANDESK 之类的桌面管理工具。为了检验 EDR 的实际能力,我们对 Bitdefender EDR 发动了实际攻击测试。我们准备了一台用于攻击的 Kali Linux,和一台 Windows 10,在 Windows 10 上安装了 Bitdefender EDR 客户端。攻击实战攻击测试 1—APT 网络钓鱼我们执行的第 1 个测试是网络钓鱼,从服务器发送一封钓鱼邮件到受害者,其中包含特制的 word 文档,打开文档时将运行 VBA 宏,该宏启动带有特定参数的 cmd.exe,并尝试执行 installer.exe 安装木马。Bitdefender EDR 自动响应,阻止了所有的攻击,并在控制台中深度曝光了每个执行步骤。攻击测试 2—RDP 爆破攻击我们在 Kali 上使用 Hydra 对 Windows 10 发起了 1000 次蛮力爆破攻击,Bitdefender EDR 自动响应和拦截了 RDP 爆破,并屏蔽了后续的攻击,EDR 控制台也实时展现了攻击链路。测试 3—内网发现攻击者通过钓鱼,暴力破解,漏洞利用等攻击手动攻击成功后,通常会以此机器为跳板,发现网络中其它的设备和关机服务器,因此,我们执行了第 3 个测试是网络发现。我们为此专门制作了一个批处理脚本,运行后此脚本将自动搜集攻击目标的系统和网络信息。非常令人震撼的是,Bitdefender 把批处理脚本中的每一条命令和命令参数都完整地呈现在控制台中。测试 4—提权和窃取凭据我们的第 4 项测试比较棘手,我们编写了一套 Powershell 和批处理脚本,首先,我们使用 UACMe 绕过 Windows 的 UAC,并提权。有了这些新的特权,我们再运行 Powershell 脚本。Powershell 脚本将运行 mimikatz.exe 从操作系统进程 lsass.exe 中提取用户名和密码,转储到文件中 data.txt。然后,Powershell 脚本将解析这个文件并提取凭证,然后通过 HTTP 将其发送到运行在 Kali 机器上的 Python 攻击服务器。Bitdefender EDR 自动响应,阻止了所有的攻击,并像播放高清电影一样清晰地展示了每一个攻击步骤。出色的响应Bitdefender EDR 最厉害的功能之一就是它实时响应高级攻击。一旦检测到威胁,恶意软件名称,文件以及相关信息,便会立即在弹出面板中显示。而且,Bitdefender 显示的详细程度令人震惊。客户端和 Web 控制台界面上的事件链显示了恶意软件正在执行的详细逐个播放。对于事件调查,根本原因分析,攻击取证非常有用,它也可以揭示攻击的来源,并帮助管理员搜索初始入口点。测试总结Bitdefender EDR 是一个您需要重点关注的强大的安全解决方案,它包含大量高级功能以及经过深思熟虑的策略管理系统。即使针对非标准攻击,在我们的测试中 Bitdefender 检测威胁的能力也是令人惊叹,攻击者很难绕过 Bitdefender 的安全防线。Bitdefender EDR 总体评分:5.0/5.0,如下图:Bitdefender EDR 优点:对复杂 IT 环境支持非常好,对虚拟化和超融合的 VDI 和 VS 提供了特殊优化的安全保护。集成行业顶级的 EPP 预防技术。高质量的威胁情报,5 亿用户全球最大的云安全网络。部署非常简单,易于使用。EDR 实时展示,响应和停止高级攻击,可深度朔源和攻击取证。沙盒分析器带来安全自动化,简化可疑文件分析。包含实用的漏洞扫描和补丁管理功能。包含风险管理评估安全基线功能,从根本上减少攻击面。附:Bitdefender EDR 能力图发布于 2020-10-09 11:50反病毒​赞同 2​​添加评论​分享​喜欢​收藏​申请转载​文章被以下专栏收录比特梵德

Bitdefender - Global Leader in Cybersecurity Software

Bitdefender - Global Leader in Cybersecurity Software

For Home

All-in-one plans

All-in-One Plans

Ultimate Security

Premium Security

Device Security

Total Security

Internet Security

Antivirus Plus

Antivirus for Mac

Mobile Security for Android

Mobile Security for iOS

Family Pack

Small Office Security

View All

Compare

Try Bitdefender

Scamio - Scam Detector

AI Powered

Antivirus Free

Antivirus Free for Android

Trial Downloads

Free Tools

View All

Existing Customers

Renew

Support

Quick Links

Join Our Community

Smart Home Cybersecurity

Cyberpedia

Privacy & Identity Protection

Privacy

Premium VPN

Password Manager

Identity Protection

Digital Identity Protection

Identity Theft Protection

For Business

Platform

GravityZone Platform

GravityZone Packages

Small Business Security

Buy Online

Business Security

Business Security Premium

Business Security Enterprise

View All

GravityZone Products

CSPM+

NEW

Endpoint Detection and Response (EDR)

Extended Detection and Response (XDR)

Security for Containers (Linux)

Cloud and Server Security

View All

GravityZone Add-ons

Security for Mobile

Security for Email

Security for Storage

Integrity Monitoring

Patch Management

Full Disk Encryption

View All

Quick Links

Best Deals

Free Trials

Try Now

Compare Solutions

All Products

View All

GravityZone for Managed Service Providers

Cloud MSP Security

Security Solutions for MSP

NEW

Managed Detection and Response Services for MSPs

Threat Intelligence Solutions

Advanced Threat Intelligence

Services

Security Services

Managed Detection and Response

Managed Detection and Response for MSPs

Offensive Security Services

New

Support Services

Support Documentation

Premium Support

Professional Services

Quick Links

Inquiry

Why Bitdefender

The Bitdefender Difference

Customer Success Stories

Industry Recognition and Awards

Technology Alliances

Certifications

Bitdefender Labs and Research

Solutions

Cloud Native Security

Enable Cyber Resilience

Improve Cybersecurity Compliance

Provide Managed Security Services

Security Cloud Workloads

Secure Datacenters

Secure Endpoints

Secure Small to Medium Business

Industries

Education

Energy and Utilities

Financial Services

Healthcare

Manufacturing

Public Sector

Technology

Telecommunications

Retail

Resources

Resources

Case Studies

Whitepapers

Webinars

Industry Reports

Events

Research Reports

Business Insights Blog

2024 Cybersecurity Outlook

2024 Cybersecurity Predictions for AI

2024 Ransomware Trends

Cyber Threat Landscape Review | Jan.2024

Introducing CSPM

The essential role of CSPM

InfoZone

What is Ransomware?

What is Phishing?

What is Malware?

What is Endpoint Security?

What is EDR?

What is XDR?

What is MDR?

TechZone

GravityZone Platform

Multi-layered Security

Security Layers

EDR, XDR, MDR Overview

XDR Sensors

About

About the Business Solution Group

Leadership

Careers

Newsroom

Business Solutions

For Partners

Reseller Partners

Our network

Reselling Partner Program Overview

Become a Reseller

Quick Links

Log In To PAN Portal

Find a Reseller

Already a Partner?

Join our Affiliates Program

View All

Managed Service Providers

Our Network

MSP Partner Program Overview

Become a MSP Partner

Quick Links

Log In To PAN Portal

Find a MSP Partner

Already a Partner?

Technology Licensing

Technology Licensing Portfolio

OEM Technology Solutions

Endpoint Protection SDKs

Gateway Protection SDKs

Sandbox Services

Reputation Threat Intelligence

View All

Licensing Options

SDK Integration

Rebranding

Bundling

Quick Links

Contact Us

Telco Partners

Subscriber Protection Platform

Company

About Us

Overview

Management

Customers

Awards

Certifications

Careers

View All

Latest News

Newsroom

Blogs

Bitdefender Cyberpedia

Resources

Research

White Papers

Industry Reports

Threat Maps

View All

Brand Portal

Blog

Support

How Can We Help

Support for Home Products

Support for Business Products

Login

Your Account

Bitdefender Central

GravityZone CLOUD Control Center

MDR Portal

Bitdefender is a Global Leader in Cybersecurity

Protecting millions of consumer and

business environments since 2001

For Home

Protection for PCs, Macs, mobile devices and smart home.

 

See Solutions

For Business

Choose our security platform or managed service to become a more cyber resilient business.

See Solutions

Bitdefender named a Leader in Endpoint Security

Bitdefender was named a Leader in The Forrester Wave™: Endpoint Security, Q4 2023, a prestigious independent report evaluating top providers and how they stack up.

 

Read more

Cybersecurity partner of Ferrari

Bitdefender Supports Ferrari with Advanced Threat Intelligence to Improve Detection and Response to Cyber Threats.

 

 

Read more

Bitdefender consolidates Cloud Native Security

GravityZone CSPM+ brings cutting-edge Cloud Security Posture Management and Cloud Infrastructure Entitlement Management together with advanced cloud workload security, in a single platform.

Read more

Industry Recognition

Bitdefender is recognized by industry analyst firms and independent testing organizations.

View all

Already a Customer?

We believe in long-term partnerships. Get discounts and extra benefits when you renew.

For Home

For Business

Take the Next Step

Award-winning security products and threat intelligence for people, homes, businesses and their devices, networks and cloud services.

Protecting Family and Friends?

Try It First

Serious About Securing Business?

Book a Briefing

Competing to Secure Customers?

Check Our Tech

Ready to Partner?

Join Our Network

Bitdefender is a cybersecurity leader delivering best-in-class threat prevention, detection, and response solutions worldwide.

Bitdefender provides cybersecurity solutions with leading security efficacy, performance and ease of use to small and medium businesses, mid-market enterprises and consumers. Guided by a vision to be the world’s most trusted cybersecurity solutions provider, Bitdefender is committed to defending organizations and individuals around the globe against cyberattacks to transform and improve their digital experience.

Read the Latest Cybersecurity Insights:

For Home

For Business

For Partners

Company

Follow Bitdefender

Facebook

Twitter

Linkedin

Youtube

Quick Links

Bitdefender Central

Gravityzone Cloud Control Center

Bitdefender Cyberpedia

Partner Advantage Network Portal

Brand Portal

Support for Home Products

Support for Business Products

Investors

Careers

Quick Links

Bitdefender Central

Gravityzone Cloud Control Center

Bitdefender Cyberpedia

Partner Advantage Network Portal

Brand Portal

Support for Home Products

Support for Business Products

Investors

Careers

Choose Your Country

Australia - English

België - Nederlands

Belgique - Français

Brasil - Português

Deutschland - Deutsch

España - Español

France - Français

Hong Kong - China

Italia - Italiano

Nederland - Nederlands

Österreich - Deutsch

Portugal - Português

România - Română

Sverige - Svenska

Taiwan - 台灣

United Kingdom - English

United States - English

WorldWide - English

日本 - 日本語

Follow Bitdefender

Facebook

Twitter

Linkedin

Youtube

Trusted. Always.

Legal Information

Privacy Policy

Site Map

Contact Us

Privacy Settings

Copyright © 1997 - 2024 Bitdefender

Bitdefender安全公告:Windows 高危提权漏洞(CVE-2021-36934) - 知乎

Bitdefender安全公告:Windows 高危提权漏洞(CVE-2021-36934) - 知乎首发于比特梵德反病毒切换模式写文章登录/注册Bitdefender安全公告:Windows 高危提权漏洞(CVE-2021-36934)比特梵德全球网络安全的领导者!近日,Windows 发布安全更新,公开了一个新的Windows 提权漏洞 CVE 2021-36934,成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。该漏洞POC已泄露,微软官方确认会影响Windows10、Windows Server的主流版本。漏洞概述由于对多个系统文件(包括安全帐户管理器 (SAM) 数据库)的访问控制列表 (ACL) 过于宽松,导致存在特权提升漏洞。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。如何检查您的机器是否存在漏洞SAM 是一个数据库文件,用于存储所有本地用户帐户的密码哈希。文件路径:%SystemRoot%\System32\Config\SAM,它被挂载在HLKM\SAM注册表下。要检查您的系统是否易受攻击,请使用管理员权限执行以下命令:icacls c:\Windows\System32\Config\SAM如果你看到输出结果是:BUILTIN\USERS:(I)(RX),表面您的系统存在漏洞(RX代表[READ/EXecute权限)。图1 易受攻击的系统(Windows 21H1)图2 正确的权限(Windows 10 build 1803)在正常操作期间,Windows 内核在此文件上保持独占并锁定此系统文件。此功能可防止文件在操作系统运行时被复制到另一个位置。但是,此文件的副本可通过 Windows 卷影卷复制 (VSS) 获得。VSS 提供此卷的卷影副本—包括这些敏感的注册表配置单元文件。如果 VSS 副本可用,则非特权用户可以访问这些文件并提取密码哈希。要确认您的系统是否启用了 VSS卷影卷复制,请使用管理员权限运行以下命令行:vssadmin list shadows没有 VSS 的机器将返回输出没有找到满足查询的项目。VSS 由系统保护使用,但也可以为备份软件和 Windows 更新启用。未来的软件安装还可以启用 VSS,以确保未来的操作系统安全。此外,您计算机上的其他注册表配置单元(SYSTEM 和 SECURITY)可能具有错误配置的权限。这些配置单元可能包含存储在注册表文件中的潜在敏感数据,其中可能包括缓存的 Active Directory 凭据或 SECURITY 配置单元中存储的帐户密码。此漏洞可能会导致诸如 Silver Ticket 之类的攻击,但可能不像访问 SAM 数据库中的密码哈希那样容易被武器化。Bitdefender推荐的缓解措施这是一个严重的安全漏洞,我们敦促你立即确保所有的端点安全解决方案都是最新的,并在补丁可用后应用和安装最新的安全更新。其他建议包括:确保您的系统是最新的:Bitdefender GravityZone 漏洞扫描与补丁管理 可以帮助快速扫描和管理所需的升级,以便在补丁可用时为您的系统做好应对此问题的准备。系统配置错误是端点被入侵的常见原因。Bitdefender GravityZone端点风险分析可检测、识别和修复错误配置。如果您决定手动执行操作,请先进行备份和验证。删除注册表配置单元文件上用户的访问控制列表 (ACL) 不会自动从卷影副本中删除这些权限。在采取任何其他步骤之前,请验证删除 VSS 对其他系统组件的影响。即使在执行了前面的步骤之后,也要持续监视端点的可疑活动。此外,Bitdefender EDR/XDR解决方案可以检测转储 SAM 数据库内容的攻击。如果您在您的环境中部署了 Bitdefender EDR,请查看是否检测到SecurityAccountManagerFileAccess- 当异常进程访问 SAM 文件时触发此警报。当从卷影副本中检索注册表配置单元文件时,Bitdefender EDR 中会触发另一个警报。最后,虽然与此漏洞没有直接关系,但请注意 Bitdefender EDR 中与提供 SAM 转储功能的工具相关的检测(例如,使用 lsadump::sam 的 Mimikatz 或使用 secretsdump.py 的 Impacket)。要了解有关 Bitdefender EDR 如何保护客户免受此类攻击的更多信息,请与Bitdefender解决方案顾问交谈:4000-132-568发布于 2021-07-26 09:42BitDefender​赞同​​添加评论​分享​喜欢​收藏​申请转载​文章被以下专栏收录比特梵德