imtoken安卓版下载20|比特梵德怎么更新
Bitdefender中国官方网站 比特梵德中国官方网站
Bitdefender中国官方网站 比特梵德中国官方网站
s
致电 4000-132-568
联系我们
获取支持
需要帮助?
家用产品支持
企业产品支持
登录平台
帐号
Bitdefender Central
GravityZone SaaS 云控制台
MDR 门户
US-EN
家用产品
产品
Bitdefender 全功能安全套装
Bitdefender 苹果反病毒软件
Bitdefender 互联网安全套装
Bitdefender 安卓手机反病毒软件
热门链接
下载试用
在线购买
服务支持
续费产品?
立即续费
所有产品
产品对比
下载试用
官方商城
fhtabonelink:
businesscardctalink: /business/
企业产品
产品套装
GravityZone 旗舰版 Hot
GravityZone 精英版 Hot
GravityZone 商业版
GravityZone MSP 托管服务商
安全服务
MDR 托管检测与响应
托管服务商 MDR
安全产品
GravityZone XDR Hot
云工作负载和服务器安全 Hot
容器安全 Hot
邮件安全
Exchange安全
EDR 端点检测和响应
端点保护
移动安全
漏洞扫描与补丁管理 Hot
完整性监控 Hot
存储安全
所有产品
比较产品
下载试用
获取报价
Bitdefender EDR 攻防对抗 Lockbit 3.0 全世界加密最快的勒索病毒
Bitdefender PK Lockbit 3.0 勒索病毒
观看视频
官方商城
企业产品免费试用下载
攻防对抗 vs 勒索病毒
合作伙伴
经销商
合作伙伴计划
注册合作伙伴
查找经销商
MSP 服务提供商
MSP 合作伙伴计划
注册MSP合作伙伴
查找MSP经销商
OEM合作
OEM 合作
高级威胁情报
端点保护SDK
网关保护SDK
物联网
IoT 安全平台
为什么合作?
联系我们
查找经销商
关于我们
联系我们
服务支持
需要帮助?
家用产品支持
企业产品支持
登陆
帐号
Bitdefender Central
GravityZone SaaS云控制台
MDR 门户
search
全球网络安全领导者
保护全球5亿用户
23年持续创新
家用产品
保护PC, Mac等家用电脑。
查看产品
企业产品
选择行业顶级的解决方案,构建弹性网络
查看解决方案
端点安全的领导者
Forrester Wave™: Endpoint Security, Q4 2023 报告
阅读报告
与法拉利Ferrari达成战略合作
Bitdefender 高级威胁情报保护法拉利,提升对高级网络威胁的检测和响应能力。
阅读案例
Bitdefender 发布 CSPM 安全解决方案
Bitdefender 收购了 Horangi Cyber Security,扩展了产品线,推出了前沿的云安全态势管理和云基础设施权限管理解决方案。
阅读更多
行业认可
Bitdefende被独立测试组织和行业顶级咨询公司公认为全球网络安全的领导者。
查看更多
热门资源
行业领先的安全产品和服务,抵御不断演化的网络威胁。
EDR端点检测与响应
了解更多
家用产品下载
立即下载
企业产品下载
立即下载
攻防对抗视频
前往Bilibili
Bitdefender 是全球网络安全的领导者,提供行业顶级的威胁预防、检测和响应解决方案。
保护全球5亿用户,每分钟发现400+新威胁,每天执行4000亿次威胁查询,具有全球最大的威胁情报网络。全球超过170+公司使用Bitdefender的安全技术:Microsoft,Cisco, IBM,Trellix, FireEye, Cybereason, Checkpoint, 奇虎360, 腾讯,百度,阿里巴巴,奇安信,深信服,绿盟科技,字节跳动,长亭科技,微步在线, 山石网科...等等。
Bitdefender最新动态:
阅读更多公司新闻成功案例Bitdefender 与 NBA 马刺队达成战略合作
阅读更多阅读更多研究报告2023年度 Gartner Peer Insights™ 端点保护平台客户之选
94%的客户推荐Bitdefender阅读更多权威报告Bitdefender 被 AV-Comparatives 评选为EDR领域的战略领导者”阅读更多阅读更多权威报告AV-Comparatives APT 威胁 防护能力测试 - Bitdefender 排名第一!
阅读更多
关注 Bitdefender
主页
比较产品
下载试用
免费工具
企业产品
产品套装
安全产品
安全服务
平台
比较产品
续费升级
下载试用
免费软件
合作伙伴
OEM合作
MSP托管服务商
经销商合作伙伴
联盟合作伙伴
公司
关于我们
最新新闻
热门资源
热门链接
家用产品下载
企业产品试用申请
官方商城
GravityZone SaaS 云控制台
家用产品支持中心
企业产品支持中心
联系我们
网络研讨会
软件下载
服务支持
官方商城
联系我们
Copyright © 1997 - 2024 Bitdefender
关于个人版如何更新bitdefender的方法_BitDefender_国外杀毒软件 卡饭论坛 - 互助分享 - 大气谦和!
关于个人版如何更新bitdefender的方法_BitDefender_国外杀毒软件 卡饭论坛 - 互助分享 - 大气谦和!
收藏本站 |切换到宽版
| 更换论坛皮肤
找回密码 忘记邮箱
QQ快速登录
快速登录
快速注册
好友
帖子
收藏
勋章
好帖合辑
导读
门户
首页主站首页
论坛论坛
资讯一起聊聊资讯
安全讨论和研究安全的区域
软件讨论和琢磨软件的区域
硬件硬件有关话题的讨论
休闲休闲放松的地方
搜索
帖子快速对帖子进行分类阅读和查找
伯乐榜
勋章
帮助解决你所碰到的问题
国内杀毒软件国外杀毒软件病毒样本辅助工具虚拟机浏览器解疑答难软件下载茶舍会员服务国内杀毒软件国外杀毒软件卡巴斯基病毒样本虚拟机安全工具原创工具IT资讯综合区软件下载解疑答难浏览器手机路由器硬件综合茶舍会员服务论坛搜索百度搜索查看新帖最新热门我的帖子优秀帖子专辑论坛支持解疑答难
卡饭»论坛 › 安全区 › 国外杀毒软件 › BitDefender › 关于个人版如何更新bitdefender的方法
123 / 3 页下一页
返回列表
查看: 10024|回复: 27
[分享]
关于个人版如何更新bitdefender的方法
[复制链接]
胡淇允
电梯直达
1楼
发表于 2023-2-7 17:13:03
|
|倒序浏览
|阅读模式
本帖最后由 胡淇允 于 2023-2-7 17:14 编辑
bitdefender技术支持的方案:“152.195.35.121 upgr-mmxxii-cl-ts.2d8cd.cdn.bitdefender.net 把这个记录加到hosts,步骤: 到文件夹C:\Windows\System32\drivers\etc里面拷贝hosts出来到桌面,用记事本编辑,编辑保存后拷贝回那个目录,就可以了(实测有效)
”
收藏4
淘帖0
回复
举报
有漏皆苦
2楼
发表于 2023-2-7 22:18:53
|
改hosts不是会被杀软改回默认嘛
回复
举报
Anmoe
3楼
发表于 2023-2-8 00:05:04
来自手机
|
把DNS改成1.1.1.1或1.0.0.1效果也是一样的
回复
举报
lwjack
4楼
发表于 2023-2-8 10:52:49
|
Anmoe 发表于 2023-2-8 00:05
把DNS改成1.1.1.1或1.0.0.1效果也是一样的
改DNS是个方法,但是上很多国内网站解析速度太慢了
回复
举报
kuroandsan
5楼
发表于 2023-2-8 12:40:00
|
这个ip在我这经常丢包,然后bd客服建议我用企业版
回复
举报
Anmoe
6楼
发表于 2023-2-8 23:08:59
|
lwjack 发表于 2023-2-8 10:52
改DNS是个方法,但是上很多国内网站解析速度太慢了
可以主DNS用阿里,备用DNS改成1111,目前这样弄体验良好
回复
举报
mr_bean_forever
7楼
发表于 2023-2-9 10:06:06
|
收藏此贴再研究
回复
举报
有漏皆苦
8楼
发表于 2023-2-9 11:14:49
|
Anmoe 发表于 2023-2-8 23:08
可以主DNS用阿里,备用DNS改成1111,目前这样弄体验良好
不得行,主阿里,直接update error。
回复
举报
有漏皆苦
9楼
发表于 2023-2-9 11:23:06
|
楼主这个地址,连的上,但是一直没有进度。看来现阶段还是只有主1.1.1.1勉强使用了。
回复
举报
胡淇允
10楼
楼主|
发表于 2023-2-9 17:46:32
|
有漏皆苦 发表于 2023-2-7 22:18
改hosts不是会被杀软改回默认嘛
排除
回复
举报
下一页 »
123 / 3 页下一页返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖 登录 | 快速注册
本版积分规则
发表回复
回帖后跳转到最后一页
手机版|杀毒软件|软件论坛| 卡饭论坛
Copyright © KaFan KaFan.cn All Rights Reserved.
Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-16 00:09
, Processed in 0.090050 second(s), 15 queries
.
卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。
快速回复
客服
返回顶部
返回列表
Bitdefender 下载中心
Bitdefender 下载中心
家用产品
企业产品
合作伙伴
公司
博客
支持
需要帮助?
家用产品支持
企业产品支持
登陆
你的帐号
Bitdefender Central
GravityZone SaaS 云控制台
MDR 门户
US-EN
30天试用下载
产品
产品套装
GravityZone 旗舰版
XDR终极的安全保护
GravityZone 精英版
顶级的端点保护,包含攻击溯源,根本原因分析
GravityZone 高级版
保护物理机,虚拟化和云环境
GravityZone 商业版
保护<50人的小型企业
安全服务
MDR 托管检测与响应
24x7x365 安全运营,攻击者不睡觉,我们帮你守护
产品列表
云工作负载和服务器安全
容器安全
邮件安全
EDR端点检测与响应
端点保护
硬盘加密
移动安全
漏洞扫描与补丁管理
存储安全
企业版产品
托管服务
MSP 托管服务
行业顶级的保护,丰富的产品线,灵活的授权
MDR 托管服务
为 MSP 打造的 托管 MDR
托管服务简介
所有产品
比较产品
获取报价
30天试用下载
XDR: EDR的演进
Bitdefender 通过XDR跨端点关联技术增强 EDR,以检测复杂的网络攻击。
观看网络研讨会
安全服务
托管服务
MDR 托管检测与响应
托管服务商 MDR
MSP 托管服务简介
服务支持
标准支持
金牌支持
专业服务
支持服务简介
所有产品
获取报价
30天试用下载
快速评估你的安全能力
您是否需要EDR? 参加这个简短的调查并找出答案!
参加调查
解决方案
我想
构建弹性网络
确保安全合规
提供托管服务
保护云工作负载
保护数据中心
保护端点
保护中小型企业
我的行业
教育
能源
金融
医疗
IT服务
制造
政府
高科技
电信
零售
比较产品
获取报价
30天试用下载
容器安全
保护云原生应用程序免受勒索软件、内存攻击和 APT攻击
了解更多
平台
安全加固和风险分析
端点和人为风险分析
漏洞管理
GravityZone 平台简介
预防
反勒索
应用程序控制
高级反漏洞
无文件攻击防护
机器学习(HyperDetect)
网络攻击防护
沙盒分析器
检测 & 响应
攻击可视化
行为分析
GravityZone平台简介
网络流量分析
根本原因分析
所有产品
获取报价
30天试用下载
阻止勒索病毒
35+ 机器学习驱动的防护层,100%阻止勒索软件。
了解更多
资源
资源中心
Bitdefender 实验室 Blog
企业安全博客
成功案例
认证
市场活动
新闻动态
网络研讨会
白皮书
所有资源
比较产品
获取报价
30天试用下载
大主教管区通过 Bitdefender MDR 获得最高级别防护
借助 Bitdefender MDR,大主教管区可以将更多时间用于战略项目,减轻其安全负担并提高补丁合规性。
阅读案例
为什么选择我们
我们的客户
成功案例
认证
认证
获奖和荣誉
获奖和荣誉
技术联盟
技术联盟
威胁情报和研究
Bitdefender实验室
勒索病毒解密工具
网络攻击态势感知
比较产品
获取报价
30天试用下载
MITRE ATT&CK EDR产品评估报告
MITRE ATT&CK 指导你如何选型EDR产品
查看网络研讨会
公司
博客
支持
需要帮助?
家用产品支持
企业产品支持
登陆
你的帐号
Bitdefender Central
GravityZone SaaS 云控制台
MDR 门户
US-EN
搜索
主页
家用产品
Bitdefender 全功能安全套装
Bitdefender 全功能安全套装
支持设备:
30天试用下载
一个产品保护您的所有设备:Windows,Andorid,macOS
最佳保护,最低性能影响。连续10年在国际权威测评机构AV-Test和AV-Comparatives的测试中排名第一。
在线购买
56%
折扣
世界排名第一的反病毒技术,无与伦比的威胁检测能力
防御复杂威胁和零日攻击
100%勒索病毒防护能力
一键清理系统垃圾,加速电脑
极低的资源占用
连续10年国际权威测评机构测评第一
“PCMag Editor's Choice”
PCMag August 2020
“Outstanding Security Product”
AV-Comparatives January 2021
“TechRadar Editor's Choice”
TechRadar September 2020
30天试用下载
家用产品试用下载
下载行业顶级的安全解决方案,获得最佳保护
立即下载 30 天试用版!
Bitdefender 全功能安全套装
保护您的所有设备
保护您的所有设备免受恶意软件的侵害。
立即下载
30天试用
世界排名第一的反病毒技术,无与伦比的威胁检测能力
防御复杂威胁和零日攻击
100%勒索病毒防护能力
一键清理系统垃圾,加速电脑
极低的资源占用
连续10年国际权威测评机构测评第一
保护所有设备:
"TechRadar Editor's Choice"
TechRadar September 2020
"Bitdefender Total Security is our current Editors' Choice for security mega-suites"
PC Mag, August 2020
Bitdefender 互联网安全套装
全方位安全保护
选择行业排名第一的产品保护您的 Windows PC 免受高级攻击。
立即下载
30天试用
世界排名第一的反病毒技术,无与伦比的威胁检测能力
防御复杂威胁和零日攻击
100%勒索病毒防护能力
极低的资源占用
"超一流产品"
AV-Comparatives, 2021
"最佳保护"
AV TEST, 2021
Bitdefender 苹果杀毒软件
针对 Mac 相关威胁的绝对保护
为您的 Mac 提供全面和高性能保护。
立即下载
30天试用
世界排名第一的反病毒技术,无与伦比的威胁检测能力
防御复杂威胁和零日攻击
广告拦截
保护您的在线隐私
时间机器保护
"A Superlative Mac Protector"
PC Mag, August 2020
关注 Bitdefender
主页
比较产品
下载试用
免费工具
企业产品
产品套装
安全产品
安全服务
平台
比较产品
续费升级
下载试用
免费软件
合作伙伴
OEM合作
MSP托管服务商
经销商合作伙伴
联盟合作伙伴
公司
关于我们
最新新闻
热门资源
热门链接
家用产品下载
企业产品试用申请
官方商城
GravityZone SaaS 云控制台
家用产品支持中心
企业产品支持中心
新闻
网络研讨会
法律信息
隐私政策
站点地图
联系我们
Copyright © 1997 - 2022 Bitdefender
如何评价Bitdefender Total Security?和其他安全软件相比有哪些优势和不足呢? - 知乎
如何评价Bitdefender Total Security?和其他安全软件相比有哪些优势和不足呢? - 知乎首页知乎知学堂发现等你来答切换模式登录/注册信息安全杀毒软件安全软件如何评价Bitdefender Total Security?和其他安全软件相比有哪些优势和不足呢?最近电脑中毒想换一款安全软件,网上看到一些权威评测Bitdefender的成绩还不错,想了解一下这款产品优缺点。显示全部 关注者51被浏览69,054关注问题写回答邀请回答好问题 13 条评论分享38 个回答默认排序甜糯蔓莓糖夏虫也为我沉默,沉默是今晚的康桥! 关注谢邀。总体来说,内行人看门道,外行人热闹。在安全软件领域有所了解人应该都知道Bitdefender Total Security这款安全软件,毕竟连续10年在国际权威测评机构AV-Test和AV-Comparatives的测试中排名第一,可以说是世界顶级的安全软件,与Kaspersky安全软件不分上下。在2020年6月 AV- TEST最新一轮的测试中,Bitdefender Total Security在安全性能和安全防护都略优于Kaspersky,并远超于Symantec与McAfee等其他顶级安全软件,并获得AV- TEST所颁发的“2019年度最佳产品”。主流的安全软件基本都是从从保护、性能、隐私三个方面进行防护。保护功能主要是拦截复杂的网络攻击,包括实时防护、网络威胁保护、反钓鱼等,性能防护主要是对恶意软件做出响应时,系统的性能,包括一键电脑加速、智能安全助手等,隐私防护主要是全面保护网络隐私和个人信息,包括反追踪、反扒窃等等。Bitdefender Total Security也不例外,最为突出的就是其防护功能,能够防御所有网络威胁,例如病毒,蠕虫和特洛伊木马,勒索病毒,灰色软件,零日攻击,Rootkit和间谍软件等等,并且在反病毒技术上最为突出。很可惜的是,Bitdefender Total Security在国内的知名度并不是很高,毕竟国内也有几家很不错的安全防护软件,如360安全卫士、卡巴斯基、腾讯安全卫士等等,此外,Bitdefender Total Security也是采用的是购买激活码的注册方式,因此,对于国内免费的安全软件来说,国人更喜欢免费的,况且现在windows系统已经很完善了,很少会感染病毒。总之,萝卜青菜各有所爱,各个软件都有它的受众群体与定位,不必刻意强求。发布于 2021-03-25 21:17赞同 4添加评论分享收藏喜欢收起aboredman喜欢瞎折腾 关注比特梵德确实很强悍,查杀能力和主动防御算是杀软中的第一梯队了(防勒索的能力也很不错,得益于庞大的病毒数据库和智能主防,它对恶意软件很有效果)。但是,不可否认的是,不建议您选择这款杀软的原因有以下几点:1.被防火墙封锁,所以更新极其困难(甚至于无法更新)。2.占用资源极高(不知道现在的版本还会不会出现这种情况,但是这款杀软挺吃内存和CPU的)。3.ATC的能力,也就是主动防御,对于防御未知/新型的威胁来说是足够强大的,但是因为本土化不行,所以误杀也是会有的(这个包括查杀,也就是扫描和监控都会出现误杀)。。。。。。4.被封锁,意味着依靠云的功能受到限制/不起作用,查杀和主防能力将大大削弱。5.对流氓软件和挖矿类无能为力(已知的早期存在的问题,现在版本不清楚是否依旧存在)。总体而言,是款不错的杀软,但是配置和网络方面必须考虑清楚。发布于 2021-03-25 06:33赞同2 条评论分享收藏喜欢
解决比特梵德更新困难的方法(不行勿喷)【bitdefender吧】_百度贴吧
梵德更新困难的方法(不行勿喷)【bitdefender吧】_百度贴吧网页资讯视频图片知道文库贴吧地图采购 进入贴吧全吧搜索吧内搜索搜贴搜人进吧搜标签 日一二三四五六 签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力! 本吧签到人数:0一键签到成为超级会员,使用一键签到一键签到本月漏签0次!0成为超级会员,赠送8张补签卡如何使用?点击日历上漏签日期,即可进行补签。连续签到:天 累计签到:天0超级会员单次开通12个月以上,赠送连续签到卡3张使用连续签到卡 03月16日漏签0天 bitdefender吧 关注:299贴子:3,578
看贴
图片
吧主推荐
游戏
2回复贴,共1页
<<返回bitdefender吧>0< 加载中...解决比特梵德更新困难的方法(不行勿喷)只看楼主收藏 回复
贴吧用户_QSSCStt
中级粉丝2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 152.195.35.121 upgr-mmxxii-cl-ts.2d8cd.cdn.bitdefender.net 把这个记录加到hosts。步骤: 到文件夹C:\Windows\System32\drivers\etc里面拷贝hosts出来到桌面,用记事本编辑,编辑保存后拷贝回那个目录。
宁波圣罗曼摄影
初级粉丝1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 请注明出处为卡饭
会计淘淘
初级粉丝1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 好方法啊 登录百度账号扫二维码下载贴吧客户端下载贴吧APP看高清直播、视频!贴吧页面意见反馈违规贴吧举报反馈通道贴吧违规信息处理公示
2回复贴,共1页
<<返回bitdefender吧
分享到:
©2024 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示
卡巴斯基、诺顿和 Bitdefender 那个更推荐中国用户? - 知乎
卡巴斯基、诺顿和 Bitdefender 那个更推荐中国用户? - 知乎首页知乎知学堂发现等你来答切换模式登录/注册卡巴斯基(Kaspersky)杀毒软件360 杀毒诺顿杀毒软件BitDefender卡巴斯基、诺顿和 Bitdefender 那个更推荐中国用户?卡巴斯基、诺顿和 Bitdefender 是国际上最最出名的三大杀毒软件,常年霸占各大杀软评测前三。 那么这些软件,那个更推荐中国用户使用呢?显示全部 关注者59被浏览236,993关注问题写回答邀请回答好问题 93 条评论分享9 个回答默认排序ShuiAndy 关注谢邀。我觉得对比诺顿和卡巴斯基,不带Bitdefender不太好。诺顿,卡巴,Bitdefender 作为常年霸占各大杀软评测前三的杀毒软件,在各个方面基本没有差距,但是还是有细微的差别的。Bitdefender:优点:各大杀软评测里,无论是查杀率、性能、误报率基本都是第一,不是第一也是第一梯队。无敌强的ATD主动防御,有一套本地程序评分机制,对各个程序的日常操作进行打分,如有持续异常行为,直接干掉。无数次主动防御测试里ATD妥妥的都是第一名,并跟第二名拉开了半个档次。在2019版更是加上了回滚。以前BD的主防虽然强无敌,但是由于没有回滚,万一被过掉了文件基本就被加密了。而前几天刚刚发布的2019版终于正式发布了回滚的功能,算是补齐了最后一块短板。ATD主防,天下第一。优秀的系统资源占用。BD在各项杀软性能测试里一直强于卡巴和诺顿,处于第一梯队。相比卡巴和诺顿,BD才是真正的安静。AutoPilot 功能打开之后,遇到病毒连个提示窗口都没有就杀掉了,真正做到全自动处理。而这个功能在2019版是默认开启的。缺点:没有进入中国市场,目前的中文版不被官方承认,升级就覆盖掉了。当然,更新也是个问题。虽然误报率极低,一直处在世界前列,但对中国特色程序表现并不算很友好。云信誉相对卡巴和诺顿差一些,导致2019新加的防勒索功能误报很高,希望是暂时的。ATC是强无敌,但如果评分机制有问题而产生误报,则株连九族杀无赦。部分用户出现了“腾讯一个游戏组件误报,直接杀腾讯全家”的令人哭笑不得的行为。虽然不卡系统,但是内存占有率奇高。本人32G内存,BD主程序能占300M~600M。虽然内存是拿来用的,但是看起来也是闹得慌。卡巴斯基:优点:BD在各大杀软评测里常年第一,那常年第二的就是卡巴斯基了。卡巴的主动防御虽然没有BD那么智能那么变态,但是它有自己的变态之处:回滚。在各种防勒索测试之中,卡巴在主动防御被过掉之后,绝大多数情况下也会靠其强大的回滚机制把被加密的文件还原回来,主动防御并没有差BD多少,加上非常好的云信誉系统,综合起来仍然是最好的主动防御之一。仍然是极其优秀的系统资源占用,现在的卡巴已经基本摘掉了“卡巴死机”的帽子了。顺带说一句,Windows Defender系统性能占用极差。。卡巴斯基进入中国也有一定年头了,本地化做的不错,对待国内不太干净的程序也算好,国内用户实际使用来讲算是这三个里面误报最少的了。缺点:卡巴斯基虽然性能一直在改进,但是程序的稳定性一直是个问题,虽然不影响使用,但是各种奇葩的小毛病有些时候真的是令人哭笑不得。比如前段日子的2019a版,更新的时候会卡在98%不动,打开一下Edge浏览器就好了(无语),不知道刚刚推送的2019b版修复了没。据说卡巴国内代理商今年卖的key只能激活五次,重装也算?真不知道他们在想什么。对某些人不算缺点的缺点,都2019版了UI竟然是32位的,任务管理器里看着真是尴尬。诺顿:这个优缺点得一起说。也就是诺顿令人纠结的“万物杀“。只看结果的话,诺顿在各大杀软评测里总是拿不到第一梯队的分数。但问题却不在于它的性能和查杀率有多差,而是在于它误报率高于行业平均水平,并且部分主动防御是交给用户判断的。事实上,加上用户判断的那0.5%,诺顿在av-comparatives的查杀率一直是100%,这点没有任何其他杀软能做到,包括BD和卡巴。但问题就是在于这0.5%的用户判断率和1%左右的误报率给它拉低了分数。也正因如此,虽然某些测评诺顿表现一般,但是没人能说它不是跟卡巴、BD一同坐在第一梯队的杀毒软件。优点:主动防御方面,诺顿靠的是全方位、多层次的防护。从入侵防护、云信誉查询、行为检测、启发式扫描,诺顿都做到了顶级,唯一欠缺的是智能性(要知道当年诺顿可是靠着智能主防独步天下的,哎)。但是仍然是主动防御里跟BD卡巴属于第一梯队的。性能方面,诺顿在2007版就开始注重性能表现,自此以后系统资源占用都极其优秀。虽然AV-C最近性能评测一般,但是我自己用PC-Mark对比卡巴和BD却发现诺顿对分数影响竟然是最小的。程序稳定,UI流畅,卡巴和BD的UI都掉帧,难受。小bug基本没有。缺点:万物杀,我倒是没太遇到过,因为我目前Windows里没有盗版和破解软件,误报是有但是很少,国内普通用户我就没有发言权了。下载个程序右下角还得告诉你是安全的,多此一举,静默模式竟然还有时间限制。最后附上一些资料:AV-C上半年查杀率统计误报率性能表现以下是本人昨天使用PC-Mark实测的性能测试未安装杀软(关闭Windows Defender)Bitdefender 2019Kasperkey 2019aNorton 22.14.2.15编辑于 2018-07-19 22:20赞同 15656 条评论分享收藏喜欢收起我永远喜欢白雪 关注首先纠正一下题主在其他回答下的评论,号称世界上最大病毒库的是 bitdefender,卡巴斯基自己都没有说过有最大的病毒库。其次,杀毒软件不以病毒库大小论英雄,病毒库小可能正说明杀毒软件提取病毒特征的能力强,能用很小的病毒库对应大量的病毒。第三,360由于其巨大的装机量,在国内收集病毒的能力很强,以至于至少在国内,360可以与国际知名的杀毒软件一较高下。第四,在国内我认为卡巴斯基更适用,国内卡巴斯基误报控制比诺顿好很多,诺顿有一个“万物杀”的称号,在天朝大多数软件或多或少有点不那么正经的情况下,可能会烦死人。杀毒软件不止看查杀率,也看误报率,如果它把很多不是病毒的都当成病毒,那也就没有意义了。第五,我理解的题主所说的“诺顿”指的是 symantec 旗下的 norton,而不是 eset 的 nod32,因为经常有人混淆,特别提一下,诺顿是 norton 的官方中文名,而 nod32 没有官方翻译。编辑于 2018-07-18 21:29赞同 226 条评论分享收藏喜欢
Bitdefender EDR 产品测评 - 知乎
Bitdefender EDR 产品测评 - 知乎首发于比特梵德反病毒切换模式写文章登录/注册Bitdefender EDR 产品测评比特梵德全球网络安全的领导者!本文转自 51CTO 技术栈原文:https://mp.weixin.qq.com/s/RR9JHKbSOhPNQu7UvBQjwA随着网络攻击技术的不断提高,黑客的攻击手法越来越复杂。坚定的攻击者和 APT 高级持续性威胁在逃避反病毒软件检测方面很有耐心,他们使用的工具,技术和战术看上去像正常行为,非常难以检测,他们可以在您的网络环境中停留数天,数周甚至数月,都不会触发安全警报。EPP 端点防护对此类高级攻击中通常 “没有反应”,无法检测到入侵,您甚至不知道黑客是如何攻击进来的,作了哪些操作,什么时候撤离的。端点检测和响应(EDR)是解决这一挑战的最有希望的解决方案,被称为下一代反病毒。EDR 可以实时监控整个端点,并搜索渗透到公司防御系统中的威胁。这是一种新兴的技术,可以更好地了解端点上发生的事情,提供关于攻击的上下文和详细信息。EDR 可以让你知道攻击者是否及何时进入你的网络,并在攻击发生时检测攻击路径,帮助你立即对事件作出反应。EDR 控制台部署像市场上许多其它 EDR 产品一样,Bitdefender EDR 提供了 SaaS 云控制台版本,在云端集中管理,对于跨区域,跨全球的企业来说,是一个非常不错的选择。除此之外,Bitdefender EDR 还可以在公司内部私有化部署。Bitdefender 提供了 OVA,XVA,VMDK,VHD,VHDX,RAW 等多种格式的虚拟机模板,IT 管理员可通过虚拟化管理平台速导入虚拟机模板,一键完成管理控制台部署。IT 环境支持在 IT 环境支持方面,Bitdefender EDR 不仅支持台式机,笔记本办公电脑,还适用于服务器,虚拟化数据中心,超融合基础架构,云环境等,支持面非常广泛,支持各类的主流操作系统,EDR 支持 Windows,Linux,macOS 等各类系统。控制台 UI 界面访问 Bitdefender EDR 控制台后首先看到的是仪表板,它既简洁又有用。它包含恶意软件活动的趋势线,每个报表小部件中都包含追溯的功能。与大多数竞争产品提供的静态界面相比,Bitdefender 在这方面做的非常不错,Bitdefender 允许使用大量有用的小部件来定制其布局,定制成自己最喜欢的界面。我们发现最独特的是能够直接从某些小部件中启动扫描任务。对于我们来说,这种高度的定制与便捷的工具相结合,确实给人留下了深刻的印象。在管理控制台右侧,管理员可以实时看到网络中每个安全事件的告警,快速查看安全事件。EDR 客户端安装Bitdefender 的 EDR 客户端采用国际主流的方式,客户端同集成了 EPP+EDR,两者结合在一起,可在一个轻量化传感器中提供多种安全功能。在部署时,我们选择了使用下载器部署。整个安装包只有 5M 大小,却集成了非常多的安全模块,包括: 反恶意软件,高级威胁防护,高级反漏洞利用,HyperDetect 可调节机器学习,Sandbox 沙盒分析器,防火墙,入侵检测系统,网络攻击防护,流量扫描,设备控制,补丁管理,EDR 传感器,威胁情报,应用程序控制白名单,应用程序控制黑名单等等,IT 管理员可以将所有模块都包含在安装程序中,也可以根据需求自定义灵活配置。另外,还有更多的安装选项,例如“选择语言”,“防卸载密码”, “安装到自定义路径”,“配置扫描引擎”, “卸载其它安全软件”。这使 Bitdefender 的部署选项非常灵活,是 IT 专业人员的不错选择。配置好安装包后,管理员可以使用非常多的方法来部署 Bitdefender EDR 客户端到网络,例如“发送邀请邮件”, “远程推送安装”, “与 AD,vCenter Server,XenServer,Nutanix Prism 集成远程推送安装”,“MSI 安装” “使用第三方工具例如 SCCM,桌面管理软件推送安装”,“拷贝安装包到目标机器安装”等等,经验丰富的网络管理员可以在 30 分钟内部署 EDR 到上百台电脑,服务器,虚拟桌面,虚拟服务器等。对于 VMware,Citrix,Nutanix, AD 环境,Bitdefender 的部署尤其让人印象深刻,所有部署都可以在控制台中远程推送。Bitdefender EDR 还包含了数据中心安全模块,对虚拟化数据中心,超融合架构的虚拟服务器 VS 和虚拟桌面 VDI 提供了特殊优化的安全保护, 可在虚拟化底层拦截攻击。对于大型IT环境来说,这是一个很吸引人的选项。在官方文档中,我们看到 Bitdefender 支持市场上所有的虚拟化和超融合平台,例如:VMware,Citrix,Nutanix, Microsoft Hyper-V,KVM,深信服,阿里云,腾讯云,华为云,青云等等。策略配置Bitdefender 的部署过程令人印象深刻,但在“策略”页面上,Bitdefender 的控制,易用度超越了其他公司。Bitdefender 可以在一个策略模板中,全面控制所有不同平台的设备的安全策略,例如 Windows,Linux,macOS 等,策略设置后自动下发,可在短短的 1 分钟内应用到所有设备,非常便捷!除了添加和管理策略外,还可以根据设备所连接的网络自动应用这些策略。尽管规则可能会变得有些复杂,但是在这么多员工从不同位置通过不同设备进行连接的时候,能够如此精细地分配配置文件是一项强大的功能。对于远程办公,漫游用户的策略管理来说非常有用。事件检测和响应EDR 端点检测与响应是一个更加有趣的地方,因为它提供了针对恶意软件攻击的根本原因分析。Bitdefender 的 EDR 部分分为两个区域:调查:显示突破 Bitdefender 安全技术的事件,管理员需要重点关注和调查此区域的事件。查看:显示 Bitdefender 预防技术检测的事件,管理员可以稍作查看,无需太多关注。通过区域的划分,Bitdefender 大大缩小了需要分析的安全事件数量,因为安全分析师没有足够的时间来评估每个警报并确定进一步调查的优先级。自动警报分类显示了一个清晰的视图,分析人员可以轻松阅读和理解。它减少了对警报进行分类所花费的时间,并使事件响应更快。点击事件,将展开详细的分析报告,图表显示了详细的攻击路径,并为 IT 专业人员提供了建议的主动步骤,以缓解入侵。应急响应工具Bitdefender 提供了:“黑名单”, “Mitre ATT&CK 标签”,“隔离主机”,“安装补丁”,“远程 Shell 连接”,“结束进程”,“沙盒分析” ,“VirusTotal 分析”, “Google 分析”,“扫描入侵指标” ,“事件搜索” 等众多响应功能。对于可疑的安全事件,管理员可立即采取行动,避免威胁继续发展。黑名单是一个有用的事件响应工具,管理员可以在事件中,点击按钮将文件添加到黑名单中,也可以手动导入 MD5 或 SHA256 哈希,建立黑名单规则,阻止其在网络中运行。对于 APT 常用的网络钓鱼攻击,管理员可借助黑名单功能,快速屏蔽钓鱼附件,非常好用。高级功能Bitdefender 的沙盒分析器是另一个突出的功能。当遇到不确定的文件时,可以将其提交到沙盒以进行引爆然后进行分析。由于它在虚拟容器中引爆,因此这是确定文件是否安全的一种好方法。当有潜在威胁试图突破 Bitdefender 预防技术时,端点会自动触发沙盒提交分析功能,沙盒系统分析完毕后,会自动反馈分析结果和报告到管理控制台,并发送判决给客户端。如果需要,也可以手动提交文件和网址到沙盒分析。相对于微步在线之类的沙盒工具,Bitdefender 提供了更加详细和精准的沙盒分析报告,集成的沙盒工具让安全分析更加简单和高效。特色功能风险管理是 Bitdefender 的一大特色功能,Bitdefender 风险管理包括操作系统安全基线分析,漏洞分析,人为风险分析等功能。IT 管理员可在管理控制台实时查看整个公司的风险态势,所有的风险指标,例如:操作系统配置错误,浏览器配置错误,Office 宏,程序漏洞,密码更改策略,人为风险等数百个风险指标,Bitdefender 还提供了自动或手动修复功能。持续的风险分析,风险修复,可以从根本上降低整个公司的攻击面。除了基线分析,Bitdefender 还提供了漏洞扫描和补丁管理功能,可以快速发现操作系统和第三方应用程序的漏洞,IT 管理员可设置自动漏扫,自动安装补丁计划,非常方便。完整清晰的报表,易用度,甚至可以超越 LANDESK 之类的桌面管理工具。为了检验 EDR 的实际能力,我们对 Bitdefender EDR 发动了实际攻击测试。我们准备了一台用于攻击的 Kali Linux,和一台 Windows 10,在 Windows 10 上安装了 Bitdefender EDR 客户端。攻击实战攻击测试 1—APT 网络钓鱼我们执行的第 1 个测试是网络钓鱼,从服务器发送一封钓鱼邮件到受害者,其中包含特制的 word 文档,打开文档时将运行 VBA 宏,该宏启动带有特定参数的 cmd.exe,并尝试执行 installer.exe 安装木马。Bitdefender EDR 自动响应,阻止了所有的攻击,并在控制台中深度曝光了每个执行步骤。攻击测试 2—RDP 爆破攻击我们在 Kali 上使用 Hydra 对 Windows 10 发起了 1000 次蛮力爆破攻击,Bitdefender EDR 自动响应和拦截了 RDP 爆破,并屏蔽了后续的攻击,EDR 控制台也实时展现了攻击链路。测试 3—内网发现攻击者通过钓鱼,暴力破解,漏洞利用等攻击手动攻击成功后,通常会以此机器为跳板,发现网络中其它的设备和关机服务器,因此,我们执行了第 3 个测试是网络发现。我们为此专门制作了一个批处理脚本,运行后此脚本将自动搜集攻击目标的系统和网络信息。非常令人震撼的是,Bitdefender 把批处理脚本中的每一条命令和命令参数都完整地呈现在控制台中。测试 4—提权和窃取凭据我们的第 4 项测试比较棘手,我们编写了一套 Powershell 和批处理脚本,首先,我们使用 UACMe 绕过 Windows 的 UAC,并提权。有了这些新的特权,我们再运行 Powershell 脚本。Powershell 脚本将运行 mimikatz.exe 从操作系统进程 lsass.exe 中提取用户名和密码,转储到文件中 data.txt。然后,Powershell 脚本将解析这个文件并提取凭证,然后通过 HTTP 将其发送到运行在 Kali 机器上的 Python 攻击服务器。Bitdefender EDR 自动响应,阻止了所有的攻击,并像播放高清电影一样清晰地展示了每一个攻击步骤。出色的响应Bitdefender EDR 最厉害的功能之一就是它实时响应高级攻击。一旦检测到威胁,恶意软件名称,文件以及相关信息,便会立即在弹出面板中显示。而且,Bitdefender 显示的详细程度令人震惊。客户端和 Web 控制台界面上的事件链显示了恶意软件正在执行的详细逐个播放。对于事件调查,根本原因分析,攻击取证非常有用,它也可以揭示攻击的来源,并帮助管理员搜索初始入口点。测试总结Bitdefender EDR 是一个您需要重点关注的强大的安全解决方案,它包含大量高级功能以及经过深思熟虑的策略管理系统。即使针对非标准攻击,在我们的测试中 Bitdefender 检测威胁的能力也是令人惊叹,攻击者很难绕过 Bitdefender 的安全防线。Bitdefender EDR 总体评分:5.0/5.0,如下图:Bitdefender EDR 优点:对复杂 IT 环境支持非常好,对虚拟化和超融合的 VDI 和 VS 提供了特殊优化的安全保护。集成行业顶级的 EPP 预防技术。高质量的威胁情报,5 亿用户全球最大的云安全网络。部署非常简单,易于使用。EDR 实时展示,响应和停止高级攻击,可深度朔源和攻击取证。沙盒分析器带来安全自动化,简化可疑文件分析。包含实用的漏洞扫描和补丁管理功能。包含风险管理评估安全基线功能,从根本上减少攻击面。附:Bitdefender EDR 能力图发布于 2020-10-09 11:50反病毒赞同 2添加评论分享喜欢收藏申请转载文章被以下专栏收录比特梵德
Bitdefender - Global Leader in Cybersecurity Software
Bitdefender - Global Leader in Cybersecurity Software
For Home
All-in-one plans
All-in-One Plans
Ultimate Security
Premium Security
Device Security
Total Security
Internet Security
Antivirus Plus
Antivirus for Mac
Mobile Security for Android
Mobile Security for iOS
Family Pack
Small Office Security
View All
Compare
Try Bitdefender
Scamio - Scam Detector
AI Powered
Antivirus Free
Antivirus Free for Android
Trial Downloads
Free Tools
View All
Existing Customers
Renew
Support
Quick Links
Join Our Community
Smart Home Cybersecurity
Cyberpedia
Privacy & Identity Protection
Privacy
Premium VPN
Password Manager
Identity Protection
Digital Identity Protection
Identity Theft Protection
For Business
Platform
GravityZone Platform
GravityZone Packages
Small Business Security
Buy Online
Business Security
Business Security Premium
Business Security Enterprise
View All
GravityZone Products
CSPM+
NEW
Endpoint Detection and Response (EDR)
Extended Detection and Response (XDR)
Security for Containers (Linux)
Cloud and Server Security
View All
GravityZone Add-ons
Security for Mobile
Security for Email
Security for Storage
Integrity Monitoring
Patch Management
Full Disk Encryption
View All
Quick Links
Best Deals
Free Trials
Try Now
Compare Solutions
All Products
View All
GravityZone for Managed Service Providers
Cloud MSP Security
Security Solutions for MSP
NEW
Managed Detection and Response Services for MSPs
Threat Intelligence Solutions
Advanced Threat Intelligence
Services
Security Services
Managed Detection and Response
Managed Detection and Response for MSPs
Offensive Security Services
New
Support Services
Support Documentation
Premium Support
Professional Services
Quick Links
Inquiry
Why Bitdefender
The Bitdefender Difference
Customer Success Stories
Industry Recognition and Awards
Technology Alliances
Certifications
Bitdefender Labs and Research
Solutions
Cloud Native Security
Enable Cyber Resilience
Improve Cybersecurity Compliance
Provide Managed Security Services
Security Cloud Workloads
Secure Datacenters
Secure Endpoints
Secure Small to Medium Business
Industries
Education
Energy and Utilities
Financial Services
Healthcare
Manufacturing
Public Sector
Technology
Telecommunications
Retail
Resources
Resources
Case Studies
Whitepapers
Webinars
Industry Reports
Events
Research Reports
Business Insights Blog
2024 Cybersecurity Outlook
2024 Cybersecurity Predictions for AI
2024 Ransomware Trends
Cyber Threat Landscape Review | Jan.2024
Introducing CSPM
The essential role of CSPM
InfoZone
What is Ransomware?
What is Phishing?
What is Malware?
What is Endpoint Security?
What is EDR?
What is XDR?
What is MDR?
TechZone
GravityZone Platform
Multi-layered Security
Security Layers
EDR, XDR, MDR Overview
XDR Sensors
About
About the Business Solution Group
Leadership
Careers
Newsroom
Business Solutions
For Partners
Reseller Partners
Our network
Reselling Partner Program Overview
Become a Reseller
Quick Links
Log In To PAN Portal
Find a Reseller
Already a Partner?
Join our Affiliates Program
View All
Managed Service Providers
Our Network
MSP Partner Program Overview
Become a MSP Partner
Quick Links
Log In To PAN Portal
Find a MSP Partner
Already a Partner?
Technology Licensing
Technology Licensing Portfolio
OEM Technology Solutions
Endpoint Protection SDKs
Gateway Protection SDKs
Sandbox Services
Reputation Threat Intelligence
View All
Licensing Options
SDK Integration
Rebranding
Bundling
Quick Links
Contact Us
Telco Partners
Subscriber Protection Platform
Company
About Us
Overview
Management
Customers
Awards
Certifications
Careers
View All
Latest News
Newsroom
Blogs
Bitdefender Cyberpedia
Resources
Research
White Papers
Industry Reports
Threat Maps
View All
Brand Portal
Blog
Support
How Can We Help
Support for Home Products
Support for Business Products
Login
Your Account
Bitdefender Central
GravityZone CLOUD Control Center
MDR Portal
Bitdefender is a Global Leader in Cybersecurity
Protecting millions of consumer and
business environments since 2001
For Home
Protection for PCs, Macs, mobile devices and smart home.
See Solutions
For Business
Choose our security platform or managed service to become a more cyber resilient business.
See Solutions
Bitdefender named a Leader in Endpoint Security
Bitdefender was named a Leader in The Forrester Wave™: Endpoint Security, Q4 2023, a prestigious independent report evaluating top providers and how they stack up.
Read more
Cybersecurity partner of Ferrari
Bitdefender Supports Ferrari with Advanced Threat Intelligence to Improve Detection and Response to Cyber Threats.
Read more
Bitdefender consolidates Cloud Native Security
GravityZone CSPM+ brings cutting-edge Cloud Security Posture Management and Cloud Infrastructure Entitlement Management together with advanced cloud workload security, in a single platform.
Read more
Industry Recognition
Bitdefender is recognized by industry analyst firms and independent testing organizations.
View all
Already a Customer?
We believe in long-term partnerships. Get discounts and extra benefits when you renew.
For Home
For Business
Take the Next Step
Award-winning security products and threat intelligence for people, homes, businesses and their devices, networks and cloud services.
Protecting Family and Friends?
Try It First
Serious About Securing Business?
Book a Briefing
Competing to Secure Customers?
Check Our Tech
Ready to Partner?
Join Our Network
Bitdefender is a cybersecurity leader delivering best-in-class threat prevention, detection, and response solutions worldwide.
Bitdefender provides cybersecurity solutions with leading security efficacy, performance and ease of use to small and medium businesses, mid-market enterprises and consumers. Guided by a vision to be the world’s most trusted cybersecurity solutions provider, Bitdefender is committed to defending organizations and individuals around the globe against cyberattacks to transform and improve their digital experience.
Read the Latest Cybersecurity Insights:
For Home
For Business
For Partners
Company
Follow Bitdefender
Youtube
Quick Links
Bitdefender Central
Gravityzone Cloud Control Center
Bitdefender Cyberpedia
Partner Advantage Network Portal
Brand Portal
Support for Home Products
Support for Business Products
Investors
Careers
Quick Links
Bitdefender Central
Gravityzone Cloud Control Center
Bitdefender Cyberpedia
Partner Advantage Network Portal
Brand Portal
Support for Home Products
Support for Business Products
Investors
Careers
Choose Your Country
Australia - English
België - Nederlands
Belgique - Français
Brasil - Português
Deutschland - Deutsch
España - Español
France - Français
Hong Kong - China
Italia - Italiano
Nederland - Nederlands
Österreich - Deutsch
Portugal - Português
România - Română
Sverige - Svenska
Taiwan - 台灣
United Kingdom - English
United States - English
WorldWide - English
日本 - 日本語
Follow Bitdefender
Youtube
Trusted. Always.
Legal Information
Privacy Policy
Site Map
Contact Us
Privacy Settings
Copyright © 1997 - 2024 Bitdefender
Bitdefender安全公告:Windows 高危提权漏洞(CVE-2021-36934) - 知乎
Bitdefender安全公告:Windows 高危提权漏洞(CVE-2021-36934) - 知乎首发于比特梵德反病毒切换模式写文章登录/注册Bitdefender安全公告:Windows 高危提权漏洞(CVE-2021-36934)比特梵德全球网络安全的领导者!近日,Windows 发布安全更新,公开了一个新的Windows 提权漏洞 CVE 2021-36934,成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。该漏洞POC已泄露,微软官方确认会影响Windows10、Windows Server的主流版本。漏洞概述由于对多个系统文件(包括安全帐户管理器 (SAM) 数据库)的访问控制列表 (ACL) 过于宽松,导致存在特权提升漏洞。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。如何检查您的机器是否存在漏洞SAM 是一个数据库文件,用于存储所有本地用户帐户的密码哈希。文件路径:%SystemRoot%\System32\Config\SAM,它被挂载在HLKM\SAM注册表下。要检查您的系统是否易受攻击,请使用管理员权限执行以下命令:icacls c:\Windows\System32\Config\SAM如果你看到输出结果是:BUILTIN\USERS:(I)(RX),表面您的系统存在漏洞(RX代表[READ/EXecute权限)。图1 易受攻击的系统(Windows 21H1)图2 正确的权限(Windows 10 build 1803)在正常操作期间,Windows 内核在此文件上保持独占并锁定此系统文件。此功能可防止文件在操作系统运行时被复制到另一个位置。但是,此文件的副本可通过 Windows 卷影卷复制 (VSS) 获得。VSS 提供此卷的卷影副本—包括这些敏感的注册表配置单元文件。如果 VSS 副本可用,则非特权用户可以访问这些文件并提取密码哈希。要确认您的系统是否启用了 VSS卷影卷复制,请使用管理员权限运行以下命令行:vssadmin list shadows没有 VSS 的机器将返回输出没有找到满足查询的项目。VSS 由系统保护使用,但也可以为备份软件和 Windows 更新启用。未来的软件安装还可以启用 VSS,以确保未来的操作系统安全。此外,您计算机上的其他注册表配置单元(SYSTEM 和 SECURITY)可能具有错误配置的权限。这些配置单元可能包含存储在注册表文件中的潜在敏感数据,其中可能包括缓存的 Active Directory 凭据或 SECURITY 配置单元中存储的帐户密码。此漏洞可能会导致诸如 Silver Ticket 之类的攻击,但可能不像访问 SAM 数据库中的密码哈希那样容易被武器化。Bitdefender推荐的缓解措施这是一个严重的安全漏洞,我们敦促你立即确保所有的端点安全解决方案都是最新的,并在补丁可用后应用和安装最新的安全更新。其他建议包括:确保您的系统是最新的:Bitdefender GravityZone 漏洞扫描与补丁管理 可以帮助快速扫描和管理所需的升级,以便在补丁可用时为您的系统做好应对此问题的准备。系统配置错误是端点被入侵的常见原因。Bitdefender GravityZone端点风险分析可检测、识别和修复错误配置。如果您决定手动执行操作,请先进行备份和验证。删除注册表配置单元文件上用户的访问控制列表 (ACL) 不会自动从卷影副本中删除这些权限。在采取任何其他步骤之前,请验证删除 VSS 对其他系统组件的影响。即使在执行了前面的步骤之后,也要持续监视端点的可疑活动。此外,Bitdefender EDR/XDR解决方案可以检测转储 SAM 数据库内容的攻击。如果您在您的环境中部署了 Bitdefender EDR,请查看是否检测到SecurityAccountManagerFileAccess- 当异常进程访问 SAM 文件时触发此警报。当从卷影副本中检索注册表配置单元文件时,Bitdefender EDR 中会触发另一个警报。最后,虽然与此漏洞没有直接关系,但请注意 Bitdefender EDR 中与提供 SAM 转储功能的工具相关的检测(例如,使用 lsadump::sam 的 Mimikatz 或使用 secretsdump.py 的 Impacket)。要了解有关 Bitdefender EDR 如何保护客户免受此类攻击的更多信息,请与Bitdefender解决方案顾问交谈:4000-132-568发布于 2021-07-26 09:42BitDefender赞同添加评论分享喜欢收藏申请转载文章被以下专栏收录比特梵德