簡介
2010年5月21日,
360公司宣布正式推出首款“
木馬防火牆”。木馬防火牆是一個劃時代的產品,它標誌著
安全軟體結束了“亡羊補牢”式的事後
木馬查殺歷史,跨入了“御木馬於電腦之外”的木馬防火牆時代。
360“木馬防火牆”內置在
360安全衛士7.1及以上版本,
360防毒1.2及以上版本中,完美支持Windows7 64位系統。用戶只要下載360安全衛士或
360防毒最新版即可使用!
木馬防火牆程式:
360Tray.exe程式和360安全衛士一起被安裝,通常也是一起運行。它是安全的,建議不要將其終止,因為它的正常運行能夠提高系統安全性。
特點
傳統
安全軟體“重查殺、輕防護”,往往在木馬潛入電腦盜取賬號後,再進行事後查殺,即使殺掉了木馬,也會殘留,系統設定被修改,網民遭受的各種損失也無法挽回。360“木馬防火牆”則創新出“
防殺結合、以防為主”,依靠搶先偵測和雲端鑑別,智慧型攔截各類木馬,在木馬盜取用戶賬號、隱私等重要信息之前,將其“殲滅”,有效解決了傳統安全軟體查殺木馬的滯後性缺陷。
360木馬防火牆採用了獨創的“億級雲防禦”技術。它通過對電腦關鍵位置的實時保護和對木馬行為的
智慧型分析,並結合了3億360用戶組成的“
雲安全”體系,實現了對用戶電腦的超強防護和對木馬的有效攔截。根據
360安全中心的測試,木馬防火牆攔截木馬效果是傳統
防毒軟體的10倍以上。而其對木馬的防禦能力,還將隨360用戶數的增多而進一步提升。
為了有效防止
驅動級木馬、感染木馬、隱身木馬等惡性木馬的攻擊破壞,360木馬防火牆採用了
核心驅動技術,擁有包括網盾、區域網路、隨身碟、驅動、註冊表、進程、檔案、
漏洞在內的八層“系統防護”,能夠全面抵禦經各種途逕入侵用戶電腦的
木馬攻擊。並且360木馬防火牆還有“套用防護”,對
瀏覽器、輸入法、桌面圖示等木馬易攻擊的地方進行防護。
木馬防火牆需要開機自動啟動,才能起到主動防禦木馬的作用。國內知名安全論壇卡飯針對
360安全衛士測試結果顯示,即便是暫時無法識別的
木馬病毒樣本,360“木馬防火牆”的主防功能也能予以攔截,攔截成績幾乎達到100%,堪稱目前全球查殺、防護能力最強的反木馬軟體。
說明 :如果未完全開啟360木馬防火牆的所有防護(
區域網路ARP防火牆除外),
360安全衛士圖示會有紅色感嘆號。用戶只需完全開啟,紅色記號便會消失。
功能
360木馬防火牆由八層系統防護及三類套用防護組成, 系統防護包括:
網頁防火牆、
漏洞防火牆、
隨身碟防火牆、
驅動防火牆、
進程防火牆、
檔案防火牆、
註冊表防火牆、
ARP防火牆; 套用防護包括:
桌面圖示防護、
輸入法防護、
瀏覽器防護。360木馬防火牆是360套用獨創的“
智慧型主動防禦技術”結合“
雲引擎技術”,為您提供未知木馬攔截的安全產品。
8層防護
網頁防火牆
(即360網盾)
介紹:用戶開啟後在瀏覽危險網站時360會予以提示,對於
釣魚網站,360網盾會提示你去真正的網站。
此外可以攔截網頁的一些病毒代碼,包含禁止廣告、下載後鑑定等功能,如果安裝
360安全瀏覽器,則可以在下載前對檔案進行鑑定,防止下到病毒檔案。
漏洞防火牆
隨身碟防火牆
介紹:在使用隨身碟過程中全程監控,可徹底攔截感染隨身碟的
木馬,插入隨身碟時可以自動查殺。
驅動防火牆
介紹:驅動木馬通常具有很高的許可權,破壞力強,通常可以很容易地執行鍵盤記錄,結束進程,強刪檔案等操作。有了
驅動防火牆可以阻止病毒驅動的載入。從系統底層阻斷木馬,加強系統核心防護。
進程防火牆
阻止木馬激活、運行,防範盜號、隱私被盜。
介紹:在木馬即將運行時阻止木馬的啟動,攔截可疑進程的創建。
檔案防火牆
阻止木馬複製、再生,防範檔案被感染。
介紹:防止木馬篡改檔案,防止
快捷鍵等指令被修改。防木馬破壞檔案
註冊表防火牆
防止木馬篡改系統,防範電腦變慢、上網異常。
對木馬經常利用的註冊表關鍵位置進行保護,阻止木馬修改註冊表
3層防護
瀏覽器防護
瀏覽器防護會鎖定所有外鏈的打開方式,打開此功能可以保證所有外鏈均使用用戶設定的默認瀏覽器打開,該功能不會對任何檔案進行
雲引擎驗證。
輸入法防護
當有程式試圖修改註冊表中輸入法對應項時,360木馬防火牆會對操作輸入法註冊表的可執行程式以及IME輸入法
執行檔進行雲引擎驗證。
桌面圖示防護
此功能可以將您電腦桌面上的隱藏圖示和檔案,惡意程式創建的無法正常刪除的圖示安裝時,彈出攔截框,並能方便您進行刪除。
軟體特點
防範木馬入侵
木馬病毒通常利用
系統漏洞,通過網頁、隨身碟、區域網路等傳播途逕入侵到用戶的電腦中,360木馬防火牆幫助用戶第一時間發現並修復系統漏洞,阻擋木馬入侵系統。
系統防護查殺
傳統安全軟體往往在木馬盜用戶賬號後再將其查殺。為了解決這種“亡羊補牢”式的致命弱點,360"智慧型主動防禦"依靠搶先偵測、鑑別、攔截各類已知、未知木馬,在木馬盜取用戶賬號、隱私等重要信息前,將其“殲滅”。有效解決了傳統安全軟體查殺木馬的滯後性缺陷。
詳盡的彈窗說明
人性化智慧型彈窗,儘量少的打擾用戶,說明文字更是精益求精,努力讓用戶明白髮生了什麼,可能的影響或威脅,怎么做,並提供
360安全中心專業的建議,一鍵確定。
不兼容
軟體列表
金山網盾對360木馬防火牆中的“
網頁防火牆”(即360網盾)進行了不正當的惡意干擾,金山網盾存在篡改IE設定等,並長達半年時間,導致360網盾部分功能失效,令用戶電腦安全受到威脅。為此,
360安全中心於2010年5月21日起被迫放棄與金山網盾兼容的努力,由用戶自己選擇
卸載360安全衛士還是卸載金山網盾。
具體手段是:金山網盾單方面劫持和隱藏網址信息,並故意釋放虛假信息誤導360網盾,導致360網盾無法檢測網頁是否安全。其嚴重後果在於:如果用戶訪問了
金山網盾攔不住的惡意網址,360網盾也會由於受到金山干擾而“被失效”,最終導致用戶中招!通俗地說,金山網盾的做法就是“我攔不住,也不能讓你攔!”
技術細節:金山網盾單方面劫持
IE瀏覽器把網址輪詢給所有有效BHO的行為,自行判斷下一個接收網址的是否是360
網頁防火牆的BHO。如果是360的,
金山就把空白頁地址(
about:blank)而不是原始網址傳過去,導致360
網頁防火牆的BHO拿到的網址永遠是空白頁,無法幫助用戶判斷惡意網頁。