【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11

admin 2023年12月26日13:54:12评论37 views字数 617阅读2分3秒阅读模式

简介

基于 MITRE ATT&CK™ 和恶意软件行为特征编写而成的火绒自定义防护规则,能够检测,阻止,拦截各类恶意软件,高级持续性威胁(APT)的攻击载体和攻击途径,典型的如无文件攻击,漏洞攻击,加密勒索等。同时具有较高的可扩展性可维护性,对社区开发者友好。

【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11

基于 MITRE ATT&CK™ 和恶意软件行为特征编写而成的火绒自定义防护规则,能够检测,阻止,拦截各类恶意软件,高级持续性威胁(APT)的攻击载体和攻击途径,典型的如无文件攻击,漏洞攻击,加密勒索等。同时具有较高的可扩展性可维护性,对社区开发者友好。

安装使用

下载最新规则版本,解压文件可得Rule.json, Auto.json。打开火绒主界面->防护中心->高级防护->自定义规则,点击开关启用,点击安全设置->进入高级防护设置项。
【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11

在自定义规则设置界面->导入->选择Rule.json,在自动处理设置页面->导入->选择Auto.json。
【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11
【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11
版本更新时请手动删除旧规则然后重新导入。

下载

链接:https://pan.baidu.com/s/1P8igkxxtTC4cmtGcI-6LPQ?pwd=jmqg 提取码:jmqg
解压密码:6171bfe836af5c1e577c3feaf68ec90271a7836e6ee599c6052685ff08649ee1

 

 

原文始发于微信公众号(小C学安全):【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月26日13:54:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【渗透工具】火绒高级威胁防护规则Huorong_ATP_Rules_v0.1.11http://cn-sec.com/archives/2335022.html

发表评论

匿名网友 填写信息