病毒查杀、防护中心、访问控制、安全工具,构成火绒安全平台的能力矩阵
基于自主研发的火绒反病毒引擎,本地特征库+云端情报联动,覆盖木马、蠕虫、勒索病毒等全类型威胁。
多层次主动防御系统,病毒层+系统层+网络层三道防线,实时拦截各类恶意行为与未知攻击。
灵活的程序访问控制策略,限制可疑进程的网络、文件、注册表权限,从源头阻断恶意行为扩散。
集成弹窗拦截、流量监控、文件粉碎、启动项管理、断网修复、勒索病毒诱捕等高频工具集。
火绒反病毒引擎由火绒安全100%自主研发,本地特征库覆盖千万级样本,配合云端威胁情报实现毫秒级入库与下发,提供快速扫描、全盘扫描、自定义扫描、文件右键扫描等多模式选择,兼顾效率与彻底性。
病毒层 + 系统层 + 网络层,覆盖终端安全的每个关键路径
基于火绒反病毒引擎的实时病毒监控,对文件读写、进程启动、内存加载等关键行为进行病毒特征匹配,毫秒级拦截已知木马、蠕虫、勒索软件等恶意程序。
HIPS主动防御规则配合行为监控技术,拦截注册表篡改、关键进程注入、引导区破坏、可疑驱动加载等系统级恶意行为,从底层守护操作系统安全。
完整可靠的网络防火墙模块对网络流量进行实时分析与过滤,阻挡远控后门、僵尸网络通信、违规外联、漏洞利用等攻击,守护网络边界。
自定义访问规则、违规外联检测、IP/端口黑白名单,让安全策略贴合业务需求
针对单个程序设定文件、注册表、网络访问权限,黑白名单精确控制,防止可疑进程读取敏感数据或访问网络资源。
实时识别终端违规外联行为,对连接到非授权外网IP/域名的进程发出告警并可联动阻断,是企业防数据泄露的利器。
支持自定义IP段、端口号、协议类型的多维度黑白名单,灵活管控进出流量,配合防火墙规则构筑严密防线。
弹窗拦截、流量监控、文件粉碎、启动项管理、断网修复、勒索病毒诱捕
智能识别软件弹窗,支持截图拦截、规则导入、自定义JSON规则,覆盖腾讯、阿里、WPS、搜狗等主流软件常见弹窗。
实时监控所有进程的上传下载流量与目标地址,识别可疑进程的网络通信,第一时间发现异常外联与数据外泄。
基于多轮覆写算法彻底粉碎敏感文件,避免被数据恢复工具还原,是处理隐私文件、机密文档的必备工具。
追踪前沿威胁动态,掌握第一手安全研究成果
近日,火绒安全实验室捕获一款窃密木马。该样本的攻击链可划分为五个阶段:解包、门控、采集、外传与二级投放。内层程序通过计分制环境检测与计时反调试机制的门控检查后,提取浏览器凭据、Cookie、历史记录、表单数据。火绒安全产品已实现对该木马的拦截与查杀。
火绒终端安全管理系统2.0的违规外联功能用于检测终端是否存在违规连接外部网络的行为。
开学季校园线上选课缴费、文件传输、社群交流等网络场景显著增多,终端网络安全风险进入高发期。
火绒安全平台下载、安装、功能使用过程中的常见疑问
火绒安全平台即火绒安全软件的产品集合入口,涵盖了个人版与企业版所有可下载资源。个人用户从平台下载火绒安全6.0即可获得病毒查杀、防护中心、访问控制、安全工具等全部四大模块能力,无需分别安装不同组件。
火绒访问控制模块提供"低、中、高、高+、自定义"五档默认规则,覆盖95%以上的普通用户使用场景。普通用户直接选择对应等级即可获得合理保护;高级用户可基于程序路径、SHA1、签名等维度自定义规则,满足精细化管控需求。
火绒反病毒引擎通过多模式扫描技术兼顾速度与查杀率:高速模式基于白名单优先跳过可信文件,适合日常快速体检;普通模式采用启发式+特征码双重判定,覆盖更全面;全盘模式则进行彻底扫描,适合定期深度排查。用户可根据场景灵活选择。
火绒防护中心经过深度优化,常驻进程内存占用通常不超过80MB,待机CPU占用接近0%。模块化的防护策略允许用户按需启用特定层级,未启用的层级几乎不占用任何资源。同时支持空闲时段扫描、CPU温度自适应等智能调度机制。
勒索病毒诱捕工具会在系统指定目录创建大量诱饵文件,并在后台实时监控。若检测到任何程序对诱饵文件进行加密、修改或删除等典型勒索行为,火绒将立即拦截该进程并向用户告警,从而在数据被加密之前阻断勒索攻击。
支持。在网络受限场景下,用户可通过火绒官方离线升级包进行本地病毒库更新。升级包覆盖最新病毒特征和引擎模块,离线升级后火绒即可获得完整的本地查杀能力,不影响日常防护功能。
不会。火绒弹窗拦截仅拦截软件运行时弹出的广告弹窗,不影响软件的核心功能使用。对于必须保留的功能性提示窗口,火绒通过智能识别技术进行区分,避免误拦。同时支持临时放行、规则自定义等功能,兼顾清爽与实用。
火绒违规外联检测支持TCP、UDP、HTTP、HTTPS、DNS等常见网络协议,覆盖绝大多数业务外联场景。企业管理员可自定义允许外联的目标IP段或域名清单,未在白名单中的外联行为将被识别为违规并告警。
火绒官方下载的所有安装包均经过合法的数字签名认证,用户在安装前可通过查看文件属性中的"数字签名"选项验证发布者身份。建议用户始终通过火绒官方平台下载安装包,避免从第三方站点获取以防被植入木马或捆绑程序。