安氏领信入侵检测类产品全面支持对“熊猫烧香”病毒及其变种的检测与防御
“熊猫烧香”病毒是一个能在WIN9X/NT/2000/XP/2003系统上运行的蠕虫病毒。这一病毒采用“熊猫烧香”头像作为图标,诱使计算机用户运行。它的变种会感染计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。“熊猫烧香”还能窃取计算机中的QQ账户密码等重要信息。
安氏领信凭借网络安全行业的领先技术,针对“熊猫烧香”及其数十种变种的病毒特征,率先在其领信系列入侵检测和入侵防御(IDS/IPS)产品上全面支持对“熊猫烧香”病毒及其变种的检测与防御。用户只需下载相应产品的最新升级包,即可检测和防御相关病毒。
Linktrust IDS作为检测类产品,能够根据计算机感染“熊猫烧香”后的网络行为特征(下载、更新病毒文件、DDOS攻击、试图感染局域网内的其他主机…)及时地发现感染病毒的机器,以便管理员能及时处理,遏制事态的扩大。
Linktrust IPS除了能检出“熊猫烧香”外,将IPS架设在受保护网段前就能有效防止来自内部网络文件共享方式的病毒传播,以控制其在局域网中的传播并控制其更新病毒、DDOS攻击、传送主机敏感信息(密码)等行为。