2024年4月10日 星期三

S-I 趨勢科技行動安全防護與防毒

上篇介紹到的PC-Cillin 2024絕大部分都是Windows版的功能,在Android、iOS與Mac其實都有趨勢的防毒軟體對應解決方案。



▲ 趨勢科技帳號網站顯示還可以安裝兩個授權。

▲ 用戶端保護範圍涵蓋四大平台–Windows、Mac、Android與iOS。





▲ Google Play又稱Play 商店,前身為Android Market。是由Google為Android系統開發的行動應用程式數位發行平台,在Google Play上使用"趨勢科技行動安全防護與防毒"做為關鍵字,即可搜尋到該軟體。


▲ 首先介紹Android版本的趨勢科技行動安全防護與防毒APP。

▲ 支援系統加速,可以協助最佳化記憶體使用,減少程式開啟也能增加手機續航力與反應速度。


▲ 原本的記憶體使用率為72%,經優化後釋放226MB,達到54%,並藉此爭取了額外17分鐘電池續航力。

▲ 即時通訊防護可以封鎖藉由通訊軟體傳送的惡意網址,防止資料外洩或下載到惡意程式。

▲ 剛安裝完畢,就在LINE上面攔截到一個惡意的廣告網址。

▲ 安全安裝則檢查下載的應用程式是否獲取過多權限,甚至本身就是一隻惡意程式。

▲ 經掃描已經安裝的App,發現有8個APP開啟過多權限或有安全風險。

▲ Eye-Plug 3D因為獲取相機與麥克風使用權限,所以洩漏隱私的疑慮,但由於筆者知道他是來自可信任的硬體開發廠商,故可以按下信任放行。

▲ 也能關閉預載APP以爭取更多額外效能。

▲ 對於自行安裝的APP,也提供友善的介面管理或解除安裝。

▲ 搜尋出已安裝過的APK,刪除以爭取更多剩餘儲存空間。

▲ 針對有可能洩漏私密資料的APP,App安心鎖賦予密碼保護,避免手機暫時放置桌上時,被開啟查看,另外也能利用App安心鎖將學子的手遊上鎖,避免過度成迷影響課業。

▲ 網站過濾功能一方面能夠避免使用者無意間進入惡意網站,也能經由這個功能避免成年子女去瀏覽到限制級的內容。

▲ 網站過濾功能更可以直接管理黑名單,加入不想讓未成年子女瀏覽的限制級網址。

▲ 在AppStore上有趨勢科技的行動安全防護-全民版,完整功能可以參考筆者的另一篇分享文章-趨勢科技@行動裝置Android/iOS安全防護軟體介紹



▲ 行動安全防護-全民版同樣能夠保護隱私、資料和行動裝置尋回功能,並可追蹤行動網路數據用量。




▲ 行動安全防護-全民版也支援安全上網功能,主動封鎖惡意網址。





▲ 行動安全防護-全民版的主介面,功能與android版本極為類似。

2024年4月7日 星期日

 




▲ 結果找出一個安全問題,還有4.51GB的磁碟空間。


▲ 找出4.51GB的磁碟空間比Windows內建的磁碟清理來得多,簡而言之,就是Pc-cillin清得比較乾淨,而且這樣就不用去下載或付費類似CClearn之類的空間清除軟體,也可以避免同時下載到病毒。

▲ 進入第二大項隱私安全,共分四部分,網路隱私偵測、社群網路防護私密資料保全以及安心Pay。


▲ 網路隱私偵測需搭配安裝瀏覽器工具列或是ADD-ONS,建議瀏覽器上安裝並啟用趨勢科技工具列,


▲ 如無法使用[網路隱私偵測],請到瀏覽器的設定中,啟用趨勢科技安全工具列。

▲ 在[隱私安全]→[社群網站防護]中,受保護的Web瀏覽器有最常用的IE、Firefox、Chrome與Edge。



▲ 在[隱私安全]→[網路隱私偵測]中,可立即檢查臉書,Twitter、Linkedin上的設定,保障個人的隱私不受外洩,發現有4個隱私權問題,由於去年之前已經有檢查過了,所以剩下這4個搜尋與分享的權限問題。

▲ 在[隱私安全]→[網路隱私偵測]中,對於三種瀏覽器偵測隱私問題,Firefox上。發現一個問題並更正為阻止追蹤。


▲ PC-cillin 2022 雲端版的安心Pay也是與瀏覽器工具列結合,在安心PAY中可以新增受保護的網站,在pchome、momoe等購物網站,或各大網路銀行平台使用金流時,提供三大功能:

1. 可防止被未經授權執行的程序竄改瀏覽器的預設值。
2. 可監控瀏覽器的行為並阻止惡意行為。
3. 可預防瀏覽器被植入惡意軟體。



▲ PC-cillin 2022雲端版主介面的第三大項資料防護共分四部分,勒索剋星、檔案強制刪除工具、密碼管理通與檔案保險箱。


▲ PC-cillin 2022雲端版主介面的第四大項為家長防護,點入只有家長防護網一個功能,但這個功能在防疫期間,如果家中的學子在居家上課期間就非常之有用,預計在S-I任務中特別做介紹。


▲ 趨勢科技對部分地區的家庭用戶還提供了白金服務。


▲ 各地區的家庭用戶可以加購的白金服務不盡相同。


▲ PC-Cillin 2022雲端版主介面的第三大項為資料防護,共分四部分,勒索剋星、檔案強制刪除工具、密碼管理通與檔案保險箱。


▲ 勒索剋星可以保護需要保護的資料匣,防止被勒索軟體加密。基於「零信任的系統架構」原則,視所有數位檔案和資訊網路設備都可能有潛在威脅,用戶可以利用趨勢科技的勒索剋星來保護數位資產,包含虛擬貨幣錢包金鑰、記憶池、Plot檔案,那些能產生價值的數位檔案都必須納入到勒索剋星的保護範疇中。

▲ 檔案強制刪除工具,會將資料徹底攪亂,就算使用復原軟體也無法救回。


▲ 管理密碼通就是用一組密碼保護其他密碼的軟體。



▲ 將密碼存在管理密碼通裡,再用超級密碼保護密碼的存取,那不是只要記憶組密碼就好了嗎。




▲ 同時還可以存儲個人資料,加速相關表單的填寫。


▲ 安裝趨勢科技瀏覽器工具列後,啟用為網頁上的連結分級,對於安全連結會多出一個綠色的勾勾,讓戶用一眼就能判斷。



▲ 資密資料保護則會攔截特定字串的發送封包。

▲在本章之末,回顧統計報表中,共發現了2隻的間諜程式,抓到了破解工具中暗藏間諜程式,這個破解程式來自筆者所購自網路的二手傳統硬碟,所以還是建議大家不要去下載來路不明的軟體來使用。


▍第三方防毒軟體評比評價與防毒軟體品牌市場調查 ●●●●●●●

榮獲台灣付費防毒軟體第一名

※ 資料來源: 2021年TNS 台灣防毒軟體市場調查

AV-TEST 「最佳Windows 防護產品」

資料來源:AV-TEST Windows最佳防毒軟體測試報告(2021年5月~6月)

AV-Comparatives「100% 防毒偵測率」

資料來源:AV-Comparatives真實世界保護測試(2021年2月~5月)

AV-TEST macOS「100%防毒偵測率」

資料來源:AV-TEST MacOS家庭用戶最佳防毒軟體(2021年3月)


趨勢科技 Trend Micro | PC-cillin 2024:唯一強力推薦台灣付費防毒軟體第一名

 




唯一強力推薦Pc-cillin 2024雲端版

· 智能防毒 · 全面防護 ·

▍緣起 ●●●●●●●

筆者自Windows 95時代以來,一直是趨勢防毒軟體Pc-cillin的信徒,記得還需要配合keypro來使用,信徒有幾隻緝毒犬當擺設也是正常的,這次在大地震時還好沒倒下來。筆者在公司也曾擔任過趨勢OfficeScan伺服器與ServerProtect系統管理人員,別人那些年是追女孩,筆者那些年是忙掃毒,肆虐全球的CodeRed紅色代碼蠕蟲病毒與其後繼者Nimda,筆者都與之交手過,除了癱瘓公司內部伺服器的運作,蠕蟲的攻擊封包也阻斷內部網路的運作。現值為為防火牆管理員與資安工程師,深切體認到無資訊安全即無資訊服務,就像一個國家不能沒有國防一樣。

在一片改名浪潮中,OfficeScan改叫做Apex one,Server Protect也有做更版,PC-cillin還是那個老名字。

▲ 筆者數年前已取得ISO-27001資訊安全稽核師的認證,每年還有研習數十小時的資安課程,以熟悉瞬息萬變的攻擊手法。

細數筆者歷年來的稱號:

PC-cillin 2023:病毒破壞神,
PC-cillin 2022:IT多拉A夢,
PC-cillin 2021:資安鋼鐵人,
PC-cillin 2019:資安界的柯南,
PC-cillin 2018:絕地防毒特務,
PC-cillin 2017:病毒驅魔師,

由於防毒知識的廣泛傳播,與作業系統與瀏覽器的強化,這一年來少有朋友說中了重大病毒,但是聊天群組內表示收到詐騙簡訊或者惡意程式的朋友還是不少,所以一套好學且有效阻止惡意程式的防毒軟體仍不可少。


▍惡意程式的種類 ●●●●●●●

惡意程式(Malware)為所有具備惡意行為的電腦程式,常見的種類如:病毒(Virus)、蠕蟲(Worm)、勒索軟體(Ransomware)、特洛伊木馬(Trojan)、間諜軟體(Spyware)、廣告軟體(Adware)、巨集病毒(Macro Virus),這在前先年的分享已經仔細介紹過,在這特別補充一下蠕蟲(Worm),蠕蟲只需成功破解一個漏洞,如果再加上Kubernetes、Docker的API組態設定錯誤,就能在虛擬環境內迅速蔓延,因為不同的執行個體可能存在同一台實體機器內,這比過往每一個執行個體都是一個獨立的機器要來得更難防範。

另外來到2024 年的人工智慧年,資料下毒data poisoning 也在 ML 模型的訓練過程中形成一種新興威脅,企業將面臨一個龐大的資安缺口,駭客一但入侵模型的資料儲存或資料流程基礎架構,就可藉此操弄大型語言模型 (LLM) 及生成式 AI 模型。所以這兩年台伺服器廠的股價噴發,就是來自AI+資安雙重議題,因為考慮資安議題,將來大企業的應用端勢必需要自建AI伺服器,這將是一非常龐大的商機。

另外AI衍生的資安議題,還包括AI換臉與變聲技術觸發的社交工程攻擊,藉由偽造熟人的生物特徵來詐騙金錢或者竊取資料。


▍安裝使用 PC-cillin 2024雲端版 ●●●●●●●



▲ 先到趨勢官網的 PC-cillin 2021 Installer 下載點 下載最新版程式的安裝啟動器。

安裝啟動器繼續後續的下載動作。

▲ 安裝第一步就是移除PC-cillin 2023,然後重啟電腦

▲ 重新啟動後,會自動安裝,一些函式庫也會被一併安裝進硬碟

▲ 輸入email address後完成安裝

▲ Windows 10跳出防毒保護已過期的巨幅告警畫面,手上有 PC-cillin 2024的全新序號,便著手立即續約,但按續會進入刷卡購買畫面,這裡只需要按確定

▲ 進入主程式後再進行輸入序號


▲ 輸入序號後,會連線到趨勢官方網站進行授權與啟動

▲ 被要求重啟瀏覽器,發現網頁有極大不同,安全的網址會high-lighted成綠色

▲ 個人習慣灌完防毒軟體後,先做一次完整掃描


▲ 掃描時同時撥放Youtube裡codec為vp9的720p影片。


▲ 在處理器為i5-1135G7,RAM為8G的情況下,整體處理器使用率為50%,記憶體為74%,操作運作十分順暢。


▲ 以行動版本處理來說,這樣的使用率算相當低,對位現在的桌面處理器i5或i7等級以上的占用率會更低上許多,使用在現在Atom核心的四小核小筆電,掃描時亦不會影響其他工作。



▲ 關掉EDGE時,整體處理器使用率仍為36%上下,記憶體為61%,是否掃毒程式也刻意保留部分系統資源的設計? PC-cillin 2024雲端版在Windows 10中開啟了多個行程,在工作管理員中的描敘為Trend Micro Anti-Malware Solution Platform,表示是對於惡意程式的完整防護解決方案,占用記憶體總和約214MB,另外還開起了趨勢科技診斷箱、Trend Client Main Console、密碼管理服務以及用戶端Session代理監視器。


▲ 手動完整掃描完畢,未發現安全威脅。


分享一個小密技,第一次安裝PC-cillin 2024雲端版可以有30天的免費試用期,再輸入購買的序號,就能夠多用30天。若試用覺得PC-cillin好用,還是鼓勵上官網購買序號,支持一下正版軟體廠商。

▲ 令諸多媒體工作者都會想哭的WannaCry,有捲土從來的態勢,令人瞠目結舌,甚至有電腦教室一上課開機時,全部電腦都被綁架的狀況。


▍防護功能 ●●●●●●●●●●●●●●●●●●●●●●

▲ 防護功能為PC-cillin 2024雲端版主介面的第一大項。

 
▲ 防護層級建議調整到最高安全性,以便監控任何可疑的惡意行為。


▲ 在開機效能設定,與舊版本不同之處為,已無標準模式,預設即為安全性優先,以便在開機時就能偵測惡意程式。


▍隱私安全 ●●●●●●●●●●●●●●●●●●●●●●


▲ 隱私安全為PC-cillin 2024雲端版主介面的第二大項。


▍資料防護 ●●●●●●●●●●●●●●●●●●●●●●

▲ 資料防護為PC-cillin 2024雲端版主介面的第大三項。

▍家長防護 ●●●●●●●●●●●●●●●●●●●●●●







▲ 家長防護為PC-cillin 2024雲端版主介面的第四大項,如果家中的學子在家上網就非常有用。



▍心得與結語 ●●●●●●●●●●●●●●●●●●●●●●


居家辦公(WFH)的企業越來越多,使得個人家用電腦的使用時間也同時增加,除了企業使用APEX ONE之外,家中資安防護的需求也可以仰賴PC-cillin 2024,提升病毒防護力,讓重症(如勒索檔案、系統毀損)的機率降至幾乎為零,筆者唯一推薦選購 PC-cillin 2024雲端版來保護各種終端裝置的資訊安全,必同時支援PC、MAC、ChromeOS、Android與iOS五大平台。買防毒軟體選最有效的PC-cillin 2024雲端版,防毒就像防震一樣,要防範於未然,平時就做好準備。