魏志倭人王IT研究所

セキュリティーを学びます

Comodo FirewallのViruscope

使い方
Comodo Firewallの「サンドボックス」機能を選択し→「詳細設定を開く」
      
☑ Enable Viruscopeに✔が入っていることを確認して(デフォルト)

□ Monitor sandboxed application only ← ここの✔は、外しておくと「現実環境」の場合にもViruscopeが対応してくれます。✔が入っていると、仮想環境下でのプロセス挙動監視しか、してくれません。

Comodo Firewallを「入れているだけ」のuserや、「これから」Comodo Firewallを使ってみようと考えているuserさん、現実環境でもViruscope使わないと、勿体ない。

実はCryptowall4.0を実際に感染させて検証してみたが、検証のためComodo Firewall機能をoff,サンドボックス機能もoffにし、Viruscope機能だけをonにしてCryptowall4.0を実行してみたのだが、このViruscope機能が作動して瞬時にCryptowall4.0のプロセスをblockし、感染を阻止してくれた。

Viruscopeの説明は
https://help.comodo.com/topic-72-1-623-7762-.html

inserted by FC2 system