长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

51

产品

0

厂商

20

领域

11

文章

20

关联搜索

主机安全

防火墙

威胁情报

开源

反病毒

文章
EDR检测持久化Persistence入门
DJ的札记

随着ATT&CK被广泛认可,识别入侵行为TTPs而不是特征码,已成为新安全产品标配:行为是新控制,是应对高级威胁的关键安全控制,是xDR产品的基础能力。在主机和端点上识别持久化手段的效果明显且较容易入手,是甲方同学应优先考虑获取的能力。

451人阅读

2024-07-13

文章
常见网络安全设备简析——入侵检测系统(IDS)
w小小杂谈w

文章关联图片
预览

1.4k人阅读

2024-08-01

文章
【Elkeid 策略】抗击黑客:如何利用Elkeid构建入侵检测能力
灾难控制局

百万级开源HIDS解决方案的策略建设思路

593人阅读

2024-07-13

文章
轻入侵型精确检测log4j漏洞[linux]
金色钱江

linux版入侵型精确大规模检测log4j漏洞 ------自有资产log4j漏洞快速检测方式。

315人阅读

2024-07-14

文章
深度揭秘入侵检测系统(IDS):你的网络防护神器
老王随聊

在当今数字时代,网络安全已成为每个企业和个人不可忽视的话题。各种各样的威胁,如恶意软件、网络攻击、数据泄露等,时时刻刻都在挑战着我们的防护措施。

文章关联图片
预览
文章关联图片
预览

511人阅读

2024-07-29

文章
国外13 种最佳入侵检测和防御系统测评 (IDPS)国内绿盟、山石上榜!
网安信策划部

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

1.6k人阅读

2023-01-24

文章
信息安全-网安产品(IPS IDS HIDS)
被摧残的IT人生

网络安全产品,是如何进行防御的?本期介绍入侵防御系统IPS、入侵检测系统IDS、主机入侵检测系统HIDS。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

763人阅读

2024-04-09

文章
浅谈利用ATT&CK框架评估、提升、验证企业入侵检测能力|科技专刊
安全村SecUN

利用渗透框架来评估、提升、验证企业的入侵检测能力。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

502人阅读

2024-07-18

文章
webshell检测方式
信安路漫漫

简介攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

753人阅读

2024-07-17

文章
Cobalt Strike中DNS隐蔽隧道的利用,以及使用DLP进行检测
DJ的札记

分步骤详细讲解广泛普及的商业渗透软件Cobalt Strike中DNS隐蔽隧道的设置和利用,带领读者fileless入侵后成功将目标系统数据外传,展示并分析其通信数据包,说明检测算法,最后演示使用现有DLP产品实现检测未知威胁。

639人阅读

2024-07-13

文章
聊一聊基于"ebpf xdp"的rootkit
leveryd

背景在 全流量入侵检测系统的性能分析 中提到"包解析需要高性能"这个需求场景,和 pf_ring、dpdk

471人阅读

2024-07-13

文章
对于主机安全产品而言溯源究竟有多重要?
灾难控制 局

Elkeid 企业版溯源能力介绍

424人阅读

2024-07-13

文章
.NET 一款快速识别主机出网的工具
dotNet安全矩阵

336人阅读

2024-07-13

文章
主机安全|开发避坑奇旅
Monster

作为主机安全类产品的核心组件,Agent部署在需要保护的业务服务器内部,与管理中心通信,实现数据采集、安全监控、任务推送等功能,任何像HIDS、CWPP、EDR、EPP产品都离不开这根定海神“针”。

486人阅读

2021-12-07

文章
开源XDR威胁检测响应平台
suntiger

Wazuh是一个免费的开源平台,用于威胁预防,检测和响应。它能够保护内部部署、虚拟化、容器化和基于云的环境中的工作负载。Wazuh解决方案由一个终端安全代理和一个管理服务器组成,该代理部署到受监控系统上,管理服务器收集并分析代理收集的数据。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

668人阅读

2024-07-27

文章
【Elkeid 策略】完美检测:从RCE到容器逃逸
灾难控制 局

针对特定case的策略建设思路

494人阅读

2024-07-13

文章
开源XDR威胁检测响应平台
suntiger

Wazuh是一个免费的开源平台,用于威胁预防,检测和响应。它能够保护内部部署、虚拟化、容器化和基于云的环境中的工作负载。Wazuh解决方案由一个终端安全代理和一个管理服务器组成,该代理部署到受监控系统上,管理服务器收集并分析代理收集的数据。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

612人阅读

2024-07-27

文章
应急响应--windows入侵检查思路及流程
LULU

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

339人阅读

2024-07-26

文章
高对抗内存型WebShell检测技术学习笔记
小陈的Life

结内存型 Webshell 的特征和原理, 构建内存型 Webshell 威胁模型, 定义了高对抗内存型 Webshell, 并提出一种基于RASP(运行时应用程序自我保护)的动静态结合的高对抗内存型 Webshell 检测技术。

437人阅读

2024-07-13

文章
揭秘攻击者规避XDR检测的惯用手法及应对建议
安全牛

XDR解决方案在帮助企业识别和减轻网络攻击威胁方面发挥了重要作用。但是目前攻击者正在大量使用检测规避、漏洞利用和禁用监控等方式来绕过XDR工具,以实施恶意攻击。怎么办呢?

文章关联图片
预览
文章关联图片
预览

336人阅读

2024-07-29

领域
HIDS

0

0

HIDS(Host-based Intrusion Detection System,基于主机的入侵检测系统)是一种安全技术,用于监控单个计算机系统或主机的活动,以检测和响应恶意活动或违反安全策略的行为。与基于网络的入侵检测系统(NIDS)不同,HIDS专注于监控单个主机上发生的事件,而不是网络流量。

厂商logo
厂商
青藤云安全

820

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

领域
IPS

0

0

IPS,即入侵防御系统(Intrusion Prevention System),是一种网络安全技术,旨在实时监控网络或系统的活动,检测并主动阻止潜在的恶意活动和攻击。IPS是入侵检测系统(IDS)的扩展,不仅能够识别威胁,还能够采取措施来防御或减轻攻击。

厂商logo
厂商
四叶草安全

1.3k

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
启明星辰

1.1k

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

厂商logo
厂商
绿盟科技

849

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
北方实验室

548

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。

厂商logo
厂商
江民科技

658

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
海云安

612

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
长亭科技

4.5k

3

长亭科技是国际顶尖的技术驱动型网络安全公司,专注为企业级用户提供高质量的应用安全防护解决方案,为企业用户带来更简单、更智能、更省心的安全产品及服务。

厂商logo
厂商
梆梆安全

536

0

梆梆安全勇担“保护您的软件”使命,始终以客户为中心,通过专业的安全产品和服务为政府、企业、开发者和消费者打造安全稳固可信的网络空间生态环境。

厂商logo
厂商
安博通

454

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

厂商logo
厂商
敏讯科技

567

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
北信源

505

0

北信源成立于1996年,注册资本14.5亿,2012年信息安全领域首批A股上市企业之一,现已成为数字经济时代智慧安全的全面产品提供商和解决方案提供商。

厂商logo
厂商
安华金和

540

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
保旺达

615

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
安恒信息

830

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

领域
主机安全

0

0

主机安全(Host Security)指的是一系列措施和技术,用于保护单个计算机系统(主机)免受恶意软件、网络攻击和其他安全威胁的侵害。这些措施涵盖了操作系统、应用程序、用户数据和网络通信等多个层面,目的是确保主机的完整性、可用性和保密性。

厂商logo
厂商
明焰安全

457

0

广州奇盾信息技术有限公司是一家拥有独立知识产权、立足自主创新的高科技企业,同时也是具有高校科研背景的云原生安全和主机终端安全产品的独立厂商。

领域
等保一体机

0

0

等保一体机是一种软硬一体化的网络安全产品,专门为满足网络安全等级保护(简称等保)的要求而设计。它通过集成多种安全功能,帮助组织从物理安全、网络安全、主机安全、应用安全、数据安全等多个层面进行体系化的等保建设,提高安全运维效率,简化安全设备的部署和运维管理 。

厂商logo
厂商
安全狗

731

0

安全狗成立于2013年,致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商

厂商logo
厂商
圣博润

518

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

厂商logo
厂商
可信华泰

439

0

北京可信华泰信息技术有限公司是中国电子信息产业集团有限公司“PKS”体系核心支撑企业之一,是可信计算龙头企业,专注于可信计算3.0技术研发和应用。

厂商logo
厂商
安芯网盾

537

0

安芯网盾帮助客户防御并终止无文件攻击、0day漏洞攻击和内存攻击等高级威胁,切实有效保护客户核心业务不被阻断,核心数据资产不被窃取。

领域
安全服务

0

0

安全服务在信息安全领域主要指的是为了加强网络信息系统安全性,对抗安全攻击而采取的一系列措施。它的主要内容包括安全机制、安全连接、安全协议和安全策略等,这些措施旨在利用一种或多种安全机制来阻止安全攻击。

领域
欺骗防御

0

0

欺骗防御(Deception Technology),也称为欺骗战术或诱捕防御,是一种主动的安全防御技术,旨在通过布置虚假的或具有欺骗性的信息、系统、数据或网络资源来吸引、检测和分析攻击者的行为。这种技术利用了攻击者寻找漏洞和敏感数据的自然倾向,通过模拟这些目标来揭露未经授权的活动。

领域
堡垒机

0

0

堡垒机,也称为跳板机或监控审计系统,是一种网络安全设备,主要用于加强内部网络安全管理和操作审计。它通常用于远程访问管理和操作审计,特别是在需要对敏感系统进行安全访问的场景中。堡垒机通常部署在网络的关键位置,如数据中心或核心网络区域,以监控和控制对关键服务器的访问。它们对于金融机构、政府机构和其他需要严格安全管理的组织尤其重要。通过使用堡垒机,组织可以提高其网络安全性,减少内部威胁,并满足合规性要求。

领域
网闸

0

0

网闸(又称为网络安全隔离系统或数据交换隔离系统)是一种硬件或软件设备,用于在两个或多个网络之间提供逻辑或物理上的隔离,同时允许安全的数据交换。网闸的主要目的是在不同的安全域之间创建一个安全的数据传输通道,防止未授权的数据访问和网络攻击的传播。

领域
防火墙

0

0

防火墙是一种基本的网络安全系统,其核心功能是监控进出网络的数据流量,并根据一组预定义的安全规则来控制这些数据包的流动。防火墙的主要目的是在内部网络和外部网络(通常是互联网)之间建立一个安全边界,以保护组织或个人的网络资源免受未经授权的访问和网络攻击。

领域
DLP

0

0

数据泄密(泄露)防护(Data leakage prevention, DLP),又称为“数据丢失防护”(Data Loss prevention, DLP),有时也称为“信息泄漏防护”(Information leakage prevention, ILP)。数据泄密防护(DLP)是通过一定的技术手段,防止企业的指定数据或信息资产以违反安全策略规定的形式流出企业的一种策略。DLP这一概念来源于国外,是国际上最主流的信息安全和数据防护手段。

领域
数据库防火墙

0

0

数据库防火墙(Database Firewall)是一种专门设计用于保护数据库安全的安全解决方案。它充当数据库和可能的访问点之间的中介,监控、控制和阻止对数据库的访问和操作,以防止未经授权的访问和潜在的攻击。数据库防火墙的主要目的是保护存储在数据库中的敏感数据不受恶意软件、黑客和其他威胁的侵害。