长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

74

产品

20

厂商

20

领域

14

文章

20

关联搜索

资产发现

云安全

容器安全

资产探测

资产清点

领域
CSPM

0

0

云安全态势管理(Cloud Security Posture Management, CSPM)是一种专注于云环境的安全管理方法,旨在持续评估和改进云资源的安全性。随着越来越多的组织将数据和应用程序迁移到云平台,云安全态势管理成为了确保云资源安全的关键组成部分。

产品logo
产品
宵明 - 云安全态势管理平台

默安科技

251

0

宵明 - 云安全态势管理平台

#CSPM#云安全态势管理#云安全
文章
从Google收购Wiz风波,聊聊云安全态势管理(CSPM)的发展
值得信赖的

快来吃瓜!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

202人阅读

2024-07-25

文章
从Google收购Wiz风波,聊聊云安全态势管理(CSPM)的发展
默安科技

快来吃瓜!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

241人阅读

2024-07-26

产品logo
产品
天池云安全管理平台

安恒信息

256

0

天池云安全管理平台是一款面向私有云场景,利用虚拟化技术,集成检测类、防护类、审计类十余种安全能力,为用户提供一站式云安全综合解决方案的安全资源池类产品。

#云安全资源池#漏洞扫描#基线检查#基线核查#云安全#应用安全#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#等保#安全评估#配置核查#行为分析
产品logo
产品
信池云安全管理平台

亚信安全

261

0

亚信云安全管理平台(AISDSEC),是一个帮助用户“一站式”购齐各类安全能力的综合型安全平台。是一个为云/非云用户提供按需购买、可弹性伸缩、即开即用的自助型安全平台,是一个为安全管理员提供智能编排、高度整合的安全运营型平台。

#云安全资源池#云安全#风险评估#AI#人工智能#态势感知#基线检查#基线核查#漏洞扫描#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产发现
产品logo
产品
牧云主机安全平台

长亭科技

1.3k

0

牧云主机安全管理平台集资产管理、入侵检测、风险感知三大维度20余项防护功能于一体,形成具有精准预测、实时监测、快速检测、多维分析、自动响应的安全管理体系,帮助企业全方位掌握服务器安全态势。

#主机安全#容器安全#云工作负载保护#CWPP#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#防勒索#云安全#HIDS#主机入侵检测#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#入侵检测
产品logo
产品
牧云容器安全平台

长亭科技

276

0

牧云-容器安全是一款帮助企业有效解决容器场景下安全的产品,包含容器运行时安全检测、镜像风险识别、集群环境管理和安全检测等功能,助力企业了解容器或云环境下的安全态势,做好资产风险防护。

#容器安全#云安全
文章
报告发布 | 数世咨询:云安全资源池能力指南(附下载)
陈发明

云安全资源池是一种基于云计算和虚拟化技术的集成性安全解决方案,它将安全能力实现即服务化,形成一个集中管理的安全能力池,以弹性、按需形式实现了安全资源的统一调度与管理,能够为多租户用户提供独立的安全服务。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

643人阅读

2024-05-31

文章
5项网络安全推荐性国家标准计划下达;谷歌拟以230亿美元收购以色列初创云安全公司Wiz|牛览
安全牛

牛览网络安全全球资讯 洞察行业发展前沿态势

250人阅读

2024-07-15

文章
选型指南:CNAPP能力成熟度评估Checklist
青藤智库

本文基于云原生应用保护平台(CNAPP)能力要求,从云工作负载、云安全态势管理、云检测和响应、用户体验等几个不同方面,提供了80+checklist,帮助用户更好进行选型。

198人阅读

2024-07-13

产品logo
产品
信舱云原生安全平台

亚信安全

348

0

信舱云原生安全平台是基于CNAPP理念设计的容器全生命周期安全产品。通过在镜像构建前、镜像入仓库后、容器运行时、容器运行环境引入了漏洞风险扫描和入侵威胁检测,以及可视化和管控容器粒度的网络访问关系。帮助用户有效的保障云原生安全以及便捷的掌握整体安全态势。

#CNAPP#云原生应用程序保护#云安全#云原生安全#容器安全#零信任#应用安全#AI#人工智能#态势感知#DevSecOps#开发安全#安全开发#微隔离#漏洞扫描#主机安全#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#主机入侵检测#运行时应用自我保护#入侵检测
产品logo
产品
春秋云服安全管控平台

永信至诚

280

0

永信至诚的春秋云服安全管控平台,提供全生命周期的网络安全服务管控。采用“身份明晰、严控流程、全程审计”模式,实现操作行为和流量链路的实时审查与全面审计,助力用户实现规范化、高效化和可视化的安全服务管理。

#安全服务管控#安全服务
文章
权威认可,天池获中国安全资源池技术评估4项满分
安恒信息

安恒云-天池在部署能力、功能性、服务支撑、统一管理能力4项评估指标获得满分

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

274人阅读

2024-08-07

产品logo
产品
云防御态势感知指挥平台

知道创宇

276

0

云防御态势感知指挥平台是知道创宇积累多年经验推出的大数据可视化威胁分析系统,是基于创宇盾、加速乐、抗D保等防御体系构建而成,侧重数据可视化,支持多级数据钻取,支持源数据多角度展示,做到“看得见、看得清”,真正实现知己知彼,百战不殆。

#态势感知#威胁情报#TIP#应急响应#安全合规#抗D#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#安全加固#大数据
产品logo
产品
云铠主机安全防护平台

山石网科

505

0

山石网科云铠主机安全防护平台(后简称山石云铠),是针对私有云、公有云、混合云、多云场景,覆盖服务器物理机、虚拟机和容器环境的一站式安全防护解决方案。山石云铠基于CWPP框架体系,从资产梳理和可视化呈现,资产风险识别,策略管控防护,威胁攻击防御,事后安全溯源五大环节出发,全阶段深入解决主机安全问题,使用一套平台全面保护客户业务环境内的多类型工作负载,为企业的业务环境构建真正的安全防护体系!

#HIDS#主机入侵检测#容器安全#云安全#主机安全#CWPP
文章
每周云安全资讯-2023年第51周
云鼎实验室

一站跟进国内外最新云安全热点资讯~

267人阅读

2024-07-13

产品logo
产品
UniEMM企业移动安全管理平台

联软科技

353

0

联软科技的UniEMM企业移动安全管理平台,采用零信任安全架构,提供端到端的移动安全解决方案。平台集成了身份识别、安全传输、应用管理、数据防泄密等功能,支持金融、政府、医疗等行业的移动办公和数字化转型,确保企业数据安全和合规性。

#零信任#移动安全#安全开发#态势感知#沙箱#业务安全#密码#安全网关#等保#单点登录
产品logo
产品
蜂巢 - 云原生安全平

青藤云安全

233

1

由青藤自主研发,能够很好集成到云原生复杂多变的环境中,如PaaS云平台、OpenShift、Kubernetes、Jenkins、Harbor、JFrog等等。通过提供覆盖容器全生命周期的一站式容器安全解决方案,青藤蜂巢可实现容器安全预测、防御、检测和响应的安全闭环。

#云原生应用程序保护#容器安全#云安全#云原生安全
文章
​云安全风险情报(1.01-1.14)
安全攻防团队

近两周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”Jenkins /scriptText 接口存在弱口令/未授权导致远程代码执行漏洞“和 ”Apache Log4j 输入验证错误漏洞“新上热榜

164人阅读

2024-07-13

文章
​云安全风险情报(10.30-11.05)
安全攻防团队

​本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,本周"XXL-JOB默认 accessToken身份绕过远程代码"漏洞被大规模扫描探测

165人阅读

2024-07-13

文章
​云安全风险情报(11.27-12.03)
安全攻防团队

本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"xxl-job 执行器 RESTful API 未授权访问 RCE"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商等行业持续霸占榜单

156人阅读

2024-07-13

文章
​云安全风险情报(12.04-12.17)
安全攻防团队

近两周内,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,Metabase 远程代码执行漏洞新上热榜,“Node-RED未授权远程命令执行”和“PbootCMS命令执行”漏洞活跃度上升。

219人阅读

2024-07-13

文章
​云安全风险情报(11.13-11.19)
安全攻防团队

本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"Metabase 远程代码执行"和"Weblogic 未授权命令执行"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商等行业持续霸占榜单

208人阅读

2024-07-13

文章
数据和应用 安全迁云的工作步骤与注意事项
Maine Basan

云迁移安全是指在将数据和应用迁移到云时安全执行标准安全程序。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

179人阅读

2024-07-29

文章
​云安全风险情报(1.15-1.28)
安全攻防团队

近两周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”Jenkins /scriptText 接口存在弱口令/未授权导致远程代码执行漏洞“和 ”Apache Log4j 输入验证错误漏洞“新上热榜

159人阅读

2024-07-13

文章
​云安全风险情报(11.06-11.12)
安全攻防团队

本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"XXL-JOB默认 accessToken身份绕过远程代码"漏洞热度大幅度下降;在受攻击行业方面,技术服务、游戏、电商等行业持续霸占榜单

151人阅读

2024-07-13

文章
​云安全风险情报(11.20-11.26)
安全攻防团队

本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"Jenkins /scriptText 接口存在弱口令或未授权利用导致 RCE"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商持续霸占榜单

163人阅读

2024-07-13

文章
​云安全风险情报(12.18-12.31)
安全攻防团队

​近两周内,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”Apache Flink 任意Jar包上传导致远程代码执行漏洞“和 ”Fastjson 相关漏洞利用/探测“新上热榜

169人阅读

2024-07-13

文章
云安全架构连载之三-超大型企业混合云安全架构最佳实践
鸟哥谈安全

超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!

256人阅读

2024-07-13

文章
云安全案例12: vpc的入侵和横向移动
奶牛安全

文末暗号

261人阅读

2024-07-13

文章
每周云安全资讯-2023年第49周
云鼎实验室

一站跟进国内外最新云安全热点资讯~

180人阅读

2024-07-14

产品logo
产品
观安云安全资源池平台

观安

200

0

观安云安全资源池平台

#云安全资源池#态势感知#人工智能#云安全
产品logo
产品
春秋云测网络安全众测平台与服务

永信至诚

577

0

春秋云测是永信至诚推出的网络安全众测平台,专为高端企业、政府机构等提供定向漏洞检测服务。依托专业社区资源和安全服务能力,平台能快速发现并排查安全隐患,提升安全防御。优势包括漏洞隐私保护、精英白帽人才库、态势可视化和高效活动运营。

#众测#漏洞挖掘#安全服务
产品logo
产品
TopAS自适应安全防御系统

天融信

269

0

天融信自适应安全防御系统TopAS是一款以工作负载为中心的主机安全产品,融合Gartner提出的自适应安全架构和云工作负载保护平台CWPP的核心理念,在主机层面构建统一的安全态势运营平台,为用户提供持续的安全监控、安全分析和快速的响应能力,帮助用户有效预测安全风险,精准感知安全威胁,快速阻断威胁入侵。

#主机安全#HIDS#主机入侵检测#云工作负载保护#CWPP#自适应安全#日志审计#态势感知#威胁情报#TIP#人工智能#CWPP
厂商logo
厂商
云盾智慧

258

0

云盾智慧安全科技有限公司于2019年由中国联通与奇安信共同出资成立,公司专注于网络安全产品、服务和解决方案的创新与研发。

产品logo
产品
魔方网络资产攻击面管理系统CAASM

魔方安全

299

0

系统兼具外部攻击面管理红队视角与内网资产安全管理防守视角,时刻洞察网络空间资产,基于云原生技术,将扫描能力分布扩展,探测能力全网覆盖,通过资产适配器快速对接企业IT基础设施,实现全网资产信息的汇总与提纯,打通业务属性与管理属性,实现“资产-风险-责任人”核心要素关联,构建可持续更新的资产台账,夯实安全底座。

#攻击面管理#CAASM#网络资产攻击面管理#ASM#攻击面管理#风险评估#资产发现#AI#人工智能#态势感知#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#外部攻击面管理#网络资产攻击面管理
产品logo
产品
天穹共享免疫SaaS系统

亚信安全

415

0

天穹ImmunityOne是亚信安全部署在公有云上的XDR SaaS平台,基于云原生(Cloud Native)架构技术,以SaaS订阅和租户模式,依托云端全面的威胁情报采集和威胁分析能力,结合7X24小时的威胁分析专家服务,为客户提供全面即时的涵盖终端、网络、网关、身份等的已知威胁查杀、漏洞治理、漏洞治理、终端安全管理、未知威胁检测、高级威胁治理、威胁溯源和威胁狩猎服务。

#SaaS#XDR#扩展检测与响应#安全合规#AI#人工智能#威胁情报#TIP#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产发现
产品logo
产品
睿甲容器安全检测响应系统

安天

255

0

安天睿甲容器安全检测响应系统定位于云原生安全领域,致力于提供专业、全面的容器安全防护能力。产品采用轻量化“一键部署”,实现接入即防护。通过容器镜像安全、集群资产可观测、集群网络安全、容器运行时安全、网络微隔离、容器行为基线等核心功能提供容器全生命周期一站式服务,全面解决安全防护需求,为客户高效提升安全防护能力。

#容器安全#云原生安全#CNAPP#云原生应用程序保护#DevSecOps#开发安全#安全开发#微隔离#应用安全
产品logo
产品
尚付 - 云原生保护平台

默安科技

225

0

尚付云原生保护平台跨越多云和混合云环境,提供从开发到运行时的全方位保护,确保基础设施、微服务网络、工作负载以及应用和数据的安全。

#CNAPP#云原生应用程序保护#云原生安全#容器安全
产品logo
产品
零域 - 微隔离安全平台

青藤云安全

225

0

青藤零域由Agent、计算引擎和控制台组成,支持公有云、私有云、混合云、物理机、虚拟机、容器等各种业务环境,异构环境对用户完全透明。

#微隔离#零信任
产品logo
产品
aTrust零信任访问控制系统aTrust

深信服

313

0

零信任访问控制系统aTrust是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制”为核心的创新安全产品。业界率先推出主动防御 + 被动防御一体化能力,基于传统 SDP 架构“账号、终端、设备”三道防线,持续增强防线内纵深防护;扩展主动防御能力,创新融合威胁诱捕、安全雷达等技术,形成新一代零信任架构 X-SDP。同时,aTrust作为深信服零信任平台ZTA的核心组成部分,支持对接态势感知、EDR、AC等多种安全设备,安全能力持续成长,助力用户网络安全体系向零信任架构迁移,帮助用户实现流量身份化、权限智能化、访问控制动态化、运维管理极简化的新一代网络安全架构。

#零信任#SDP#软件定义边界
厂商logo
厂商
安博通

220

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

厂商logo
厂商
圣博润

217

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

领域
CNAPP

0

0

CNAPP,即云原生应用程序保护平台(Cloud Native Application Protection Platform),是一种综合性的云安全解决方案。它由Gartner提出,结合了云工作负载保护平台(CWPP)和云安全态势管理(CSPM)的功能,为云原生应用程序提供全方位的保护 "CNAPP通过扫描开发中的工作负载和配置,并在运行时保护它们,从而确保云原生应用程序的安全。它结合了CWPP和CSPM的功能,提供了对云原生应用程序的全生命周期保护。

厂商logo
厂商
绿盟科技

598

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
青藤云安全

401

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
云天安全

220

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
奇安信

832

1

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。

厂商logo
厂商
海云安

262

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
安全狗

449

0

安全狗成立于2013年,致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商

厂商logo
厂商
四叶草安全

567

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
信安世纪

206

0

公司成立于2001年8月,是科技创新型的信息安全产品和解决方案提供商。公司以密码技术为基础支撑,致力于解决网络环境中的基础性安全问题。

厂商logo
厂商
瑞数

320

0

瑞数信息作为中国Bot自动化攻击防护领域的创新和引领者,自2012年成立以来迅速成长,覆盖上千家客户。

领域
云安全

0

0

云安全指的是一系列措施、技术和实践,用于保护云计算环境中的数据、应用程序和基础设施的安全。随着企业和个人越来越多地将数据和应用程序迁移到云平台,云安全成为确保信息安全的关键组成部分。

领域
云安全资源池

0

0

云安全资源池(Cloud Security Resource Pool)是一个概念,指的是在云计算环境中,集中管理和调度的安全相关资源和服务的集合。这些资源和服务被设计为可扩展、可共享,并且能够按需提供给云中的用户或系统,以增强其安全防护能力。

领域
云原生安全

0

0

云原生安全是指专为云原生架构设计的一系列安全策略、控制措施和工具,用以保护在云环境中构建和运行的应用程序。云原生技术通常包括容器化、微服务架构、持续集成和持续部署(CI/CD)、不可变基础设施和声明式自动化等。

厂商logo
厂商
腾讯云

254

0

腾讯云为数百万的企业和开发者提供安全稳定的云计算服务,涵盖云服务器、云数据库、云存储、视频与CDN、域名注册等全方位云服务和各行业解决方案。

厂商logo
厂商
网宿安全

232

0

公司专注于边缘计算、云分发、云安全、云计算、云服务及绿色数据中心业务,帮助企业技术创新实践,是产业数字化转型升级值得信赖的合作伙伴。

厂商logo
厂商
竹云科技

337

0

专注于数字身份管理与访问控制领域的基础中间件软件以及云应用安全的科技企业

厂商logo
厂商
亚信安全

467

0

亚信安全是中国网络安全软件领域的领跑者,以"懂网、懂云"的网络安全公司自居。

厂商logo
厂商
亿格云

311

0

亿格云基于零信任概念与SASE架构发布办公安全一体化产品——云枢,颠覆传统的安全产品架构。实现安全上云,为企业用户带来更高效、简单、安全的办公服务。

厂商logo
厂商
明焰安全

281

0

广州奇盾信息技术有限公司是一家拥有独立知识产权、立足自主创新的高科技企业,同时也是具有高校科研背景的云原生安全和主机终端安全产品的独立厂商。

厂商logo
厂商
浪潮云

190

0

浪潮云致力于成为高品质云服务提供商,为客户提供云网边端融合、云数智融合、建管运融合的全栈云服务,构建零信任的云数安全体系,打造新一代混合云。

厂商logo
厂商
华为云

215

0

华为云是华为技术有限公司旗下的云计算品牌,致力于为全球客户提供全面的云服务和解决方案。作为中国领先的云服务提供商之一,华为云依托华为在通信和信息技术领域的深厚积累,为政府、企业、开发者等不同客户提供稳定、可靠、安全的云服务。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

领域
CASB

0

0

CASB,即云访问安全代理(Cloud Access Security Broker),是一种位于客户和云服务提供商之间的安全策略执行和控制点。CASB解决方案旨在提供对组织使用云服务的可见性、控制和安全性,确保数据的合规性和保护。

领域
SASE

0

0

安全访问服务边缘(Secure Access Service Edge,简称SASE)是一种架构模型,它将网络连接与网络安全功能融合在一起,并通过单个云平台和/或集中策略控制来提供它们。SASE基于云服务创建了一个新的统一企业网络,使组织能够从许多架构层和单点解决方案逐步过渡,提供全平台功能的运营服务,如网络监控和日志记录,以及策略引擎支持。

领域
IAM

0

0

IAM,即Identity and Access Management(身份识别与访问管理),是一种安全框架,用于确保正确的人员或系统能够获得对适当资源的访问权限。IAM系统可以是独立的软件解决方案,也可以集成到其他IT系统中,如企业资源规划(ERP)系统、客户关系管理(CRM)系统或云服务。IAM的最佳实践包括最小权限原则、定期的访问审查、使用加密保护敏感数据、以及为用户提供安全意识培训。随着技术的发展,IAM也在不断地向自动化、智能化和云原生方向发展。

领域
SDP

0

0

SDP(Software Defined Perimeter,软件定义边界)是一种基于零信任(Zero Trust)理念的网络安全技术架构。SDP由国际云安全联盟CSA(Cloud Security Alliance)于2013年提出,旨在应对传统网络安全模型无法适应不断变化的网络威胁和新兴技术挑战的问题。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
IDP

0

0

入侵检测和防御系统(Intrusion Detection and Prevention System)是一种网络安全技术,结合了入侵检测系统(IDS)和入侵防御系统(IPS)的功能。IDP系统能够监控网络流量和系统活动,检测潜在的恶意行为或攻击,并且与IPS一样,能够采取措施来防御或阻止这些攻击。IDP系统可以是硬件、软件或云服务,通常部署在网络的关键点,以保护组织免受未经授权的访问和其他安全威胁。

领域
EASM

0

0

EASM,即外部攻击面管理(External Attack Surface Management),是一种网络安全实践,专注于发现和评估面向互联网的企业资产和系统,以及与之相关的安全漏洞。这些资产可能包括服务器、凭证、云服务配置错误、第三方合作伙伴的软件代码漏洞等,它们都可能成为攻击者利用的切入点