长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

73

产品

20

厂商

20

领域

13

文章

20

关联搜索

安全运营中心

大数据

安全审计

风险评估

人工智能

文章
信息安全漏洞月报(2024年6月)
CNNVD安全动态

点击蓝字 关注我们本期导读漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年6月采集安全漏洞共307

241人阅读

2024-07-13

文章
信息安全:为智能网联保驾护航——东软出席2023世界智能驾驶峰会
东软NetEye网络安全

在汽车信息安全领域,东软积极建设汽车安全体系,构筑汽车信息安全新生态。融合东软近30年在汽车电子与网络安全技术的经验积累,东软为汽车厂商提供“端-管-云”一体化纵深防御安全解决方案。

163人阅读

2024-07-14

产品logo
产品
信息安全风险评估服务

安恒信息

239

0

信息安全风险评估服务

#风险评估#安全评估#安全服务
文章
信息安全漏洞周报(2024年第29期 )
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月8日至2024年7月14日)安全漏洞情况如下。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

178人阅读

2024-07-18

文章
2023信息安全领域四大顶会fuzz方向论文汇总
FuzzWiki

信息安全领域四大顶会代表了信息安全领域研究的前沿方向,一直备受关注,其论文涵盖的安全领域非常广泛。小编将2023年四大顶会中与fuzz技术相关的论文统计出来以供大家查阅。

418人阅读

2024-07-13

文章
信息安全漏洞月报(2024年5月)
CNNVD安全动态

点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年5月采集安全漏洞共4992个。

240人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第23期)
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年5月27日至2024年6月2日)安全漏洞情况如下。

177人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第24期)
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年6月3日至2024年6月9日)安全漏洞情况如下。

158人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第25期)
CNNVD安全动态

186人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第26期 )
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年6月17日至2024年6月23日)安全漏洞情况如下。

185人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第27期 )
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年6月24日至2024年6月30日)安全漏洞情况如下。

178人阅读

2024-07-13

文章
敢想敢做唯 | 唯品会信息安全部门期待你的加入!!
唯品会安全应急响应中心

信息安全部岗位在招!快来看看~

161人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第22期)
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年5月20日至2024年5月26日)安全漏洞情况如下。

185人阅读

2024-07-13

文章
信息安全漏洞周报(2024年第30期 )
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月15日至2024年7月21日)安全漏洞情况如下。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

210人阅读

2024-07-25

文章
信息安全-信息安全运营(事件响应与持续改进、SOC平台建设、宣传培训)
被摧残的IT人生

本期介绍如何进行事件响应与持续改进、SOC平台建设、宣传培训。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

320人阅读

2024-07-26

文章
信息安全-信息安全运营(安全监控与审计 漏洞管理)
被摧残的IT人生

信息安全管理除了技术工具、管理体系,还需要进行持续运营,包括安全监控与审计、漏洞管理、事件响应、建立安全运营中心(SOC)、宣传培训。本期介绍如何进行安全监控与审计、漏洞管理?

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

211人阅读

2024-07-25

文章
信息安全漏洞周报(2024年第28期 )
CNNVD安全动态

根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月1日至2024年7月7日)安全漏洞情况如下。

233人阅读

2024-07-13

文章
微步获CCRC信息安全服务三项资质认证
微步在线

信息安全应急处理一级服务、信息系统安全运维一级服务、信息安全风险评估二级服

172人阅读

2024-07-13

文章
信息安全-网安产品(WAF、蜜罐、漏洞扫描工具、安全事件系统)
被摧残的IT人生

​ ​网络安全产品,是如何进行防御的?本期介绍WEB应用防火墙WAF、蜜罐、漏洞扫描工具、安全事件系统SIEM。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

227人阅读

2024-04-10

文章
信息安全风险管理的基本功
思想花火

实际工作中的一些思考,欢迎交流

195人阅读

2024-07-13

文章
信息安全BP的能力模型
思想花火

利用飞机上的时间,自创一套信息安全BP的能力模型,欢迎探讨。

354人阅读

2024-07-13

产品logo
产品
敏讯Spammark邮件信息安全网关系统

敏讯科技

197

0

Spammark邮件信息安全网关是一套将反垃圾邮件、反钓鱼邮件、病毒过滤和敏感信息智能过滤、邮件归档、邮件外发控制和审批等功能进行无缝整合的一体化的电子邮件安全防护产品。

#邮件安全
产品logo
产品
知道创宇日志管理综合分析系统

知道创宇

221

0

自主研发的专业信息安全审计系统,通过全面日志采集、实时关联分析、威胁事件告警及丰富多维审计,实现系统信息的统一集中存储与管理,关联与分析,使用户对信息系统整体安全状况做到全面掌控,并对系统安全事件进行及时响应。

#数据库审计#数据库安全#安全审计
厂商logo
厂商
中新网安

181

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
奥联

223

0

深圳奥联信息安全技术有限公司是集算法研制、产品研发、方案实现、标准制定、前瞻性技术研究为一体,具备国际领先的密码领域全面“智造”能力的综合型密码安全企业。

产品logo
产品
泰合日志审计

启明星辰

291

0

启明星辰集团推出的泰合信息安全系统,采用自主知识产权的分布式日志审计技术,实现信息资产统一管理与监控,全面审计信息系统安全状况,满足合规需求,适用于多级管理人员,提升安全运维效率。

#日志审计#威胁情报#TIP#安全审计#大数据#安全运营中心
厂商logo
厂商
爱加密

301

0

爱加密是全球专业的移动信息安全服务提供商,专注于移动应用安全,坚持以用户需求为导向,致力于为客户提供全方位、一站式的移动安全全生命周期解决方案

产品logo
产品
业务支撑管理系统

启明星辰

229

0

启明星辰推出的泰合信息安全运营中心系统—业务支撑安全管理系统(TSOC-BSM),基于多年信息安全与IT资源监控经验,集成IT综合网管、业务监控、虚拟化监控和安全分析功能,实现智能化日志分析、云环境监控,提供全方位性能监控和最小化对用户网络业务影响的解决方案,助力企业提升IT运维效率和业务系统可用性。

#日志分析#云环境监控#SOC#安全运营中心#大数据#安全运营中心
产品logo
产品
工业SOC

启明星辰

212

0

启明星辰的工业SOC是一款专为工业互联网领域设计的综合性信息安全管理系统。它集成了泰合信息安全运营中心系统的安全信息采集、分析和展现能力,提供工控安全监控、统一安全信息分析、异常告警、安全评估和运维支持等功能。该系统通过集中管理、威胁分析、故障处置等手段,帮助用户构建统一的安全管理中心,提升工业互联网的安全防护能力。

#工控安全#工业安全#SOC#安全运营中心#安全审计#安全合规#溯源#安全评估#配置核查#安全运营中心
产品logo
产品
应急响应

绿盟科技

191

0

绿盟科技应急响应服务提供高效的信息安全事件响应机制,帮助客户快速对危害计算机、网络和业务系统的各类安全事件作出响应。在安全事件管理的全生命周期中,通过有效的制度流程、组织管理及技术手段,为客户提供多阶段、多层级、多形式服务,有效降低和减少安全事件造成的影响和损失。

#应急响应#安全培训#人工智能#安全加固#大数据
厂商logo
厂商
信安世纪

208

0

公司成立于2001年8月,是科技创新型的信息安全产品和解决方案提供商。公司以密码技术为基础支撑,致力于解决网络环境中的基础性安全问题。

厂商logo
厂商
中孚信息

163

0

中孚信息成立于2002年,专业从事信息安全产品的研发、销售并提供整体解决方案。

厂商logo
厂商
吉大正元

205

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

厂商logo
厂商
北信源

271

0

北信源成立于1996年,注册资本14.5亿,2012年信息安全领域首批A股上市企业之一,现已成为数字经济时代智慧安全的全面产品提供商和解决方案提供商。

产品logo
产品
安全咨询

绿盟科技

193

0

绿盟科技安全咨询服务依据国家主管机构和行业监管机构的合规要求,并与丰富的行业实践经验相结合,协助客户建设以风险控制为核心的安全管控体系,整体提升信息安全管理成熟度,保障业务顺畅运营和战略达成。安全咨询服务主要包括:

#安全咨询#渗透测试#风险评估#应急响应#安全意识培训#云安全#安全评估
厂商logo
厂商
明朝万达

207

0

北京明朝万达科技股份有限公司成立于2005年,是中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务。

产品logo
产品
安全专家服务

安芯网盾

248

0

安芯网盾拥有强大的安全专家服务团队,资深信息安全专家拥有超过10年的安全服务经验,安芯网盾为客户提供的安全服务包括:风险评估、安全运维、专家咨询、应急响应、渗透测试、红队测试等。

#风险评估#安全运维#安全咨询#应急响应#渗透测试#红蓝对抗#安全服务
产品logo
产品
安全培训

绿盟科技

220

0

国内一流的安全人才解决方案提供者,围绕安全行业人才发展,通过具有行业前瞻性和全局性的信息安全课程和实战化高仿真的靶场平台,为人才发展提供其所需的知识和技能以及发展指引。 绿盟科技拥有近千人的业务销售团队,拥有行业内最丰富安全服务经验,常年在金融、运营商、能源、政府、企业等行业为客户提供高端安全服务项目,积累和开发了丰硕的安全技能知识库,并进行了体系化的归纳总结,孵化出安全人才发展路线图,为网络安全培训课程体系及解决方案打下坚实的基础。 绿盟科技总结20年来网络安全领域的技术积累和实战经验,致力于提供领先的人才培养体系和安全认证标准,培养网络安全专业人才,构建人才生态战略,已累计为近千家企业提供过培训服务。2021年一年仅国内外顶级第三方培训认证培训人数超过1000人/次。累计安全培训人数超过10000人次;年平均培训人数超过2000人次。

#安全培训#风险评估#靶场#安全竞赛#安全意识培训#安全加固
厂商logo
厂商
易安联

241

0

国家级专精特新小巨人企业——江苏易安联网络技术有限公司是专业从事网络信息安全产品研发与销售的高新技术企业,是国内领先的“零信任”安全产品及解决方案提供商,公司总部位于南京,在北京、深圳、珠海、杭州、成都、合肥、济南、西安等地设立分支机构,公司致力于成为国内零信任安全领导者!

产品logo
产品
APP隐私合规评估服务

梆梆安全

283

0

梆梆安全提供专业的APP隐私合规评估服务,依据国家法规和标准,如《个人信息安全规范》和《认定方法》,对APP进行个人信息保护和信息安全技术的全面评估,确保满足监管要求,保护用户隐私安全。

#移动安全#安全合规#安全服务
厂商logo
厂商
数盾科技

274

0

数盾信息科技股份有限公司专注于国产密码技术研究、密码信息安全产品研发和信息安全整体解决方案服务,是首批获得国家密码管理局认定具有商用密码资质的公司。

厂商logo
厂商
任子行

190

0

任子行立志于围绕国家在网络空间治理和网络安全保障方面的战略需求,从网络犯罪治理、信息安全治理、网络安全治理三大领域入手,突破网络空间安全治理支撑性关键技术。

产品logo
产品
敏感数据加固保护

启明星辰

239

0

启明星辰的敏感数据加固保护产品,提供轻量化和完整保护方案,利用AOP技术加密数据存储,防止内存扫描和数据泄露。产品通过私有动态虚拟机和编译器,实现指令加密和数据运算保护,确保移动应用中敏感信息安全。

#敏感数据加固#内存安全#密码
产品logo
产品
天清汉马数据防泄露系统

启明星辰

304

0

启明星辰的天清汉马USG数据防泄露系统(DLP)是一款自主研发的敏感数据保护产品。它通过分析数据内容、所有者和操作行为,提供直观视图,帮助管理者实时监控和保护企业敏感信息,防止数据泄露,确保信息安全。系统具备多层文档识别、多维智能检测和集中管理分析等技术优势,适用于多种行业,有效避免法律和商业风险。

#DLP#数据防泄漏#数据泄漏防护#数据防泄露#数据安全
厂商logo
厂商
三未信安

219

0

三未信安是国内主要的密码基础设施提供商,专注于密码关键技术的创新突破和核心产品的研发、销售及服务,为网络信息安全领域提供全面的商用密码产品和解决方案。

产品logo
产品
工控态势感知

启明星辰

230

0

启明星辰的工控态势感知系统,基于大数据架构,提供海量信息采集、存储、分析和态势呈现。系统深度识别工控网络协议,多维度可视化分析,智能关联分析,满足等级保护和信息安全管理体系要求,广泛应用于石化、电网等关键领域,助力用户掌握网络连接关系,迅速发现异常,实现安全风险全生命周期管理。

#态势感知#工控安全#工业安全#威胁情报#TIP#APT#等保#大数据
厂商logo
厂商
观安

316

0

观安信息成立于2013年,是上海市高新技术企业、软件企业及“小巨人”培育企业。 观安信息拥有一支有20年重点客户信息安全服务经验、安全专业技术经验及大数据分析经验的团队,以及国内外优秀的信息安全、大数据分析优秀人才。现有员工300余人,公司核心发展方向是以大数据分析为基础,大数据分析+泛安全为业务主线,泛安全方向包括网络安全、信息安全、工业互联网安全、风控安全和公共安全几大核心方向。

产品logo
产品
观安用户异常行为分析系统

观安

304

0

用户异常行为分析系统,是一种针对内部威胁全新解决方案。 区别于传统的孤立事件,从聚焦数据内容本身转移到内容上下文关系、行为分析。能够帮助企业及早发现数据泄露、违规操作、账户异常等安全风险,为信息安全专业人员指明方向, 并提供风险总览、账户风险评分、用户行为回溯、全文检索、自定义策略配置、风险抑制等实用功能。

#行为分析#风险评估#AI#人工智能#人工智能#大数据
产品logo
产品
数据库静态脱敏

启明星辰

276

0

启明星辰推出的天玥网络安全审计系统V6.0-数据库脱敏系统(DBMasking),是一款集数据抽取、敏感信息自动发现、脱敏、装载于一体的管控平台。它通过高性能脱敏技术、高仿真脱敏结果、不可逆算法,自动识别敏感数据,保障用户信息安全,满足法规要求,适用于多种数据使用场景。

#数据脱敏#静态脱敏#安全审计#安全合规
产品logo
产品
云子可信SaaS

启明星辰

657

0

启明星辰推出的云子可信SaaS是一款专为中小微企业设计的终端安全云平台,提供IT管理和安全服务,支持轻量部署和在线服务。集成了终端管理、杀毒、内网穿透和网站安全监测等功能,具备软件管理、远程协助、上网行为管理等优势,致力于以低成本、高效率解决企业信息安全问题。

#终端安全云平台#网站安全监测#网站监测#网站监控#上网行为管理#杀毒#杀毒软件#病毒查杀#SaaS#密码
产品logo
产品
安全开发

绿盟科技

232

0

绿盟科技应用开发安全生命周期管理服务,以应用开发生命周期的架构为基础,对现有系统开发过程中所涉及到的安全操作进行概括、补充和完善,并将安全设计、安全编码、安全测试以及安全事件响应的传统安全技术融入到产品需求分析、架构设计、开发实现、内部测试、第三方测试和人员知识传递等应用开发生命周期的典型阶段中,从而系统地识别和消除各个阶段可能出现的来自于人员知识和技能、开发环境、业务逻辑所带来的信息安全风险。

#安全开发#安全审计#漏洞扫描#SAST#静态代码安全分析#静态应用程序安全测试#安全咨询#应用交付#静态应用安全测试#开发安全#应用安全#业务安全#AST#配置核查#IAST#交互式应用安全测试#补丁管理#DAST#动态应用安全测试#交互式应用安全测试#动态应用安全测试
产品logo
产品
信磐 AISIAM 系统

亚信安全

221

0

信磐 AISIAM 系统采用微服务架构且成熟先进的技术体系构建,面向身份管理运营视角,提供面向内外部用户的身份管理、认证鉴权、访问控制、权限管理与日志审计等丰富功能,可纳管企业应用、设备、终端、网络、API等资源,并实现人到资源、资源到资源的一体化单点登录的访问,解决身份数据分散、跨系统身份互信互认与用户体验不佳等问题,保障企业的应用信息安全。并且预置零信任身份安全能力,助力企业零信任安全落地。打通运维场景下的资源访问安全管控,实现业务运维一体化身份安全管理。

#身份认证#零信任#日志审计#AI#人工智能#IAM#身份认证#身份识别与访问管理
产品logo
产品
山石网科工业安全主机卫士系统

山石网科

250

0

山石网科工业安全主机卫士系统IEDP是面向工业互联网安全设计的,提供集工业主机安全可视化、工业主机安全策略集中管理、主机状态监测、主机安全防护、预警和响应处置于一体的工业信息安全产品,在不影响生产业务的前提下,实现对各类别工业主机,如操作员站、工程师站、服务器站的安全集中监控与策略配置。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞修复#工控安全#工业安全#日志审计#SCA#软件成分分析#AD#应用交付#AI#人工智能#沙箱#威胁情报#TIP#主机安全#工业安全
厂商logo
厂商
椒图科技

259

0

椒图科技是国内著名服务器安全加固方案提供商,成立于2010年,在北京、深圳两地设有办公机构。椒图科技是国家级高新技术企业、计算机病毒防治技术国家工程实验室理事单位、国家网络与信息安全信息通报机制技术支持单位、公安部第一研究所战略合作伙伴。

厂商logo
厂商
数影星球

233

0

数影星球(杭州)科技有限公司成立于 2020 年 11 月,是一家技术领先的科技创新企业,专注于为企业提供一站式的办公安全方案。数影旗下拥有数影办公空间、数影安全浏览器、数影账号管家等多条产品线,满足企业信息安全、数据治理、隐私合规、账号管控、远程办公等场景下的安全和提效需求,让企业办公更安全、更高效、更智能!

领域
安全服务

0

0

安全服务在信息安全领域主要指的是为了加强网络信息系统安全性,对抗安全攻击而采取的一系列措施。它的主要内容包括安全机制、安全连接、安全协议和安全策略等,这些措施旨在利用一种或多种安全机制来阻止安全攻击。

厂商logo
厂商
慧盾安全

229

0

慧盾安全致力于数据安全整体解决方案的研发、销售和服务,主营业务为视频安全、大数据安全。

领域
CTF

0

0

CTF,即Capture The Flag(夺旗赛),是一种流行的信息安全竞赛形式。CTF比赛可以在线进行,也可以在安全会议和活动中现场举行。它们是网络安全领域内技能提升、技术交流和职业发展的重要平台。

厂商logo
厂商
格尔软件

209

0

格尔软件是中国商用密码领域的骨干企业,是国内较早研制和推出公钥密码基础设施(PKI)产品的厂商,是国家科技支撑计划商用密码基础设施项目的牵头单位公司。

厂商logo
厂商
盈高科技

208

0

盈高科技的安全产品涉及网络准入控制、零信任访问控制、终端安全管理、数据安全摆渡、视频网安全管理、IP资源管理等多个领域,涵盖企业、能源、电力、医疗等多个行业,已

领域
云安全

0

0

云安全指的是一系列措施、技术和实践,用于保护云计算环境中的数据、应用程序和基础设施的安全。随着企业和个人越来越多地将数据和应用程序迁移到云平台,云安全成为确保信息安全的关键组成部分。

厂商logo
厂商
江民科技

317

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
云天安全

220

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

领域
DLP

0

0

数据泄密(泄露)防护(Data leakage prevention, DLP),又称为“数据丢失防护”(Data Loss prevention, DLP),有时也称为“信息泄漏防护”(Information leakage prevention, ILP)。数据泄密防护(DLP)是通过一定的技术手段,防止企业的指定数据或信息资产以违反安全策略规定的形式流出企业的一种策略。DLP这一概念来源于国外,是国际上最主流的信息安全和数据防护手段。

领域
SIEM

0

0

SIEM(Security Information and Event Management,安全信息和事件管理)是一种综合性的网络安全解决方案,它通过集成、分析和管理来自组织内各种安全设备和系统的数据,帮助提高对潜在安全威胁的检测、响应和防御能力。

领域
数据水印

0

0

数据水印是一种技术,用于在数据中嵌入某些信息,这些信息可以用于识别、追踪或保护数据的完整性和所有权。

领域
威胁情报

0

0

威胁情报(Threat Intelligence)是关于安全威胁的上下文信息,包括有关恶意活动者、威胁行为、漏洞利用、攻击方法、目标选择和其他与安全威胁相关的细节。这些信息用于识别、评估和对抗安全威胁,保护组织的关键资产和业务运营。

领域
重保支持

0

0

重保支持是指在特定时期或针对特定目标,提供额外的安全保障措施,以确保关键信息基础设施和重要信息系统的安全稳定运行。重保支持的目的是确保在重要时期或针对重要目标,网络安全措施能够更加严密和有效,减少安全事件的发生,保障关键系统的稳定运行。通过重保支持,组织可以更好地应对网络安全挑战,保护关键资产和数据的安全。

领域
内容安全

0

0

内容安全通常指的是一系列策略和技术,用以保护数字内容免受未经授权的访问、使用、修改、破坏或泄露。内容安全的目标是确保只有合法用户才能访问敏感信息,同时防止恶意软件或其他威胁通过内容传播。

领域
等保咨询

0

0

等保咨询(等级保护合规咨询服务)是一种专业服务,旨在帮助企业或组织理解和满足网络安全等级保护的相关政策、标准和要求。等保咨询的目的是协助客户通过等级保护测评,确保其信息系统合法合规,并加强其管理和技术方面的安全保障能力。

领域
欺骗防御

0

0

欺骗防御(Deception Technology),也称为欺骗战术或诱捕防御,是一种主动的安全防御技术,旨在通过布置虚假的或具有欺骗性的信息、系统、数据或网络资源来吸引、检测和分析攻击者的行为。这种技术利用了攻击者寻找漏洞和敏感数据的自然倾向,通过模拟这些目标来揭露未经授权的活动。

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
攻击溯源

0

0

攻击溯源(Attack Attribution)是网络安全领域中的一种实践,旨在确定网络攻击的来源和攻击者的身份。这个过程涉及到分析攻击行为、追踪攻击路径、收集证据,并尽可能地识别攻击者的身份或组织。攻击溯源的目的是为安全团队提供足够的信息来采取法律行动、加强防御措施或进行策略调整。