长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

80

产品

20

厂商

20

领域

20

文章

20

关联搜索

MSS

靶场

CTF

TIP

防火墙

文章
【0day/1day】2024HW情报合集(五)附poc
实战安全研究

文章关联图片
预览

519人阅读

2024-07-26

文章
【0day/1day】2024HW情报合集(四)附poc
实战安全研究

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

565人阅读

2024-07-25

文章
安全研究|公开冰蝎传输协议RCE漏洞
校长

希望各位师傅们能利用在实战当中

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

409人阅读

2024-08-06

文章
实战选才 升维安全——深度解读“矩阵杯”网络安全大赛
安全419

围绕安全+AI,实网、实兵、实战、实练。

216人阅读

2024-07-13

文章
[安全问答] 01.AI双非研0如何从事AI安全研究
娜璋AI安全之家

知识问答是作者开启的新系列,希望对大家有所帮助!

169人阅读

2024-07-14

文章
CISA:美国政府机构的网络安全实战能力严重不足;“万能钥匙”挑战生成式AI内容安全 | 牛览
安全牛

牛览网络安全全球资讯 洞察行业发展前沿态势

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

264人阅读

2024-07-18

文章
实战笔记之X厂滑动验证码漏洞挖掘
冷渗透

在传统安全界,验证码是很少有白帽子会去关注的一个点,但作为任何一个平台,特别是电商平台,由于黑产作恶手法日益猖獗,业务安全带来的损失,很可能会超过一个OWASP top 漏洞带来的危害。

250人阅读

2024-07-14

文章
零信任架构实战系列:如何选择零信任架构
小议安全

零信任和传统安全的区别在哪里,是否有价值,以及什么场景可以考虑去选择零信任架构,这是本文试图解答的问题?

234人阅读

2024-07-13

文章
实战红队:记一次从文件上传突破TQ到内网突破
火线Zone

关注我们❤️,添加星标🌟,一起学习交流安全知识!

232人阅读

2024-07-13

文章
蜜罐与内网安全从0到1(一)
侠易龙门阵

将蜜罐技术应用到内网攻击感知中,一篇硕士论文的研究过程与demo实现,抛砖引玉。

230人阅读

2024-07-13

文章
针对办公应用云凭证攻击的研究及工具化思考
默安玄甲实验室

如何系统地对办公应用云凭证攻击进行高效的后利用?对于这个问题,主要针对实战攻防技术研究的玄甲实验室,在实战面对了多种应用办公云凭证泄露场景后,有了进一步的思考。

162人阅读

2024-07-13

厂商logo
厂商
四叶草安全

590

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

文章
实战解读:Llama Guard 3 & Prompt Guard
腾讯安全应急响应中心

近日,腾讯朱雀实验室又针对 Llama 3.1 安全性做了进一步解读。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

248人阅读

2024-07-26

文章
源码模糊测试实战
VLab安全实验室

本文将带您进入Linux软件库Fuzzing的世界,向您展示如何利用Fuzzing技术,挖掘和发现潜在的安全漏洞,以提高软件库的安全性和可靠性。

195人阅读

2024-07-13

文章
车联网安全技术现状、突破及趋势
绿盟科技研究通讯

当下车联网安全技术现状如何?有哪些技术创新突破?技术发展趋势如何?本文见给出介绍及观点,并借此抛砖引玉,希望与业界各位一起交流。

224人阅读

2024-07-13

文章
Advanced Windows Taskscheduler Playbook - Part.1 basic
头像哥老草

杂学向安全研究 - 第一弹 - 计划任务 - 第一章

179人阅读

2024-07-13

文章
专题·漏洞治理 | 实战导向的漏洞运营实践
CNNVD安全动态

当前,各关键行业应加快建设并完善漏洞风险管理平台,加强网络安全漏洞治理体系建设,以防范和消控网络安全重大风险,保障自身的网络安全。同时,应推进漏洞管理的行业合作,推动国家及行业漏洞治理运营体系向着更加全面、合理的方向发展。

354人阅读

2024-07-28

文章
WebLogic 远程代码执行漏洞分析
VLab安全实验室

VLab安全实验室是墨云科技旗下的安全研究团队,专注于漏洞挖掘,红蓝对抗,APT攻防,前瞻性安全技术预研等方向。

215人阅读

2024-07-13

文章
零信任架构实战系列:干掉密码,无密码化方案落地
小议安全

对于密码,相信不少人都有欲除之而后快的念头,那么我们是否可以干掉密码?又会有哪些挑战?本文是对干掉密码的实践,以及如何结合零信任进行实施。

355人阅读

2024-07-13

文章
[数智人文实战] 01.红楼梦主题演化分析——文献可视化分析软件CiteSpace入门
娜璋AI安全之家

《数智人文实战》专栏将以实战为主,本文介绍CiteSpace基础用法。

186人阅读

2024-07-14

文章
Python人工智能 | 二十六.基于BiLSTM-CRF的医学命名实体识别研究(上)数据预处理
娜璋AI安全之家

Python人工智能第26篇详细介绍命名实体识别,希望您喜欢!

214人阅读

2024-07-14

厂商logo
厂商
华顺信安

455

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

产品logo
产品
春秋云境网络靶场平台

永信至诚

996

0

春秋云境网络靶场平台,由永信至诚研发,集成了平行仿真技术,支持赛事演练、人才培养、智慧城市安全测试等多场景应用。该平台以高仿真、高柔性、全场景特点,荣获北京市科学技术奖一等奖,为网络安全提供实战化训练与测试验证平台。

#靶场
产品logo
产品
奇安信天擎

奇安信

1.2k

0

奇安信天擎是一款一体化终端安全管理系统,依托“川陀”平台,集成病毒查杀、漏洞防护、主动防御等技术,实现系统合规加固、威胁检测响应、终端数据防泄漏等功能,助力政企构建持续有效的终端安全能力。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞防护#EDR#端点检测和响应#终端检测和响应#零信任#病毒查杀#补丁管理
厂商logo
厂商
开源网安

225

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

厂商logo
厂商
珞安科技

226

0

北京珞安科技有限责任公司以零信任理念和体系化思想为指导,自主研发了“实战化、易部署、易维护”工控网络安全产品体系。

产品logo
产品
网络攻防逻辑推演服务

安天

239

0

网络攻防逻辑推演服务是通过采取逻辑推演的方法,发现和验证用户网络中存在的安全风险和问题,并从攻防角度提供网络安全防御建议。

#安全服务
厂商logo
厂商
安恒信息

527

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

产品logo
产品
JumpServer 堡垒机

飞致云

808

1

JumpServer 是广受欢迎的开源堡垒机,是符合 4A 规范的专业运维安全审计系统。

#堡垒机#运维审计#运维审计系统#运维审计平台#开源#运维审计
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
长扬科技

205

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

厂商logo
厂商
北方实验室

223

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。

厂商logo
厂商
绿盟科技

605

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

产品logo
产品
深信服主机安全保护平台

深信服

318

0

深信服主机安全保护平台,围绕精细化的攻击面管理,构建常态化实战对抗能力,可视化研判溯源提升响应处置效率,降低安全运营成本。通过主机操作行为审计、多事件关联分析引擎、云网端联动协同、威胁情报共享等手段,帮助用户高效发现入侵威胁定位攻击入口点,是一个能够缩短用户威胁处置周期并提升整体数据中心安全性的工作负载安全保护系统。

#主机安全#CWPP#HIDS#主机入侵检测
厂商logo
厂商
云天安全

228

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

产品logo
产品
T-Sec 安全托管服务

腾讯云

501

0

依托云原生优势,腾讯云安全托管服务(MSS)利用自动化编排技术与安全大数据分析能力,结合腾讯云用户最佳安全实践,为用户提供集监控、分析、处置、响应等于一体的高效安全运营托管服务,帮助用户解决云安全运营过程中资源、经验不足等各类问题,保障用户业务安全,实现降本增效。

#安全托管服务#托管安全服务#安全托管#MSS#MSS
厂商logo
厂商
奥联

232

0

深圳奥联信息安全技术有限公司是集算法研制、产品研发、方案实现、标准制定、前瞻性技术研究为一体,具备国际领先的密码领域全面“智造”能力的综合型密码安全企业。

产品logo
产品
四叶草第二代防火墙

四叶草安全

276

0

四叶草安全第二代防火墙,由西安四叶草信息技术有限公司研发,具备访问控制、VPN加密、高级安全防护及灵活组网能力。产品支持多种VPN功能,具备DDoS防护、Web分类过滤和数据防泄漏功能。同时,提供7x24小时服务支持,包括行业解决方案、数据挖掘、渗透测试等全方位服务。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
四叶草 WAF

四叶草安全

287

0

四叶草安全Web应用防火墙,由西安四叶草信息技术有限公司研发,提供静态规则库防护、Webshell智能拦截、过滤输出防护及自定义规则防护等功能,具备庞大的内置特征库、攻击碎片重组技术和多种编码还原与抗混淆技术,确保Web应用安全。支持7x24小时服务,提供行业解决方案、数据挖掘与分析、渗透测试等专业服务。

#WAF
产品logo
产品
山石云池

山石网科

217

0

山石云·池是山石网科根据多年来对用户云计算场景下安全的理解和研究,参照等保2.0以及相关云计算安全标准进行整体安全体系设计,研发的一套能帮助用户解决云计算安全问题的独特安全资源池解决方案。

#云安全资源池#零信任#容器安全#云原生安全#微隔离
产品logo
产品
云鲨RASP

悬镜安全

382

0

悬镜安全推出的云鲨RASP是一款基于AI的自适应云防御平台,采用专利级AI检测引擎和应用漏洞攻击免疫算法,实现运行时安全防护。它通过深度学习技术,有效避免误报,降低配置需求,提供全面的威胁防御能力,适用于金融、能源、政务等行业,助力企业构建敏捷安全的DevSecOps体系。

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#Web安全#应用安全
产品logo
产品
信桅蜜罐系统

亚信安全

521

0

亚信安全信枪蜜罐系统是一款基于欺骗、诱捕技术自主研发的针对内外网阻碍、延缓攻击的入侵防御系统。系统旁路部署不影响业务。通过业务仿真能力构建蜜网,诱惑攻击行为进入蜜网后进行攻击捕获,全程记录攻击轨迹和行为,实现攻击行为的快速取证溯源,从而保护真实网络资产

#蜜罐#威胁诱捕#伪装欺骗#欺骗防御#伪装欺骗#威胁情报#TIP#入侵防御系统
产品logo
产品
信数数据库防火墙

亚信安全

239

0

信数数据库防火墙AISDBFW在数据库安全及数据库协议十余年研究的经验积累上,结合国内外数据库安全防护标准所推出的一款以数据库访问控制为基础,以攻击防护和敏感数据保护为核心的专业级数据库安全防护设备。DCAP-DF 主要部署在业务应用侧,用于防止外部黑客的数据库入侵行为。DCAP-DF 采用全面的数据库通讯协议解析,通过 SQL 协议分析,和 SQL 注入特征抽象技术,能快速有效的捕获 SQL 注入的行为特征,根据预定的 SQL 白名单策略决定让合法的 SQL 操作通过执行,对符合 SQL 注入特征的可疑的非法违规操作进行阻断,从而形成一个数据库的外围防御圈 , 真正做到 SQL 危险操作的主动预防、实时审计。

#数据库防火墙#数据库安全#安全合规#数据脱敏#数据安全
产品logo
产品
安全竞赛

安恒信息

203

0

参加网络安全竞赛已成为国内安全人才选拔,宣传教育的常用方式。 网络安全竞赛以其独特的方式,深刻的教育意义,成为众多备受关注的重要活动。

#安全竞赛#靶场#CTF#夺旗赛#安全意识培训#Web安全#密码#夺旗赛
厂商logo
厂商
火绒安全

261

0

火绒安全成立于2011年9月,是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等自主研发技术。

产品logo
产品
绿盟网络入侵检测系统 NIDS

绿盟科技

245

0

绿盟新一代网络入侵检测系统(简称NSFOCUS NIDS)是绿盟科技根据多年攻防研究积累、以及产品研发经验,推出的网络边界安全产品

#IDS#入侵检测系统#入侵检测#NIDS#流量检测#入侵检测#NIDS
产品logo
产品
深信服安全托管服务

深信服

649

0

深信服安全托管服务(Managed Security Service,简称:MSS)以保障风险管控效果为目标,以“人机共智”模式为手段,以7*24小时持续在线守护为主线,以“资产、脆弱性、威胁、事件”四个核心安全风险要素为抓手,提升组织安全风险管控能力和安全工作效果,为用户提供持续、有效、省心、便捷的安全托管服务。

#安全托管服务#托管安全服务#安全托管#MSS#MSS
厂商logo
厂商
博智安全

225

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

产品logo
产品
迪普应用防火墙

迪普

294

0

DPtech FW1000下一代应用防火墙,可实现基于用户的应用访问控制,且具备丰富的NAT功能,解决公网地址不足的问题。同时,DPtech FW1000下一代应用防火墙集成了入侵防御、病毒防护、VPN、URL过滤等功能,并且全面支持IPv6,从容面对下一代网络的各种挑战。DPtech FW1000下一代应用防火墙可灵活部署于互联网出口、数据中心、分支机构安全互联等复杂场景,满足各类用户需求。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
春秋云服安全系列服务

永信至诚

612

0

永信至诚的春秋云服安全系列服务提供全面的网络安全解决方案,包括深度检查、渗透测试、风险评估、漏洞发现、应急协防、攻击溯源和攻防演习等。基于“产品乘服务”理念,致力于保障用户数字健康,通过专业团队和先进技术,提升网络安全防护能力。

#渗透测试#风险评估#攻击溯源#攻防演习#应急协防#安全服务
厂商logo
厂商
赛宁网安

257

0

赛宁信息技术有限公司成立于2013年10月,是国内数字安全行业领军者,是集软硬件研发、信息服务、系统集成 于一体的创新型科技公司。

产品logo
产品
TAR威胁分析一体机

启明星辰

655

0

启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。

#流量检测#全流量威胁检测#网络检测与响应#网络检测和响应#NDR
产品logo
产品
奇安信天眼

奇安信

1.2k

1

奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。

#NDR#EDR#端点检测和响应#终端检测和响应#威胁情报#TIP#APT
产品logo
产品
漏洞扫描

启明星辰

426

0

启明星辰的天镜脆弱性扫描与管理系统是一款自主研发的漏洞扫描产品,专注于网络脆弱性分析、评估与管理。它具备资产发现、多引擎分布式部署、实时更新漏洞库等功能,支持IPv4/IPv6双协议栈,依托ADlab的权威漏洞知识库,为用户提供全面、持续的安全保障。

#配置核查#漏洞扫描#漏洞管理#资产发现#风险评估
厂商logo
厂商
腾讯云

264

0

腾讯云为数百万的企业和开发者提供安全稳定的云计算服务,涵盖云服务器、云数据库、云存储、视频与CDN、域名注册等全方位云服务和各行业解决方案。

厂商logo
厂商
远江盛邦

585

0

盛邦安全成立于2010年,专注于网络空间安全领域,为客户提供网络安全基础类、业务场景安全类、网络空间地图类安全产品及服务。

厂商logo
厂商
中睿天下

201

0

中睿天下是以“实战对抗”为特点的能力价值型网络安全厂商,依托自身网络攻防对抗能力,为关基单位提供具有核心竞争力的威胁监测与溯源解决方案。

厂商logo
厂商
远望信息

190

0

远望信息是数字政府安全防控体系构建的引领者,产品覆盖政企网络安全、视频专网安全、保密安全、网信应急以及信创等多个领域。

厂商logo
厂商
华云安

234

0

华云安致力于对主动防御、情报协同、溯源反制能力进行融合创新,以攻击面管理核心思想,推出国内首个完整的攻击者视角的安全运营一体化解决方案。

厂商logo
厂商
保旺达

276

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
数盾科技

289

0

数盾信息科技股份有限公司专注于国产密码技术研究、密码信息安全产品研发和信息安全整体解决方案服务,是首批获得国家密码管理局认定具有商用密码资质的公司。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

领域
安全左移

0

0

安全左移是软件开发领域中的一种实践,它强调将安全措施和安全考虑提前到软件开发生命周期(SDLC)的早期阶段。这个概念的核心是尽早识别和修复安全问题,以减少风险和降低修复成本。

领域
云安全

0

0

云安全指的是一系列措施、技术和实践,用于保护云计算环境中的数据、应用程序和基础设施的安全。随着企业和个人越来越多地将数据和应用程序迁移到云平台,云安全成为确保信息安全的关键组成部分。

领域
日志审计

0

0

日志审计(Log Auditing)是一种安全实践,涉及收集、存储、监控和分析系统、应用程序和网络设备的日志文件,以确保安全合规性、检测异常行为、理解系统活动或调查安全事件。

领域
SDL

0

0

安全开发生命周期(Security Development Lifecycle):这是一种从安全角度指导软件开发过程的管理模式,由微软公司提出并实践。SDL 将软件安全考虑集成在软件开发的每一个阶段,包括需求分析、设计、编码、测试和维护。它的核心理念是提前预防安全问题,减少安全漏洞,降低开发成本。Microsoft 的SDL流程包括七个组件,五个核心阶段(要求、设计、实现、验证、发布)和两个支持安全活动(培训和响应),每个阶段都包含强制性检查和批准,以确保满足所有安全和隐私要求以及最佳做法 。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
RASP

0

0

RASP(Runtime Application Self-Protection,运行时应用自我保护)是一种安全技术,旨在为应用程序提供实时的自我保护能力。与传统的外部安全措施(如防火墙、入侵检测系统等)不同,RASP技术嵌入到应用程序的运行环境中,使其能够检测和防御针对自身代码的攻击。

领域
DevSecOps

0

0

DevSecOps是开发(Development)、安全(Security)和运维(Operations)的结合体,它是一种文化和实践的集合,旨在将安全考量集成到软件开发和运维的每个阶段。DevSecOps的核心理念是安全不是事后添加的,而是从设计和开发的最开始就应该考虑的,并且贯穿整个软件开发生命周期(SDLC)。

领域
攻击溯源

0

0

攻击溯源(Attack Attribution)是网络安全领域中的一种实践,旨在确定网络攻击的来源和攻击者的身份。这个过程涉及到分析攻击行为、追踪攻击路径、收集证据,并尽可能地识别攻击者的身份或组织。攻击溯源的目的是为安全团队提供足够的信息来采取法律行动、加强防御措施或进行策略调整。

领域
IAM

0

0

IAM,即Identity and Access Management(身份识别与访问管理),是一种安全框架,用于确保正确的人员或系统能够获得对适当资源的访问权限。IAM系统可以是独立的软件解决方案,也可以集成到其他IT系统中,如企业资源规划(ERP)系统、客户关系管理(CRM)系统或云服务。IAM的最佳实践包括最小权限原则、定期的访问审查、使用加密保护敏感数据、以及为用户提供安全意识培训。随着技术的发展,IAM也在不断地向自动化、智能化和云原生方向发展。

领域
基线检查

0

0

基线检查(Baseline Checking)是一种评估和确定系统或网络配置的标准做法。基线是一组已定义的配置标准,代表了最佳的安全实践,用于确保系统和应用程序的安全性。基线检查的目的是确保所有设备和系统都按照这些标准进行配置和维护。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
NGFW

0

0

NGFW,即下一代防火墙(Next-Generation Firewall),是一种先进的网络安全设备,它不仅具备传统防火墙的基本功能,还集成了多种高级安全功能和技术,以应对现代网络威胁。NGFW的设计目标是提供更深层次的流量检查、更精细的访问控制、以及对各种网络活动的实时监控和分析。

领域
上网行为管理

0

0

上网行为管理(Internet Behavior Management,简称IBM)是一套用于监控、控制和分析组织内用户上网行为的解决方案。这种管理通常由专门的软件或硬件实现,目的是确保网络使用的合规性、安全性和效率。上网行为管理对于维护网络安全、提高生产效率、防止法律风险和保护组织声誉至关重要。通过有效的上网行为管理,组织可以减少内部威胁、避免数据泄露,并确保员工遵守网络安全最佳实践。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
网页防篡改

0

0

网页防篡改,通常称为网页内容保护或防篡改技术,是一种网络安全措施,旨在保护网站的内容和结构免遭未经授权的修改或破坏。这种技术对于确保网站内容的完整性、真实性和可靠性至关重要。网页防篡改技术对于政府网站、金融服务网站、电子商务网站等需要高安全性的网站尤为重要。通过实施这些措施,组织能够保护其在线服务和声誉不受网页篡改攻击的影响。

领域
红蓝对抗

0

0

红蓝对抗是一种模拟真实世界攻防场景的实践活动,旨在通过模拟攻击来评估和提高组织的网络安全防御能力。红蓝对抗是网络安全领域中一种重要的实践,它不仅帮助组织评估和提高其网络安全状况,还能够增强员工的安全意识和技能,确保组织能够更好地应对不断变化的网络威胁。

领域
IPS

0

0

IPS,即入侵防御系统(Intrusion Prevention System),是一种网络安全技术,旨在实时监控网络或系统的活动,检测并主动阻止潜在的恶意活动和攻击。IPS是入侵检测系统(IDS)的扩展,不仅能够识别威胁,还能够采取措施来防御或减轻攻击。