长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

78

产品

20

厂商

20

领域

18

文章

20

关联搜索

态势感知

安全运营中心

TIP

威胁情报

资产发现

产品logo
产品
工业互联网安全态势感知平台

安恒信息

213

0

精准监测、智能运营、多维可视数据分析,全局把控工业互联网安全态势

#态势感知#风险评估#流量分析#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#日志分析
产品logo
产品
态势感知平台

启明星辰

471

0

启明星辰的网络安全态势感知平台,基于安全大数据,结合先进的数据采集技术,为用户提供全方位、全天候的网络监控和威胁分析。平台支持资产采集、流采集等多种数据收集方式,通过大数据分析,实现网络状态监控、威胁判定、事件处置等,提升安全运营能力。适用于监管机构、金融行业和工业互联网企业,有效解决安全监控、威胁情报转化等难题,增强网络安全防护。

#态势感知#威胁情报#TIP#SOC#安全运营中心#应用安全#SIEM#安全信息和事件管理#自适应安全#大数据
文章
东软网络安全态势感知平台产品荣获“新一代信息技术创新产品奖”
东软NetEye网络安全

聚焦业务安全一体化防护方案,持续为客户的业务系统提供安全能力。

220人阅读

2024-07-14

产品logo
产品
物联网安全感知与管理平台

安恒信息

290

0

新一代物联网安全防护体系

#漏洞管理#态势感知#威胁情报#TIP#风险评估#AI#人工智能#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#漏洞修复
产品logo
产品
观安工业互联网态势感知系统

观安

228

1

观安工业互联网态势感知系统

#态势感知#风险评估#资产发现#AI#人工智能#人工智能#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#大数据
产品logo
产品
工控态势感知

启明星辰

258

0

启明星辰的工控态势感知系统,基于大数据架构,提供海量信息采集、存储、分析和态势呈现。系统深度识别工控网络协议,多维度可视化分析,智能关联分析,满足等级保护和信息安全管理体系要求,广泛应用于石化、电网等关键领域,助力用户掌握网络连接关系,迅速发现异常,实现安全风险全生命周期管理。

#态势感知#工控安全#工业安全#威胁情报#TIP#APT#等保#大数据
产品logo
产品
信舱云原生安全平台

亚信安全

372

0

信舱云原生安全平台是基于CNAPP理念设计的容器全生命周期安全产品。通过在镜像构建前、镜像入仓库后、容器运行时、容器运行环境引入了漏洞风险扫描和入侵威胁检测,以及可视化和管控容器粒度的网络访问关系。帮助用户有效的保障云原生安全以及便捷的掌握整体安全态势。

#CNAPP#云原生应用程序保护#云安全#云原生安全#容器安全#零信任#应用安全#AI#人工智能#态势感知#DevSecOps#开发安全#安全开发#微隔离#漏洞扫描#主机安全#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#主机入侵检测#运行时应用自我保护#入侵检测
文章
也来聊聊态势感知(下)
大兵说安全

态势感知为什么落地难?用户普遍反应没有达到预期呢?

221人阅读

2024-07-13

文章
从操控中心到海上平台,威努特构建海上智能油田安全防线
威努特安全网络

守护国家能源安全!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

259人阅读

2024-08-08

文章
如何防微杜渐“微软蓝屏”事件,保障工业主机安全
威努特安全网络

三大维度加强工业主机安全防护,减少“微软蓝屏”事件可能带来的危害

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

256人阅读

2024-07-23

文章
谛听 | 东北大学“谛听”团队将在CNCC2023上举办分论坛“关键基础设施安全论坛——AI:工业互联网安全新驱动力”
谛听ditecting

东北大学“谛听”团队将在CNCC2023上举办分论坛“关键基础设施安全论坛——AI:工业互联网安全新驱动力”

198人阅读

2024-07-13

文章
前沿 | 商用密码技术在工业企业场景化应用的探索
中国信息安全

人工智能、5G 和大数据等数字化技术在加速推进工业企业转型发展的同时,也为工业企业带来了新的网络和数据安全风险。作为保障网络和数据安全的基础性技术,商用密码技术在加强工业企业系统身份认证等安全防护措施中有着不可或缺的地位。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

378人阅读

2024-08-08

文章
谛听 工控安全月报 | 8月
谛听ditecting

8月│月报 谛听工控安全月报上线了,工信部的最新政策,8月发生的多起工控安全事件,谛听团队收集的最新攻击教据......更多安全资讯,请关注“谛听ditecting",每月更新!

186人阅读

2024-07-13

文章
专题·漏洞治理 | 美国工控安全漏洞管理政策研究与思考
CNNVD安全动态

近年来,工控安全漏洞数量快速增长,工业企业因漏洞利用而遭受攻击的风险不断攀升,新型攻击威胁如勒索软件等持续加剧。因此,强化工控安全漏洞管理,提升工业领域网络安全防护水平已成为各国竞相关注的重要议题。

190人阅读

2024-07-27

厂商logo
厂商
云天安全

241

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

文章
​云安全风险情报(12.04-12.17)
安全攻防团队

近两周内,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,Metabase 远程代码执行漏洞新上热榜,“Node-RED未授权远程命令执行”和“PbootCMS命令执行”漏洞活跃度上升。

236人阅读

2024-07-13

文章
威努特参编国家工信安全中心《数据勒索防范手册(1.0版)》
威努特安全网络

附完整版手册下载

351人阅读

2024-07-13

文章
安恒高级安全威胁情报周报(2022.7.30~8.5)
安恒威胁情报中心

1.热点事件:《黑客声称入侵了欧洲导弹制造商MBDA》;2.勒索软件:《黑客声称入侵了欧洲导弹制造商MBDA》;3.高级威胁:《GAMAREDON组织加紧对乌克兰的网络攻势》

187人阅读

2024-07-13

文章
​云安全风险情报(11.20-11.26)
安全攻防团队

本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"Jenkins /scriptText 接口存在弱口令或未授权利用导致 RCE"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商持续霸占榜单

176人阅读

2024-07-13

文章
安恒高级安全威胁情报周报(2022.8.20~8.26)
安恒威胁情报中心

1.勒索事件:《希腊天然气运营商遭到Ragnar Locker勒索软件攻击》;2.恶意活动:《0ktapus大规模网络钓鱼活动影响了136个组织》;3.高级威胁:《疑似新APT组织针对土耳其海军发起钓鱼攻击》

227人阅读

2024-07-13

文章
如何提升安全运营效率?
锦行科技

很多企业为了加强企业安全防御建设,采购了大量安全设备,但由于设备缺少联动导致利用价值低,同时在企业实际安全运营工作开展过程中还是会普遍面临以下难题和挑战。

203人阅读

2024-07-13

文章
安全419盘点 | 2024年上半年网络安全政策法规一览
安全419

数据要素化市场大力建设、人工智能产业高速发展,安全治理亟需完善。

211人阅读

2024-07-13

文章
数字安全全景图来了!坏了!修了!好了!
晓兵Jason

数字安全护航技术能力全景图,数字安全世界的架构

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

302人阅读

2024-07-14

文章
《互联网政务应用安全管理规定》分析解读
威努特安全网络

《规定》将于2024年7月1日起正式施行。

229人阅读

2024-07-13

文章
8年齐相聚,硬核论安全| 纽创信安与您相约A5展位
纽创信安

208人阅读

2024-07-13

文章
报告发布 | 数世咨询:云安全资源池能力指南(附下载)
陈发明

云安全资源池是一种基于云计算和虚拟化技术的集成性安全解决方案,它将安全能力实现即服务化,形成一个集中管理的安全能力池,以弹性、按需形式实现了安全资源的统一调度与管理,能够为多租户用户提供独立的安全服务。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

682人阅读

2024-05-31

文章
关键信息基础设施安全保护条例解读
大兵说安全

点击蓝字 关注我们《关键信息基础设施安全保护条例》解读

171人阅读

2024-07-13

厂商logo
厂商
安博通

248

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

厂商logo
厂商
奇安信

893

1

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。

厂商logo
厂商
海云安

288

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
圣博润

247

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

产品logo
产品
绿盟综合威胁探针

绿盟科技

397

0

绿盟综合威胁探针(NSFOCUS UTS),是一款面向全行业的全流量威胁检测探针

#流量分析#态势感知#APT
产品logo
产品
深信服安全感知管理平台SIP

深信服

264

0

深信服安全感知管理平台SIP

#SOC#安全运营中心#安全审计#态势感知#威胁情报#TIP#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#安全运营中心
产品logo
产品
AiLPHA网络安全协调指挥平台

安恒信息

338

0

平台设计参考了监管部门的相关建设要求及标准规范,研发了态势感知、网络空间、安全监测、安全建模、分析研判、通报预警、追踪溯源、应急指挥、考核评估、检查督察等功能,为用户方建立起资产全面画像、安全全局感知的能力,以及网络安全指挥工作协调机制。实现了对安全事件的事前预警、事中发现、事后回溯等功能,帮助用户从全局上把握整体网络安全态势、建设网络安全管理闭环。

#态势感知#分析研判#追踪溯源#风险评估#应急响应#SOC#安全运营中心#资产发现#AI#人工智能#人工智能#溯源#安全运营中心
产品logo
产品
信舵安全管理与分析平台

亚信安全

329

0

亚信安全信舵安全管理与分析平台采用业内先进的大数据架构,通过采集企业内所有IT基础设施数据,基于内置的技术引擎,运用规则模型、统计分析、关联分析、威胁情报碰撞等方法,对企业内所有安全数据进行综合研判。实现对网络攻击行为、安全异常事件、未知威胁的发现和告警。在此基础上建立监测中心、分析中心、响应中心、资产中心、情报中心等能力中心,实现全面的安全态势感知。

#态势感知#威胁情报#TIP#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
泰合安全管理平台

启明星辰

347

0

启明星辰泰合安全管理平台(SOC)是一个综合性的IT资产监控、审计、风险评估和运维支持系统。它通过大数据分析架构,提供全面的安全态势感知,量化风险评估,以及主动化的网络威胁情报利用。平台支持多级部署,适用于政府、金融、电信等行业,帮助客户实现从单点防御到协同防御,从模糊管理到量化管理的转变,全面提升网络安全管理能力。

#SOC#安全运营中心#威胁情报#TIP#风险评估#态势感知#大数据#配置核查#安全运营中心
产品logo
产品
TopAS自适应安全防御系统

天融信

295

0

天融信自适应安全防御系统TopAS是一款以工作负载为中心的主机安全产品,融合Gartner提出的自适应安全架构和云工作负载保护平台CWPP的核心理念,在主机层面构建统一的安全态势运营平台,为用户提供持续的安全监控、安全分析和快速的响应能力,帮助用户有效预测安全风险,精准感知安全威胁,快速阻断威胁入侵。

#主机安全#HIDS#主机入侵检测#云工作负载保护#CWPP#自适应安全#日志审计#态势感知#威胁情报#TIP#人工智能#CWPP
产品logo
产品
慧眼安全检测平台

迪普

356

0

慧眼安全检测平台是迪普科技自主研发的基于行业化合规的主动安全管理产品。可作为行业监管部门的监督检查工具,快速摸排资产、精准定位风险隐患,及时响应通报并推动整改;可作为行业化关键信息基础设施的管理和监控平台,结合安全事件,帮助用户进行资产梳理,评估漏洞影响,快速处置,形成安全管理闭环。

#安全合规#漏洞扫描#资产清点
产品logo
产品
UniEMM企业移动安全管理平台

联软科技

386

0

联软科技的UniEMM企业移动安全管理平台,采用零信任安全架构,提供端到端的移动安全解决方案。平台集成了身份识别、安全传输、应用管理、数据防泄密等功能,支持金融、政府、医疗等行业的移动办公和数字化转型,确保企业数据安全和合规性。

#零信任#移动安全#安全开发#态势感知#沙箱#业务安全#密码#安全网关#等保#单点登录
产品logo
产品
山石网科智源XDR

山石网科

313

0

山石网科XDR安全运营方案采用基于云端、网络、端点数据聚合分析的态势感知体系。通过平台自动收集和关联来自多个组件的数据,配合上可扩展的高性能存储,快速索引的分析和SOAR自动化驱动的响应,使安全团队更加高效。

#XDR#扩展检测与响应#SOAR#安全编排自动化与响应#态势感知#AI#人工智能#沙箱#威胁情报#TIP#SOC#安全运营中心#SIEM#安全信息和事件管理#扩展检测与响应#安全运营中心
厂商logo
厂商
安全狗

472

0

安全狗成立于2013年,致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商

产品logo
产品
威胁情报管理平台 TIP

微步在线

395

0

微步威胁情报管理平台TIP,是聚焦于情报查询、生产、管理及共享的本地化威胁情报中心,轻松联动三方安全产品和边界设备,赋能企业安全运营。

#威胁情报#TIP#TIP#应急响应#态势感知#SOAR#安全编排自动化与响应#SOC#安全运营中心#安全运营中心
厂商logo
厂商
四叶草安全

639

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

产品logo
产品
奇安信Q-SASE服务平台

奇安信

250

0

奇安信Q-SASE服务平台,基于Gartner SASE理念,融合网络与安全服务,为政企客户提供全栈安全即服务的解决方案。该平台通过安全防护和 零信任体系协同,实现轻量级投入下的互联网访问、内网应用及移动办公的标准化安全事件处置与响应,支持数字化转型,保障业务连续性。

#SASE#安全访问服务边缘#零信任#云安全
产品logo
产品
春秋云服安全系列服务

永信至诚

638

0

永信至诚的春秋云服安全系列服务提供全面的网络安全解决方案,包括深度检查、渗透测试、风险评估、漏洞发现、应急协防、攻击溯源和攻防演习等。基于“产品乘服务”理念,致力于保障用户数字健康,通过专业团队和先进技术,提升网络安全防护能力。

#渗透测试#风险评估#攻击溯源#攻防演习#应急协防#安全服务
产品logo
产品
明鉴迷网系统

安恒信息

335

0

明鉴®迷网系统(以下简称“迷网”)是安恒信息根据多年在安全领域的攻防经验,基于蜜罐、蜜饵等欺骗技术,打造的一款实战化欺骗诱捕防御产品。

#蜜罐#威胁诱捕#态势感知#APT#云安全#SaaS#行为分析
产品logo
产品
绿盟全流量溯源取证分析系统

绿盟科技

810

1

绿盟全流量溯源取证分析系统

#NTA#网络威胁分析#NDR#溯源
厂商logo
厂商
绿盟科技

619

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
青藤云安全

450

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
长扬科技

222

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

领域
CNAPP

0

0

CNAPP,即云原生应用程序保护平台(Cloud Native Application Protection Platform),是一种综合性的云安全解决方案。它由Gartner提出,结合了云工作负载保护平台(CWPP)和云安全态势管理(CSPM)的功能,为云原生应用程序提供全方位的保护 "CNAPP通过扫描开发中的工作负载和配置,并在运行时保护它们,从而确保云原生应用程序的安全。它结合了CWPP和CSPM的功能,提供了对云原生应用程序的全生命周期保护。

厂商logo
厂商
信安世纪

256

0

公司成立于2001年8月,是科技创新型的信息安全产品和解决方案提供商。公司以密码技术为基础支撑,致力于解决网络环境中的基础性安全问题。

厂商logo
厂商
中新网安

200

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
瑞数

344

0

瑞数信息作为中国Bot自动化攻击防护领域的创新和引领者,自2012年成立以来迅速成长,覆盖上千家客户。

厂商logo
厂商
博智安全

246

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

领域
工控安全

0

0

工控安全,即工业控制系统(Industrial Control Systems, ICS)的安全,是指保护工业控制系统免受未经授权的访问、破坏、修改、泄露或中断的措施和策略。工业控制系统广泛应用于电力、石油和天然气、化工、交通、制造等多个关键基础设施领域。

厂商logo
厂商
观安

339

0

观安信息成立于2013年,是上海市高新技术企业、软件企业及“小巨人”培育企业。 观安信息拥有一支有20年重点客户信息安全服务经验、安全专业技术经验及大数据分析经验的团队,以及国内外优秀的信息安全、大数据分析优秀人才。现有员工300余人,公司核心发展方向是以大数据分析为基础,大数据分析+泛安全为业务主线,泛安全方向包括网络安全、信息安全、工业互联网安全、风控安全和公共安全几大核心方向。

厂商logo
厂商
威努特

564

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业

厂商logo
厂商
江民科技

340

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
保旺达

296

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
东方通

202

0

东方通,中国中间件的开拓者和领导者,国内领先的大安全及行业信息化解决方案提供商。

厂商logo
厂商
天地和兴

246

0

北京天地和兴科技有限公司是我国最早专注于工业网络安全的专精特新企业之一。

领域
云原生安全

0

0

云原生安全是指专为云原生架构设计的一系列安全策略、控制措施和工具,用以保护在云环境中构建和运行的应用程序。云原生技术通常包括容器化、微服务架构、持续集成和持续部署(CI/CD)、不可变基础设施和声明式自动化等。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

领域
SOAR

0

0

SOAR,即安全编排、自动化和响应(Security Orchestration, Automation and Response),是一种软件解决方案,旨在帮助安全团队集成和协调各种单独的安全工具,自动执行重复性任务,并简化事件和威胁响应工作流程。

领域
SOC

0

0

SOC,即安全运营中心(Security Operations Center),是组织内部的一个专门部门或一组专业人员,他们负责监控、分析和响应组织面临的安全威胁和事件。SOC是网络安全防御的核心,它通过各种工具、流程和技术来保护组织的网络、系统和数据不受攻击。

领域
SAST

0

0

SAST,即静态应用程序安全测试(Static Application Security Testing),是一种分析方法,用于在软件的开发阶段自动检测源代码中的安全漏洞和编码问题。SAST工具通常在软件开发生命周期(SDLC)的早期阶段集成,以便在代码被部署到生产环境之前发现潜在的安全问题。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
漏洞扫描

0

0

漏洞扫描是一种网络安全过程,它使用自动化工具来检测系统、网络或应用程序中的安全漏洞。这些工具通常被称为漏洞扫描器或漏洞评估工具,它们可以帮助组织识别和修复可能被攻击者利用的安全弱点。

领域
MDR

0

0

MDR,即托管检测与响应(Managed Detection and Response),是一种安全服务,它提供全天候的网络安全事件监测和分析,快速发现威胁并进行有效的响应。MDR服务结合了自动化工具和专业人员的专业知识,以帮助企业填补安全架构的空白,解决因人员、时间、技能、资金或流程方面的限制而无法有效进行安全监控的问题。

领域
IDS

0

0

IDS(Intrusion Detection System,入侵检测系统)是一种安全技术,用于监控网络或系统活动,以发现可能表明未经授权或恶意活动的异常行为或攻击模式。IDS可以被视为一种安全监控工具,它帮助组织保护其网络和系统免受攻击者的侵害。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
渗透测试

0

0

渗透测试(Penetration Testing,也称为Pen Testing或Ethical Hacking),是一种模拟攻击者行为的安全评估方法,目的是在获得授权的情况下,通过模拟恶意黑客的攻击手段来评估组织的网络安全状况。渗透测试通常由专业的安全顾问或内部安全团队执行,他们使用各种技术和工具来识别和利用系统的安全漏洞。

领域
SCA

0

0

SCA,即软件成分分析(Software Composition Analysis),是一种用于识别、分析和管理软件项目中使用的第三方组件(如库、框架、工具等)的技术。SCA工具帮助开发人员和安全团队了解这些组件的许可证、版本、安全性以及它们对整体应用程序安全性和合规性的影响。

领域
微隔离

0

0

微隔离(Microsegmentation)是一种网络安全技术,它通过将网络划分成多个小的、逻辑上隔离的区域来提高网络的安全性。每个区域(或称为“段”)只包含特定的工作负载、应用程序或服务,并且每个区域之间的流量都受到严格控制和监控。微隔离的目的是减少潜在的攻击面,并限制安全威胁在网络内部的传播。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
Web应用防火墙

0

0

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。