长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

78

产品

20

厂商

20

领域

18

文章

20

关联搜索

工业安全

防火墙

工控安全

下一代防火墙

人工智能

产品logo
产品
工业互联防火墙

威努特

253

0

威努特TEG5500系列工业互联防火墙,基于自主可控操作系统和高性能硬件平台,提供访问控制、入侵防御、病毒过滤等综合安全技术,保护工业网络免受已知和未知网络攻击的侵害。

#工控安全#工业安全#防火墙
产品logo
产品
网神工业防火墙

奇安信

237

0

奇安信网神工业防火墙,专为工控场景设计,采用四重白名单深度防御和一体化引擎,确保工业网络安全与低时延需求。具备全封闭、无风扇 、冗余电源等特性,强化工业级可靠性与稳定性,有效隔离内外网边界,保障工控网络的连续运行和安全合规。

#防火墙#工控安全#工业安全#安全合规#等保#工业防火墙
产品logo
产品
山石网科工业防火墙

山石网科

273

0

山石网科工业防火墙产品适合部署在工业网络与外部网络互联的边界位置、工业控制 系统如PLC、DCS前端位置,可对数据采集进行安全过滤、对工控资产的逻辑隔离保护。能够在不改变现有工业网络结构和系统应用的情况下,快速部署,便捷管理,适用于SCADA、PLC、RTU、DCS等工业控制系统进行隔离保护。

#防火墙#工控安全#工业安全#工业安全
产品logo
产品
天清汉马工业防火墙

启明星辰

295

0

启明星辰集团的天清汉马工业防火墙IFW-3000系列,专为工控网络安全设计,具备宽温、防尘、抗电磁、抗震特性。支持多种部署形态,内置百种工业协议,提供深度过滤解析,保障工业网络每层边界的安全。

#防火墙#工业防火墙#工控安全#工业安全
文章
IDC:蝉联第一!威努特工业防火墙稳居中国市场份额榜首
威努特安全网络

国际权威调研机构IDC认证!

266人阅读

2024-07-13

产品logo
产品
观安防火墙系列

观安

292

0

观安防火墙系列

#防火墙#NGFW#下一代墙#下一代防火墙
文章
逆势上扬,超20%高速增长——IDC 2023年中国工控防火墙市场份额报告正式发布
IDC中国

IDC数据显示,2023年,中国工控防火墙产品市场规模约为16.6亿元人民币,规模同比增长23%,市场实现高速增长。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

251人阅读

2024-07-08

文章
如何防微杜渐“微软蓝屏”事件,保障工业主机安全
威努特安全网络

三大维度加强工业主机安全防护,减少“微软蓝屏”事件可能带来的危害

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

243人阅读

2024-07-23

产品logo
产品
山石网科下一代防火墙

山石网科

315

0

山石网科下一代防火墙基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供 L2-L7 层网络的全面安全防护,在有效保护用户网络健康及服务器安全的同时提供出色的安全防护性能;通过网络流量深度检测和解析技术,能够基于应用、用户、内容、国家地理等进行多维度的精准识别,可为用户提供丰富而灵活的安全管控功能;通过强大的网络适应性,可实现复杂环境下的安全部署,满足用户多样化的网络功能需求。随着《网络安全法》的实施,山石网科下一代防火墙具备日志、报表本地存储功能,有益于用户满足合规性要求,覆盖更多的应用场景,提升用户日常运维效率。山石网科下一代防火墙可部署于政府、金融、企业、教育等各个行业,广泛适用于互联网出口、网络与服务器安全隔离、VPN 接入等多种网络应用场景。国产芯片下一代防火墙 K 系列产品,是采用国产关键元器件和国产操作系统的国产化系列产品。K 系列产品可广泛部署于互联网出口、网络与服务器安全隔离、VPN 接入、**专网等多种网络应用场景,并可广泛应用于政府、**、**等需要国产化产品的机构。

#防火墙#NGFW#下一代墙#下一代防火墙
文章
FreeBuf早报 | 《工业领域云安全实践指南》正式发布;Red Art游戏遭遇重大网络攻击
FreeBuf网络安全行业门户

据悉,此次泄露的数据库备份属于 Z-lib,它是 Z-Library 的恶意克隆,在谷歌搜索结果中名列前茅。

195人阅读

2024-07-26

文章
五年!威努特工控防火墙、工控主机安全实力蝉联第一!
威努特安全网络

共入选十大领域!

282人阅读

2024-07-13

文章
从windows大规模蓝屏事件引发的工业场景下安全防护架构的深度思考
FreeBuf网络安全行业门户

7月19日消息“微软蓝屏”事件发酵,全球多地 Windows 系统崩溃,而此次事件中的“始作俑者”Crowdstrike Holdings Inc在德国Tradegate交易平台下跌超11%。疑因Cr

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

198人阅读

2024-07-23

文章
通过“微软蓝屏事件”再一次反观工控安全技术路线选择
威努特安全网络

工业控制系统安全防护应坚定遵循白环境的“零特征库”主动防御技术理念

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

171人阅读

2024-07-25

文章
随着针对关键基础设施的攻击不断增多,许多 ICS 漏洞仍未得到修补
三沐

当工业控制系统环境面临来自新的网络犯罪集团的威胁时,超过三分之一的工业控制系统设备漏洞尚未得到修补。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

183人阅读

2024-08-03

厂商logo
厂商
天融信

494

1

天融信是上市公司中成立最早的网络安全企业,亲历中国网络安全产业的发展历程,如今已从中国第一台商用防火墙的缔造者成长为中国领先的网络安全、大数据与云服务提供商。

厂商logo
厂商
威努特

516

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业

文章
谛听 工控安全月报 | 7月
谛听ditecting

7月│月报 谛听工控安全月报上线了,工信部的最新政策,7月发生的多起工控安全事件,谛听团队收集的最新攻击教据......更多安全资讯,请关注“谛听ditecting",每月更新!

234人阅读

2024-07-13

产品logo
产品
FortiGuard IPS

Fortinet

302

0

针对已知和可疑威胁的一流入侵防御

#IPS#入侵防御系统#应用安全#AI#人工智能#防火墙#工业安全#下一代防火墙
文章
2024年度5月CNNVD兼容性服务新增产品公告
CNNVD安全动态

​根据《CNNVD兼容性服务白皮书》相关规定,新华三技术有限公司等19家单位34款产品符合CNNVD兼容性服务实施能力要求,获得CNNVD兼容性服务证书。

270人阅读

2024-07-13

厂商logo
厂商
圣博润

217

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

文章
谛听 工控安全月报 | 4月
谛听ditecting

4月│月报 谛听工控安全月报上线了,工信部的最新政策,4月发生的多起工控安全事件,谛听团队收集的最新攻击教据......更多安全资讯,请关注“谛听ditecting",每月更新!

182人阅读

2024-07-13

厂商logo
厂商
启明星辰

712

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

厂商logo
厂商
绿盟科技

598

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

产品logo
产品
网页防篡改

启明星辰

833

0

启明星辰的天清Web应用安全网关网页防篡改系统,采用先进的内核驱动保护技术,实时监控网页内容,防止非法篡改,确保网站安全。支持多虚拟目录,简化部署,兼容动态网页脚本,提供全方位安全自动增量发布功能,保护Web应用和网站内容不受侵害。

#网页防篡改#防篡改#安全合规#防火墙#应用交付#应用安全#Web安全#内容安全#安全网关#防篡改
产品logo
产品
天玥数据库审计与防护系统

启明星辰

367

0

启明星辰的天玥数据库审计与防护系统,利用大数据分析技术,监控数据库访问行为,发现违规操作,定位责任人,保障数据安全。支持多种数据库类型,提供审计报告和智能告警,满足内控和法规要求,降低数据泄露风险。

#数据库审计#数据库防护#防火墙#数据库安全#数据库防火墙#溯源#取证#大数据
文章
东软亮相2023年国家网络安全宣传周
东软NetEye网络安全

东软携全系网络安全产品与重点行业解决方案亮相2023年国家网络安全宣传周网络安全博览会

165人阅读

2024-07-14

文章
四部门制定《互联网政务应用安全管理规定》(附全文)
信息安全国家工程研究中心

171人阅读

2024-07-13

文章
PLC变身C2服务器!警惕这种由OT到IT的新型攻击技战术!
关键基础设施安全应急响应中心

2024年7月8日,俄罗斯网络安全公司Solar旗下的4RAYS网络威胁研究中心发布研究报告,揭露了名为"Lifting Zmiy"的亲乌克兰黑客组织对俄罗斯政府和私营公司的一系列网络攻击。

266人阅读

2024-07-13

文章
“蜜罐+旁路阻断”助力HVV攻防演练
锦行科技

近几年在攻防演习中,防守方大部分时间都处于被动防守的状态,任何的防护措施上的疏漏都会导致演习防守的失败。锦行在内网核心交换机位置部署幻云蜜罐欺骗防御系统+旁路阻断系统,有效针对高级持续性威胁APT进行攻击诱捕与拦截。

407人阅读

2024-07-13

文章
如何提升安全运营效率?
锦行科技

很多企业为了加强企业安全防御建设,采购了大量安全设备,但由于设备缺少联动导致利用价值低,同时在企业实际安全运营工作开展过程中还是会普遍面临以下难题和挑战。

187人阅读

2024-07-13

文章
PLC变身C2服务器!警惕这种由OT到IT的新型攻击技战术!
CNCERT国家工程研究中心

2024年7月8日,俄罗斯网络安全公司Solar旗下的4RAYS网络威胁研究中心发布研究报告,揭露了名为"Lifting Zmiy"的亲乌克兰黑客组织对俄罗斯政府和私营公司的一系列网络攻击。

212人阅读

2024-07-13

文章
威努特精彩亮相TDengine用户大会!
威努特安全网络

TDengine用户大会隆重召开,威努特携多款产品与解决方案精彩亮相。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

159人阅读

2024-08-08

文章
《互联网政务应用安全管理规定》分析解读
威努特安全网络

《规定》将于2024年7月1日起正式施行。

211人阅读

2024-07-13

文章
国产化安全标杆!长亭科技方案成果获评“2023年北京市信息技术应用创新解决方案”
长亭科技

👍 👍 👍

243人阅读

2024-07-13

产品logo
产品
工业主机防护系统

启明星辰

317

0

启明星辰推出的天珣工业主机安全防护系统,专为工控行业设计,提供进程、网络和外接设备白名单控制,结合AI自学习技术和威胁情报,实现高效、低资源占用的终端安全管理,构建可控、可靠的工控网络环境,保障企业安全连续生产。

#主机安全#工控安全#工业安全#威胁情报#TIP#AI#人工智能
产品logo
产品
工业SOC

启明星辰

212

0

启明星辰的工业SOC是一款专为工业互联网领域设计的综合性信息安全管理系统。它集成了泰合信息安全运营中心系统的安全信息采集、分析和展现能力,提供工控安全监控、统一安全信息分析、异常告警、安全评估和运维支持等功能。该系统通过集中管理、威胁分析、故障处置等手段,帮助用户构建统一的安全管理中心,提升工业互联网的安全防护能力。

#工控安全#工业安全#SOC#安全运营中心#安全审计#安全合规#溯源#安全评估#配置核查#安全运营中心
产品logo
产品
山石网科工业网闸

山石网科

212

0

山石网科工业网闸IGAP系列是专门为工业网络安全设计、开发的安全隔离与信息交换系统。采用耐高湿、防尘、抗电磁、抗震、冗余供电设计,保证高可靠性;支持多核并行控制、优化的软硬件架构多种技术,全方位保证设备的高可用性与高可靠性。

#网闸#网络安全隔离系统#数据交换隔离系统#工控安全#工业安全#安全审计
产品logo
产品
山石网科工业安全主机卫士系统

山石网科

250

0

山石网科工业安全主机卫士系统IEDP是面向工业互联网安全设计的,提供集工业主机安全可视化、工业主机安全策略集中管理、主机状态监测、主机安全防护、预警和响应处置于一体的工业信息安全产品,在不影响生产业务的前提下,实现对各类别工业主机,如操作员站、工程师站、服务器站的安全集中监控与策略配置。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞修复#工控安全#工业安全#日志审计#SCA#软件成分分析#AD#应用交付#AI#人工智能#沙箱#威胁情报#TIP#主机安全#工业安全
领域
Web应用防火墙

0

0

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。

产品logo
产品
工业互联网安全态势感知平台

安恒信息

188

0

精准监测、智能运营、多维可视数据分析,全局把控工业互联网安全态势

#态势感知#风险评估#流量分析#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#日志分析
产品logo
产品
绿盟NF防火墙系统

绿盟科技

316

0

绿盟NF防火墙是绿盟科技在最新一代64位多核硬件平台基础上,结合应用层安全防护理念和高速数据包并发处理技术,构筑而成的企业级下一代边界安全产品。

#下一代防火墙#防火墙#云安全
产品logo
产品
观安工业互联网态势感知系统

观安

203

1

观安工业互联网态势感知系统

#态势感知#风险评估#资产发现#AI#人工智能#人工智能#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#大数据
产品logo
产品
深信服云蜜罐

深信服

288

0

深信服下一代防火墙云蜜罐诱捕技术,业内率先提出主动防御的理念,在防火墙上部署多个诱饵的伪装业务,诱捕内外网的攻击行为;通过云蜜罐的云端高级捕获与分析技术,获取攻击方的指纹信息、工具、手法、攻击轨迹等,汇总形成攻击者画像,并联动AF封堵攻击源,快速溯源攻击目标并进行反制,保护业务资产安全。

#蜜罐#威胁诱捕#伪装欺骗
产品logo
产品
RayTRAP 诱捕防御与溯源分析系统

远江盛邦

641

1

该产品基于对攻击者的行为分析来实现攻击告警、威胁分析和溯源取证,可有效弥补传统网络安全被动防御方案弱点,有效提升网络安全主动防御能力。

#蜜罐#威胁诱捕#伪装欺骗#溯源#应急响应#威胁情报#TIP#攻击溯源
产品logo
产品
A系列智能下一代防火墙

山石网科

308

0

山石网科A系列智能下一代防火墙采用全新硬件架构,具备硬件解密引擎、高密接口、可扩展存储,提供业界领先的安全防护性能 ,可灵活部署于互联网出口、内网安全隔离、数据中心、分支机构安全互联等场景,致力为政府、金融、企业、教育、能源、运营商等客户提供专业的网络安全解决方案以及全面的安全防护能力。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
山石网科数据库审计与防护系统

山石网科

304

0

山石网科数据库审计与防护系统,可旁路部署在网络中工作在数据库审计模式,通过对访问数据库的行为、内容等进行采集、存储、分析,实现完全独立于数据库的审计功能。同时可以工作于数据库防火墙模式串行部署在网络中,支持多维度的数据库访问控制,能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为,帮助用户应对来自外部和内部的数据库安全威胁。

#数据库审计#数据库防护#数据库安全#数据库防火墙#防火墙#数据脱敏
厂商logo
厂商
博智安全

218

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
天地和兴

225

0

北京天地和兴科技有限公司是我国最早专注于工业网络安全的专精特新企业之一。

厂商logo
厂商
云天安全

220

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
长扬科技

196

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

厂商logo
厂商
亿赛通

232

0

亿赛通是美创科技旗下的数据安全品牌,专注于提供数据安全解决方案,包括但不限于数据加密、数据防泄露、数据安全服务。

厂商logo
厂商
奇安信

832

1

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。

厂商logo
厂商
安华金和

261

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

厂商logo
厂商
珞安科技

219

0

北京珞安科技有限责任公司以零信任理念和体系化思想为指导,自主研发了“实战化、易部署、易维护”工控网络安全产品体系。

厂商logo
厂商
恒安嘉新

258

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

厂商logo
厂商
可信华泰

185

0

北京可信华泰信息技术有限公司是中国电子信息产业集团有限公司“PKS”体系核心支撑企业之一,是可信计算龙头企业,专注于可信计算3.0技术研发和应用。

厂商logo
厂商
闪捷信息

199

0

是一家专注数据安全的高新技术企业。

厂商logo
厂商
任子行

190

0

任子行立志于围绕国家在网络空间治理和网络安全保障方面的战略需求,从网络犯罪治理、信息安全治理、网络安全治理三大领域入手,突破网络空间安全治理支撑性关键技术。

厂商logo
厂商
保旺达

266

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
四叶草安全

567

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
迪普

338

0

迪普科技 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业。

领域
SOC

0

0

SOC,即安全运营中心(Security Operations Center),是组织内部的一个专门部门或一组专业人员,他们负责监控、分析和响应组织面临的安全威胁和事件。SOC是网络安全防御的核心,它通过各种工具、流程和技术来保护组织的网络、系统和数据不受攻击。

领域
工控安全

0

0

工控安全,即工业控制系统(Industrial Control Systems, ICS)的安全,是指保护工业控制系统免受未经授权的访问、破坏、修改、泄露或中断的措施和策略。工业控制系统广泛应用于电力、石油和天然气、化工、交通、制造等多个关键基础设施领域。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

领域
漏洞扫描

0

0

漏洞扫描是一种网络安全过程,它使用自动化工具来检测系统、网络或应用程序中的安全漏洞。这些工具通常被称为漏洞扫描器或漏洞评估工具,它们可以帮助组织识别和修复可能被攻击者利用的安全弱点。

领域
云原生安全

0

0

云原生安全是指专为云原生架构设计的一系列安全策略、控制措施和工具,用以保护在云环境中构建和运行的应用程序。云原生技术通常包括容器化、微服务架构、持续集成和持续部署(CI/CD)、不可变基础设施和声明式自动化等。

领域
微隔离

0

0

微隔离(Microsegmentation)是一种网络安全技术,它通过将网络划分成多个小的、逻辑上隔离的区域来提高网络的安全性。每个区域(或称为“段”)只包含特定的工作负载、应用程序或服务,并且每个区域之间的流量都受到严格控制和监控。微隔离的目的是减少潜在的攻击面,并限制安全威胁在网络内部的传播。

领域
CNAPP

0

0

CNAPP,即云原生应用程序保护平台(Cloud Native Application Protection Platform),是一种综合性的云安全解决方案。它由Gartner提出,结合了云工作负载保护平台(CWPP)和云安全态势管理(CSPM)的功能,为云原生应用程序提供全方位的保护 "CNAPP通过扫描开发中的工作负载和配置,并在运行时保护它们,从而确保云原生应用程序的安全。它结合了CWPP和CSPM的功能,提供了对云原生应用程序的全生命周期保护。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
IDS

0

0

IDS(Intrusion Detection System,入侵检测系统)是一种安全技术,用于监控网络或系统活动,以发现可能表明未经授权或恶意活动的异常行为或攻击模式。IDS可以被视为一种安全监控工具,它帮助组织保护其网络和系统免受攻击者的侵害。

领域
MDR

0

0

MDR,即托管检测与响应(Managed Detection and Response),是一种安全服务,它提供全天候的网络安全事件监测和分析,快速发现威胁并进行有效的响应。MDR服务结合了自动化工具和专业人员的专业知识,以帮助企业填补安全架构的空白,解决因人员、时间、技能、资金或流程方面的限制而无法有效进行安全监控的问题。

领域
SCA

0

0

SCA,即软件成分分析(Software Composition Analysis),是一种用于识别、分析和管理软件项目中使用的第三方组件(如库、框架、工具等)的技术。SCA工具帮助开发人员和安全团队了解这些组件的许可证、版本、安全性以及它们对整体应用程序安全性和合规性的影响。

领域
SAST

0

0

SAST,即静态应用程序安全测试(Static Application Security Testing),是一种分析方法,用于在软件的开发阶段自动检测源代码中的安全漏洞和编码问题。SAST工具通常在软件开发生命周期(SDLC)的早期阶段集成,以便在代码被部署到生产环境之前发现潜在的安全问题。

领域
SOAR

0

0

SOAR,即安全编排、自动化和响应(Security Orchestration, Automation and Response),是一种软件解决方案,旨在帮助安全团队集成和协调各种单独的安全工具,自动执行重复性任务,并简化事件和威胁响应工作流程。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

领域
渗透测试

0

0

渗透测试(Penetration Testing,也称为Pen Testing或Ethical Hacking),是一种模拟攻击者行为的安全评估方法,目的是在获得授权的情况下,通过模拟恶意黑客的攻击手段来评估组织的网络安全状况。渗透测试通常由专业的安全顾问或内部安全团队执行,他们使用各种技术和工具来识别和利用系统的安全漏洞。