长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

58

产品

0

厂商

20

领域

18

文章

20

关联搜索

Web安全

弱口令

漏洞扫描

XSS

态势感知

文章
安全运营项目的工作方法
安全乐观主义

本文以安全行业工作特点为例,系统化思考安全运营的本质,重点从项目角度介绍从事这类工作的基本功。

689人阅读

2024-07-13

文章
报告发布 | 数世咨询:信创安全市场指南(附下载)
陈发明

本报告从信创安全定义、市场规模、能力企业、场景应用、挑战机遇、发展趋势、应用案例等多个方面对信创安全市场进行分析。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

846人阅读

2024-07-25

文章
报告发布 | 数世咨询:信创安全市场指南(附下载)
数世咨询

本报告从信创安全定义、市场规模、能力企业、场景应用、挑战机遇、发展趋势、应用案例等多个方面对信创安全市场进行分析。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

747人阅读

2024-07-26

文章
CNVD漏洞周报2024年第28期
国家互联网应急中心CNCERT

国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞329个,其中高危漏洞155个、中危漏洞158个、低危漏洞16个。漏洞平均分值为6.52。本周收录的漏洞中,涉及0day漏洞216个(占66%),其中互联网上出现“Tenda AC10U堆栈缓冲区溢出漏洞(CNVD-2024-31493、CNVD-2024-31494)”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的漏洞总数19961个,与上周(17463个)环比增加14%。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

346人阅读

2024-07-18

文章
【资料】美国陆军组织架构(2)-陆军网络司令部-情报与安全司令部
丁爸 情报分析师的工具箱

今天接着介绍美国陆军网络司令部和情报与安全司令部的组织架构。

1.1k人阅读

2024-07-13

文章
【InForSec学术论坛预告】2024年InForSec@BCS网络空间安全国际学术研究交流会即将召开,欢迎报名参会
网安国际

为促进网络空间安全研究的学术交流,了解国际网络空间安全发展最新学术动态,网络安全研究国际学术论坛(InForSec)将于2024年6月6日(周四)北京网络安全大会(BCS)期间举办“网络空间安全国际学术研究交流会”。欢迎报名参会!

436人阅读

2024-07-13

文章
CNVD漏洞周报2024年第18、19期
CNVD漏洞平台

本周信息安全漏洞威胁整体评价级别为中。

417人阅读

2024-07-13

文章
苹果公司技术博客——私有云计算:云计算中人工智能隐私保护的新领域
网安寻路人

生成式AI云端部署中的隐私保护

482人阅读

2024-07-13

文章
安全服务的发展
安全喷子

最近几年,安全服务发生了一些显著变化。本文重点介绍MSS服务和MDR服务以及国内安全服务现状。

373人阅读

2024-07-13

文章
【InForSec学术论坛预告】2024年InForSec@BCS网络空间安全国际学术研究交流会即将召开,欢迎报名参会
网安国际

为促进网络空间安全研究的学术交流,了解国际网络空间安全发展最新学术动态,网络安全研究国际学术论坛(InForSec)将于2024年6月6日(周四)北京网络安全大会(BCS)期间举办“网络空间安全国际学术研究交流会”。欢迎报名参会!

340人阅读

2024-07-13

文章
CNVD漏洞周报2024年第30期
国家互联网应急中心CNCERT

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

339人阅读

2024-08-08

文章
中央企业数字化转型安全建设(下)
青藤智库

本文以中央企业中制造、电力、建筑三个行业为代表,详细介绍了面临诸多安全挑战情况下,中央企业数字化安全建设思路及解决方案。

330人阅读

2024-07-13

文章
CNVD漏洞周报2024年第28期
CNVD漏洞平台

2024年07月08日-2024年07月14日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。

487人阅读

2024-07-15

文章
CNVD漏洞周报2024年第30期
CNVD漏洞平台

2024年07月22日-2023年07月28日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

374人阅读

2024-08-08

文章
数字安全全景图来了!坏了!修了!好了!
晓兵Jason

数字安全护航技术能力全景图,数字安全世界的架构

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

480人阅读

2024-07-14

文章
基于场景化的白名单路径,提升法律确定性节约合规资源——评临港《数据跨境场景化一般数据清单》
网安寻路人

临港提供了另一种样本

514人阅读

2024-07-13

文章
​欧盟法院在T-557/20(SRB v EDPS.)中对匿名化数据的一次澄清尝试
网安寻路人

近两年的案例之一

514人阅读

2024-07-13

文章
一款快速等保核查、资产扫描工具
HACK之道

文章关联图片
预览

365人阅读

2024-08-06

文章
一款快速等保核查、资产扫描工具
乌雲安全

文章关联图片
预览

439人阅读

2024-08-11

文章
一款快速等保核查、资产扫描工具
HACK之道

文章关联图片
预览

329人阅读

2024-08-06

厂商logo
厂商
青藤云安全

718

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
长扬科技

377

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

厂商logo
厂商
保旺达

527

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
安全狗

635

0

安全狗成立于2013年,致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商

厂商logo
厂商
数盾科技

594

0

数盾信息科技股份有限公司专注于国产密码技术研究、密码信息安全产品研发和信息安全整体解决方案服务,是首批获得国家密码管理局认定具有商用密码资质的公司。

领域
工控安全

0

0

工控安全,即工业控制系统(Industrial Control Systems, ICS)的安全,是指保护工业控制系统免受未经授权的访问、破坏、修改、泄露或中断的措施和策略。工业控制系统广泛应用于电力、石油和天然气、化工、交通、制造等多个关键基础设施领域。

厂商logo
厂商
威努特

758

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业

厂商logo
厂商
珞安科技

434

0

北京珞安科技有限责任公司以零信任理念和体系化思想为指导,自主研发了“实战化、易部署、易维护”工控网络安全产品体系。

厂商logo
厂商
四叶草安全

1.1k

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
云天安全

413

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
渔翁信息

364

0

渔翁信息技术股份有限公司成立于1998年,专业从事国产商用密码产品的研发、生产、销售及服务,是国内最早具有国产自主商用密码技术开发资质的民营企业之一。

厂商logo
厂商
海泰方圆

374

0

北京海泰方圆科技股份有限公司是一家以密码全能力和可信数据治理为核心,全面服务于网信大时代的领军安全企业。

厂商logo
厂商
海云安

509

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
奥联

385

0

深圳奥联信息安全技术有限公司是集算法研制、产品研发、方案实现、标准制定、前瞻性技术研究为一体,具备国际领先的密码领域全面“智造”能力的综合型密码安全企业。

厂商logo
厂商
博智安全

410

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
圣博润

402

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。

厂商logo
厂商
默安科技

533

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

厂商logo
厂商
天地和兴

379

0

北京天地和兴科技有限公司是我国最早专注于工业网络安全的专精特新企业之一。

厂商logo
厂商
恒安嘉新

470

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

厂商logo
厂商
墨菲安全

725

0

墨菲安全提供专业的软件供应链安全管理解决方案,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,助您打造完备的软件开发安全能力

厂商logo
厂商
吉大正元

339

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

领域
SCA

0

0

SCA,即软件成分分析(Software Composition Analysis),是一种用于识别、分析和管理软件项目中使用的第三方组件(如库、框架、工具等)的技术。SCA工具帮助开发人员和安全团队了解这些组件的许可证、版本、安全性以及它们对整体应用程序安全性和合规性的影响。

领域
云原生安全

0

0

云原生安全是指专为云原生架构设计的一系列安全策略、控制措施和工具,用以保护在云环境中构建和运行的应用程序。云原生技术通常包括容器化、微服务架构、持续集成和持续部署(CI/CD)、不可变基础设施和声明式自动化等。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

领域
漏洞扫描

0

0

漏洞扫描是一种网络安全过程,它使用自动化工具来检测系统、网络或应用程序中的安全漏洞。这些工具通常被称为漏洞扫描器或漏洞评估工具,它们可以帮助组织识别和修复可能被攻击者利用的安全弱点。

领域
Web应用防火墙

0

0

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
SOAR

0

0

SOAR,即安全编排、自动化和响应(Security Orchestration, Automation and Response),是一种软件解决方案,旨在帮助安全团队集成和协调各种单独的安全工具,自动执行重复性任务,并简化事件和威胁响应工作流程。

领域
SAST

0

0

SAST,即静态应用程序安全测试(Static Application Security Testing),是一种分析方法,用于在软件的开发阶段自动检测源代码中的安全漏洞和编码问题。SAST工具通常在软件开发生命周期(SDLC)的早期阶段集成,以便在代码被部署到生产环境之前发现潜在的安全问题。

领域
微隔离

0

0

微隔离(Microsegmentation)是一种网络安全技术,它通过将网络划分成多个小的、逻辑上隔离的区域来提高网络的安全性。每个区域(或称为“段”)只包含特定的工作负载、应用程序或服务,并且每个区域之间的流量都受到严格控制和监控。微隔离的目的是减少潜在的攻击面,并限制安全威胁在网络内部的传播。

领域
SOC

0

0

SOC,即安全运营中心(Security Operations Center),是组织内部的一个专门部门或一组专业人员,他们负责监控、分析和响应组织面临的安全威胁和事件。SOC是网络安全防御的核心,它通过各种工具、流程和技术来保护组织的网络、系统和数据不受攻击。

领域
CNAPP

0

0

CNAPP,即云原生应用程序保护平台(Cloud Native Application Protection Platform),是一种综合性的云安全解决方案。它由Gartner提出,结合了云工作负载保护平台(CWPP)和云安全态势管理(CSPM)的功能,为云原生应用程序提供全方位的保护 "CNAPP通过扫描开发中的工作负载和配置,并在运行时保护它们,从而确保云原生应用程序的安全。它结合了CWPP和CSPM的功能,提供了对云原生应用程序的全生命周期保护。

领域
IDS

0

0

IDS(Intrusion Detection System,入侵检测系统)是一种安全技术,用于监控网络或系统活动,以发现可能表明未经授权或恶意活动的异常行为或攻击模式。IDS可以被视为一种安全监控工具,它帮助组织保护其网络和系统免受攻击者的侵害。

领域
MDR

0

0

MDR,即托管检测与响应(Managed Detection and Response),是一种安全服务,它提供全天候的网络安全事件监测和分析,快速发现威胁并进行有效的响应。MDR服务结合了自动化工具和专业人员的专业知识,以帮助企业填补安全架构的空白,解决因人员、时间、技能、资金或流程方面的限制而无法有效进行安全监控的问题。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
渗透测试

0

0

渗透测试(Penetration Testing,也称为Pen Testing或Ethical Hacking),是一种模拟攻击者行为的安全评估方法,目的是在获得授权的情况下,通过模拟恶意黑客的攻击手段来评估组织的网络安全状况。渗透测试通常由专业的安全顾问或内部安全团队执行,他们使用各种技术和工具来识别和利用系统的安全漏洞。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。