长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

58

产品

0

厂商

20

领域

18

文章

20

关联搜索

供应链安全

勒索软件

阿里云

甲方安全

IDS

文章
红蓝对抗中的溯源反制实战
SecOps急行军

等了几天,裁判终于审核了第一批报告,拿到了700分。办公室响起一片欢呼声,团队士气大振,大家再接再厉,最终在系统关闭前,共拿下数千分,还不包括已提交但在审的十余份报告。结束合影,所有人鼓掌相庆,不再是2019年那种过度疲惫后终于解脱的宁静。

487人阅读

2024-07-15

文章
甲方安全建设- Velociraptor初体验协助应急响应
帅气的Jumbo

甲方安全建设- Velociraptor初体验协助应急响应

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

357人阅读

2024-07-11

文章
RADIUS协议遭破解,全球大量设备恐沦为“黑客跳板”
关键基础设施安全应急响应中心

Blast-RADIUS攻击并不需要窃取用户密码或其他凭证,因此传统安全防护措施无效。

274人阅读

2024-07-13

文章
基于HTTP协议的WAF绕过
同程旅行安全应急响应中心

在实际攻击场景中,攻击者在进行web漏洞攻击时常常会碰到WAF(网站应用级入侵防御系统)的阻拦,为了测试绕过WAF的防御,安全人员也研究了各种各样的姿势。本文就针对基于HTTP协议的WAF绕过思路进行了梳理。

507人阅读

2024-07-13

文章
记一次应急响应靶场学习
青春计协

勒索病毒的简单处理

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

401人阅读

2024-08-06

文章
国外网络演习思考
安全喷子

网络演习在最近几年被越来越多的单位重视,网络演习可以真正验证安全的水平,在攻防的真实对抗中,可以发现安全问题,提高安全建设和运营水平。同时,网络演习重点是考验单位的应急响应、协同合作的各种能力。

273人阅读

2024-07-13

文章
新的 Blast-RADIUS 攻击可绕过广泛使用的 RADIUS 身份验证
关键基础设施安全应急响应中心

Blast-RADIUS 是广泛使用的 RADIUS/UDP 协议中的一种身份验证绕过方法,它使威胁分子能够通过中间人 MD5 碰撞攻击侵入网络和设备。

256人阅读

2024-07-18

文章
应急靶场(9):【玄机】流量特征分析-小王公司收到的钓鱼邮件
罗锦海

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

513人阅读

2024-07-23

文章
威努特入选第二届湖北省网络安全应急技术支撑单位!
威努特安全网络

全力做好安全应急技术支撑工作

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

342人阅读

2024-08-08

文章
Create 2024分论坛:安全护航开发者一起创造未来!
百度安全应急响应中心

论坛全面展示飞桨、文心大模型、百度安全在技术创新、协同优化,开源共享、人才培育、产业升级和安全实践多个层面,如何为产学研各界带来强大推动力。

282人阅读

2024-07-13

文章
应急响应之Linux进程介绍
huasec

366人阅读

2024-07-13

文章
CISA网络安全事件应急手册
洞源实验室

《Cybersecurity Incident & Vulnerability Response P

266人阅读

2024-07-13

文章
青藤入选第二届湖北省网络安全应急技术支撑单位
青藤云安全

青藤,让云更安全

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

256人阅读

2024-08-08

文章
微步协助H3C修复iMC智能管理中心远程代码执行漏洞
微步在线研究响应中心

戳我立即查看

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

541人阅读

2024-08-08

文章
应急响应预案该怎么制定?
大兵说安全

在安全管理中,应急响应预案无疑是一个非常重要的内容。具体到本单位,应该如何制定应急预案呢?本文和您一起讨论这个问题

353人阅读

2024-07-13

文章
欧盟应急响应中心 2023 年度威胁回顾
威胁棱镜

欧盟应急响应中心对欧盟在 2023 年面临的威胁进行了概述。

247人阅读

2024-07-13

文章
Windows 应急响应手册v1.2 【重要更新】
NOP Team

愿心中的火永不熄灭!

525人阅读

2024-07-13

文章
【应急响应】Windows取证速查:一文搞定取证流程
vision

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

423人阅读

2024-07-03

文章
系统安全应急响应指导手册(干货)
深潜之眼

应急响应必备手册

290人阅读

2024-07-13

文章
威胁猎人DRRC团队春节7X24小时应急响应,监测业务风险事件5705起
威胁猎人Threat Hunter

累计监测数据泄露事件5705起,捕获营销活动攻击情报52万条

322人阅读

2024-07-13

厂商logo
厂商
云天安全

408

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
江民科技

532

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
保旺达

519

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
华顺信安

735

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

领域
Web应用防火墙

0

0

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。

厂商logo
厂商
安华金和

451

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
敏讯科技

496

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
开源网安

360

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

厂商logo
厂商
安恒信息

747

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

厂商logo
厂商
安博通

379

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

厂商logo
厂商
亿赛通

474

0

亿赛通是美创科技旗下的数据安全品牌,专注于提供数据安全解决方案,包括但不限于数据加密、数据防泄露、数据安全服务。

厂商logo
厂商
中科网威

313

0

北京中科网威信息技术有限公司成立于1999年,前身是中科院1996年成立的网威安全工作室。

厂商logo
厂商
数盾科技

585

0

数盾信息科技股份有限公司专注于国产密码技术研究、密码信息安全产品研发和信息安全整体解决方案服务,是首批获得国家密码管理局认定具有商用密码资质的公司。

厂商logo
厂商
恒安嘉新

463

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

厂商logo
厂商
瑞数

489

0

瑞数信息作为中国Bot自动化攻击防护领域的创新和引领者,自2012年成立以来迅速成长,覆盖上千家客户。

领域
应急响应

0

0

应急响应

厂商logo
厂商
安天

481

0

安天是引领威胁检测与防御能力发展的网络安全国家队,为客户构建端点防护、流量监测、边界防护、导流捕获、深度分析、应急处置的安全基石,赋能客户筑起可对抗高级威胁的网络安全防线。

厂商logo
厂商
远望信息

311

0

远望信息是数字政府安全防控体系构建的引领者,产品覆盖政企网络安全、视频专网安全、保密安全、网信应急以及信创等多个领域。

厂商logo
厂商
慧盾安全

384

0

慧盾安全致力于数据安全整体解决方案的研发、销售和服务,主营业务为视频安全、大数据安全。

厂商logo
厂商
中新网安

275

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
天融信

645

1

天融信是上市公司中成立最早的网络安全企业,亲历中国网络安全产业的发展历程,如今已从中国第一台商用防火墙的缔造者成长为中国领先的网络安全、大数据与云服务提供商。

厂商logo
厂商
深信服

615

0

深信服科技股份有限公司是一家专注于企业级安全、云计算及基础架构的产品、服务和解决方案供应商,致力于让每个用户的数字化更简单、更安全

领域
应用安全

0

0

应用安全(Application Security,简称AppSec)是指保护软件应用程序免受攻击的一系列措施、技术和流程。应用安全的目标是确保应用程序的设计、开发、部署和维护过程中能够抵御各种安全威胁,如恶意软件、网络钓鱼、SQL注入、跨站脚本(XSS)等。

领域
应用加固

0

0

应用加固

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
RASP

0

0

RASP(Runtime Application Self-Protection,运行时应用自我保护)是一种安全技术,旨在为应用程序提供实时的自我保护能力。与传统的外部安全措施(如防火墙、入侵检测系统等)不同,RASP技术嵌入到应用程序的运行环境中,使其能够检测和防御针对自身代码的攻击。

领域
SDP

0

0

SDP(Software Defined Perimeter,软件定义边界)是一种基于零信任(Zero Trust)理念的网络安全技术架构。SDP由国际云安全联盟CSA(Cloud Security Alliance)于2013年提出,旨在应对传统网络安全模型无法适应不断变化的网络威胁和新兴技术挑战的问题。

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

领域
NGFW

0

0

NGFW,即下一代防火墙(Next-Generation Firewall),是一种先进的网络安全设备,它不仅具备传统防火墙的基本功能,还集成了多种高级安全功能和技术,以应对现代网络威胁。NGFW的设计目标是提供更深层次的流量检查、更精细的访问控制、以及对各种网络活动的实时监控和分析。

领域
红蓝对抗

0

0

红蓝对抗是一种模拟真实世界攻防场景的实践活动,旨在通过模拟攻击来评估和提高组织的网络安全防御能力。红蓝对抗是网络安全领域中一种重要的实践,它不仅帮助组织评估和提高其网络安全状况,还能够增强员工的安全意识和技能,确保组织能够更好地应对不断变化的网络威胁。

领域
重保支持

0

0

重保支持是指在特定时期或针对特定目标,提供额外的安全保障措施,以确保关键信息基础设施和重要信息系统的安全稳定运行。重保支持的目的是确保在重要时期或针对重要目标,网络安全措施能够更加严密和有效,减少安全事件的发生,保障关键系统的稳定运行。通过重保支持,组织可以更好地应对网络安全挑战,保护关键资产和数据的安全。

领域
全流量威胁检测

0

0

NDR,即网络检测和响应(Network Detection and Response),是一种利用人工智能、机器学习以及行为分析等非基于签名的方法来检测网络上的可疑或恶意活动的网络安全技术。NDR技术起源于网络流量分析(NTA),随着NTA解决方案增加了行为分析和威胁响应功能,Gartner在2020年将其重命名为NDR。NDR的应用场景广泛,包括威胁检测与防御、异常行为检测、漏洞管理与修复、安全事件响应以及安全分析与调查等,旨在提高网络的安全性和响应能力。

领域
等保一体机

0

0

等保一体机是一种软硬一体化的网络安全产品,专门为满足网络安全等级保护(简称等保)的要求而设计。它通过集成多种安全功能,帮助组织从物理安全、网络安全、主机安全、应用安全、数据安全等多个层面进行体系化的等保建设,提高安全运维效率,简化安全设备的部署和运维管理 。

领域
DevSecOps

0

0

DevSecOps是开发(Development)、安全(Security)和运维(Operations)的结合体,它是一种文化和实践的集合,旨在将安全考量集成到软件开发和运维的每个阶段。DevSecOps的核心理念是安全不是事后添加的,而是从设计和开发的最开始就应该考虑的,并且贯穿整个软件开发生命周期(SDLC)。

领域
XDR

0

0

XDR,即扩展检测与响应(Extended Detection and Response),是一种集成的网络安全解决方案。它通过从多个安全层(包括端点、应用程序、电子邮件、云端和网络)收集数据并将数据相互关联,帮助组织加深对技术环境的了解,从而有效检测和应对网络威胁。

领域
EDR

0

0

EDR,即端点检测和响应(Endpoint Detection and Response),是一种专注于单个系统或设备的网络安全技术。它通过在端点(如个人电脑、移动设备、服务器等)上监控、检测和分析潜在的安全威胁,以识别和应对恶意活动。