长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

78

产品

20

厂商

20

领域

18

文章

20

关联搜索

应急响应

安全服务

渗透测试

风险评估

安全运营中心

产品logo
产品
春秋云服安全系列服务

永信至诚

670

0

永信至诚的春秋云服安全系列服务提供全面的网络安全解决方案,包括深度检查、渗透测试、风险评估、漏洞发现、应急协防、攻击溯源和攻防演习等。基于“产品乘服务”理念,致力于保障用户数字健康,通过专业团队和先进技术,提升网络安全防护能力。

#渗透测试#风险评估#攻击溯源#攻防演习#应急协防#安全服务
文章
红蓝对抗中的溯源反制实战
SecOps急行军

等了几天,裁判终于审核了第一批报告,拿到了700分。办公室响起一片欢呼声,团队士气大振,大家再接再厉,最终在系统关闭前,共拿下数千分,还不包括已提交但在审的十余份报告。结束合影,所有人鼓掌相庆,不再是2019年那种过度疲惫后终于解脱的宁静。

324人阅读

2024-07-15

文章
甲方安全建设- Velociraptor初体验协助应急响应
帅气的Jumbo

甲方安全建设- Velociraptor初体验协助应急响应

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

243人阅读

2024-07-11

产品logo
产品
天融信应急演练

天融信

335

0

检验应急预案的有效性、应急准备的完善性、应急响应能力的适应性和应急人员的协同性

#应急演练#应急响应#攻防演练
产品logo
产品
AiLPHA网络安全协调指挥平台

安恒信息

373

0

平台设计参考了监管部门的相关建设要求及标准规范,研发了态势感知、网络空间、安全监测、安全建模、分析研判、通报预警、追踪溯源、应急指挥、考核评估、检查督察等功能,为用户方建立起资产全面画像、安全全局感知的能力,以及网络安全指挥工作协调机制。实现了对安全事件的事前预警、事中发现、事后回溯等功能,帮助用户从全局上把握整体网络安全态势、建设网络安全管理闭环。

#态势感知#分析研判#追踪溯源#风险评估#应急响应#SOC#安全运营中心#资产发现#AI#人工智能#人工智能#溯源#安全运营中心
文章
RADIUS协议遭破解,全球大量设备恐沦为“黑客跳板”
关键基础设施安全应急响应中心

Blast-RADIUS攻击并不需要窃取用户密码或其他凭证,因此传统安全防护措施无效。

201人阅读

2024-07-13

文章
基于HTTP协议的WAF绕过
同程旅行安全应急响应中心

在实际攻击场景中,攻击者在进行web漏洞攻击时常常会碰到WAF(网站应用级入侵防御系统)的阻拦,为了测试绕过WAF的防御,安全人员也研究了各种各样的姿势。本文就针对基于HTTP协议的WAF绕过思路进行了梳理。

358人阅读

2024-07-13

文章
记一次应急响应靶场学习
青春计协

勒索病毒的简单处理

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

276人阅读

2024-08-06

文章
国外网络演习思考
安全喷子

网络演习在最近几年被越来越多的单位重视,网络演习可以真正验证安全的水平,在攻防的真实对抗中,可以发现安全问题,提高安全建设和运营水平。同时,网络演习重点是考验单位的应急响应、协同合作的各种能力。

212人阅读

2024-07-13

文章
新的 Blast-RADIUS 攻击可绕过广泛使用的 RADIUS 身份验证
关键基础设施安全应急响应中心

Blast-RADIUS 是广泛使用的 RADIUS/UDP 协议中的一种身份验证绕过方法,它使威胁分子能够通过中间人 MD5 碰撞攻击侵入网络和设备。

180人阅读

2024-07-18

产品logo
产品
应急响应服务

江民科技

293

0

江民科技的应急响应服务是一支专业的快速反应团队,提供全天候服务,专注于网络安全事件的预防、发现、预警和处置。服务优势包括及时响应、专业知识、降低风险、合规性检查和定制化解决方案,旨在保护企业资产,快速止损和定位,为运维提供决策支持。

#应急响应#安全服务
文章
应急靶场(9):【玄机】流量特征分析-小王公司收到的钓鱼邮件
罗锦海

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

420人阅读

2024-07-23

文章
威努特入选第二届湖北省网络安全应急技术支撑单位!
威努特安全网络

全力做好安全应急技术支撑工作

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

244人阅读

2024-08-08

文章
Create 2024分论坛:安全护航开发者一起创造未来!
百度安全应急响应中心

论坛全面展示飞桨、文心大模型、百度安全在技术创新、协同优化,开源共享、人才培育、产业升级和安全实践多个层面,如何为产学研各界带来强大推动力。

223人阅读

2024-07-13

文章
【应急响应】Windows取证速查:一文搞定取证流程
vision

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

262人阅读

2024-07-03

文章
欧盟应急响应中心 2023 年度威胁回顾
威胁棱镜

欧盟应急响应中心对欧盟在 2023 年面临的威胁进行了概述。

185人阅读

2024-07-13

文章
微步协助H3C修复iMC智能管理中心远程代码执行漏洞
微步在线研究响应中心

戳我立即查看

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

450人阅读

2024-08-08

文章
Windows 应急响应手册v1.2 【重要更新】
NOP Team

愿心中的火永不熄灭!

368人阅读

2024-07-13

文章
青藤入选第二届湖北省网络安全应急技术支撑单位
青藤云安全

青藤,让云更安全

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

203人阅读

2024-08-08

文章
应急响应预案该怎么制定?
大兵说安全

在安全管理中,应急响应预案无疑是一个非常重要的内容。具体到本单位,应该如何制定应急预案呢?本文和您一起讨论这个问题

254人阅读

2024-07-13

文章
CISA网络安全事件应急手册
洞源实验室

《Cybersecurity Incident & Vulnerability Response P

188人阅读

2024-07-13

文章
系统安全应急响应指导手册(干货)
深潜之眼

应急响应必备手册

213人阅读

2024-07-13

文章
应急响应之Linux进程介绍
huasec

256人阅读

2024-07-13

文章
威胁猎人DRRC团队春节7X24小时应急响应,监测业务风险事件5705起
威胁猎人Threat Hunter

累计监测数据泄露事件5705起,捕获营销活动攻击情报52万条

229人阅读

2024-07-13

产品logo
产品
安全托管服务

字节跳动

611

0

以用户业务可用性、脆弱性识别、风险分析、风险处置、应急溯源等为切入点;结合字节跳动最佳实践、协同云上安全产品;面向用户建立一种可靠、有效的安全服务机制,提升用户业务的安全防护能力和业务服务质量

#MSS# 托管安全服务
产品logo
产品
常态化安全运营服务

安天

354

0

常态化安全运营服务能够协助客户逐步开展业务运营、数据运营和安全运营,随着不断优化演进,最终达成集业务、数据和安全为一体的自动化运营。

#安全运营#安全服务
产品logo
产品
安全托管运营服务

安恒信息

918

0

提供体系化、常态化的安全托管服务,协助构建7*24小时全天候、全方位的安全运营体系,实现安全风险从发现到响应处置的闭环,持续不断提高网络安全水平

#MSS#安全服务
产品logo
产品
RayBox 网络安全单兵侦测系统

远江盛邦

356

0

网络安全单兵侦测系统(RayBox)是一款针自动化渗透测试与安全应急装备。

#渗透测试#漏洞扫描#弱口令检测#应急响应#安全培训#取证分析#入侵检测
厂商logo
厂商
云天安全

276

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

产品logo
产品
安全咨询

绿盟科技

237

0

绿盟科技安全咨询服务依据国家主管机构和行业监管机构的合规要求,并与丰富的行业实践经验相结合,协助客户建设以风险控制为核心的安全管控体系,整体提升信息安全管理成熟度,保障业务顺畅运营和战略达成。安全咨询服务主要包括:

#安全咨询#渗透测试#风险评估#应急响应#安全意识培训#云安全#安全评估
产品logo
产品
长亭渗透测试服务

长亭科技

1k

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#安全服务
产品logo
产品
安全专家服务

安芯网盾

292

0

安芯网盾拥有强大的安全专家服务团队,资深信息安全专家拥有超过10年的安全服务经验,安芯网盾为客户提供的安全服务包括:风险评估、安全运维、专家咨询、应急响应、渗透测试、红队测试等。

#风险评估#安全运维#安全咨询#应急响应#渗透测试#红蓝对抗#安全服务
产品logo
产品
重保支持

绿盟科技

262

0

绿盟科技重大节事安全保障服务-简称重保服务是指在重要会议或重大活动期间保障网络基础设施、重点网站和业务系统安全,通过明确的职责分工与协作,提供专项的安全服务,能在各种异常情况下快速应对,使活动期间的客户业务系统安全平稳运行。

#重保支持#重大活动安保#重大活动保障#应急响应#安全意识培训#重大活动安保#应急演练#安全评估
产品logo
产品
TAR威胁分析一体机

启明星辰

846

0

启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。

#流量检测#全流量威胁检测#网络检测与响应#网络检测和响应#NDR
产品logo
产品
绿盟WEB应用漏洞扫描系统WVSS

绿盟科技

514

0

绿盟Web应用漏洞扫描系统是具备绿盟科技自主知识产权的安全产品,以软硬件适配的灵活形态、分钟级的安装配置、全面快速的检测能力、多环境适应性和高可信度报表成为Web应用安全评估的坚实利器,协助维护人员提前发现Web应用系统中隐藏的漏洞,根据评估工具给出详尽的漏洞描述和修补方案,指导维护人员进行安全加固,防患于未然。

#漏洞扫描#Web安全
产品logo
产品
病毒威胁预警系统

江民科技

256

0

江民科技的病毒威胁预警系统是一款硬件产品,专注于监测恶意代码的传播和爆发,覆盖僵尸网络、木马通讯、APT攻击等多种威胁类型。其核心优势包括WEB攻击检测、全面失陷主机识别、威胁情报监测和自动化处置闭环。系统部署于网关,通过数据镜像分析,实现全网威胁识别与追踪,并实时预警。适用于肃清内网横向扩散行为、应急处理勒索病毒等场景,提供网络流量探针功能,确保网络安全。

#防毒墙
产品logo
产品
安恒安全咨询服务

安恒信息

305

0

代码审计安全服务

#代码审计#安全服务#等保咨询#合规咨询
产品logo
产品
大观 MSS 安全托管服务

长亭科技

1.1k

2

通过安全运营平台将企业安全设备产生的威胁日志进行远程监控、分析研判、响应处置达成闭环,为客户提升防护水平,降低运营成本。

#安全托管服务#托管安全服务#安全托管#MSS# MSS#安全服务
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
RaySpace 网络空间资产探测系统

远江盛邦

410

0

网络空间资产探测系统(RaySpace)是盛邦安全自主研发的一款集资产普查、风险探测、风险管理于一体的综合资产探测与详情展示系统。

#暴露面发现#资产发现#指纹识别#风险评估#应急响应#AI#人工智能#态势感知#基线检查#基线核查#漏洞扫描#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产探测
产品logo
产品
欺骗防御系统

启明星辰

886

0

启明星辰的欺骗防御系统是一款基于自主研发的高级安全产品,采用蜜网技术吸引并捕获攻击行为,实现攻击行为的快速取证和溯源。系统通过业务仿真构建虚拟网络环境,有效延缓攻击者对真实业务网络的攻击,同时提供情报赋能,增强整体安全防御体系,适用于多种网络环境,为关键信息基础设施领域提供强有力的安全防护。

#欺骗防御#伪装欺骗#蜜罐#威胁诱捕#攻击溯源
产品logo
产品
威胁情报管理平台 TIP

微步在线

441

0

微步威胁情报管理平台TIP,是聚焦于情报查询、生产、管理及共享的本地化威胁情报中心,轻松联动三方安全产品和边界设备,赋能企业安全运营。

#威胁情报#TIP#TIP#应急响应#态势感知#SOAR#安全编排自动化与响应#SOC#安全运营中心#安全运营中心
厂商logo
厂商
保旺达

341

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
华顺信安

533

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

厂商logo
厂商
江民科技

383

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

领域
Web应用防火墙

0

0

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。 区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。

厂商logo
厂商
安华金和

348

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
敏讯科技

365

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
安博通

279

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。

厂商logo
厂商
开源网安

259

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

厂商logo
厂商
安恒信息

615

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

厂商logo
厂商
亿赛通

279

0

亿赛通是美创科技旗下的数据安全品牌,专注于提供数据安全解决方案,包括但不限于数据加密、数据防泄露、数据安全服务。

厂商logo
厂商
中科网威

238

0

北京中科网威信息技术有限公司成立于1999年,前身是中科院1996年成立的网威安全工作室。

厂商logo
厂商
瑞数

374

0

瑞数信息作为中国Bot自动化攻击防护领域的创新和引领者,自2012年成立以来迅速成长,覆盖上千家客户。

厂商logo
厂商
数盾科技

410

0

数盾信息科技股份有限公司专注于国产密码技术研究、密码信息安全产品研发和信息安全整体解决方案服务,是首批获得国家密码管理局认定具有商用密码资质的公司。

厂商logo
厂商
恒安嘉新

325

0

提供“云-网-边-端-用”综合解决方案的大数据智能运营运维产品,服务于产业互联网的科技工程企业,5G 时代的大数据智能运营专家

领域
应急响应

0

0

应急响应

厂商logo
厂商
安天

390

0

安天是引领威胁检测与防御能力发展的网络安全国家队,为客户构建端点防护、流量监测、边界防护、导流捕获、深度分析、应急处置的安全基石,赋能客户筑起可对抗高级威胁的网络安全防线。

厂商logo
厂商
远望信息

241

0

远望信息是数字政府安全防控体系构建的引领者,产品覆盖政企网络安全、视频专网安全、保密安全、网信应急以及信创等多个领域。

厂商logo
厂商
慧盾安全

274

0

慧盾安全致力于数据安全整体解决方案的研发、销售和服务,主营业务为视频安全、大数据安全。

厂商logo
厂商
中新网安

216

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
天融信

549

1

天融信是上市公司中成立最早的网络安全企业,亲历中国网络安全产业的发展历程,如今已从中国第一台商用防火墙的缔造者成长为中国领先的网络安全、大数据与云服务提供商。

厂商logo
厂商
深信服

529

0

深信服科技股份有限公司是一家专注于企业级安全、云计算及基础架构的产品、服务和解决方案供应商,致力于让每个用户的数字化更简单、更安全

领域
应用加固

0

0

应用加固

领域
应用安全

0

0

应用安全(Application Security,简称AppSec)是指保护软件应用程序免受攻击的一系列措施、技术和流程。应用安全的目标是确保应用程序的设计、开发、部署和维护过程中能够抵御各种安全威胁,如恶意软件、网络钓鱼、SQL注入、跨站脚本(XSS)等。

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
RASP

0

0

RASP(Runtime Application Self-Protection,运行时应用自我保护)是一种安全技术,旨在为应用程序提供实时的自我保护能力。与传统的外部安全措施(如防火墙、入侵检测系统等)不同,RASP技术嵌入到应用程序的运行环境中,使其能够检测和防御针对自身代码的攻击。

领域
SDP

0

0

SDP(Software Defined Perimeter,软件定义边界)是一种基于零信任(Zero Trust)理念的网络安全技术架构。SDP由国际云安全联盟CSA(Cloud Security Alliance)于2013年提出,旨在应对传统网络安全模型无法适应不断变化的网络威胁和新兴技术挑战的问题。

领域
NGFW

0

0

NGFW,即下一代防火墙(Next-Generation Firewall),是一种先进的网络安全设备,它不仅具备传统防火墙的基本功能,还集成了多种高级安全功能和技术,以应对现代网络威胁。NGFW的设计目标是提供更深层次的流量检查、更精细的访问控制、以及对各种网络活动的实时监控和分析。

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

领域
红蓝对抗

0

0

红蓝对抗是一种模拟真实世界攻防场景的实践活动,旨在通过模拟攻击来评估和提高组织的网络安全防御能力。红蓝对抗是网络安全领域中一种重要的实践,它不仅帮助组织评估和提高其网络安全状况,还能够增强员工的安全意识和技能,确保组织能够更好地应对不断变化的网络威胁。

领域
全流量威胁检测

0

0

NDR,即网络检测和响应(Network Detection and Response),是一种利用人工智能、机器学习以及行为分析等非基于签名的方法来检测网络上的可疑或恶意活动的网络安全技术。NDR技术起源于网络流量分析(NTA),随着NTA解决方案增加了行为分析和威胁响应功能,Gartner在2020年将其重命名为NDR。NDR的应用场景广泛,包括威胁检测与防御、异常行为检测、漏洞管理与修复、安全事件响应以及安全分析与调查等,旨在提高网络的安全性和响应能力。

领域
等保一体机

0

0

等保一体机是一种软硬一体化的网络安全产品,专门为满足网络安全等级保护(简称等保)的要求而设计。它通过集成多种安全功能,帮助组织从物理安全、网络安全、主机安全、应用安全、数据安全等多个层面进行体系化的等保建设,提高安全运维效率,简化安全设备的部署和运维管理 。

领域
XDR

0

0

XDR,即扩展检测与响应(Extended Detection and Response),是一种集成的网络安全解决方案。它通过从多个安全层(包括端点、应用程序、电子邮件、云端和网络)收集数据并将数据相互关联,帮助组织加深对技术环境的了解,从而有效检测和应对网络威胁。

领域
EDR

0

0

EDR,即端点检测和响应(Endpoint Detection and Response),是一种专注于单个系统或设备的网络安全技术。它通过在端点(如个人电脑、移动设备、服务器等)上监控、检测和分析潜在的安全威胁,以识别和应对恶意活动。

领域
DevSecOps

0

0

DevSecOps是开发(Development)、安全(Security)和运维(Operations)的结合体,它是一种文化和实践的集合,旨在将安全考量集成到软件开发和运维的每个阶段。DevSecOps的核心理念是安全不是事后添加的,而是从设计和开发的最开始就应该考虑的,并且贯穿整个软件开发生命周期(SDLC)。

领域
重保支持

0

0

重保支持是指在特定时期或针对特定目标,提供额外的安全保障措施,以确保关键信息基础设施和重要信息系统的安全稳定运行。重保支持的目的是确保在重要时期或针对重要目标,网络安全措施能够更加严密和有效,减少安全事件的发生,保障关键系统的稳定运行。通过重保支持,组织可以更好地应对网络安全挑战,保护关键资产和数据的安全。