长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

63

产品

20

厂商

6

领域

17

文章

20

关联搜索

沙箱

威胁情报

TIP

人工智能

APT

文章
恶意软件攻击Windows、Linux 和 macOS 开发人员
代码卫士

防不胜防

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

140人阅读

2024-08-08

文章
恶意软件 More_eggs :伪装成简历向求职人员发起钓鱼攻击
安全客

网络安全研究人员发现了一种网络钓鱼攻击,该攻击通过伪装成简历来传播 More_eggs 恶意软件,这种技术最初

184人阅读

2024-07-13

文章
恶意软件如何逃避 EDR 检测
破天KK

我们将展示“规避型”恶意软件是如何制作的,以及它如何成功绕过主要 EDR 供应商的检测机制。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

379人阅读

2024-07-07

文章
又一全新恶意软件曝光,曾滥用微软驱动程序签名系统
FreeBuf网络安全行业门户

恶意软件使用经过签名的合法驱动程序,不仅为侵入性广告软件提供了便利,还使系统面临更多安全风险。

文章关联图片
预览

156人阅读

2024-07-19

文章
恶意软件开发第 5 部分:将 DLL 注入进程
Ots安全

让我们来谈谈一种经典的技巧,即使用调试工具的 DLL 注入。在上一部分中,我们讨论了将代码放入程序中。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

123人阅读

2024-08-15

文章
OPSWAT 2023 年恶意软件分析调查报告
威胁棱镜

恶意软件分析正在扮演愈发重要的角色,

184人阅读

2024-07-13

文章
提取类别确定的恶意软件标签
威胁棱镜

恶意软件命名的统一是个难题!

168人阅读

2024-07-13

文章
恶意软件作者也长得像高晓松?
EnjoyHacking

最近有一部电视剧《大江大河》,里面有个小女孩叫梁思申(男主的第二任妻子),把会的知识点故意答错,只求试卷考个

192人阅读

2024-07-13

文章
CrowdStrike(乌合之众)恶意软件攻击事件疑似导致核电站停堆
天御攻防实验室

2024年7月19日,罗马尼亚切尔纳沃德核电站1号机组因厂区常规部分故障而自动与国家电网断开。

文章关联图片
预览

216人阅读

2024-07-25

文章
黑客利用 BugSleep 恶意软件部署合法的 RMM
嘶吼专业版

CheckPoint 的网络安全研究人员最近发现 MuddyWater 黑客一直在使用 BugSleep 恶意软件部署合法的 RMM。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

276人阅读

2024-07-28

文章
BinaryAI更新布告|恶意软件家族基因分析功能上线
腾讯科恩实验室

217人阅读

2024-07-13

文章
APT37组织通过RoKRAT恶意软件采用无文件攻击的活动持续增长——每周威胁情报动态第171期(04.11-04.17)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

231人阅读

2024-07-13

文章
[系统安全] 五十八.恶意软件分析 (10)利用火绒安全实现恶意样本家族批量标注(含学术探讨)
娜璋AI安全之家

本文详细介绍火绒安全如何识别恶意样本家族,并结合顶会工作进行探讨标注工作,希望您喜欢!

480人阅读

2024-07-14

文章
利用Brute Ratel安装恶意软件攻击活动的详细分析
安全分析与研究

利用Brute Ratel安装恶意软件攻击活动的详细分析

220人阅读

2024-07-13

文章
黑客组织同时使用 10 种恶意软件攻击系统
嘶吼专业版

安全研究人员建议使用最新的反恶意软件工具,对打包文件进行分析,并提高用户警惕,对可疑的电子邮件保持谨慎。

203人阅读

2024-07-14

文章
诱骗 IoT 恶意软件跟踪 C&C 服务器
威胁棱镜

在分析 IoT 僵尸网络时,识别 C&C 服务器至关重要。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

136人阅读

2024-07-26

文章
第九个攻击ICS的恶意软件曝光!乌克兰利沃夫市一供暖系统遭攻击中断两天
CNCERT国家工程研究中心

据工业网络安全公司Dragos最新发布的研究报告,称其发现了迄今为止已知的第九个专门针对工业控制系统(ICS)的恶意软件-FrostyGoop。

文章关联图片
预览

197人阅读

2024-07-25

文章
第九个攻击ICS的恶意软件曝光!乌克兰利沃夫市一供暖系统遭攻击中断两天
关键基础设施安全应急响应中心

据工业网络安全公司Dragos最新发布的研究报告,称其发现了迄今为止已知的第九个专门针对工业控制系统(ICS)的恶意软件-FrostyGoop。

文章关联图片
预览

168人阅读

2024-07-25

文章
不法分子冒充CrowdStrike分发恶意软件,微软针对蓝屏问题发布修复工具
看雪学苑

现今有黑客正以提供修补程序为幌子,向客户分发 Remcos RAT恶意软件。英国国家网络安全中心(NCSC)和美国网络安全与基础设施安全局 CISA也警告称,“威胁行为者继续利用广泛的 IT 中断进行网络钓鱼和其他恶意活动。”

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

201人阅读

2024-07-23

文章
[系统安全] 五十六.恶意软件分析 (8)IDA Python基础用法及CFG控制流图提取详解[下]
娜璋AI安全之家

系统安全第56篇详细介绍IDA Python批量提取恶意样本的CFG,希望您喜欢

398人阅读

2024-07-14

产品logo
产品
信桅高级威胁分析系统

亚信安全

254

0

亚信安全高级威胁分析系统DDAN是一套恶意软件识别及分析平台,利用沙盒技术和其他先进模式,对亚信安全各种 阻断产品、其他安全产品所还原到的可疑样本或是由技术专家直接上传的文档做深度检测。DDAN可以更早发现未知病毒、恶意软件,并且实现情报共享,让网络安全防护体系具备自我学习的能力。

#沙箱#流量检测#态势感知#威胁情报#TIP#人工智能#高级持续性威胁#APT
产品logo
产品
OneDNS

微步在线

372

0

微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。

#安全DNS
产品logo
产品
山石云影

山石网科

277

0

山石云·影可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。当前的恶意软件大多具备强大的逃逸能力,而 APT 攻击还可能使用零日攻击的方式,传统的防病毒引擎很难发现它们。山石云·影通过云端海量的恶意样本库、集群的虚拟执行检测引擎可以有效发现这些攻击行为,帮助客户有效的遏制由此带来的风险,如敏感信息泄露、业务中断等。

#沙箱#人工智能#APT#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒
产品logo
产品
x64dbg

247

0

适用于 Windows 的开源用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

#开源#逆向工程#软件调试
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
天融信过滤网关

天融信

269

0

天融信过滤网关作为用户网络整体防毒的第一道防线,在网关或关键网络节点实时主动过滤拦截病毒、木马、间谍软件等恶意软件或代码,提供实时提示告警、病毒爆发报警、详细日志和报表,提供统一升级服务,支持全透明即插即用,支持多链路防护,是一款简单有效而且合规合法的病毒防御网关。

#防病毒网关#防毒墙#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#安全审计#AI#人工智能#上网行为管理#内容安全
产品logo
产品
信桅高级威胁监测系统

亚信安全

303

0

亚信安全信桅高级威胁监测系统TDA 是一款 360 度的高级威胁检测产品,可掌握全网络的流量来侦测并响应高级威胁与未知威胁,为用户提供更全面的网络威胁侦测。其独特的侦测引擎加上定制化沙箱动态模拟分析,能快速发掘并分析恶意文档、恶意软件、恶意网页、违规外连以及传统防护无法侦测到的内网攻击和定向式攻击活动。

#APT#NDR#流量检测#态势感知#沙箱#威胁情报#TIP#高级持续性威胁
产品logo
产品
山石智影APT监测系统

山石网科

279

0

山石智影APT监测系统基于静态特征匹配和动态行为捕获技术,全面检测网络中的隐藏威胁。山石智影通过与山石网科下一代防火墙、入侵防御系统、智能内网威胁感知系统等平台联动,可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。

#APT#沙箱#威胁情报#TIP#防火墙#入侵防御系统#下一代防火墙#高级持续性威胁
产品logo
产品
云沙箱 S

微步在线

1.2k

0

微步云沙箱S是一站式的文件威胁分析平台,集成全球主流反病毒引擎,全面检测文件威胁,针对重保安全、邮件安全、APT攻击等场景强化检测分析能力,结合微步威胁情报云,分钟级发现未知威胁。

#沙箱#免费#邮件安全#威胁情报#TIP#反病毒#APT
领域
主机安全

0

0

主机安全(Host Security)指的是一系列措施和技术,用于保护单个计算机系统(主机)免受恶意软件、网络攻击和其他安全威胁的侵害。这些措施涵盖了操作系统、应用程序、用户数据和网络通信等多个层面,目的是确保主机的完整性、可用性和保密性。

领域
防病毒

0

0

反病毒软件,也称为杀毒软件或防病毒程序,是一种用于检测、预防、清除恶意软件(如病毒、蠕虫、特洛伊木马、勒索软件等)的计算机安全程序。杀毒软件是保护计算机系统和网络安全的重要组成部分。

领域
防病毒网关

0

0

防病毒网关(Antivirus Gateway)是一种网络安全设备或服务,部署在网络的边界或内部关键点,用于检测、监控和阻止恶意软件(如病毒、蠕虫、特洛伊木马等)进入或离开网络。这种网关通过扫描经过的数据流量,确保网络免受恶意软件的侵害。

领域
应用安全

0

0

应用安全(Application Security,简称AppSec)是指保护软件应用程序免受攻击的一系列措施、技术和流程。应用安全的目标是确保应用程序的设计、开发、部署和维护过程中能够抵御各种安全威胁,如恶意软件、网络钓鱼、SQL注入、跨站脚本(XSS)等。

领域
数据库防火墙

0

0

数据库防火墙(Database Firewall)是一种专门设计用于保护数据库安全的安全解决方案。它充当数据库和可能的访问点之间的中介,监控、控制和阻止对数据库的访问和操作,以防止未经授权的访问和潜在的攻击。数据库防火墙的主要目的是保护存储在数据库中的敏感数据不受恶意软件、黑客和其他威胁的侵害。

领域
内容安全

0

0

内容安全通常指的是一系列策略和技术,用以保护数字内容免受未经授权的访问、使用、修改、破坏或泄露。内容安全的目标是确保只有合法用户才能访问敏感信息,同时防止恶意软件或其他威胁通过内容传播。

领域
供应链安全

0

0

供应链安全是指保护整个供应链过程中的网络安全和数据完整性的措施和策略。供应链不仅包括物理商品的流动,也包括软件、服务和数据的流动。供应链安全的目标是确保供应链的每个环节都尽可能安全,防止潜在的安全威胁和风险,如数据泄露、知识产权盗窃、恶意软件注入、产品篡改等。

产品logo
产品
山石网科工业安全主机卫士系统

山石网科

272

0

山石网科工业安全主机卫士系统IEDP是面向工业互联网安全设计的,提供集工业主机安全可视化、工业主机安全策略集中管理、主机状态监测、主机安全防护、预警和响应处置于一体的工业信息安全产品,在不影响生产业务的前提下,实现对各类别工业主机,如操作员站、工程师站、服务器站的安全集中监控与策略配置。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞修复#工控安全#工业安全#日志审计#SCA#软件成分分析#AD#应用交付#AI#人工智能#沙箱#威胁情报#TIP#主机安全#工业安全
产品logo
产品
移动应用安全加固

启明星辰

277

0

启明星辰的移动应用安全加固服务,通过Dex和So文件保护、数据加密、防篡改和内存防调试等技术,提供应用加固加密和攻击防范,增强移动应用安全,有效对抗逆向破解、篡改攻击和数据窃取,保护用户隐私和企业数据安全。

#安全加固#移动安全#应用加固#应用安全#数据加密#防逆向#防篡改
产品logo
产品
上元信安病毒防护网关

上元信安

270

0

上元信安防病毒网关 AVG由上元信安自主研发推出的新一代专业化防病毒产品。本产品采用领先的多核硬件架构和独特的模块化功能设计理念,确保了上元信安防病毒网关AVG具有高性能、高检出率的特点。

#防毒墙
产品logo
产品
云鉴-未知威胁与病毒实时检测订阅

深信服

384

0

云鉴-未知威胁与病毒实时检测订阅为深信服下一代防火墙提供新型威胁(URL、文件、DNS行为等)在云端检测分析功能以及通过全球威胁情报协同防御各类威胁功能,并提供本地设备杀毒功能和杀毒引擎的更新服务。

#威胁情报#TIP#AI#人工智能#沙箱#防火墙#下一代防火墙#杀毒
产品logo
产品
沙箱分析平台 OneSandbox

微步在线

689

0

微步OneSandbox是本地化文件安全检测平台,集多引擎扫描、动静态深度分析、威胁情报检测于一身,快速发现各类已知和高级威胁,综合检测准确率99.99%,助力企业快速解决邮件安全、流量安全、终端安全等场景下的文件安全检测问题。

#沙箱#邮件安全#AI#人工智能#威胁情报#TIP#反病毒
产品logo
产品
天阗工控异常检测系统

启明星辰

237

0

启明星辰推出的天阗工控异常检测系统,专为工业控制系统设计,具备顶尖的入侵检测技术,深入解析多种工控网络协议,提供定制化安全检测策略。系统能实时监测并预警工控网络中的异常行为和敏感操作,有效预防安全事故,保障工业基础设施的安全运营。

#IDS#入侵检测系统#入侵检测#NIDS#工控安全#工业安全#入侵检测#工业安全
产品logo
产品
RayBox 网络安全单兵侦测系统

远江盛邦

332

0

网络安全单兵侦测系统(RayBox)是一款针自动化渗透测试与安全应急装备。

#渗透测试#漏洞扫描#弱口令检测#应急响应#安全培训#取证分析#入侵检测
厂商logo
厂商
壹进制

209

0

一家专注于数据安全领域,主营自主研发的数据保护与业务连续性管理产品、解决方案及服务的高科技企业。

产品logo
产品
云智威胁情报及规则库

深信服

295

0

云智-威胁情报及规则库订阅为深信服下一代防火墙产品提供安全特征库和内容识别库更新服务,包括IPS漏洞攻击特征库、Web应用防护识别库、僵尸网络与病毒防护库、PVS实时漏洞攻击分析库、应用识别库和URL分类库,保持防火墙具备监测并防御最新威胁的能力。

#威胁情报#TIP
厂商logo
厂商
CrowdStrike

330

0

CrowdStrike是美国主要的云、终端安全厂商之一,成立于2011年,2024年6月其市值一度接近千亿美元,是全球市值最大的网络安全上市公司之一

产品logo
产品
TopEDR终端威胁防御系统

天融信

571

0

天融信终端威胁防御系统TopEDR是基于Gartner提出的EDR技术理念设计的一款终端安全检测与响应产品。基于预防、防御、检测、响应的一体化安全体系,赋予终端威胁防御能力;采用基因识别、虚拟沙盒、微隔离等技术,精准识别各种已知威胁和未知威胁,帮助客户快速检测、响应终端安全问题,全面提升终端安全防护能力。

#EDR#端点检测和响应#终端检测和响应#AI#人工智能#业务安全#微隔离#资产清点#APT
产品logo
产品
FortiGate

Fortinet

247

0

FortiGate 是唯一一款为混合式部署防火墙提供统一管理的下一代防火墙 (NGFW)

# NGFW#NGFW#下一代墙#下一代防火墙
产品logo
产品
山石网科下一代防火墙

山石网科

341

0

山石网科下一代防火墙基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供 L2-L7 层网络的全面安全防护,在有效保护用户网络健康及服务器安全的同时提供出色的安全防护性能;通过网络流量深度检测和解析技术,能够基于应用、用户、内容、国家地理等进行多维度的精准识别,可为用户提供丰富而灵活的安全管控功能;通过强大的网络适应性,可实现复杂环境下的安全部署,满足用户多样化的网络功能需求。随着《网络安全法》的实施,山石网科下一代防火墙具备日志、报表本地存储功能,有益于用户满足合规性要求,覆盖更多的应用场景,提升用户日常运维效率。山石网科下一代防火墙可部署于政府、金融、企业、教育等各个行业,广泛适用于互联网出口、网络与服务器安全隔离、VPN 接入等多种网络应用场景。国产芯片下一代防火墙 K 系列产品,是采用国产关键元器件和国产操作系统的国产化系列产品。K 系列产品可广泛部署于互联网出口、网络与服务器安全隔离、VPN 接入、**专网等多种网络应用场景,并可广泛应用于政府、**、**等需要国产化产品的机构。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
智感内网威胁感知系统

山石网科

743

0

山石智·感—智能内网威胁感知系统,作为山石网科内网安全解决方案的核心组件产品,聚焦于内网风险态势感知,致力于核心业务安全。 山石智·感采用山石智能安全技术,重点监控核心资产服务器,检测发现已知及未知网络威胁,精准定位风险服务器和风险主机,完整的攻击链行为还原,使得内网安全可发现、可管理、可追溯、可信任。

#NDR#APT#态势感知
领域
Webshell

0

0

Webshell 是一种恶意脚本或程序,攻击者通过将其上传到 web 服务器上,以此来获得对服务器的远程控制。Webshell 通常利用 web 应用程序的漏洞上传,它们可以是 PHP、ASP、JSP、Python 或其他服务器端脚本语言编写的脚本。

领域
威胁情报

0

0

威胁情报(Threat Intelligence)是关于安全威胁的上下文信息,包括有关恶意活动者、威胁行为、漏洞利用、攻击方法、目标选择和其他与安全威胁相关的细节。这些信息用于识别、评估和对抗安全威胁,保护组织的关键资产和业务运营。

领域
IDS

0

0

IDS(Intrusion Detection System,入侵检测系统)是一种安全技术,用于监控网络或系统活动,以发现可能表明未经授权或恶意活动的异常行为或攻击模式。IDS可以被视为一种安全监控工具,它帮助组织保护其网络和系统免受攻击者的侵害。

领域
HIDS

0

0

HIDS(Host-based Intrusion Detection System,基于主机的入侵检测系统)是一种安全技术,用于监控单个计算机系统或主机的活动,以检测和响应恶意活动或违反安全策略的行为。与基于网络的入侵检测系统(NIDS)不同,HIDS专注于监控单个主机上发生的事件,而不是网络流量。

领域
IPS

0

0

IPS,即入侵防御系统(Intrusion Prevention System),是一种网络安全技术,旨在实时监控网络或系统的活动,检测并主动阻止潜在的恶意活动和攻击。IPS是入侵检测系统(IDS)的扩展,不仅能够识别威胁,还能够采取措施来防御或减轻攻击。

领域
全流量威胁检测

0

0

NDR,即网络检测和响应(Network Detection and Response),是一种利用人工智能、机器学习以及行为分析等非基于签名的方法来检测网络上的可疑或恶意活动的网络安全技术。NDR技术起源于网络流量分析(NTA),随着NTA解决方案增加了行为分析和威胁响应功能,Gartner在2020年将其重命名为NDR。NDR的应用场景广泛,包括威胁检测与防御、异常行为检测、漏洞管理与修复、安全事件响应以及安全分析与调查等,旨在提高网络的安全性和响应能力。

领域
渗透测试

0

0

渗透测试(Penetration Testing,也称为Pen Testing或Ethical Hacking),是一种模拟攻击者行为的安全评估方法,目的是在获得授权的情况下,通过模拟恶意黑客的攻击手段来评估组织的网络安全状况。渗透测试通常由专业的安全顾问或内部安全团队执行,他们使用各种技术和工具来识别和利用系统的安全漏洞。

领域
IDP

0

0

入侵检测和防御系统(Intrusion Detection and Prevention System)是一种网络安全技术,结合了入侵检测系统(IDS)和入侵防御系统(IPS)的功能。IDP系统能够监控网络流量和系统活动,检测潜在的恶意行为或攻击,并且与IPS一样,能够采取措施来防御或阻止这些攻击。IDP系统可以是硬件、软件或云服务,通常部署在网络的关键点,以保护组织免受未经授权的访问和其他安全威胁。

领域
DDoS防护

0

0

DDoS防护,即分布式拒绝服务攻击防护(Distributed Denial of Service Protection),是一种网络安全技术,旨在保护网络、系统和服务不受DDoS攻击的影响。DDoS攻击是一种恶意行为,攻击者通过多个来源同时向目标系统发送大量流量,目的是耗尽目标的资源,导致其无法处理合法的请求,从而使得正常用户无法访问。

领域
EDR

0

0

EDR,即端点检测和响应(Endpoint Detection and Response),是一种专注于单个系统或设备的网络安全技术。它通过在端点(如个人电脑、移动设备、服务器等)上监控、检测和分析潜在的安全威胁,以识别和应对恶意活动。

厂商logo
厂商
极验验证

298

0

极验深耕互联网交互安全领域,率先使用AI技术进行人机识别,首创行为式验证,开创验证新时代。目前极验已为全球32万+企业提供交互安全解决方案。

厂商logo
厂商
江民科技

340

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
青藤云安全

451

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
瑞数

344

0

瑞数信息作为中国Bot自动化攻击防护领域的创新和引领者,自2012年成立以来迅速成长,覆盖上千家客户。