长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

50

产品

20

厂商

7

领域

3

文章

20

关联搜索

人工智能

网站监测

网站监控

入侵检测

数据防泄漏

产品logo
产品
RaySIN 互联网敏感信息监测系统

远江盛邦

267

0

互联网敏感信息监测系统(RaySIN)是盛邦安全针对泄露或暴露在互联网侧的网络资产、社会资产、社工情报等信息进行排查,提前防范,降低攻击风险的平台。

#暴露面发现#敏感信息监测#AI#人工智能
文章
【漏洞通告】Rancher Kubernetes Engine敏感信息泄露漏洞(CVE-2023-32191)
深信服千里目安全技术中心

2024年6月19日,深瞳漏洞实验室监测到一则Rancher Kubernetes Engine组件存在信息泄露漏洞的信息,漏洞编号:CVE-2023-32191,漏洞威胁等级:严重。

332人阅读

2024-07-13

文章
风险提示|Citrix NetScaler ADC/NetScaler Gateway会话令牌泄漏
Jarcis-cy

近期,长亭科技监测到Citrix官方发布了新补丁修复了一处敏感信息(会话令牌)泄露漏洞。 长亭应急团队经过分析后发现可通过缓冲区溢出漏洞导致敏感信息泄露。考虑到Citrix NetScaler设备在网络中的核心作用,建议及时修复漏洞。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

242人阅读

2023-10-25

文章
【安全通告】Smartbi商业智能软件破解用户密码和DB2绕过判断执行命令漏洞
绿盟科技CERT

近日,绿盟科技CERT监测到Smartbi官方修复了破解用户密码和DB2绕过判断执行命令漏洞。攻击者成功利用该漏洞后可获取用户访问权限,进一步入侵获得系统权限或执行命令,进而对目标系统造成破坏或篡改窃取敏感信息。

159人阅读

2024-07-13

文章
【漏洞预警】VMware信息泄露漏洞
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到VMware Tanzu Application Serv

168人阅读

2024-07-13

文章
【漏洞预警】JumpServer未授权访问漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到一则JumpServer组件存在未授权访问漏洞的信息,漏洞

208人阅读

2024-07-13

文章
【漏洞预警】通达OA SQL注入漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到通达OA存在两个SQL注入漏洞(CVE-2023-4165

262人阅读

2024-07-13

文章
【漏洞预警】Apache Shiro开放重定向漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到Apache Shiro中修复了一个开放重定向漏洞(CV

179人阅读

2024-07-13

文章
在野1day风险提示|宏景人力系统 SQL注入漏洞(内附检测工具)
Jarcis-cy

长亭应急团队监测到CNVD平台发布了北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2023-08743)的通告,目前供应商发布了安全公告及相关补丁信息,修复了此漏洞。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞,长亭应急团队根据该漏洞的原理,编写了X-RAY远程检测工具和本地检测工具供大家下载使用,同时在文章中提供了排查该资产的方式。

336人阅读

2023-05-11

文章
【漏洞通告】GitLab身份认证绕过漏洞(CVE-2024-6385)
深信服千里目安全技术中心

2024年7月11日,深瞳漏洞实验室监测到一则极狐-GitLab代码托管平台组件存在身份验证漏洞的信息,漏洞编号:CVE-2024-6385,漏洞威胁等级:严重。

403人阅读

2024-07-13

文章
APT-C-55(Kimsuky)组织的RandomQuery窃密攻击活动分析
360威胁情报中心

360高级威胁研究院成功捕获并分析了名为RandomQuery的攻击活动及其相关的信息窃取组件。这一攻击活动通过多阶段载荷的部署,成功窃取了包括系统细节和浏览器相关数据在内的敏感信息

224人阅读

2024-07-13

产品logo
产品
百川网站安全监测

长亭科技

3.9k

6

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#网站监测
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
文章
你真的会信息收集嘛,信息收集10大技巧,4k文案超详细解析——渗透测试
小羽网安

前言在渗透测试中,信息收集是非常关键的一步,它为后续的漏洞发现和利用提供了重要的基础。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

329人阅读

2024-07-08

文章
关键信息基础设施安全保护条例解读
大兵说安全

点击蓝字 关注我们《关键信息基础设施安全保护条例》解读

157人阅读

2024-07-13

文章
关键信息基础设施上云安全指南(下)
青藤智库

本文详细介绍关键信息基础设施云安全解决方案要求的十个类别......

164人阅读

2024-07-13

文章
网安周报 | 国家互联网信息办公室等四部门公布《网络暴力信息治理规定》
网络空间安全科学学报

193人阅读

2024-07-13

产品logo
产品
UnilPS入侵攻击检测防护系统

联软科技

224

0

联软科技的UnilPS入侵攻击检测防护系统提供一站式安全防护,通过识别恶意流量特征,清洗过滤后返回安全流量,保障业务和数据安全。具备防护规则引擎、敏感信息保护、平台运营安全、封禁管理等功能,支持零信任安全架构,具有一体化解决方案、灵活部署和强大可扩展性等优势,适用于金融、医疗、政府等多个行业场景。

#IPS#入侵防御系统#零信任#日志审计#态势感知#入侵检测
产品logo
产品
天阗工控异常检测系统

启明星辰

215

0

启明星辰推出的天阗工控异常检测系统,专为工业控制系统设计,具备顶尖的入侵检测技术,深入解析多种工控网络协议,提供定制化安全检测策略。系统能实时监测并预警工控网络中的异常行为和敏感操作,有效预防安全事故,保障工业基础设施的安全运营。

#IDS#入侵检测系统#入侵检测#NIDS#工控安全#工业安全#入侵检测#工业安全
产品logo
产品
天清邮件安全管理系统

启明星辰

289

0

启明星辰的天清邮件安全管理系统提供一体化电子邮件安全防护,集成反垃圾邮件、病毒过滤、防内部滥发、反恶意攻击和邮件归档功能。系统以高精准拦截率和细粒度监测,有效防止邮件DDOS攻击和信息泄露,确保邮件通信安全稳定。

#邮件安全#防火墙
文章
风险提示|GeoServer SQL注入漏洞(CVE-2023-25157)
ykc

近期,长亭科技监测到GeoServer发布新版本修复了一个SQL注入漏洞。 经过漏洞分析后,发现公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,同时提供该资产的排查方式,目前工具已向公众开放下载使用。

243人阅读

2023-06-08

文章
APT-C-26(Lazarus)组织使用武器化的开源PDF阅读器的攻击活动分析
360威胁情报中心

在最近的网络安全监测中,360高级威胁研究院发现APT-C-26组织对开源项目SumatraPDF进行了武器化处理,通过植入恶意代码,使其成为攻击工具

210人阅读

2024-07-13

文章
ShadowRay网空威胁分析与预警
M01N Team

近日监测到在野攻击组织利用AI构建与训练框架Ray存在的已知漏洞 CVE-2023-48022,进行攻击活动的威胁情报,并对其进行了测绘与分析,识别当前我国网空仍存在暴露资产与被攻击行为,建议使用者与监管部门进行安全处置与预警防护。

322人阅读

2024-07-13

文章
【高级威胁追踪(APT)】深入分析响尾蛇针对国内的攻击行动
深信服千里目安全技术中心

近期,深信服深瞻情报实验室监测到响尾蛇组织对国内高校和政府机构从2023年8月开始的攻击动态,经分析研判后,发现该组织使用了大量新的攻击组件来窃取机密数据。

438人阅读

2024-07-13

文章
PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)已发现在野攻击!
奇安信威胁情报中心

2024年6月6日,奇安信CERT监测到官方修复PHP CGI Windows平台特定语系(简体中文936/繁体中文950/日文932)远程代码执行漏洞(CVE-2024-4577),自该漏洞细节披露后出现多起以该漏洞为攻击向量的攻击事件。

198人阅读

2024-07-13

文章
【安全更新】微软10月安全更新多个产品高危漏洞通告
绿盟科技CERT

10月11日,绿盟科技CERT监测到微软发布10月安全更新补丁,修复了104个安全问题,本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞有12个,重要(Important)漏洞有92个。其中包括3个存在在野利用的漏洞。

234人阅读

2024-07-13

产品logo
产品
绿盟网页防篡改系统 HDS

绿盟科技

214

0

绿盟网页防篡改系统是一款以底层驱动保护技术为核心,集安全性、适配性、集约化于一体的新一代网页防篡改系统。通过防篡改双引擎、实时监测、实时阻断等能力为网站服务器提供全方位保护,保障网站安全、稳定运行。

#网页防篡改#防篡改#文件防篡改#Web安全
产品logo
产品
安星网站安全SaaS

启明星辰

340

0

启明星辰的安星网站安全SaaS提供一站式网站安全解决方案,集成云监测与防护,利用云计算、大数据、AI技术,实现实时监测、预警和防御,有效应对DDoS攻击、页面篡改等安全威胁,降低成本,提升网站安全性和业务效率。

#网站安全监测#网站监测#网站监控#威胁情报#TIP#漏洞扫描#AI#人工智能#人工智能#网站监测#抗D#抗DDoS#云安全#SaaS#大数据
产品logo
产品
RaySaaS 网站监控预警平台

远江盛邦

214

0

可用于大规模网站群监控,提高安全管理效率,降低安全管理成本。

#网站安全监测#网站监测#网站监控#网站监控
产品logo
产品
雳鉴 IAST

默安科技

321

0

默安科技雳鉴 IAST 专注解决软件安全开发流程中测试阶段或上线阶段的应用安全问题。

#IAST#交互式应用安全测试#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC
产品logo
产品
观安数据安全管控系统

观安

234

0

观安数据安全管控系统

#数据安全管控#AI#人工智能#人工智能#身份认证#数据加密#密钥管理
产品logo
产品
UniCSM网络空间资产测绘系统

联软科技

473

0

UniCSM网络空间资产测绘系统是联软科技推出的一款专注于企业IT资产安全管理的解决方案。该系统采用Docker容器技术,实现资产探测、风险扫描、集成扫描、安全情报收集和能力扩展等功能,帮助企业全面掌握网络空间资产,及时识别和缓解安全风险。系统具备全场景资产测绘视角、业内领先的资产指纹库、POC漏洞检测准确性高、灵活的架构和开放设计等优势,支持分布式部署,适用于金融、政府、医疗等多个行业。

#SaaS#CSM#资产测绘#漏洞扫描#应急响应#SOC#安全运营中心#流量分析#态势感知#资产探测#开源
产品logo
产品
天玥数据库脱敏系统

启明星辰

203

0

启明星辰的天玥数据库脱敏系统提供实时数据保护,支持多维度脱敏策略,如替换、屏蔽、数据偏移和数字随机化,有效防止数据泄露,满足《网络安全法》要求,保障企业数据安全。

#数据脱敏#动态脱敏
产品logo
产品
T-Sec 安全托管服务

腾讯云

491

0

依托云原生优势,腾讯云安全托管服务(MSS)利用自动化编排技术与安全大数据分析能力,结合腾讯云用户最佳安全实践,为用户提供集监控、分析、处置、响应等于一体的高效安全运营托管服务,帮助用户解决云安全运营过程中资源、经验不足等各类问题,保障用户业务安全,实现降本增效。

#安全托管服务#托管安全服务#安全托管#MSS#MSS
产品logo
产品
TAR威胁分析一体机

启明星辰

640

0

启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。

#流量检测#全流量威胁检测#网络检测与响应#网络检测和响应#NDR
产品logo
产品
安恒容器安全检测平台

安恒信息

245

0

容器安全检测平台基于DevOps全生命周期安全防护理念,为容器技术提供全方位的安全保障。平台涵盖开发、构建、部署、运行等阶段,通过镜像风险扫描、行为模型分析、威胁狩猎溯源等技术手段,建立全生命周期安全防护体系。

#容器安全#云安全#DevSecOps#开发安全#安全开发#防火墙#漏洞扫描#入侵检测#溯源#Web安全#Webshell#web后门
产品logo
产品
数据安全治理平台

启明星辰

289

0

启明星辰集团的数据安全治理平台致力于提升企业数据安全保障,通过集中化管理,实现数据保密性、完整性和可用性的全方位保护。平台具备敏感数据识别、分类、分级、日志采集、人物画像构建、数据访问异常检测等功能,支持数据全生命周期管理,风险态势分析及数据朔源,满足数据安全合规性要求,助力企业构建数据安全防护体系。

#敏感数据识别#安全合规#溯源#等保
产品logo
产品
数据防泄露 (DLP)

天空卫士

326

0

天空卫士的数据防泄露系统(DLP)采用先进内容识别技术,实时监控和保护企业数据,防止敏感信息泄露。系统支持多维度数据保护,包括网络、终端、应用和云DLP,结合人工智能和OCR技术,实现智能学习、图像识别和混合云部署,确保数据安全合规。

#安全合规#DLP#数据防泄漏#数据泄漏防护#人工智能#数据防泄露#数据加密#数据分类分级
产品logo
产品
信数数据防泄漏系统

亚信安全

261

0

网络数据防泄漏产品(以下简称NDLP)是一种保护企业组织敏感数据,防止敏感信息通过网络途径泄漏的安全设备。网络途径包括电子邮件、Web应用和FTP等数据传输通道。NDLP解析网络流量,识别网络中传输的数据,检测数据是否含有敏感内容,并根据设定的安全策略对数据泄漏行为进行记录,并监控其网络上的数据流,以满足合规要求。

#DLP#数据防泄漏#数据泄漏防护#数据加密#数据防泄漏#数据安全
产品logo
产品
天清汉马数据防泄露系统

启明星辰

304

0

启明星辰的天清汉马USG数据防泄露系统(DLP)是一款自主研发的敏感数据保护产品。它通过分析数据内容、所有者和操作行为,提供直观视图,帮助管理者实时监控和保护企业敏感信息,防止数据泄露,确保信息安全。系统具备多层文档识别、多维智能检测和集中管理分析等技术优势,适用于多种行业,有效避免法律和商业风险。

#DLP#数据防泄漏#数据泄漏防护#数据防泄露#数据安全
产品logo
产品
数据库静态脱敏

启明星辰

276

0

启明星辰推出的天玥网络安全审计系统V6.0-数据库脱敏系统(DBMasking),是一款集数据抽取、敏感信息自动发现、脱敏、装载于一体的管控平台。它通过高性能脱敏技术、高仿真脱敏结果、不可逆算法,自动识别敏感数据,保障用户信息安全,满足法规要求,适用于多种数据使用场景。

#数据脱敏#静态脱敏#安全审计#安全合规
厂商logo
厂商
慧盾安全

229

0

慧盾安全致力于数据安全整体解决方案的研发、销售和服务,主营业务为视频安全、大数据安全。

厂商logo
厂商
华顺信安

442

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

领域
内容安全

0

0

内容安全通常指的是一系列策略和技术,用以保护数字内容免受未经授权的访问、使用、修改、破坏或泄露。内容安全的目标是确保只有合法用户才能访问敏感信息,同时防止恶意软件或其他威胁通过内容传播。

厂商logo
厂商
IBM

206

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

厂商logo
厂商
浪潮云

190

0

浪潮云致力于成为高品质云服务提供商,为客户提供云网边端融合、云数智融合、建管运融合的全栈云服务,构建零信任的云数安全体系,打造新一代混合云。

厂商logo
厂商
新华三

314

0

新华三集团是业界领先的数字化解决方案领导者,致力于成为客户业务创新、数字化转型最可信赖的合作伙伴。

领域
堡垒机

0

0

堡垒机,也称为跳板机或监控审计系统,是一种网络安全设备,主要用于加强内部网络安全管理和操作审计。它通常用于远程访问管理和操作审计,特别是在需要对敏感系统进行安全访问的场景中。堡垒机通常部署在网络的关键位置,如数据中心或核心网络区域,以监控和控制对关键服务器的访问。它们对于金融机构、政府机构和其他需要严格安全管理的组织尤其重要。通过使用堡垒机,组织可以提高其网络安全性,减少内部威胁,并满足合规性要求。

领域
数据脱敏

0

0

数据脱敏(Data Masking)是一种安全技术,用于保护敏感数据,防止未经授权的访问和泄露。在数据脱敏过程中,真实数据被替换或修改为非敏感的、虚构的数据,但这些修改后的数据保持了原始数据的格式和某些属性,以便于进行测试、开发、培训或其他非生产环境的使用。

厂商logo
厂商
敏讯科技

302

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
悬镜安全

280

0

悬镜安全以守护中国数字供应链安全为己任,专注于以原创代码疫苗技术为内核,创造性构筑基于下一代积极防御框架的DevSecOps敏捷安全体系,坚守PLG产品创新驱动价值增长的商业理念,持续帮助行业用户高效解决数字化转型过程中面临的未知安全挑战。