长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

50

产品

20

厂商

8

领域

2

文章

20

关联搜索

人工智能

安全运营中心

大数据

日志审计

AI

文章
日志分析系列(一):介绍篇
bloodzer0

小B是Q公司的安全攻城狮,最近Q公司不太平,出现了好几次的安全攻击事件。可在事后小B却找不到被攻击的真正原因,于是领导下命令给小B,必须做到对攻击事件的检测与溯源,不然就可以卷铺盖回家了。

220人阅读

2024-07-13

文章
日志分析系列(外传一):Nginx透过代理获取真实客户端IP
bloodzer0

273人阅读

2024-07-13

文章
日志分析系列(外传二):Nginx日志统一化
bloodzer0

本系列中的故事纯属虚构,如有雷同实属巧合

226人阅读

2024-07-13

文章
日志分析系列(外传三):平台安全性
bloodzer0

本系列故事纯属虚构,如有雷同纯属巧合小B在实现了统一日志分析平台后,想到的第一个问题就是平台的安全性,用于安

171人阅读

2024-07-13

文章
日志分析系列(三):分析实战篇
bloodzer0

在之前的系列中,小B完成了日志分析平台的实现,也接入了各种日志源,做好了这些前期工作,接下来就是真正利用平台实现分析并体现日志价值的时候了。

226人阅读

2024-07-13

文章
日志分析系列(二):平台实现篇
bloodzer0

本系列故事纯属虚构,如有雷同纯属巧合平台实现前的说明小B在给老板汇报了"统一日志分析平台"项目后,老板拍板立

314人阅读

2024-07-13

产品logo
产品
日志审计分析系统

亚信安全

459

0

AIRDS日志审计协同服务系统具备完整的数据处理过程,整体功能分为数据采集、数据处理、数据存储以及上层业务平台几部分。

#日志审计#AI#人工智能
文章
应急响应之日志分析
huasec

320人阅读

2024-07-13

文章
Nginx日志分析:编写Shell脚本进行全面日志统计
didiplus

Nginx日志分析:编写Shell脚本进行全面日志统计

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

278人阅读

2024-07-29

文章
Nginx日志分析:编写Shell脚本进行全面日志统计
didiplus

Nginx日志分析:编写Shell脚本进行全面日志统计

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

227人阅读

2024-07-29

文章
JumpServer日志读取漏洞自动化审计分析
腾讯代码安全检查Xcheck

JumpServer在上周被披露出一个远程命令执行漏洞,这个远程命令执行主要由一个log日志跨目录读取引发。

243人阅读

2024-07-13

产品logo
产品
天融信日志收集与分析系统

天融信

371

0

天融信日志收集与分析系统,是基于非关系型数据存储系统的新一代海量日志管理系统。系统基于消息总线的分布式架构,采用主被动结合的技术手段,7*24小时不间断采集网络中安全设备、网络设备、服务器资源和应用系统的日志,通过对日志的采集、处理、存储、备份、查询统计、合规报表以及关联分析,实现海量日志的全生命周期管理。

#日志审计#AI#人工智能#态势感知
文章
基于流量日志的SQL注入分析技巧
腾讯安全智能

作为一名安全运营人员,每天总会处理各种各样的安全事件/告警,而其中最为常见的莫过于SQL注入告警。而面对SQL注入告警时最重要的就是确定是否注入成功。本文简单归纳总结如何通过流量日志快速判断SQL注入是否成功。

428人阅读

2024-07-13

文章
第三十一期 取证实战篇-Windows日志分析
电子数据取证与鉴定

Windows事件日志为涉及计算机犯罪案件的破获提供重要证据或线索,因此,在电子数据取证调查过程中扮演越来越重要的作用。

485人阅读

2024-07-13

产品logo
产品
知道创宇日志管理综合分析系统

知道创宇

265

0

自主研发的专业信息安全审计系统,通过全面日志采集、实时关联分析、威胁事件告警及丰富多维审计,实现系统信息的统一集中存储与管理,关联与分析,使用户对信息系统整体安全状况做到全面掌控,并对系统安全事件进行及时响应。

#数据库审计#数据库安全#安全审计
文章
一次入侵溯源分析,通过流量完整还原黑客攻击手法
InBug实验室

中间件日志和webshell被删除的情况下,通过安全设备日志和全流量日志还原攻击过程。

460人阅读

2024-07-13

文章
Windows之clfs日志提权漏洞
任意门

本文是关于历届Windows - clfs 漏洞的梳理 ,并不涉及到后续的exp,因为CLFS驱动程序在很短的时间内,爆出过很多漏洞,而且其中很多漏洞牵扯到的函数,clfs的结构体都是相关的还有针对上一个CVE补丁的别样思路的绕过。所以想对此进行一个好的总结和梳理,以便从中学习思路和分析绕过的心路历程。

245人阅读

2024-01-19

文章
OpenSSH中XZ后门的牛X Hook技术分析
suntiger

OpenSSH中的XZ后门除了具备异常复杂的功能, 还引入了一些高超的技术,例如:利用x86隐写术提取ED448加密公钥、自创密钥重建算法、挂钩RSA函数、防重放攻击技术、饶难过SSH身份验证、日志隐藏技术等。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

243人阅读

2024-06-25

产品logo
产品
安全态势分析系统

观安

358

0

  安全态势分析系统通过采集全网流量及日志数据,结合机器学习、数据建模、行为识别、关联分析、人工智能等方法,对海量异构的安全数据进行分析,以资产、威胁、脆弱性等维度进行安全态势分析,并生成全方位的安全全景视图,实现数据的长时间窗口存储、全文检索分析、异常行为检测和安全合规要求,支撑安全决策和应急响应,帮助用户建立安全预警机制,增强整体安全能力。产品广泛应用于运营商、公安、电子政务、金融、车企等行业。

#态势感知#威胁情报#TIP#风险评估#应急响应#安全合规#人工智能#大数据#安全运营中心
产品logo
产品
明御综合日志审计平台

安恒信息

371

0

市占率第一的日志审计系统,轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求

#日志审计#SOC#安全运营中心#等保#大数据#安全运营中心
文章
必备手册 | 应急响应与溯源导图
渗透测试网络安全

总结都很到位,展示了日志分析、流量分析、进程排查、痕迹排查、域名溯源、邮件溯源、手机号码溯源、身份证号溯源和IP地址溯源等

189人阅读

2024-07-14

文章
腾讯御见UEBA
腾讯安全智能

腾讯御见UEBA面向政企办公安全、数据安全治理、员工行为管理,使用一系列分析方法通过分析用户实体(用户、应用、设备、主机等)相关行为日志构建用户实体画像,然后基于用户实体画像进行风险检测、风险分析、风险评估,最终识别内部风险用户和风险实体。

391人阅读

2024-07-13

文章
腾讯御见UEBA
腾讯安全智能

腾讯御见UEBA面向政企办公安全、数据安全治理、员工行为管理,使用一系列分析方法通过分析用户实体(用户、应用、设备、主机等)相关行为日志构建用户实体画像,然后基于用户实体画像进行风险检测、风险分析、风险评估,最终识别内部风险用户和风险实体。

222人阅读

2024-07-13

领域
日志审计

0

0

日志审计(Log Auditing)是一种安全实践,涉及收集、存储、监控和分析系统、应用程序和网络设备的日志文件,以确保安全合规性、检测异常行为、理解系统活动或调查安全事件。

文章
纳秒级高性能日志系统 · ATC 2018
真没什么逻辑

打印日志没有那么简单,我们看看如何在纳秒时间尺度下实现日志系统。

187人阅读

2024-07-14

产品logo
产品
长亭日志审计平台

长亭科技

446

0

发生安全事件和系统故障时,确保日志完整性和可用性,协助管理员快速定位故障,并提供客观依据进行追查和恢复。

#日志审计#安全合规
文章
Log4j2系列漏洞分析汇总
SilverNeedleLab

关于Log4j2系列漏洞的原理、绕过及修复的完整总结。

363人阅读

2024-07-13

产品logo
产品
网络流量超融合探针

启明星辰

455

0

网络流量超融合探针采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证。

#深度包检测#流量检测
产品logo
产品
OSSEC

312

0

OSSEC是一个开源的主机入侵检测系统,可以提供日志分析、文件完整性检查、策略监控、根套件检测等功能,帮助服务器发现和阻止潜在的安全威胁。

#主机安全#HIDS#主机入侵检测#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
RayLAS 综合日志审计与管理系统

远江盛邦

295

0

实时采集企业和组织中各种应用系统产生的日志及事件等信息,提取关键字段便于日志查询和审计。

#日志审计#安全审计#AI#人工智能
产品logo
产品
AiLPHA安全分析与管理平台

安恒信息

340

0

让安全更智能,更简单

#态势感知#SOC#安全运营中心#AI#人工智能#人工智能#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#大数据#安全运营中心
产品logo
产品
信舵安全管理与分析平台

亚信安全

365

0

亚信安全信舵安全管理与分析平台采用业内先进的大数据架构,通过采集企业内所有IT基础设施数据,基于内置的技术引擎,运用规则模型、统计分析、关联分析、威胁情报碰撞等方法,对企业内所有安全数据进行综合研判。实现对网络攻击行为、安全异常事件、未知威胁的发现和告警。在此基础上建立监测中心、分析中心、响应中心、资产中心、情报中心等能力中心,实现全面的安全态势感知。

#态势感知#威胁情报#TIP#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
观安用户异常行为分析系统

观安

364

0

用户异常行为分析系统,是一种针对内部威胁全新解决方案。 区别于传统的孤立事件,从聚焦数据内容本身转移到内容上下文关系、行为分析。能够帮助企业及早发现数据泄露、违规操作、账户异常等安全风险,为信息安全专业人员指明方向, 并提供风险总览、账户风险评分、用户行为回溯、全文检索、自定义策略配置、风险抑制等实用功能。

#行为分析#风险评估#AI#人工智能#人工智能#大数据
产品logo
产品
阿里云统一威胁管理

阿里云

372

0

云统一威胁管理即威胁分析,管控多个阿里云账号的多个云产品(例如云防火墙、专有网络VPC等)中的安全告警和日志,多维度威胁检测、为客户提升云上安全运营效率。

#统一威胁管理#安全合规#AI#人工智能#威胁情报#TIP#SOAR#安全编排自动化与响应#SIEM#安全信息和事件管理#防火墙#安全运营中心
产品logo
产品
大观 MSS 安全托管服务

长亭科技

1.1k

2

通过安全运营平台将企业安全设备产生的威胁日志进行远程监控、分析研判、响应处置达成闭环,为客户提升防护水平,降低运营成本。

#安全托管服务#托管安全服务#安全托管#MSS# MSS#安全服务
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
UniRAT业务请求交易分析平台

联软科技

238

0

UniRAT业务请求交易分析平台是联软科技推出的一款数据化运营服务工具。它通过应用交易调用链追踪、全流量监控、快速定位问题等功能,为企业提供性能监控、业务洞察和决策支持,优化运维效率,提升用户体验。平台具备一体化解决方案、灵活的部署架构和数据定制分析能力,适用于多种行业场景,助力企业实现精细化运营。

#RAT#流量分析#零信任#大数据
产品logo
产品
TAR威胁分析一体机

启明星辰

856

0

启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。

#流量检测#全流量威胁检测#网络检测与响应#网络检测和响应#NDR
产品logo
产品
奇安信天眼

奇安信

1.6k

1

奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。

#NDR#EDR#端点检测和响应#终端检测和响应#威胁情报#TIP#APT
产品logo
产品
泰合日志审计

启明星辰

350

0

启明星辰集团推出的泰合信息安全系统,采用自主知识产权的分布式日志审计技术,实现信息资产统一管理与监控,全面审计信息系统安全状况,满足合规需求,适用于多级管理人员,提升安全运维效率。

#日志审计#威胁情报#TIP#安全审计#大数据#安全运营中心
产品logo
产品
Panabit NTM全流量溯源分析系统

派网

756

0

Panabit NTM(Network Trace&Monitor)是一种基于元数据的全流量溯源分析产品。能够满足用户对业务性能感知、网络未知威胁发现、原始数据包溯源等全方位需求,赋予用户细粒度的可观测、可追溯能力。一镜到底,提供从会话至原始数据的锁定;元数据、会话、威胁情报,加速异常分析定位;全流量留存,网络事后追责时的最后手段。

#流量检测#NDR#NTA#网络威胁分析
产品logo
产品
火线云 XDR

默安科技

306

0

火线云XDR平台基于机器学习算法,通过Agent搜集的安全数据及各类安全产品日志的导入,全方位、持续化地监控、分析资产安全状况。

#XDR#扩展检测与响应
厂商logo
厂商
绿盟科技

664

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
安恒信息

618

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

厂商logo
厂商
长亭科技

3.8k

3

长亭科技是国际顶尖的技术驱动型网络安全公司,专注为企业级用户提供高质量的应用安全防护解决方案,为企业用户带来更简单、更智能、更省心的安全产品及服务。

厂商logo
厂商
江民科技

384

0

江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展

厂商logo
厂商
吉大正元

247

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

厂商logo
厂商
奇安信

957

1

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。

厂商logo
厂商
帕拉迪

353

0

杭州帕拉迪网络科技有限公司成立于2005年,深耕数据中心安全与智能领域,专注于管理安全、数据库安全、日志大数据分析三大细分领域。

领域
SASE

0

0

安全访问服务边缘(Secure Access Service Edge,简称SASE)是一种架构模型,它将网络连接与网络安全功能融合在一起,并通过单个云平台和/或集中策略控制来提供它们。SASE基于云服务创建了一个新的统一企业网络,使组织能够从许多架构层和单点解决方案逐步过渡,提供全平台功能的运营服务,如网络监控和日志记录,以及策略引擎支持。

厂商logo
厂商
博智安全

266

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。