长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

48

产品

20

厂商

6

领域

2

文章

20

关联搜索

运维审计

身份认证

运维审计系统

堡垒机

运维审计平台

文章
Linux权限维持
为赋新词强说愁

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

311人阅读

2024-07-18

文章
Windows 权限维持学习
无问社区文章推荐

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

283人阅读

2024-07-17

文章
记一次敏感文件权限维持
渊龙Sec安全团队

在本篇文章当中,让我们跟随团队成员T4x0r的脚步,深入学习权限维持的相关骚姿势~

163人阅读

2024-07-13

文章
域内权限维持思路总结
道一安全

免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

154人阅读

2024-08-06

文章
域内权限维持思路总结
道一安全

免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

166人阅读

2024-08-06

文章
.NET 通过系统影子账户实现权限维持
dotNet安全矩阵

169人阅读

2024-07-15

文章
.NET 通过系统影子账户实现权限维持
dotNet安全矩阵

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

135人阅读

2024-07-21

文章
【内网渗透】Windows主机及域权限维持
安全透视镜

红队人员拿到一台主机权限后首先会考虑将该机器作为一个持久化的据点,种植一个具备持久化的后门,从而随时可以连接该

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

288人阅读

2024-07-17

文章
Active-Directory-Security-101
RedTeaming

前置知识 环境搭建 信息收集 NTLM的利用 Kerberos-Roasting Kerberos (Delegation) ACL攻击 权限维持 参考答案

176人阅读

2024-07-13

文章
K8s集群安全攻防(下)
Al1ex

本篇文章是填补之前"K8s集群安全攻防(上)"挖的坑,主要补充K8s的逃逸、横向移动、权限维持、扩展技巧等内容

255人阅读

2024-01-25

文章
BT最新版一处RCE&后门&登录漏洞 - sevck
博客园 - sevck

审计搞了宝塔好几个版本,花了也不算短时间,屯了3个洞 1.一个命令执行 (有一定利用条件,最开始不能回显,配合DNSLOG完成回显) 2.一个不死后门(非官方,自留后门,用来持续维持权限) 适用 Linux/windows 测试版本: linux 7.9.8 Windows 6.7.0 Window

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

168人阅读

2024-07-19

文章
渗透测试之Linux进程隐藏
大表哥吆

在Linux服务器上获取root用户权限后,可以通过挂载覆盖/proc/pid目录来隐藏进程,使其在ps和to

文章关联图片
预览
文章关联图片
预览

166人阅读

2024-06-06

文章
APT组织Kimsuky使用HWP和MSC恶意软件的攻击分析——每周威胁情报动态第179期(06.07-06.13)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

542人阅读

2024-07-13

文章
APT组织Kimsuky利用Facebook和MS管理控制台展开攻击——每周威胁情报动态第175期(05.10-05.16)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

310人阅读

2024-07-13

文章
APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击——每周威胁情报动态第181期(06.21-06.27)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

256人阅读

2024-07-13

文章
疑似俄罗斯APT组织Turla使用了两个新的后门木马针对欧洲展开攻击——每周威胁情报动态第176期(05.17-05.23)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

352人阅读

2024-07-13

文章
APT-C-36组织利用免费的反病毒软件展开攻击——每周威胁情报动态第177期(05.24-05.30)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

244人阅读

2024-07-13

文章
多个疑似巴基斯坦APT组织攻击技战术及目标的重合分析——每周威胁情报动态第186期(07.26-08.01)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

442人阅读

2024-08-08

文章
攻破孤岛:如何在不出网的Linux服务器上开展IIS渗透
技术修道场

假设你接到了一个棘手的任务:攻破一台没有任何外网连接的Linux服务器,且初始权限仅限于IIS。这台服务器犹如一座孤岛,与外部世界隔绝,但同时也可能暗藏着未知的宝藏。作为一名IT安全人员,你将如何运用你的技术手段,一步步揭开这座孤岛的秘密,

文章关联图片
预览
文章关联图片
预览

186人阅读

2024-07-10

文章
Shadow Credentials简单利用流水帐
甲方安全建设

上周的测试记录,可能有错漏的地方,暂时不改发出来吧。做域内权限驻留,目前肯定不错的,委派太多规则了。这个比较新.

154人阅读

2024-07-13

产品logo
产品
阿里云运维安全中心

阿里云

310

0

阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。

#堡垒机#运维审计#运维审计系统#运维审计平台#安全审计#安全合规#运维审计
产品logo
产品
山石数据库运维安全防护网关系统

山石网科

191

0

山石网科数据库运维安全防护网关系统是一款专门针对数据库运维操作行为进行安全防护的产品。该系统具有多重数据库准入认证、数据库权限管控、操作行为策略设置、重要数据防泄露、数据库风险行为告警、操作行为审计、运维行为分析、合规报表等功能。

#数据库安全#数据库网关#安全合规#数据库审计#数据防泄露
产品logo
产品
天玥运维安全网关

启明星辰

881

0

启明星辰的天玥运维安全网关,即堡垒机,为企业提供全面的运维过程监控、控制和审计。它通过细粒度权限配置,实时阻断违规访问,支持加密和图形协议审计,消除审计盲点,强化IT系统内部控制,提升运维效率与安全性。

#堡垒机#运维审计#运维审计系统#运维审计平台#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#安全网关
产品logo
产品
RaySAG 运维安全管理系统

远江盛邦

199

0

运维安全管理系统(RaySAG)以单点登录技术为核心,为用户提供方便、灵活、安全的使用场景

#身份认证#安全审计#安全合规#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
iFort运维安全管理与审计系统

亚信安全

332

0

亚信安全运维安全管理与审计系统(简称“iFort”),是亚信安全凭借多年运营商4A运维安全管理理论和实践经验积累为基础,具备全方位运维风险控制能力的统一安全管理与审计产品。通过控制哪些人可以登录哪些资产以及运用录像等各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责,从而达到事先防范、事中控制和事后溯源,保障了网络和数据不受来自外部和内部用户的入侵和破坏。

#堡垒机#运维审计#运维审计系统#运维审计平台#漏洞管理#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
TopSAG运维安全审计系统

天融信

315

0

天融信运维安全审计系统TopSAG是基于自主知识产权NGTOS安全操作系统平台和多年网络安全防护经验积累研发而成,系统以4A管理理念为基础、安全代理为核心,在运维管理领域持续创新,为客户提供事前预防、事中监控、事后审计的全方位运维安全解决方案,适用于政府、金融、能源、电信、交通、教育等行业。

#堡垒机#运维审计#运维审计系统#运维审计平台#安全审计#AI#人工智能#身份认证
产品logo
产品
长亭运维审计与管理平台

长亭科技

364

0

长亭运维审计与管理平台是集用户管理、授权管理、认证管理和综合审计于一体的集中运维管理系统。能够为企业提供集中的管理 系统,减少系统维护工作;提供全面的用户和资源管理,减少企业维护成本;制定严格的资源访问策略,并且采用强身份认证手段,全面保障系统资源安全;详细记录用户对资源的访问及操作,达到对用户行为全面审计的需要。

#堡垒机#运维审计#运维审计系统#运维审计平台#运维审计#资产发现#安全合规
产品logo
产品
明御运维审计与风险控制系统

安恒信息

367

0

明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。

#堡垒机#运维审计#运维审计系统#运维审计平台#风险评估#AI#人工智能#身份认证#运维审计#等保
产品logo
产品
山石数据库动态脱敏系统

山石网科

253

0

山石网科数据库动态脱敏系统可以实时针对人员、权限、客户端、主机、时间等不同维度配置脱敏策略,针对敏感数据可采用替换、屏蔽等方式进行脱敏处理。产品可确保业务用户、外包用户、运维人员等人员能够恰如其分地访问生产环境的敏感数据,保护敏感信息不被违规查询泄露,提升数据安全性。

#数据脱敏#数据库安全
产品logo
产品
信磐 AISIAM 系统

亚信安全

228

0

信磐 AISIAM 系统采用微服务架构且成熟先进的技术体系构建,面向身份管理运营视角,提供面向内外部用户的身份管理、认证鉴权、访问控制、权限管理与日志审计等丰富功能,可纳管企业应用、设备、终端、网络、API等资源,并实现人到资源、资源到资源的一体化单点登录的访问,解决身份数据分散、跨系统身份互信互认与用户体验不佳等问题,保障企业的应用信息安全。并且预置零信任身份安全能力,助力企业零信任安全落地。打通运维场景下的资源访问安全管控,实现业务运维一体化身份安全管理。

#身份认证#零信任#日志审计#AI#人工智能#IAM#身份认证#身份识别与访问管理
产品logo
产品
aTrust零信任访问控制系统aTrust

深信服

332

0

零信任访问控制系统aTrust是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制”为核心的创新安全产品。业界率先推出主动防御 + 被动防御一体化能力,基于传统 SDP 架构“账号、终端、设备”三道防线,持续增强防线内纵深防护;扩展主动防御能力,创新融合威胁诱捕、安全雷达等技术,形成新一代零信任架构 X-SDP。同时,aTrust作为深信服零信任平台ZTA的核心组成部分,支持对接态势感知、EDR、AC等多种安全设备,安全能力持续成长,助力用户网络安全体系向零信任架构迁移,帮助用户实现流量身份化、权限智能化、访问控制动态化、运维管理极简化的新一代网络安全架构。

#零信任#SDP#软件定义边界
产品logo
产品
瀛云堡垒机

瀛云科技

564

0

灵活高效的运维管理和审计平台。

#堡垒机#运维审计#运维审计系统#运维审计平台#运维审计
产品logo
产品
RIS-ACA 齐治访问控制审计系统

齐治科技

613

0

自主研发堡垒机,解决了数据中心运维管理与行为审计难题

#堡垒机#运维审计#运维审计系统#运维审计平台#身份认证
产品logo
产品
山石数据库加密与访问控制系统

山石网科

297

0

山石网科数据库加密与访问控制系统(Transparent data encryption)可根据用户权限进行透明加解密,应用于防止数据存储介质丢失、越权访问等造成的敏感数据泄露情形。其能够在不改变数据访问的业务逻辑前提下,提升数据存储阶段的安全防护能力。

#透明数据加密#TDE#数据库加密#透明加解密#数据库安全#身份认证
产品logo
产品
UniSDP零信任访问控制系统

联软科技

276

0

联软科技的UniSDP零信任访问控制系统,基于零信任理念,通过控制平面与数据平面分离架构,实现最小权限访问和身份认证,保障企业数据安全。系统支持多种认证方式,动态访问控制,提供终端安全沙箱,实现数据隔离和应用保护,同时具备审计日志和可视化管理功能,为企业信息安全提供全面保障。

#SDP#软件定义边界#零信任#移动安全#身份认证#应用安全#沙箱#业务安全#数据加密#单点登录#软件定义边界
产品logo
产品
4A管理平台

启明星辰

317

0

启明星辰的4A管理平台,通过集中账号、认证、授权、审计管理,提升企业IT资源的安全性与可管理性。平台支持对运维操作的记录与分析,强化内部监管,实现运维与业务的可视化、可控性与可信度,完善企业安全管理体系。

#身份管理#单点登录#认证管理#账号管理#工控安全#工业安全#云安全#应用安全#密码#行为分析
产品logo
产品
UnilAM统一身份认证管理平台

联软科技

248

0

联软科技的UnilAM统一身份认证管理平台,是一套集账号、认证、权限、审计及应用管理于一体的综合解决方案。它支持自动化的账号全生命周期管理,提供企业级身份安全网关,并通过微服务架构适应多网络场景,实现数字化安全基座,构建数字身份体系,加速业务流转,提升管理能力,是企业数字化转型和信息安全建设的核心基础。

#IAM#身份认证#身份识别与访问管理#零信任#身份认证#密码#安全网关#单点登录
产品logo
产品
长亭数据库审计平台

长亭科技

608

0

长亭数据库审计平台通过交换机旁路镜像的方式,全程记录网络中一切对数据库的访问行为。通过对访问数据的分析、过滤和解析 记录用户访问数据库所做的所有操作以及返回的结果,形成审计日志 , 便于事后查询与追责。除审计功能外,长亭数据库审计平台还加强 了对数据库运维相关的管理与审计管控功能,实现对数据库多角度的安全管理。

#数据库审计#数据库安全#安全合规#数据安全
产品logo
产品
UniAccess终端安全管理系统

联软科技

308

0

UniAccess终端安全管理系统,由联软科技开发,提供全面的终端安全管理解决方案。该系统通过集中管控、安全管理、审计、外联管控和智能终端管控等功能模块,帮助企业实现资产管理、补丁管理、软件管理、用户权限控制、安全状态评估等,满足合规需求,保障数据安全,防止泄露和勒索攻击,适用于金融、制造、医疗等多个行业场景。

#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#补丁管理#防火墙#安全审计#AD#应用交付#移动安全#签名#密码#行为审计#等保
产品logo
产品
智铠终端安全管理系统

山石网科

291

0

山石智铠统一终端安全管理系统,以“全面、统一”安全管理为目标,提供资产梳理、病毒查杀、实时防护、基线检查、漏洞补丁、外设管控、行为分析、流量可视、威胁处置、全网追踪等功能,实现对已知和未知威胁的全面管理。此外,山石智铠基于“零信任”概念设计的微隔离功能,可基于流量模型自动生成微隔离策略,实现最小颗粒度的访问权限管理,构建可信任的终端网络环境。

#微隔离#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#EDR#端点检测和响应#终端检测和响应#病毒查杀#零信任
厂商logo
厂商
Authing

243

1

Authing是统一身份认证IDaaS身份云服务提供商,基于零信任安全体系实现身份认证管理,以及IAM,统一身份管理,统一身份认证,权限管理,双因素认证,权限管理系统,身份管理,访问控制,单点登录软件,身份安全。为企业和开发者提供一站式身份安全解决方案,Authing是OKTA,Auth0中国版

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

领域
IAM

0

0

IAM,即Identity and Access Management(身份识别与访问管理),是一种安全框架,用于确保正确的人员或系统能够获得对适当资源的访问权限。IAM系统可以是独立的软件解决方案,也可以集成到其他IT系统中,如企业资源规划(ERP)系统、客户关系管理(CRM)系统或云服务。IAM的最佳实践包括最小权限原则、定期的访问审查、使用加密保护敏感数据、以及为用户提供安全意识培训。随着技术的发展,IAM也在不断地向自动化、智能化和云原生方向发展。

厂商logo
厂商
竹云科技

353

0

专注于数字身份管理与访问控制领域的基础中间件软件以及云应用安全的科技企业

厂商logo
厂商
亚信安全

477

0

亚信安全是中国网络安全软件领域的领跑者,以"懂网、懂云"的网络安全公司自居。

厂商logo
厂商
绿盟科技

605

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
天空卫士

322

0

天空卫士致力于发展以人和数据为核心的新一代数据安全技术,融合统一内容安全技术(UCS)和内部威胁管理技术(ITM)为基础,创立了内部威胁防护技术体系(ITP)

厂商logo
厂商
联通数科

233

0

中国联合网络通信集团有限公司(简称“中国联通”)在国内31个省(自治区、直辖市)和境外多个国家和地区设有分支机构,拥有覆盖全国、通达世界的现代通信网络和全球客户服务体系,在2024年《财富》世界500强中位列第279位。作为支撑党政军系统、各行各业、广大人民群众的基础通信企业,中国联通在国民经济中具有基础性、支柱性、战略性、先导性的基本功能与地位作用,具有技术密集、全程全网、规模经济、服务经济社会与民生的特征与属性。