长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

55

产品

20

厂商

11

领域

4

文章

20

关联搜索

安全运营中心

资产探测

安全审计

态势感知

人工智能

产品logo
产品
源代码审计平台

爱加密

392

0

爱加密的源代码审计平台是一款专业的安全分析工具,通过先进的安全漏洞检测规则,全面挖掘源代码中的安全漏洞、性能缺陷和编码问题。支持多种开发语言,能够检测约1000种漏洞,帮助开发人员提升代码安全性,减少安全风险。

#代码审计#安全审计#安全开发#移动安全
文章
源代码审计之代码硬编码
代码审计SDL

​所谓硬编码,就是把一个本来应该(可以)写到配置信息中的信息直接在程序代码中写死了。密钥硬编码在代码中,而根据密钥的用途不同,这导致了不同的安全风险,有的导致加密数据被破解,数据不再保密,有的导致和服务器通信的加签被破解,引发各种“血案”。

493人阅读

2024-07-13

文章
权威认证 | 灵脉SAST独家通过中国信通院2024最新SAST工具能力评估
悬镜安全

中国信通院公布2024上半年可信安全最新评估成果,悬镜灵脉SAST白盒代码审计平台成功通过软件供应链安全能力域-静态应用程序安全测试工具(SAST)能力评估。

389人阅读

2024-07-13

文章
慢雾:公链安全审计指南全面升级,并新增 Layer2 安全审计方法
慢雾科技

慢雾安全团队建议各项目在上线前先做好安全审计,推动区块链的稳健发展。

371人阅读

2024-07-13

文章
安全代码审查清单,这也太全了吧!
StaticCodeAnalysis

代码安全审计是对应用代码的深入研究,搜索隐藏的漏洞。在高风险行业,即使是一个微小的安全漏洞也可能造成毁灭性的后果。代码安全审计有助于在这些问题成为主要问题之前识别和解决它们。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

491人阅读

2024-08-08

文章
权威影响力 | 悬镜安全连续四年DevSecOps产品市场应用率第一
悬镜安全

官方2024版DevOps调查报告正式发布!悬镜安全在供应链安全情报、SCA开源安全、IAST灰盒安全测试、RASP运行时安全、DAST自动化渗透测试、商用SAST代码审计、应用安全大模型等关键领域市场应用率持续位列第一。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

426人阅读

2024-07-28

产品logo
产品
知道创宇ScanV

知道创宇

484

0

基于AI+大数据的下一代网络安全监测治理平台.

#网站安全监测#网站监测#网站监控#漏洞扫描#代码审计#渗透测试#安全咨询#安全合规#AI#人工智能#应用安全#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#大数据#安全评估
产品logo
产品
运行时应用自免疫系统(RASP)

爱加密

322

0

爱加密推出的运行时应用自免疫系统(RASP)是一款基于情境感知技术的新一代应用威胁免疫平台。该系统通过专利级算法,实现实时攻击检测与阻断,具备全面且精准的防护能力,覆盖多种网络协议,为Web应用提供创新性安全防护解决方案,有效提升应用系统的防御能力。

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#Web安全#应用安全
文章
Go 模块库劫持 (repojacking) 介绍 from VulnCheck
代码审计SDL

Go 模块库劫持 (repojacking) 介绍 from VulnCheck

258人阅读

2024-07-13

文章
原创 | SpringWeb常见鉴权措施与垂直越权检测
SecIN技术平台

245人阅读

2024-07-13

文章
Garter-《软件工程领导者如何降低软件供应链风险》分享
代码审计SDL

Garter-《软件工程领导者如何降低软件供应链风险》分享

441人阅读

2024-07-13

文章
SDL最佳实践原则
代码审计SDL

SDL最佳实践原则

562人阅读

2024-07-13

文章
微软7月补丁星期二修复142个漏洞,含4个0day
代码卫士

速修复

310人阅读

2024-07-13

文章
企业开发安全工具该如何选型-三类开发安全工具详细对比
安全产品人的赛博空间

企业开发安全落地过程中,往往面对SAST、IAST、DAST、SCA等工具优先选择落地哪个的问题,本篇文章详细对比SAST、IAST、DAST,为企业安全工具选型提供参考意见

237人阅读

2024-07-13

文章
存疑 CVE 漏洞带来无谓压力 热门开源项目开发者归档 GitHub 仓库
代码卫士

如何平衡噪音和开源项目安全?

272人阅读

2024-07-13

厂商logo
厂商
海云安

410

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

文章
悬镜安全接受中国信通院专访,详解灵脉SAST关键特性
悬镜安全

悬镜安全CTO宁戈接受信通院采访,分享悬镜安全的静态应用程序安全测试(SAST)工具及参与评估的收获。

441人阅读

2024-07-13

文章
ItyFuzz:基于快照的智能合约模糊测试|技术进展
FuzzWiki

本文设计了一个新的基于快照的智能合约模糊测试工具 ItyFuzz,用于有效地存储中间状态以减少重复执行的开销,实现了两种自定义的路径反馈机制,以高效地对有趣的状态进行分类和存储,实现更好的程序探索。

522人阅读

2024-07-13

文章
奇安信《软件供应链安全报告》:七成国产软件有超危漏洞
奇安信集团

国内企业因使用开源软件而引入安全风险的状况依然不容忽视,软件供应链安全风险的管控亟待进一步加强。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

282人阅读

2024-08-12

文章
供应链投毒预警 | 开源供应链投毒202404月报发布(含投毒案例分析)
悬镜安全

2024年4月,悬镜供应链安全情报中心在NPM官方仓库和Pypi官方仓库上共捕获772个不同版本的恶意组件包

249人阅读

2024-07-13

文章
加速人才流动 #5
信安杂记

近期网络安全相关岗位汇聚

295人阅读

2024-07-13

文章
先知先行——灯塔系列城市沙龙 · 武汉站成功举办!
阿里安全响应中心

议题PPT可在先知社区官网查看~

462人阅读

2024-07-13

文章
网安周报 | 工信部、中央网信办组织开展“网络去NAT”专项工作
网络空间安全科学学报

网安周报 | 工信部、中央网信办组织开展“网络去NAT”专项工作

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

227人阅读

2024-07-18

文章
RASP:9大应用场景,20条选型Checklist
青藤云安全

在用户比以往更注重应用安全的今天,如何保护应用程序免受威胁是当前组织迫切需要解决的问题。RASP与应用代码紧密耦合,使用上下文,无需黑名单或白名单就可检测威胁,是应用程序的最后一道防线。青藤自主研发的一款RASP产品将于4月25日正式发布!

374人阅读

2024-07-13

产品logo
产品
泰合安全管理平台

启明星辰

430

0

启明星辰泰合安全管理平台(SOC)是一个综合性的IT资产监控、审计、风险评估和运维支持系统。它通过大数据分析架构,提供全面的安全态势感知,量化风险评估,以及主动化的网络威胁情报利用。平台支持多级部署,适用于政府、金融、电信等行业,帮助客户实现从单点防御到协同防御,从模糊管理到量化管理的转变,全面提升网络安全管理能力。

#SOC#安全运营中心#威胁情报#TIP#风险评估#态势感知#大数据#配置核查#安全运营中心
产品logo
产品
UnilAM统一身份认证管理平台

联软科技

342

0

联软科技的UnilAM统一身份认证管理平台,是一套集账号、认证、权限、审计及应用管理于一体的综合解决方案。它支持自动化的账号全生命周期管理,提供企业级身份安全网关,并通过微服务架构适应多网络场景,实现数字化安全基座,构建数字身份体系,加速业务流转,提升管理能力,是企业数字化转型和信息安全建设的核心基础。

#IAM#身份认证#身份识别与访问管理#零信任#身份认证#密码#安全网关#单点登录
产品logo
产品
DASP数字应用安全平台

深信服

347

0

深信服数字应用安全平台面向各行业数字化转型过程中的各类数字化应用,提供全生命周期的内建安全保护,覆盖应用的开发过程、承载环境及运行过程。平台提供一站式应用安全检测工具链AST,帮助用户快速洞察应用安全风险,平台通过aSecPaaS提供丰富的安全“生产资料”,通过安全左移的方式,实现在数字化应用开发构建阶段的默认安全加固,进而实现“上线即安全”。通过以下关键创新帮助用户真正实现安全与应用的同步规划、同步构建,实现应用内建安全,从源头上提高数字化应用的整体安全水平。

#DAST#动态应用安全测试
产品logo
产品
深信服安全感知管理平台SIP

深信服

383

0

深信服安全感知管理平台SIP

#SOC#安全运营中心#安全审计#态势感知#威胁情报#TIP#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#安全运营中心
产品logo
产品
火线云 XDR

默安科技

334

0

火线云XDR平台基于机器学习算法,通过Agent搜集的安全数据及各类安全产品日志的导入,全方位、持续化地监控、分析资产安全状况。

#XDR#扩展检测与响应
产品logo
产品
蜂巢 - 云原生安全平

青藤云安全

315

1

由青藤自主研发,能够很好集成到云原生复杂多变的环境中,如PaaS云平台、OpenShift、Kubernetes、Jenkins、Harbor、JFrog等等。通过提供覆盖容器全生命周期的一站式容器安全解决方案,青藤蜂巢可实现容器安全预测、防御、检测和响应的安全闭环。

#云原生应用程序保护#容器安全#云安全#云原生安全
产品logo
产品
UnilPS入侵攻击检测防护系统

联软科技

303

0

联软科技的UnilPS入侵攻击检测防护系统提供一站式安全防护,通过识别恶意流量特征,清洗过滤后返回安全流量,保障业务和数据安全。具备防护规则引擎、敏感信息保护、平台运营安全、封禁管理等功能,支持零信任安全架构,具有一体化解决方案、灵活部署和强大可扩展性等优势,适用于金融、医疗、政府等多个行业场景。

#IPS#入侵防御系统#零信任#日志审计#态势感知#入侵检测
厂商logo
厂商
竹云科技

563

0

专注于数字身份管理与访问控制领域的基础中间件软件以及云应用安全的科技企业

产品logo
产品
天清实时数据库同步系统

启明星辰

295

0

启明星辰的天清实时数据库同步系统(RDS)是一款自主研发的高效数据同步产品,支持各类数据库间的准实时数据同步。采用解析数据库日志技术,实现低延迟、低影响的数据采集,适用于容灾热备、数据汇聚和共享等场景,保障数据一致性,提升业务协同效率。

#数据库同步系统#网闸#网络安全隔离系统#数据交换隔离系统
产品logo
产品
绿盟网页防篡改系统 HDS

绿盟科技

299

0

绿盟网页防篡改系统是一款以底层驱动保护技术为核心,集安全性、适配性、集约化于一体的新一代网页防篡改系统。通过防篡改双引擎、实时监测、实时阻断等能力为网站服务器提供全方位保护,保障网站安全、稳定运行。

#网页防篡改#防篡改#文件防篡改#Web安全
产品logo
产品
源鉴SCA

悬镜安全

386

0

悬镜源鉴SCA是一款创新的开源数字供应链安全审查与治理平台,采用先进的多源SCA技术,精准识别并分析软件开发中的开源组件,深度挖掘潜在安全漏洞和开源协议风险,为企业提供全面的开源治理解决方案。

#软件成分分析#SCA#软件成分分析#供应链安全
产品logo
产品
斗象VIP漏洞情报生产运营平台

斗象科技

370

0

斗象科技的VIP漏洞情报生产运营平台,提供全天候多源情报监测,快速识别资产风险,动态评估漏洞危害,支持自动关联脆弱资产,提供精准修复方案。平台具备漏洞预警、优先级评估、风险定位、PoC/EXP验证等技术优势,助力企业提升漏洞修复效率,强化全链路防护。

#漏洞情报
产品logo
产品
FOBrain网络资产攻击面管理平台

华顺信安

448

0

华顺信安的FOBrain网络资产攻击面管理平台,采用攻击者视角,全面掌握企业网络资产动态,洞察风险,实现从被动防御到主动防御的转变。平台整合多源资产数据,优化漏洞管理,提升处置效率,构建实战化攻击面管理。

#攻击面管理#漏洞管理#漏洞扫描#漏洞情报#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#网络资产攻击面管理
产品logo
产品
天玥视频安全审计系统

启明星辰

279

0

启明星辰集团的天玥视频安全审计系统,是一款基于SIP协议和BS架构的视频流量审计产品。它通过镜像旁路部署,分析记录视频操作行为,智能发现异常,支持多种审计报告模板,适用于高安全需求单位,如政府、交通等,有效防范视频泄露和非法操作。

#视频安全审计#安全审计#溯源#流量审计
产品logo
产品
斗象APTP攻击面检测管理平台

斗象科技

504

0

斗象科技的APTP攻击面检测管理平台,是一款自动化渗透系统,专注于企业级应用组件的攻击面检测与管理。平台利用先进的动静态爬虫、资产关联分析、原子化渗透能力编排等技术,全面深入地对数字应用形态进行安全巡航,有效维护企业资产安全。

#攻击面管理#自动化渗透#AI#人工智能#APT#资产探测#资产测绘
产品logo
产品
移动应用合规平台

梆梆安全

386

0

梆梆安全科技有限公司的移动应用合规平台,利用自动化技术,全面分析应用行为、权限获取、安全漏洞和合规性,帮助用户发现违规行为,输出合规评估报告。平台支持批量检测,覆盖多项标准,降低合规成本,促进个人信息保护,提升App合规生态治理。

#移动安全#行为分析#合规
产品logo
产品
灵脉IAST

悬镜安全

568

0

悬镜安全的灵脉IAST是一款集成深度学习技术的灰盒安全测试平台,致力于DevSecOps全流程中的安全能力左移前置。它结合SAST与DAST的优势,实现低误报、高检出率,支持多源SCA分析和容器镜像扫描,简化流程融合,助力企业高效实践DevSecOps。

#IAST#交互式应用安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#开发安全#安全左移
产品logo
产品
信数数据脱敏系统

亚信安全

353

0

信数数据脱敏系统AISDM,由敏感数据发现、静态脱敏、后台运维动态脱敏三大主要子系统组成,基于多种探测规则,精确发现敏感数据,通过脱敏规则对数据进行去隐私化处理,从源头上保护了政府和企业的数据安全。 通过脱敏规则对敏感信息进行数据变形,实现敏感隐私数据的可靠保护,保障用户在开发、测试和其它非生产环境以及外包开发环境中安全地使用脱敏后的真实数据集。

#数据脱敏#AI#人工智能#大数据
厂商logo
厂商
绿盟科技

707

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
开源网安

288

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
SAST

0

0

SAST,即静态应用程序安全测试(Static Application Security Testing),是一种分析方法,用于在软件的开发阶段自动检测源代码中的安全漏洞和编码问题。SAST工具通常在软件开发生命周期(SDLC)的早期阶段集成,以便在代码被部署到生产环境之前发现潜在的安全问题。

厂商logo
厂商
悬镜安全

363

0

悬镜安全以守护中国数字供应链安全为己任,专注于以原创代码疫苗技术为内核,创造性构筑基于下一代积极防御框架的DevSecOps敏捷安全体系,坚守PLG产品创新驱动价值增长的商业理念,持续帮助行业用户高效解决数字化转型过程中面临的未知安全挑战。

厂商logo
厂商
默安科技

446

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

厂商logo
厂商
墨菲安全

561

0

墨菲安全提供专业的软件供应链安全管理解决方案,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,助您打造完备的软件开发安全能力

厂商logo
厂商
通付盾

267

0

通付盾创立于2011年,为电网、电信、银行等行业用户,提供“以数据为中心”、“云链一体”、“零信任、零知识、零代码”的企业级AI Agent信任系统服务。

领域
RASP

0

0

RASP(Runtime Application Self-Protection,运行时应用自我保护)是一种安全技术,旨在为应用程序提供实时的自我保护能力。与传统的外部安全措施(如防火墙、入侵检测系统等)不同,RASP技术嵌入到应用程序的运行环境中,使其能够检测和防御针对自身代码的攻击。

领域
EASM

0

0

EASM,即外部攻击面管理(External Attack Surface Management),是一种网络安全实践,专注于发现和评估面向互联网的企业资产和系统,以及与之相关的安全漏洞。这些资产可能包括服务器、凭证、云服务配置错误、第三方合作伙伴的软件代码漏洞等,它们都可能成为攻击者利用的切入点

厂商logo
厂商
蜚语科技

422

0

蜚语科技是一家专注于提供软件供应链安全创新解决方案的网络安全企业,成立于2019年。 蜚语科技孵化自上海交通大学计算机系,创始团队由4名博士组成,拥有十数年的前沿安全研究和一线安全业务经验。 。

厂商logo
厂商
天空卫士

405

0

天空卫士致力于发展以人和数据为核心的新一代数据安全技术,融合统一内容安全技术(UCS)和内部威胁管理技术(ITM)为基础,创立了内部威胁防护技术体系(ITP)

厂商logo
厂商
安博通

311

0

安博通起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。