长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

47

产品

20

厂商

6

领域

1

文章

20

关联搜索

人工智能

溯源

威胁情报

TIP

AI

文章
攻防实战中的溯源分析之道
青藤智库

溯源调查4阶段:从哪来,到哪去,还有谁,刻个碑。

268人阅读

2024-07-13

文章
应用归因溯源方法分析网络政治干预行动——Facebook的实践尝试
APT观察

Facebook发布新闻,称发现了一组利用“有组织的不真实行为”来“误导”用户、尝试影响中期选举的帐号。那么,Facebook是如何尝试对这些威胁者进行归因溯源的呢?

201人阅读

2024-07-14

文章
针对3CX双供应链攻击事件的深度分析与溯源
安全分析与研究

针对3CX双供应链攻击事件的深度分析与溯源

212人阅读

2024-07-14

文章
一次入侵溯源分析,通过流量完整还原黑客攻击手法
InBug实验室

中间件日志和webshell被删除的情况下,通过安全设备日志和全流量日志还原攻击过程。

406人阅读

2024-07-13

文章
一款IP溯源分析、蓝队值守利器
xingyunsec

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

163人阅读

2024-08-17

文章
智能网联汽车网络安全事件分析溯源挑战与思考
关键基础设施安全应急响应中心

2023 年 11 月,工业和信息化部等四部委联合发布《关于开展智能网联汽车准入和上路通行试点工作的通知》,标志着我国智能网联汽车规模化推广应用进入了新的阶段。

文章关联图片
预览

187人阅读

2024-08-08

文章
智能网联汽车网络安全事件分析溯源挑战与思考
安全内参

159人阅读

2024-08-08

文章
蓝队分析、溯源、反制总结
伟大宝宝

蓝队分析、溯源、反制总结

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

323人阅读

2024-07-03

产品logo
产品
Panabit NTM全流量溯源分析系统

派网

544

0

Panabit NTM(Network Trace&Monitor)是一种基于元数据的全流量溯源分析产品。能够满足用户对业务性能感知、网络未知威胁发现、原始数据包溯源等全方位需求,赋予用户细粒度的可观测、可追溯能力。一镜到底,提供从会话至原始数据的锁定;元数据、会话、威胁情报,加速异常分析定位;全流量留存,网络事后追责时的最后手段。

#流量检测#NDR#NTA#网络威胁分析
产品logo
产品
绿盟全流量溯源取证分析系统

绿盟科技

763

1

绿盟全流量溯源取证分析系统

#NTA#网络威胁分析#NDR#溯源
产品logo
产品
RayTRAP 诱捕防御与溯源分析系统

远江盛邦

641

1

该产品基于对攻击者的行为分析来实现攻击告警、威胁分析和溯源取证,可有效弥补传统网络安全被动防御方案弱点,有效提升网络安全主动防御能力。

#蜜罐#威胁诱捕#伪装欺骗#溯源#应急响应#威胁情报#TIP#攻击溯源
文章
2023工业信息安全大赛--决赛溯源分析报告networ.pcapng
落寞的魚丶

记一次2023工业信息安全大赛--决赛溯源分析报告案例分享!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

226人阅读

2024-07-02

文章
第96篇:蓝队分析研判工具箱1.08版本(溯源辅助|解密攻击流量|冰蝎、哥斯拉、天蝎解密|资产测绘搜索)
希潭实验室

293人阅读

2024-07-13

文章
Synaptics蠕虫病毒:一名网络安全从业人员的感染与溯源分析
Tide安全团队

分享一次对Synaptics蠕虫病毒的感染过程与溯源分析

468人阅读

2024-07-14

文章
Synaptics蠕虫病毒:一名网络安全从业人员的感染与溯源分析
zer0

分享一次对Synaptics蠕虫病毒的感染过程与溯源分析

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

491人阅读

2024-03-06

文章
必备手册 | 应急响应与溯源导图
渗透测试网络安全

总结都很到位,展示了日志分析、流量分析、进程排查、痕迹排查、域名溯源、邮件溯源、手机号码溯源、身份证号溯源和IP地址溯源等

162人阅读

2024-07-14

文章
日志分析系列(一):介绍篇
bloodzer0

小B是Q公司的安全攻城狮,最近Q公司不太平,出现了好几次的安全攻击事件。可在事后小B却找不到被攻击的真正原因,于是领导下命令给小B,必须做到对攻击事件的检测与溯源,不然就可以卷铺盖回家了。

176人阅读

2024-07-13

产品logo
产品
AiLPHA高级威胁检测与分析系统

安恒信息

261

1

AiLPHA高级威胁检测与分析系统(AXDR)是基于安恒的威胁检测和数据分析能力,构建的一种跨多个安全层收集并自动关联信息以实现快速威胁检测和事件响应的解决方案。它采用大数据分析技术架构,结合“流量+终端”,聚焦威胁监测与分析,为企业用户提供监测预警、威胁检测、溯源取证、关联分析和响应处置服务。

#XDR#扩展检测与响应#威胁情报#TIP#AI#人工智能#人工智能#溯源#取证#大数据
文章
DataCon2023互联网威胁溯源赛道,冠军战队WP分享
DataCon大数据安全分析竞赛

互联网威胁溯源赛道冠军战队解题思路。

184人阅读

2024-07-13

文章
挖矿应急响应小结
bloodzer0

总结一下遇到挖矿时应该如何做应急响应与溯源分析。

379人阅读

2024-07-13

领域
攻击溯源

0

0

攻击溯源(Attack Attribution)是网络安全领域中的一种实践,旨在确定网络攻击的来源和攻击者的身份。这个过程涉及到分析攻击行为、追踪攻击路径、收集证据,并尽可能地识别攻击者的身份或组织。攻击溯源的目的是为安全团队提供足够的信息来采取法律行动、加强防御措施或进行策略调整。

文章
原创 | 钓鱼文件应急溯源:方法篇
SecIN技术平台

203人阅读

2024-07-13

文章
一款IP溯源工具
xingyunsec

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

193人阅读

2024-08-15

文章
[译文] 恶意代码分析:2.LNK文件伪装成证书传播RokRAT恶意软件(含无文件攻击)
娜璋AI安全之家

本文介绍LNK文件和Powershell命令如何执行RokRAT恶意软件,希望您喜欢这篇译文!

182人阅读

2024-07-14

文章
[译文] 恶意代码分析:1.您记事本中的内容是什么?受感染的文本编辑器notepad++
娜璋AI安全之家

本文介绍了文本编辑器notepad++如何被感染,以及如何开展逆向分析。

189人阅读

2024-07-14

产品logo
产品
RayThink 网络安全感知分析平台

远江盛邦

186

0

网络安全感知分析平台(RayThink)是集感知、分析、研判、预测和处置于一体,能够对海量网络安全事件数据进行采集、存储与关联分析的系统。

#态势感知#SOC#安全运营中心#人工智能#安全运营中心
产品logo
产品
TAR威胁分析一体机

启明星辰

638

0

启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。

#流量检测#全流量威胁检测#网络检测与响应#网络检测和响应#NDR
产品logo
产品
全悉 T-ANSWER

长亭科技

725

1

全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。

#流量检测#NDR
产品logo
产品
RayEYE 持续威胁检测与溯源系统

远江盛邦

271

0

持续威胁检测与溯源系统(RayEYE)是一款APT检测产品

#APT检测#反APT#APT#AI#人工智能#态势感知#威胁情报#TIP
产品logo
产品
山石云瞻

山石网科

198

0

山石云瞻威胁情报中心作为能力中心,通过云端威胁情报的收集、处理和分析,可为客户提供及时准确的威胁情报数据。通过云端与本地安全产品协同联动,客户能够及时了解当前最需关注的热点威胁,协助客户深入全面的掌握威胁信息,实现威胁追踪和攻击溯源,帮助客户实施积极主动的威胁防御和快速响应策略,提升客户网络威胁防御水平。

#威胁情报#TIP#AI#人工智能#攻击溯源
产品logo
产品
云脉XSBOM

悬镜安全

326

0

悬镜云脉XSBOM是国内首个AI驱动的数字供应链安全情报预警平台,提供实时动态监测和溯源分析,帮助企业快速应对风险。平台融合多渠道数据,实现情报的快速、准确、全面推送,支持私有化部署和API接口,适用于金融、电商、能源等多个行业。

#供应链安全#DevSecOps#开发安全#安全开发#漏洞情报
产品logo
产品
四叶草安全主机监测与审计系统

四叶草安全

338

0

四叶草安全主机监测与审计系统,采用大数据架构和AI分析引擎,实现APT攻击和入侵攻击的实时发现与告警。系统具备横向渗透溯源、入侵检测、威胁情报等核心功能,提供全面防御、真实威胁感知和强大保护能力。支持7x24小时服务,覆盖售前、售后及个性化服务,确保网络安全。

#HIDS#主机入侵检测#主机安全#CWPP
产品logo
产品
深信服主机安全保护平台

深信服

302

0

深信服主机安全保护平台,围绕精细化的攻击面管理,构建常态化实战对抗能力,可视化研判溯源提升响应处置效率,降低安全运营成本。通过主机操作行为审计、多事件关联分析引擎、云网端联动协同、威胁情报共享等手段,帮助用户高效发现入侵威胁定位攻击入口点,是一个能够缩短用户威胁处置周期并提升整体数据中心安全性的工作负载安全保护系统。

#主机安全#CWPP#HIDS#主机入侵检测
产品logo
产品
安全托管服务

字节跳动

475

0

以用户业务可用性、脆弱性识别、风险分析、风险处置、应急溯源等为切入点;结合字节跳动最佳实践、协同云上安全产品;面向用户建立一种可靠、有效的安全服务机制,提升用户业务的安全防护能力和业务服务质量

#MSS# 托管安全服务
产品logo
产品
UniEDR终端检测与响应系统

联软科技

287

0

联软科技的UniEDR终端检测与响应系统是一款集成了高级威胁检测、溯源分析和持续改进的端点安全管控平台。它基于Gartner的EDR理念和CARTA模型,通过多维度数据采集、深度学习、关联分析等技术,主动识别并响应潜在威胁,提供可视化调查和自动化处置策略,以提升企业终端安全防护能力。

#EDR#端点检测和响应#终端检测和响应#攻击溯源#溯源#大数据
产品logo
产品
AiLPHA网络安全协调指挥平台

安恒信息

308

0

平台设计参考了监管部门的相关建设要求及标准规范,研发了态势感知、网络空间、安全监测、安全建模、分析研判、通报预警、追踪溯源、应急指挥、考核评估、检查督察等功能,为用户方建立起资产全面画像、安全全局感知的能力,以及网络安全指挥工作协调机制。实现了对安全事件的事前预警、事中发现、事后回溯等功能,帮助用户从全局上把握整体网络安全态势、建设网络安全管理闭环。

#态势感知#分析研判#追踪溯源#风险评估#应急响应#SOC#安全运营中心#资产发现#AI#人工智能#人工智能#溯源#安全运营中心
产品logo
产品
天穹共享免疫SaaS系统

亚信安全

415

0

天穹ImmunityOne是亚信安全部署在公有云上的XDR SaaS平台,基于云原生(Cloud Native)架构技术,以SaaS订阅和租户模式,依托云端全面的威胁情报采集和威胁分析能力,结合7X24小时的威胁分析专家服务,为客户提供全面即时的涵盖终端、网络、网关、身份等的已知威胁查杀、漏洞治理、漏洞治理、终端安全管理、未知威胁检测、高级威胁治理、威胁溯源和威胁狩猎服务。

#SaaS#XDR#扩展检测与响应#安全合规#AI#人工智能#威胁情报#TIP#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产发现
产品logo
产品
深信服云蜜罐

深信服

288

0

深信服下一代防火墙云蜜罐诱捕技术,业内率先提出主动防御的理念,在防火墙上部署多个诱饵的伪装业务,诱捕内外网的攻击行为;通过云蜜罐的云端高级捕获与分析技术,获取攻击方的指纹信息、工具、手法、攻击轨迹等,汇总形成攻击者画像,并联动AF封堵攻击源,快速溯源攻击目标并进行反制,保护业务资产安全。

#蜜罐#威胁诱捕#伪装欺骗
产品logo
产品
安恒容器安全检测平台

安恒信息

245

0

容器安全检测平台基于DevOps全生命周期安全防护理念,为容器技术提供全方位的安全保障。平台涵盖开发、构建、部署、运行等阶段,通过镜像风险扫描、行为模型分析、威胁狩猎溯源等技术手段,建立全生命周期安全防护体系。

#容器安全#云安全#DevSecOps#开发安全#安全开发#防火墙#漏洞扫描#入侵检测#溯源#Web安全#Webshell#web后门
产品logo
产品
睿甲主机安全检测响应系统

安天

270

0

安天睿甲主机安全检测响应系统融合CWPP云工作负载保护平台理念,针对传统IDC、云上业务场景中各工作负载的安全防护需求,采用“一个探针集成多种安全能力”架构,提供资产清点、风险发现、合规基线、微隔离、入侵检测、容器安全、威胁猎杀/溯源等多种安全能力,构建综合安全监测、安全分析、快速响应的安全防护平台。

#CWPP#HIDS#主机入侵检测#主机安全
产品logo
产品
创宇云图威胁检测系统

知道创宇

530

0

实时分析网络全流量,网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT攻击阻止在萌芽状态。

#NTA#网络威胁分析#NDR#威胁情报#TIP#APT#溯源
厂商logo
厂商
迪普

338

0

迪普科技 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业。

厂商logo
厂商
中睿天下

191

0

中睿天下是以“实战对抗”为特点的能力价值型网络安全厂商,依托自身网络攻防对抗能力,为关基单位提供具有核心竞争力的威胁监测与溯源解决方案。

厂商logo
厂商
联通数科

222

0

中国联合网络通信集团有限公司(简称“中国联通”)在国内31个省(自治区、直辖市)和境外多个国家和地区设有分支机构,拥有覆盖全国、通达世界的现代通信网络和全球客户服务体系,在2024年《财富》世界500强中位列第279位。作为支撑党政军系统、各行各业、广大人民群众的基础通信企业,中国联通在国民经济中具有基础性、支柱性、战略性、先导性的基本功能与地位作用,具有技术密集、全程全网、规模经济、服务经济社会与民生的特征与属性。

厂商logo
厂商
保旺达

266

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
珞安科技

218

0

北京珞安科技有限责任公司以零信任理念和体系化思想为指导,自主研发了“实战化、易部署、易维护”工控网络安全产品体系。

厂商logo
厂商
华云安

229

0

华云安致力于对主动防御、情报协同、溯源反制能力进行融合创新,以攻击面管理核心思想,推出国内首个完整的攻击者视角的安全运营一体化解决方案。