长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

47

产品

20

厂商

6

领域

1

文章

20

关联搜索

攻击溯源

蜜罐

溯源

威胁诱捕

伪装欺骗

文章
溯源反制的半节课
农夫安全团队

听说HW要开始了,所以提前放出溯源反制的前半截课的内容,主要为理论部分,是后半截的报告案例由于个人隐私的原因无法公开。

264人阅读

2024-07-13

文章
​溯源反制的另半节课
农夫安全团队

我们刚上线的社区,被人乱发给BC引流的内容。

179人阅读

2024-07-13

文章
红蓝对抗中的溯源反制实战
SecOps急行军

等了几天,裁判终于审核了第一批报告,拿到了700分。办公室响起一片欢呼声,团队士气大振,大家再接再厉,最终在系统关闭前,共拿下数千分,还不包括已提交但在审的十余份报告。结束合影,所有人鼓掌相庆,不再是2019年那种过度疲惫后终于解脱的宁静。

297人阅读

2024-07-15

文章
一文彻底说明白溯源反制以及对抗
漏洞推送

感觉很多人都对溯源反制这个事情,感觉很神奇。今天就讲一下我所知道的目前的溯源反制的手段,以及技术原理

267人阅读

2024-07-13

文章
HVV防御演练:从监控告警到反制溯源的实战指南
Urkc安全

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

339人阅读

2024-07-08

文章
蓝队分析、溯源、反制总结
伟大宝宝

蓝队分析、溯源、反制总结

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

356人阅读

2024-07-03

文章
反制取证典范with思路
暗影安全

反制?溯源?轻松拿下! 溯源实战奇技淫巧分享~

183人阅读

2024-07-13

文章
MySQL蜜罐获取攻击者微信ID
零队

前言 前些日子有人问到我溯源反制方面的问题,我就想到了MySQL任意文件读取这个洞,假设你在内网发现或扫到了

182人阅读

2024-07-13

文章
TrackAssist - 批量快速溯源辅助脚本
渗透测试网络安全

TrackAssist - 批量快速溯源辅助脚本

257人阅读

2024-07-14

文章
实战|2023HVV反制蜜罐上线提醒实例以及思考
火线Zone

好消息:挖到漏洞了。坏消息:是蜜罐。

226人阅读

2024-07-13

文章
应用归因溯源方法分析网络政治干预行动——Facebook的实践尝试
APT观察

Facebook发布新闻,称发现了一组利用“有组织的不真实行为”来“误导”用户、尝试影响中期选举的帐号。那么,Facebook是如何尝试对这些威胁者进行归因溯源的呢?

216人阅读

2024-07-14

文章
带你走进蜜罐溯源的世界
z0sen

面对当前日益增加的网络攻击,传统的防御手段已是捉襟见肘。“蜜罐”通过欺骗,引导攻击者进行攻击诱捕。让攻击者陷入陷阱,并溯源其攻击IP。本期特邀z0sen师傅带你走进蜜罐溯源的世界--HFish蜜罐的搭建与应用。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

424人阅读

2024-07-11

厂商logo
厂商
华云安

248

0

华云安致力于对主动防御、情报协同、溯源反制能力进行融合创新,以攻击面管理核心思想,推出国内首个完整的攻击者视角的安全运营一体化解决方案。

产品logo
产品
谛听 D-Sensor

长亭科技

1.1k

3

谛听伪装欺骗系统,通过构建由多种类型蜜罐组成的沉浸式蜜网,感知、诱捕、牵制、溯源和反制攻击者,全面提升企业主动防御能力

#蜜罐#威胁诱捕#伪装欺骗#威胁诱捕#攻击溯源#欺骗防御#伪装欺骗
产品logo
产品
深信服云蜜罐

深信服

309

0

深信服下一代防火墙云蜜罐诱捕技术,业内率先提出主动防御的理念,在防火墙上部署多个诱饵的伪装业务,诱捕内外网的攻击行为;通过云蜜罐的云端高级捕获与分析技术,获取攻击方的指纹信息、工具、手法、攻击轨迹等,汇总形成攻击者画像,并联动AF封堵攻击源,快速溯源攻击目标并进行反制,保护业务资产安全。

#蜜罐#威胁诱捕#伪装欺骗
文章
PHDays安全大会与GRU?
APT观察

公开信息也能用来对神秘APT组织进行归因溯源。

183人阅读

2024-07-14

产品logo
产品
欺骗防御系统

启明星辰

758

0

启明星辰的欺骗防御系统是一款基于自主研发的高级安全产品,采用蜜网技术吸引并捕获攻击行为,实现攻击行为的快速取证和溯源。系统通过业务仿真构建虚拟网络环境,有效延缓攻击者对真实业务网络的攻击,同时提供情报赋能,增强整体安全防御体系,适用于多种网络环境,为关键信息基础设施领域提供强有力的安全防护。

#欺骗防御#伪装欺骗#蜜罐#威胁诱捕#攻击溯源
文章
战报!默安幻阵配合MSS帮助客户发现多起0day攻击
默安科技

首日告捷

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

299人阅读

2024-07-25

文章
战报!默安幻阵配合MSS帮助客户发现多起0day攻击
值得信赖的

首日告捷

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

236人阅读

2024-07-23

文章
第92篇:美国NSA的态势感知主动防御系统TUTELAGE讲解(上篇)
希潭实验室

318人阅读

2024-07-13

文章
流量对抗-域前置基础设施搭建
pphua

前言 在看这篇文章前,建议具备CDN转发原理的相关知识储备,这样读起来可能会更轻松一些。域前置的核心关键点是

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

689人阅读

2024-08-02

文章
全国攻防演习的防守体系建设
Web安全与前端

作为攻防演习防守方的一些思考和经验。

269人阅读

2024-07-13

文章
“蜜罐+旁路阻断”助力HVV攻防演练
锦行科技

近几年在攻防演习中,防守方大部分时间都处于被动防守的状态,任何的防护措施上的疏漏都会导致演习防守的失败。锦行在内网核心交换机位置部署幻云蜜罐欺骗防御系统+旁路阻断系统,有效针对高级持续性威胁APT进行攻击诱捕与拦截。

432人阅读

2024-07-13

文章
独家技术支撑单位|长亭科技护航中国移动“赋能建功”第二届高级网络威胁监测处置/算网大科学装置安全科创技能竞赛 圆满举办
长亭科技

🔥 🔥 🔥

299人阅读

2024-07-13

产品logo
产品
OneSEC

微步在线

484

0

微步在线OneSEC,终端检测响应平台EDR,新一代企业办公终端威胁防护SaaS方案。全方位检测、自动响应溯源,高效解决挖矿、勒索、网络钓鱼、APT等新型威胁,随时随地保护终端安全。

#EDR#端点检测和响应#终端检测和响应#防勒索#防挖矿#杀毒
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
Viper 炫彩蛇

409

0

互联网攻击面管理&红队模拟平台

#红队#攻击面管理#内网隧道#内网渗透#提权#信息收集#横向移动#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
斗象旁路响应处置系统

斗象科技

309

0

斗象科技的OBS旁路响应处置系统,采用旁路部署实时监控网络流量,通过技术如HTTP污染与重定向、TCP RST等实现攻击流量阻断和定向劫持 。系统支持多种响应动作和触发场景,具备联动防御能力,提供策略运营和行为记录功能,增强企业威胁响应处置能力。

#旁路响应#旁路阻断
产品logo
产品
UniNID网络智能防御系统

联软科技

303

0

联软科技的UniNID网络智能防御系统,融合网络智能准入、威胁发现、智能诱捕等技术,通过机器学习识别内网安全风险,动态生成“陷马坑”诱捕攻击行为,有效防范勒索软件和APT攻击。系统支持无代理智能准入,资产识别,风险精准识别,提供安全可视化,适用于多种行业场景,是企业网络安全的智能化选择。

#防勒索#APT检测#反APT#威胁情报#TIP#EDR#端点检测和响应#终端检测和响应#攻击溯源#基线检查#基线核查#资产发现#AI#人工智能#APT#溯源#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#取证#大数据#反APT
产品logo
产品
Elkeid

字节跳动

971

0

Elkeid 是一款可以满足主机,容器与容器集群,Serverless 等多种工作负载安全需求的开源解决方案,源于字节跳动内部最佳实践。

#HIDS#主机入侵检测#CWPP#主机安全#容器安全#开源#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
领域
攻击溯源

0

0

攻击溯源(Attack Attribution)是网络安全领域中的一种实践,旨在确定网络攻击的来源和攻击者的身份。这个过程涉及到分析攻击行为、追踪攻击路径、收集证据,并尽可能地识别攻击者的身份或组织。攻击溯源的目的是为安全团队提供足够的信息来采取法律行动、加强防御措施或进行策略调整。

产品logo
产品
Panabit NTM全流量溯源分析系统

派网

586

0

Panabit NTM(Network Trace&Monitor)是一种基于元数据的全流量溯源分析产品。能够满足用户对业务性能感知、网络未知威胁发现、原始数据包溯源等全方位需求,赋予用户细粒度的可观测、可追溯能力。一镜到底,提供从会话至原始数据的锁定;元数据、会话、威胁情报,加速异常分析定位;全流量留存,网络事后追责时的最后手段。

#流量检测#NDR#NTA#网络威胁分析
产品logo
产品
RayEYE 持续威胁检测与溯源系统

远江盛邦

295

0

持续威胁检测与溯源系统(RayEYE)是一款APT检测产品

#APT检测#反APT#APT#AI#人工智能#态势感知#威胁情报#TIP
产品logo
产品
RayTRAP 诱捕防御与溯源分析系统

远江盛邦

674

1

该产品基于对攻击者的行为分析来实现攻击告警、威胁分析和溯源取证,可有效弥补传统网络安全被动防御方案弱点,有效提升网络安全主动防御能力。

#蜜罐#威胁诱捕#伪装欺骗#溯源#应急响应#威胁情报#TIP#攻击溯源
产品logo
产品
观安数据水印溯源系统

观安

296

0

观安数据水印溯源系统

#数据水印#溯源#数据加密
产品logo
产品
绿盟全流量溯源取证分析系统

绿盟科技

810

1

绿盟全流量溯源取证分析系统

#NTA#网络威胁分析#NDR#溯源
产品logo
产品
深信服主机安全保护平台

深信服

340

0

深信服主机安全保护平台,围绕精细化的攻击面管理,构建常态化实战对抗能力,可视化研判溯源提升响应处置效率,降低安全运营成本。通过主机操作行为审计、多事件关联分析引擎、云网端联动协同、威胁情报共享等手段,帮助用户高效发现入侵威胁定位攻击入口点,是一个能够缩短用户威胁处置周期并提升整体数据中心安全性的工作负载安全保护系统。

#主机安全#CWPP#HIDS#主机入侵检测
产品logo
产品
云脉XSBOM

悬镜安全

375

0

悬镜云脉XSBOM是国内首个AI驱动的数字供应链安全情报预警平台,提供实时动态监测和溯源分析,帮助企业快速应对风险。平台融合多渠道数据,实现情报的快速、准确、全面推送,支持私有化部署和API接口,适用于金融、电商、能源等多个行业。

#供应链安全#DevSecOps#开发安全#安全开发#漏洞情报
产品logo
产品
创宇蜜罐

知道创宇

642

0

部署诱饵和陷阱在关键网络入口,诱导攻击者攻击伪装目标,保护真实资产,并且对攻击者做行为取证和追踪溯源,定位攻击者自然人身份,提升主动防御能力,让安全防御工作由被动变主动。

#蜜罐#威胁诱捕#威胁情报#TIP#态势感知#溯源#取证
产品logo
产品
UniEDR终端检测与响应系统

联软科技

312

0

联软科技的UniEDR终端检测与响应系统是一款集成了高级威胁检测、溯源分析和持续改进的端点安全管控平台。它基于Gartner的EDR理念和CARTA模型,通过多维度数据采集、深度学习、关联分析等技术,主动识别并响应潜在威胁,提供可视化调查和自动化处置策略,以提升企业终端安全防护能力。

#EDR#端点检测和响应#终端检测和响应#攻击溯源#溯源#大数据
产品logo
产品
明御 WAF

安恒信息

332

0

作为国内专业的Web应用安全防护产品,防护高精准、低漏报、低误报,拦截各种异常攻击行为,感知整体安全风险趋势,取证溯源攻击行为,监控网站业务状态,提供完整的事前+事中+事后的全生命周期Web应用安全防护解决方案。

#WAF#Web安全#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#API防护#应用安全
产品logo
产品
云格网络微隔离

山石网科

295

0

山石云·格是创新的分布式网络侧微隔离产品,通过便捷的引流技术、虚机微隔离及可视化技术,能够为用户提供全方位的云安全服务,包括流量及应用可视化,虚机之间威胁检测与隔离,网络攻击、网络应用审计与溯源等,帮助政府、金融、运营商、企业等搭建安全、合规的“绿色”云平台。

#云安全#微隔离#应用安全#云原生安全#DevSecOps#开发安全#安全开发#防火墙
产品logo
产品
全悉 T-ANSWER

长亭科技

762

1

全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。

#流量检测#NDR
厂商logo
厂商
中睿天下

223

0

中睿天下是以“实战对抗”为特点的能力价值型网络安全厂商,依托自身网络攻防对抗能力,为关基单位提供具有核心竞争力的威胁监测与溯源解决方案。

厂商logo
厂商
迪普

387

0

迪普科技 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业。

厂商logo
厂商
联通数科

257

0

中国联合网络通信集团有限公司(简称“中国联通”)在国内31个省(自治区、直辖市)和境外多个国家和地区设有分支机构,拥有覆盖全国、通达世界的现代通信网络和全球客户服务体系,在2024年《财富》世界500强中位列第279位。作为支撑党政军系统、各行各业、广大人民群众的基础通信企业,中国联通在国民经济中具有基础性、支柱性、战略性、先导性的基本功能与地位作用,具有技术密集、全程全网、规模经济、服务经济社会与民生的特征与属性。

厂商logo
厂商
保旺达

296

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
珞安科技

247

0

北京珞安科技有限责任公司以零信任理念和体系化思想为指导,自主研发了“实战化、易部署、易维护”工控网络安全产品体系。