长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

77

产品

20

厂商

20

领域

17

文章

20

关联搜索

漏洞扫描

资产发现

漏洞管理

资产清点

资产探测

领域
漏洞修复

0

0

漏洞修复

文章
漏洞修复时如何确保业务不受影响?| 总第242周
君哥的体历

您有一份周报待查收......

281人阅读

2024-07-13

文章
漏洞通告 | 已修复!Nacos RCE 漏洞
微步在线研究响应中心

戳我立即查看

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

157人阅读

2024-07-20

文章
Juniper 紧急修复严重的认证绕过漏洞
代码卫士

速修复

179人阅读

2024-07-13

文章
VMware 修复Aria Automation 中严重的SQL注入漏洞
代码卫士

速修复

163人阅读

2024-07-13

文章
微软7月补丁星期二修复142个漏洞,含4个0day
代码卫士

速修复

247人阅读

2024-07-13

文章
Atlassian 修复Confluence等产品中的多个高危漏洞
代码卫士

速修复

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

203人阅读

2024-07-20

文章
Splunk 修复企业产品中的多个高危漏洞
代码卫士

速修复

270人阅读

2024-07-13

文章
甲方需谨慎对待log4shell漏洞的修复
赛博回忆录

面对铺天盖地的修复方案,甲方人员加班的手忙脚乱,但是还是要冷静下来不可以乱修

168人阅读

2024-07-13

文章
Apache 修复 Apache HTTP Server 中的源代码泄露漏洞
代码卫士

速修复

266人阅读

2024-07-13

文章
Log4j 严重漏洞修复方案参考
安全引擎

CVE-2021-44228

271人阅读

2024-07-13

文章
Netgear 提醒用户修复认证绕过和XSS漏洞
代码卫士

速修复

169人阅读

2024-07-18

文章
SolarWinds 修复访问权限审计软件中的8个严重漏洞
代码卫士

速修复

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

157人阅读

2024-07-20

文章
CVE-2024-38077 RDL漏洞修复指北
BuNa

欢迎大家共同讨论解决方案

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

339人阅读

2024-08-10

文章
微软超高危漏洞“狂躁许可”快速修复指南
outmansec

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windows服务器完全沦陷。

文章关联图片
预览
文章关联图片
预览

915人阅读

2024-08-09

文章
Docker紧急修复已存在6年且可导致系统接管的CVSS满分严重漏洞
代码卫士

速修复

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

188人阅读

2024-07-27

文章
谷歌修复已遭利用的安卓内核0day漏洞
代码卫士

速修复

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

206人阅读

2024-08-08

文章
Apache log4j2远程代码执行(JNDI注入)漏洞修复和影响缓解
毕方安全实验室

Apache log4j2远程代码执行漏洞的几种缓解措施测试和修复缓解相关的注意事项。

171人阅读

2024-07-13

文章
微步协助H3C修复iMC智能管理中心远程代码执行漏洞
微步在线研究响应中心

戳我立即查看

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

387人阅读

2024-08-08

文章
【安全圈】微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户
安全圈

150人阅读

2024-07-15

文章
这453个勒索风险漏洞,不会有人还没修复吧!!!!
Jarcis-cy

勒索病毒,又称勒索软件(Ransomware),是一类恶意软件(malware)。它的主要目的是加密计算机系统中的数据,然后向受害者索要赎金以解密数据。勒索病毒通常通过诱骗用户下载、电子邮件附件、漏洞利用等多种途径进行传播。以LockBit组织为代表的勒索行为在全球范围内肆虐,仅2023年就有包括台积电、美国波音等多家大型机构遭受攻击。

250人阅读

2023-12-20

产品logo
产品
魔方漏洞管理系统CVM

魔方安全

378

0

智能融合全网资产、漏洞上游数据,精准构建风险优先级模型,聚焦关键威胁,量化运营指标,实现漏洞从发现、评估、修复、验证、改进的全流程闭环管理,助力安全更有温度地落地漏洞运营管理体系。

#CVM#漏洞管理#漏洞扫描#资产发现#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#SaaS#漏洞修复
产品logo
产品
斗象VIP漏洞情报生产运营平台

斗象科技

234

0

斗象科技的VIP漏洞情报生产运营平台,提供全天候多源情报监测,快速识别资产风险,动态评估漏洞危害,支持自动关联脆弱资产,提供精准修复方案。平台具备漏洞预警、优先级评估、风险定位、PoC/EXP验证等技术优势,助力企业提升漏洞修复效率,强化全链路防护。

#漏洞情报
领域
漏洞扫描

0

0

漏洞扫描是一种网络安全过程,它使用自动化工具来检测系统、网络或应用程序中的安全漏洞。这些工具通常被称为漏洞扫描器或漏洞评估工具,它们可以帮助组织识别和修复可能被攻击者利用的安全弱点。

产品logo
产品
漏洞管理平台

启明星辰

316

0

启明星辰的天镜漏洞管理平台,通过实时采集和智能分析,统一关联和展现资产漏洞信息,实现漏洞全生命周期的可视化、可控化和可管理化,提升网络安全防护效率,确保企业网络安全。

#漏洞管理#漏洞修复
产品logo
产品
亚信漏洞扫描系统

亚信安全

269

0

亚信安全漏洞扫描系统是由亚信安全团队基于深厚的攻防经验和多年实战经验精心打造的一款全方位安全评估系统。该系统集系统扫描、Web 扫描、配置核查和口令猜测于一体,旨在帮助用户发现并解决企业内的安全脆弱性问题。

#漏洞扫描#漏洞管理#漏洞修复#资产发现
产品logo
产品
漏洞扫描

启明星辰

411

0

启明星辰的天镜脆弱性扫描与管理系统是一款自主研发的漏洞扫描产品,专注于网络脆弱性分析、评估与管理。它具备资产发现、多引擎分布式部署、实时更新漏洞库等功能,支持IPv4/IPv6双协议栈,依托ADlab的权威漏洞知识库,为用户提供全面、持续的安全保障。

#配置核查#漏洞扫描#漏洞管理#资产发现#风险评估
产品logo
产品
明鉴数据库漏洞扫描系统

安恒信息

213

0

全面的数据库漏洞扫描工具

#数据库安全#数据库扫描#安全审计#漏洞扫描#安全加固#等保#安全评估#配置核查#补丁管理
产品logo
产品
Nessus

254

0

Nessus 是一款由 Tenable Network Security 公司开发的漏洞扫描工具,它帮助组织识别和修复网络安全漏洞,确保系统的安全性。

#漏洞扫描
产品logo
产品
明鉴Web应用漏洞扫描系统

安恒信息

326

0

领先的Web应用安全评估工具

#漏洞扫描#漏洞管理#Web漏洞扫描#安全审计#风险评估#应急响应#安全合规#应用安全#Web安全#漏洞修复#安全评估
产品logo
产品
RayScan 一体化漏洞评估系统

远江盛邦

375

0

一体化漏洞评估系统(RayScan)是盛邦安全结合多年的漏洞挖掘和安全服务实践经验自主研发的综合漏洞发现与评估系统。

#漏洞扫描#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
绿盟WEB应用漏洞扫描系统WVSS

绿盟科技

423

0

绿盟Web应用漏洞扫描系统是具备绿盟科技自主知识产权的安全产品,以软硬件适配的灵活形态、分钟级的安装配置、全面快速的检测能力、多环境适应性和高可信度报表成为Web应用安全评估的坚实利器,协助维护人员提前发现Web应用系统中隐藏的漏洞,根据评估工具给出详尽的漏洞描述和修补方案,指导维护人员进行安全加固,防患于未然。

#漏洞扫描#Web安全
产品logo
产品
渗透测试

知道创宇

200

0

模拟黑客攻击对业务系统进行安全性测试,比黑客更早发现可导致企业数据泄露、资产受损、数据被篡改等漏洞,并协助企业进行修复。

#渗透测试#安全咨询#安全评估
产品logo
产品
天镜脆弱性扫描与管理系统

启明星辰

407

0

启明星辰的天镜脆弱性扫描与管理系统V6.0是专为工业控制系统设计的,能够识别和检测SCADA、DCS、PLC等系统中的安全漏洞,提供清晰的安全风险定性、修复建议和预防措施,实现漏洞全面评估和安全自主掌控。

#工控安全#工业安全#漏洞扫描
产品logo
产品
UniAV终端防病毒系统

联软科技

232

0

联软科技的UniAV终端防病毒系统是一款企业级安全产品,专为关键行业设计,集成病毒检测、主动防御、勒索防护等功能。它通过跨平台集中管理,实现病毒统一查杀、漏洞修复、病毒库升级,构建全面的资产防护体系,提升安全事件响应速度,有效防御新型网络威胁。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#零信任#防勒索#移动安全#态势感知#AV#病毒查杀#SaaS#漏洞修复
产品logo
产品
敏感数据分析检测

启明星辰

198

0

启明星辰推出的移动应用敏感数据安全检测-分析系统,模拟黑客行为,深度探测移动应用中敏感数据的安全风险和漏洞。系统提供专业报告和安全修复建议,帮助企业提升业务安全体系的合规性和可靠性,保护用户隐私和资金安全。

#敏感数据分析#移动安全#安全合规#工控安全#工业安全#云安全#业务安全
产品logo
产品
亿格云终端安全防护

亿格云

283

0

帮助企业扭转传统碎片化的硬件模式,融合终端威胁检测响应(EDR)、病毒查杀、漏洞修复、DNS安全、威胁情报等安全能力,保护企业所有边缘,实现安全一体化防护。

#XDR#扩展检测与响应#EDR#端点检测和响应#终端检测和响应#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞修复
产品logo
产品
安天融川代码安全检测系统

安天

228

0

安天融川代码安全检测系统AntiySCS(Security Code Scan)是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#SCA#软件成分分析
产品logo
产品
奇安信开源卫士

奇安信

347

0

奇安信的开源卫士是一款集成了开源组件识别与安全管控的软件成分分析与管理系统。它通过云端分析中心获取全球开源组件和漏洞信息,提供资产发现、风险分析、漏洞告警和安全管理服务,帮助用户掌握开源组件资产,及时获取漏洞信息,降低安全风险,确保软件交付安全。产品优势包 括自主可控技术、多年技术数据积累和专业漏洞修复服务。

#软件成分分析#SCA#软件成分分析#资产发现#漏洞情报
产品logo
产品
百川漏扫服务

长亭科技

1.6k

0

百川云漏洞扫描服务是一款基于大模型的 SaaS 漏洞扫描服务,可以轻量化的进行资产风险的快速扫描,并通过大模型提供报告解读服务。

#资产测绘#漏洞扫描#等保合规#扫描报告
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
洞鉴 X-RAY

长亭科技

2k

2

洞鉴是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,实现资产风险闭环管理的安全评估系统。

#漏洞扫描#漏洞管理#资产发现#指纹识别#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
云安全中心

阿里云

601

0

阿里云主机安全是一个实时识别、预警安全威胁的服务器安全管理系统,通过漏洞扫描、病毒查杀、防篡改、防勒索等安全检测能力,助您实现多云主机自动化安全运营

#主机安全#云工作负载保护#CWPP#HIDS#主机入侵检测#云安全
领域
全流量威胁检测

0

0

NDR,即网络检测和响应(Network Detection and Response),是一种利用人工智能、机器学习以及行为分析等非基于签名的方法来检测网络上的可疑或恶意活动的网络安全技术。NDR技术起源于网络流量分析(NTA),随着NTA解决方案增加了行为分析和威胁响应功能,Gartner在2020年将其重命名为NDR。NDR的应用场景广泛,包括威胁检测与防御、异常行为检测、漏洞管理与修复、安全事件响应以及安全分析与调查等,旨在提高网络的安全性和响应能力。

厂商logo
厂商
墨菲安全

415

0

墨菲安全提供专业的软件供应链安全管理解决方案,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,助您打造完备的软件开发安全能力

厂商logo
厂商
火绒安全

250

0

火绒安全成立于2011年9月,是一家专注、纯粹的安全公司,致力于在终端安全领域,为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等自主研发技术。

厂商logo
厂商
CrowdStrike

297

0

CrowdStrike是美国主要的云、终端安全厂商之一,成立于2011年,2024年6月其市值一度接近千亿美元,是全球市值最大的网络安全上市公司之一

领域
漏洞挖掘

0

0

漏洞挖掘

领域
漏洞管理

0

0

漏洞管理(Vulnerability Management)是一种系统化的方法,用于识别、评估、报告和缓解组织内网络资产中的安全漏洞。这个过程是网络安全的重要组成部分,旨在减少潜在的安全风险,防止漏洞被攻击者利用。

领域
漏洞情报

0

0

漏洞情报

厂商logo
厂商
安芯网盾

274

0

安芯网盾帮助客户防御并终止无文件攻击、0day漏洞攻击和内存攻击等高级威胁,切实有效保护客户核心业务不被阻断,核心数据资产不被窃取。

厂商logo
厂商
傲盾

273

0

北京傲盾软件有限责任公司,以下简称"傲盾公司",是注册于中关村的高新技术企业,自 1998 年开始, 就一直致力于 DDoS 防火墙产品的研发。基于持续的技术研究和技术创新, 傲盾公司在漏洞挖掘和防护技术、 黑客攻击防御技术、非法信息监控技术、网络加速技术、IDC整体解决方案等多个领域积累了丰富的经验。

厂商logo
厂商
魔方安全

282

0

公司以“随时洞察和有效缓解网络空间风险”为使命, 专注于网络空间资产安全相关的技术研究和产品研发,提供该领域专业的产品及解决方案,包括:外部攻击面管理EASM(SaaS)、网络资产攻击面管理CAASM、漏洞管理CVM、攻击面精细化运营服务、安全攻防服务。

厂商logo
厂商
安华金和

261

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
斗象科技

403

0

斗象科技,成立于2014年,是国内知名的网络安全数据分析与在线安全运营服务提供商。作为国家级网络安全支撑单位,斗象科技旗下拥有FreeBuf、漏洞盒子等品牌,提供全面的安全产品与服务,覆盖金融、政府、互联网等多个行业。公司积极参与国家标准制定,连续支持国家级网络安全活动, 致力于构建更安全的数字世界。

厂商logo
厂商
默安科技

344

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

领域
Webshell

0

0

Webshell 是一种恶意脚本或程序,攻击者通过将其上传到 web 服务器上,以此来获得对服务器的远程控制。Webshell 通常利用 web 应用程序的漏洞上传,它们可以是 PHP、ASP、JSP、Python 或其他服务器端脚本语言编写的脚本。

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
安全托管服务

0

0

托管安全服务(Managed Security Service)是一种服务提供模式,其中外部服务提供商负责管理和执行客户的某些安全功能和流程。MSS提供商通常提供一系列服务,包括但不限于安全监控、安全事件管理、漏洞评估和管理、安全咨询和威胁情报等。MSS的目标是帮助客户提高其安全姿态,同时减少自身需要投入的资源和专业知识。

领域
CAASM

0

0

CAASM,即网络资产攻击面管理(Cyber Asset Attack Surface Management),是一种专注于帮助安全团队解决持续的资产可见性和漏洞挑战的网络安全技术。CAASM的目标是提供一个全面的视图,以识别和理解组织内所有资产的安全状况,包括内外部资产,以及它们可能面临的风险。

领域
威胁情报

0

0

威胁情报(Threat Intelligence)是关于安全威胁的上下文信息,包括有关恶意活动者、威胁行为、漏洞利用、攻击方法、目标选择和其他与安全威胁相关的细节。这些信息用于识别、评估和对抗安全威胁,保护组织的关键资产和业务运营。

领域
态势感知

0

0

网络安全态势感知(Cybersecurity Situational Awareness)是网络安全领域内的一个重要概念,它涉及到对组织网络安全状态的全面理解,包括潜在的风险、威胁、漏洞以及安全控制措施的有效性。网络安全态势感知的目标是使组织能够实时监控、分析和响应网络安全威胁和事件,以保护关键资产和数据不受侵害。

厂商logo
厂商
华云安

229

0

华云安致力于对主动防御、情报协同、溯源反制能力进行融合创新,以攻击面管理核心思想,推出国内首个完整的攻击者视角的安全运营一体化解决方案。

领域
欺骗防御

0

0

欺骗防御(Deception Technology),也称为欺骗战术或诱捕防御,是一种主动的安全防御技术,旨在通过布置虚假的或具有欺骗性的信息、系统、数据或网络资源来吸引、检测和分析攻击者的行为。这种技术利用了攻击者寻找漏洞和敏感数据的自然倾向,通过模拟这些目标来揭露未经授权的活动。

领域
EASM

0

0

EASM,即外部攻击面管理(External Attack Surface Management),是一种网络安全实践,专注于发现和评估面向互联网的企业资产和系统,以及与之相关的安全漏洞。这些资产可能包括服务器、凭证、云服务配置错误、第三方合作伙伴的软件代码漏洞等,它们都可能成为攻击者利用的切入点

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

厂商logo
厂商
四叶草安全

566

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
IBM

205

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

厂商logo
厂商
迪普

338

0

迪普科技 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业。

厂商logo
厂商
蜚语科技

302

0

蜚语科技是一家专注于提供软件供应链安全创新解决方案的网络安全企业,成立于2019年。 蜚语科技孵化自上海交通大学计算机系,创始团队由4名博士组成,拥有十数年的前沿安全研究和一线安全业务经验。 。

厂商logo
厂商
明朝万达

207

0

北京明朝万达科技股份有限公司成立于2005年,是中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务。

厂商logo
厂商
北方实验室

211

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。

厂商logo
厂商
启明星辰

712

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

厂商logo
厂商
绿盟科技

598

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

厂商logo
厂商
青藤云安全

401

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
威努特

515

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业