长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

77

产品

20

厂商

20

领域

17

文章

20

关联搜索

漏洞扫描

资产发现

漏洞管理

资产清点

资产梳理

产品logo
产品
漏洞管理平台

启明星辰

334

0

启明星辰的天镜漏洞管理平台,通过实时采集和智能分析,统一关联和展现资产漏洞信息,实现漏洞全生命周期的可视化、可控化和可管理化,提升网络安全防护效率,确保企业网络安全。

#漏洞管理#漏洞修复
产品logo
产品
漏洞扫描

启明星辰

429

0

启明星辰的天镜脆弱性扫描与管理系统是一款自主研发的漏洞扫描产品,专注于网络脆弱性分析、评估与管理。它具备资产发现、多引擎分布式部署、实时更新漏洞库等功能,支持IPv4/IPv6双协议栈,依托ADlab的权威漏洞知识库,为用户提供全面、持续的安全保障。

#配置核查#漏洞扫描#漏洞管理#资产发现#风险评估
文章
【泛微】漏洞利用PoC整理
F1rstb100d

泛微漏洞利用汇总整理合集

文章关联图片
预览

502人阅读

2024-07-27

文章
JDBC Attack URL 绕过合集
Y4Sec Team

MySQL JDBC Attack 各种修复场景的绕过姿势,逐步从最简单的绕过到复杂的场景以及逻辑漏洞

350人阅读

2024-07-13

文章
157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢!
360漏洞云

演练在即,速查速修!

216人阅读

2024-07-13

文章
三年内攻防演练实战总结,200+必修高危漏洞清单
360漏洞云

漏洞云技术专家7×24小时在线支援,文末速进专家交流群

322人阅读

2024-07-13

文章
157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢!
360数字安全

演练在即,速查速修!

330人阅读

2024-07-13

文章
漏洞挖掘|某次SRC引起的连锁漏洞挖掘
爱州

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

207人阅读

2024-08-16

文章
【方案合集】派拉软件最全IAM介绍与方案合集(上篇)
案例合集

身份安全为什么重要?IAM是什么?IAM技术发展趋势...本文带你解锁

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

307人阅读

2024-07-17

文章
【0day/1day】2024HW情报合集(四)附poc
实战安全研究

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

566人阅读

2024-07-25

文章
【0day/1day】2024HW情报合集(五)附poc
实战安全研究

文章关联图片
预览

519人阅读

2024-07-26

文章
来看爆款文章合集,助力攻守一帆风顺!
酒仙桥六号部队

绝对不要错过

214人阅读

2024-07-13

文章
关于超高危漏洞"狂躁许可"的一些信息
刨洞安全团队

近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

244人阅读

2024-08-09

文章
本公众号的文章合集
leveryd

这一年半的文章合集;感谢"形意门传人"师傅的投稿

181人阅读

2024-07-13

文章
困境引狼!漏洞管理巨头被激进投资者逼宫卖身!
大喵

有缝的蛋!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

176人阅读

2024-06-27

文章
第十周/20211206红队推送
凌晨一点零三分

| 漏洞研究 | 红队工具 | 红队文章 |

198人阅读

2024-07-13

文章
每周蓝军技术推送(2024.5.18-5.24)
M01N Team

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

216人阅读

2024-07-13

文章
通用组件安全治理三步走实践
Fintech 安全之路

组件安全治理一直是备受关注的安全问题之一,对于企业安全建设来说,必须有一套从预警到整改的闭环方案。在此笔者想分享我们在组件安全治理上的实践,希望对大家有所帮助。

230人阅读

2024-07-13

文章
Electron安全篇告一段落
NOP Team

愿心中的火永不熄灭!

178人阅读

2024-07-13

文章
诶?!Tenable或将被私有化收购
喵酱

时代趋势

文章关联图片
预览
文章关联图片
预览

197人阅读

2024-07-31

文章
一声长叹:寻找零成本安全工具真有那么难吗?OWSAP 帮你收集好了!强烈建议收藏!
imBobby

做安全真的需要很多钱吗?应该说一定需要很多资源,但这些资源的表现形式不一定是钱,在我看来安全更多的是意识吧,想不想搞好很重要,抱着找一个安全部门做背锅侠的心态一定会出大事的,轻则被D,重则丢数据。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

203人阅读

2024-06-14

文章
SIEM领域骚操作!LogRhythm和Exabeam突然宣布合并!八方辣评!
大喵

两方痴线,八方来骂!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

191人阅读

2024-05-16

产品logo
产品
RayScan 一体化漏洞评估系统

远江盛邦

394

0

一体化漏洞评估系统(RayScan)是盛邦安全结合多年的漏洞挖掘和安全服务实践经验自主研发的综合漏洞发现与评估系统。

#漏洞扫描#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
亚信漏洞扫描系统

亚信安全

277

0

亚信安全漏洞扫描系统是由亚信安全团队基于深厚的攻防经验和多年实战经验精心打造的一款全方位安全评估系统。该系统集系统扫描、Web 扫描、配置核查和口令猜测于一体,旨在帮助用户发现并解决企业内的安全脆弱性问题。

#漏洞扫描#漏洞管理#漏洞修复#资产发现
产品logo
产品
明鉴Web应用漏洞扫描系统

安恒信息

340

0

领先的Web应用安全评估工具

#漏洞扫描#漏洞管理#Web漏洞扫描#安全审计#风险评估#应急响应#安全合规#应用安全#Web安全#漏洞修复#安全评估
产品logo
产品
魔方漏洞管理系统CVM

魔方安全

389

0

智能融合全网资产、漏洞上游数据,精准构建风险优先级模型,聚焦关键威胁,量化运营指标,实现漏洞从发现、评估、修复、验证、改进的全流程闭环管理,助力安全更有温度地落地漏洞运营管理体系。

#CVM#漏洞管理#漏洞扫描#资产发现#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#SaaS#漏洞修复
产品logo
产品
明鉴数据库漏洞扫描系统

安恒信息

225

0

全面的数据库漏洞扫描工具

#数据库安全#数据库扫描#安全审计#漏洞扫描#安全加固#等保#安全评估#配置核查#补丁管理
产品logo
产品
洞鉴 X-RAY

长亭科技

2k

2

洞鉴是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,实现资产风险闭环管理的安全评估系统。

#漏洞扫描#漏洞管理#资产发现#指纹识别#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
斗象漏洞情报中心

斗象科技

313

0

斗象科技的漏洞情报中心提供实时漏洞信息同步与分析报告,涵盖多平台预警服务。产品线包括安全大数据计算分析、漏洞与攻击面管理、实 战安全服务等,旨在通过全方位安全解决方案,帮助企业有效防御网络威胁。

#漏洞情报#应急响应
产品logo
产品
慧眼安全检测平台

迪普

336

0

慧眼安全检测平台是迪普科技自主研发的基于行业化合规的主动安全管理产品。可作为行业监管部门的监督检查工具,快速摸排资产、精准定位风险隐患,及时响应通报并推动整改;可作为行业化关键信息基础设施的管理和监控平台,结合安全事件,帮助用户进行资产梳理,评估漏洞影响,快速处置,形成安全管理闭环。

#安全合规#漏洞扫描#资产清点
产品logo
产品
网络资产风险监控

长亭科技

334

0

网络资产风险监控平台是一个 SAAS 应用,融合了攻击面管理和内容监控的全部能力。可以同时对多个企业主体同时进行资产梳理、漏洞发现、内容安全监测、合规风险审查。可以很好的满足网信、网警、卫健委、大型集团公司等用户的监管需求。

#漏洞扫描#暴露面发现#攻击面管理#内容安全#资产梳理
产品logo
产品
敏感数据分析检测

启明星辰

208

0

启明星辰推出的移动应用敏感数据安全检测-分析系统,模拟黑客行为,深度探测移动应用中敏感数据的安全风险和漏洞。系统提供专业报告和安全修复建议,帮助企业提升业务安全体系的合规性和可靠性,保护用户隐私和资金安全。

#敏感数据分析#移动安全#安全合规#工控安全#工业安全#云安全#业务安全
产品logo
产品
奇安信天擎

奇安信

1.2k

0

奇安信天擎是一款一体化终端安全管理系统,依托“川陀”平台,集成病毒查杀、漏洞防护、主动防御等技术,实现系统合规加固、威胁检测响应、终端数据防泄漏等功能,助力政企构建持续有效的终端安全能力。

#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#漏洞防护#EDR#端点检测和响应#终端检测和响应#零信任#病毒查杀#补丁管理
产品logo
产品
山石网科下一代防火墙

山石网科

325

0

山石网科下一代防火墙基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供 L2-L7 层网络的全面安全防护,在有效保护用户网络健康及服务器安全的同时提供出色的安全防护性能;通过网络流量深度检测和解析技术,能够基于应用、用户、内容、国家地理等进行多维度的精准识别,可为用户提供丰富而灵活的安全管控功能;通过强大的网络适应性,可实现复杂环境下的安全部署,满足用户多样化的网络功能需求。随着《网络安全法》的实施,山石网科下一代防火墙具备日志、报表本地存储功能,有益于用户满足合规性要求,覆盖更多的应用场景,提升用户日常运维效率。山石网科下一代防火墙可部署于政府、金融、企业、教育等各个行业,广泛适用于互联网出口、网络与服务器安全隔离、VPN 接入等多种网络应用场景。国产芯片下一代防火墙 K 系列产品,是采用国产关键元器件和国产操作系统的国产化系列产品。K 系列产品可广泛部署于互联网出口、网络与服务器安全隔离、VPN 接入、**专网等多种网络应用场景,并可广泛应用于政府、**、**等需要国产化产品的机构。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
信舱云主机深度安全防护系统

亚信安全

284

0

亚信安全信舱是一款专为虚拟环境和云环境打造的一站式云主机安全防护方案。信舱基于 CWPP 模型设计,满足了用户对云主机安全防护上的需求,如病毒防护、威胁检测、入侵防护、补丁管理、微隔离、Web 防护、网页防篡改等。同时也满足用户云主机运维的需求,如完整性监控、资产管理、漏洞风险管理、基线检查、主机资源监控等。信舱实现了云主机系统的全面防护,满足等保合规性的安全要求,构建虑拟化平台基础架构的纵深安全防护体系。

#云安全#主机安全#HIDS#主机入侵检测#微隔离#补丁管理#网页防篡改#防篡改#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#基线检查#基线核查#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#CWPP#防篡改
产品logo
产品
百川漏扫服务

长亭科技

1.7k

0

百川云漏洞扫描服务是一款基于大模型的 SaaS 漏洞扫描服务,可以轻量化的进行资产风险的快速扫描,并通过大模型提供报告解读服务。

#资产测绘#漏洞扫描#等保合规#扫描报告
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
云安全管理平台

启明星辰

222

0

启明星辰泰合CloudSOC是一款专为云计算环境设计的安全管理平台,提供云环境安全和云租户安全的全方位监控、审计、分析和运维处置功能。系统整合威胁情报,支持多租户视角,实现资源池数据隔离和组件化部署,具备云安全可视化和合规性,帮助用户有效应对云安全挑战。

#SOC#安全运营中心#云安全#威胁情报#TIP#安全审计#安全合规#等保
产品logo
产品
巡哨

默安科技

772

0

巡哨系统从攻击者视角帮助企业发现未知资产,通过漏洞风险、高危服务、外部威胁情报等多维度监控,实现资产透明化管理和安全风险监控。

#漏洞扫描#漏洞管理#应急响应#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#资产发现
产品logo
产品
等保一体机

爱加密

213

0

爱加密的等保一体机是一款遵循国家标准GB/T 22239的自动化信息系统安全等级保护解决方案。它集成自查评估与整改加固功能,为二至四级等保系统提供一站式合规服务,覆盖物理、网络、主机、应用和数据安全,提升安全运维效率,并支持定制化安全服务。

#等保一体机#运维一体机#合规一体机#等保#合规
产品logo
产品
Nessus

267

0

Nessus 是一款由 Tenable Network Security 公司开发的漏洞扫描工具,它帮助组织识别和修复网络安全漏洞,确保系统的安全性。

#漏洞扫描
厂商logo
厂商
安芯网盾

289

0

安芯网盾帮助客户防御并终止无文件攻击、0day漏洞攻击和内存攻击等高级威胁,切实有效保护客户核心业务不被阻断,核心数据资产不被窃取。

厂商logo
厂商
安华金和

269

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
墨菲安全

430

0

墨菲安全提供专业的软件供应链安全管理解决方案,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,助您打造完备的软件开发安全能力

领域
代码审计

0

0

代码审计(Code Auditing)是一种评估软件源代码质量、安全性和合规性的过程。它通常由专业的审计人员或自动化工具进行,目的是发现潜在的错误、漏洞、不规范的编码实践以及不符合特定标准或安全策略的代码。

领域
EASM

0

0

EASM,即外部攻击面管理(External Attack Surface Management),是一种网络安全实践,专注于发现和评估面向互联网的企业资产和系统,以及与之相关的安全漏洞。这些资产可能包括服务器、凭证、云服务配置错误、第三方合作伙伴的软件代码漏洞等,它们都可能成为攻击者利用的切入点

厂商logo
厂商
四叶草安全

593

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
中新网安

189

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
启明星辰

727

0

启明星辰是国内具备超强实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

厂商logo
厂商
蜚语科技

309

0

蜚语科技是一家专注于提供软件供应链安全创新解决方案的网络安全企业,成立于2019年。 蜚语科技孵化自上海交通大学计算机系,创始团队由4名博士组成,拥有十数年的前沿安全研究和一线安全业务经验。 。

厂商logo
厂商
威努特

532

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业

厂商logo
厂商
保旺达

277

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
IBM

215

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

厂商logo
厂商
海云安

272

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
长扬科技

206

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

厂商logo
厂商
华顺信安

455

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

厂商logo
厂商
安全狗

460

0

安全狗成立于2013年,致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商

厂商logo
厂商
博智安全

226

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
山石网科

446

0

山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批科创板上市公司的身份。

厂商logo
厂商
云天安全

229

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
青藤云安全

420

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

厂商logo
厂商
绿盟科技

606

1

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。

领域
漏洞情报

0

0

漏洞情报

领域
漏洞修复

0

0

漏洞修复

领域
漏洞管理

0

0

漏洞管理(Vulnerability Management)是一种系统化的方法,用于识别、评估、报告和缓解组织内网络资产中的安全漏洞。这个过程是网络安全的重要组成部分,旨在减少潜在的安全风险,防止漏洞被攻击者利用。

领域
漏洞扫描

0

0

漏洞扫描是一种网络安全过程,它使用自动化工具来检测系统、网络或应用程序中的安全漏洞。这些工具通常被称为漏洞扫描器或漏洞评估工具,它们可以帮助组织识别和修复可能被攻击者利用的安全弱点。

领域
漏洞挖掘

0

0

漏洞挖掘

厂商logo
厂商
魔方安全

293

0

公司以“随时洞察和有效缓解网络空间风险”为使命, 专注于网络空间资产安全相关的技术研究和产品研发,提供该领域专业的产品及解决方案,包括:外部攻击面管理EASM(SaaS)、网络资产攻击面管理CAASM、漏洞管理CVM、攻击面精细化运营服务、安全攻防服务。

领域
容器安全

0

0

容器安全(Container Security)是指一系列措施和实践,旨在保护容器化应用程序及其运行环境免受安全威胁和漏洞的影响。容器是一种轻量级、可移植的、自给自足的软件运行环境,它可以包含应用程序及其所有依赖项。容器技术,如Docker,以及容器编排工具,如Kubernetes,已经被广泛应用在云计算和微服务架构中。

领域
态势感知

0

0

网络安全态势感知(Cybersecurity Situational Awareness)是网络安全领域内的一个重要概念,它涉及到对组织网络安全状态的全面理解,包括潜在的风险、威胁、漏洞以及安全控制措施的有效性。网络安全态势感知的目标是使组织能够实时监控、分析和响应网络安全威胁和事件,以保护关键资产和数据不受侵害。

领域
CAASM

0

0

CAASM,即网络资产攻击面管理(Cyber Asset Attack Surface Management),是一种专注于帮助安全团队解决持续的资产可见性和漏洞挑战的网络安全技术。CAASM的目标是提供一个全面的视图,以识别和理解组织内所有资产的安全状况,包括内外部资产,以及它们可能面临的风险。

领域
威胁情报

0

0

威胁情报(Threat Intelligence)是关于安全威胁的上下文信息,包括有关恶意活动者、威胁行为、漏洞利用、攻击方法、目标选择和其他与安全威胁相关的细节。这些信息用于识别、评估和对抗安全威胁,保护组织的关键资产和业务运营。

领域
安全托管服务

0

0

托管安全服务(Managed Security Service)是一种服务提供模式,其中外部服务提供商负责管理和执行客户的某些安全功能和流程。MSS提供商通常提供一系列服务,包括但不限于安全监控、安全事件管理、漏洞评估和管理、安全咨询和威胁情报等。MSS的目标是帮助客户提高其安全姿态,同时减少自身需要投入的资源和专业知识。

领域
Webshell

0

0

Webshell 是一种恶意脚本或程序,攻击者通过将其上传到 web 服务器上,以此来获得对服务器的远程控制。Webshell 通常利用 web 应用程序的漏洞上传,它们可以是 PHP、ASP、JSP、Python 或其他服务器端脚本语言编写的脚本。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
全流量威胁检测

0

0

NDR,即网络检测和响应(Network Detection and Response),是一种利用人工智能、机器学习以及行为分析等非基于签名的方法来检测网络上的可疑或恶意活动的网络安全技术。NDR技术起源于网络流量分析(NTA),随着NTA解决方案增加了行为分析和威胁响应功能,Gartner在2020年将其重命名为NDR。NDR的应用场景广泛,包括威胁检测与防御、异常行为检测、漏洞管理与修复、安全事件响应以及安全分析与调查等,旨在提高网络的安全性和响应能力。

领域
欺骗防御

0

0

欺骗防御(Deception Technology),也称为欺骗战术或诱捕防御,是一种主动的安全防御技术,旨在通过布置虚假的或具有欺骗性的信息、系统、数据或网络资源来吸引、检测和分析攻击者的行为。这种技术利用了攻击者寻找漏洞和敏感数据的自然倾向,通过模拟这些目标来揭露未经授权的活动。