长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

46

产品

20

厂商

2

领域

4

文章

20

关联搜索

WAF

应用安全

Web安全

杀毒

AV

文章
【补丁日速递】2023年12月微软补丁日安全风险通告
赛博昆仑CERT

【补丁日速递】2023年12月微软补丁日安全风险通告

191人阅读

2024-07-13

产品logo
产品
亚信 TrustOne

亚信安全

676

0

亚信安全 TrustOne 是⼀款以终端安全防护为重⼼,围绕终端安全治理各⽅⾯⽽构建的完整解决⽅案, 包括病毒查杀,勒索防护,⽆⽂件攻击,终端⽹络威胁防护(Web 信誉,可疑连接),恶意⾏为检 测,终端防⽕墙,损害清除,漏洞利⽤阻⽌,虚拟补丁防护等安全防护能⼒,补丁管理,漏洞扫描, 外设管理,终端审计,资产管理,安全基线,⽂件分发,远程运维,⽹络准⼊等终端运维管控能⼒和 终端检测与响应(EDR)为⼀体的综合解决⽅案,即插即⽤式的设计满⾜企业在不同阶段的建设诉求。

#EDR#端点检测和响应#终端检测和响应#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#防勒索#病毒查杀#终端准入#漏洞防护
产品logo
产品
数安易数据库防火墙系统

数安易科技

260

0

数据库防火墙系统是一种主动安全防御系统。部署在应用服务器与数据库服务器之间,采用多种协议分析与控制技术,基于主动防御机制,通过虚拟补丁技术捕获和阻断漏洞攻击、SQL注入特征库捕获和阻断SQL注入行为,实现数据库的访问行为控制、危险操作阻断、可疑行为审计,为用户业务稳定和数据安全保驾护航。系统具备实时监控、识别、阻断外部攻击以及内部用户的数据窃取行为,能够及时应对来自内外的数据安全威胁。

#数据库防火墙#数据安全
文章
风险提示|用友U8Cloud ServiceDispatcher反序列化漏洞
Jarcis-cy

近期,用友官方收到一则漏洞情报,及时发布了补丁,成功修复了一个前台反序列化漏洞。同时用友与长亭科技联合发布了该漏洞风险提示,共同努力确保该漏洞得到及时修复。 长亭全线产品现已支持检测或扫描,可及时获取相关升级支持。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

221人阅读

2023-09-20

文章
风险提示|泛微OA e-cology 前台文件上传漏洞
Jarcis-cy

近期,长亭科技监测到泛微官方发布了新补丁修复了一处前台文件上传漏洞。 长亭应急团队经过分析后发现该漏洞类型为文件上传,但是漏洞仅可在内网进行利用。为了方便用户排查受影响的资产,已经根据漏洞原理编写了X-POC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

262人阅读

2023-07-28

文章
风险提示|Citrix NetScaler ADC/NetScaler Gateway会话令牌泄漏
Jarcis-cy

近期,长亭科技监测到Citrix官方发布了新补丁修复了一处敏感信息(会话令牌)泄露漏洞。 长亭应急团队经过分析后发现可通过缓冲区溢出漏洞导致敏感信息泄露。考虑到Citrix NetScaler设备在网络中的核心作用,建议及时修复漏洞。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

251人阅读

2023-10-25

文章
风险提示|泛微OA e-cology 前台SQL注入漏洞
ykc

近期,长亭科技监测到泛微官方发布了新补丁修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞类型为SQL注入,仍有较多公网系统仍未修复漏洞。长亭应急响应实验室根据漏洞原理编写了X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

370人阅读

2023-07-11

文章
风险提示|致远OA 前台任意用户密码修改漏洞
Jarcis-cy

近期,长亭科技监测到致远官方发布新补丁,修复了一处前台任意密码修改漏洞。 长亭应急团队经过分析后发现仍有较多公网系统未修复漏洞。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

308人阅读

2023-09-07

文章
【安全更新】微软10月安全更新多个产品高危漏洞通告
绿盟科技CERT

10月11日,绿盟科技CERT监测到微软发布10月安全更新补丁,修复了104个安全问题,本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞有12个,重要(Important)漏洞有92个。其中包括3个存在在野利用的漏洞。

240人阅读

2024-07-13

文章
在野1day风险提示|宏景人力系统 SQL注入漏洞(内附检测工具)
Jarcis-cy

长亭应急团队监测到CNVD平台发布了北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2023-08743)的通告,目前供应商发布了安全公告及相关补丁信息,修复了此漏洞。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞,长亭应急团队根据该漏洞的原理,编写了X-RAY远程检测工具和本地检测工具供大家下载使用,同时在文章中提供了排查该资产的方式。

350人阅读

2023-05-11

产品logo
产品
云锁 - 服务器安全管理系统

椒图科技

333

0

奇安信的服务器安全管理系统(云锁)是一款基于CWPP框架构建的产品,通过轻量级Agent实现对服务器操作系统和应用的全面保护。它具备资产清点、基线检查、漏洞检测等多功能,形成闭环管理,有效防御黑客攻击和恶意代码,提升服务器的事前防御、事中对抗和事后溯源能力。

#云工作负载保护#CWPP#主机安全#HIDS#主机入侵检测#防勒索#CWPP
产品logo
产品
RayIDP 入侵检测防御系统

远江盛邦

220

0

入侵检测防御系统(RayIDP)是盛邦安全全新研发的入侵检测和防御类安全产品。

#IPS#入侵防御系统#IDS#入侵检测系统#入侵检测#NIDS#IDP#入侵检测和防御#入侵检测和防御#入侵检测#高级持续性威胁#APT
产品logo
产品
阿里云 WAF

阿里云

1.9k

1

阿里云Web应用防火墙,对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。

#WAF#应用安全
产品logo
产品
创宇盾

知道创宇

298

0

知道创宇云防御拥有大量的黑客攻击样本库,创宇盾利用知道创宇网络空间搜索引擎ZoomEye、Seebug漏洞社区及7X24小时实时防御的上百万业务系统数据,帮助包括互联网企业、政府机构、民营企业建立全方位防御体系,覆盖Web业务系统、门户网站、Web API、移动APP、小程序、AI大语言模型(LLM)等多种应用场景,提供持续高可靠的攻击防护能力。

#WAF#云WAF#DDoS防护#ADS#DDoS防御#抗DDoS#抗D
产品logo
产品
山石网科 WAF

山石网科

377

0

山石网科 Web 应用防火墙(WAF)是专业智能的Web 应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和语义分析技术,帮助用户轻松应对应用层风险,确保网站全天候的安全运营。

#WAF#Web安全#应用安全#防篡改
产品logo
产品
观镜 WAF

观安

499

0

观镜WEB应用安全防护系统

#WAF#网页防篡改#防篡改#API安全#应用安全#Web安全
文章
漏洞管理新说
安全喷子

本文主要针对于目前漏洞管理的一些新要求提出了一些见解。

175人阅读

2024-07-13

产品logo
产品
天清汉马VPN

启明星辰

1.6k

0

启明星辰集团推出的天清汉马VPN安全网关系统,是一款集成SSL/IPSec技术的二合一VPN解决方案,具备自主知识产权,支持国家商用密码算法,提供集中管理、行为审计、终端安全检查等功能,支持多操作系统接入,实现高效、安全的远程访问和数据传输。

#VPN#虚拟私人网络#虚拟专用网
文章
Microsoft Azure Health曝出严重漏洞,可能导致横向移动
小薯条

发现的漏洞涉及人工智能聊天机器人服务底层架构中的弱点。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

148人阅读

2024-08-15

产品logo
产品
迪普 WAF

迪普

438

0

迪普科技WAF3000系列Web应用防火墙针对Web应用提供全方位的安全防护,对事前扫描、事中攻击及事后的网页篡改及信息窃取都能提供相应的防护策略,全面保障了用户Web应用的安全,让用户能从容应对当前的Web应用威胁。

#WAF#应用安全#Web安全
产品logo
产品
天融信TopWAF

天融信

363

0

天融信Web应用安全防护系统TopWAF通过内置上千条由天融信阿尔法攻防实验室提供的安全规则,对从客户到网站服务器的访问流量和从网站服务器到客户的响应流量进行双向安全过滤,来提供WEB应用攻击防护、DDoS防御、URL访问控制、网页防篡改等功能,能够有效的抵御针对Web应用的攻击而导致的网站被恶意篡改、敏感信息泄露、网站服务器被控制等事件的发生。是适用于政府、企业、高校以及运营商的可信的防御Web威胁的安全产品。

#WAF#应用安全#API安全#网页防篡改#防篡改#DDoS防御
产品logo
产品
安渡UniNXG安全数据交换系统

联软科技

536

0

联软科技的安渡UniNXG安全数据交换系统,是一款集网络隔离、网盘和DLP技术于一体的创新产品。它支持多网数据交换,具备查杀毒、审计审批、文档追踪和水印功能,适用于银行、证券、医疗等行业,确保数据交换的安全性和可控性。

#DLP#数据防泄漏#数据泄漏防护#网络隔离#网盘#杀毒#数据安全
文章
老旧系统漏洞修复难?能源集团选择斗象「漏洞无效化」方案,原因大公开
斗象智能安全

246人阅读

2024-07-13

文章
FreeBuf早报 | 加密货币交易所WazirX遭黑客攻击;网约车外挂软件犯罪团伙被打掉
FreeBuf网络安全行业门户

为了保证剩余资产的安全,目前平台关闭了所有提款。WazirX表示,团队正在积极调查这一事件。

194人阅读

2024-07-25

文章
稳住!首个Apache Log4j2检测工具及全系防护建议,长亭科技免费推出

迟到但不会缺席

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

235人阅读

2021-12-10

文章
AI攻防:如何使用人工智能提升网络安全性
charun

在近几十年中,人工智能 (AI) 已经从科幻概念逐步转变为实际应用,渗透到社会的每个角落。从为电商网站推荐个性化商品,到自动制导车辆,再到帮助医生诊断疾病,AI的应用看似无所不在。然而,随着AI在各行各业的广泛应用,其在网络安全领域的作用也日益凸显。

217人阅读

2024-03-06

文章
RASP 4.X系列 | 云鲨RASP 4.0携数字供应链安全情报重磅更新
悬镜安全

云鲨RASP 4.0版本上线,全面接入数字供应链安全情报、全新增强API安全模块、优化XSensor操作体验,更多功能等你体验。

255人阅读

2024-07-13

文章
空指针解引用分析
花茶安全攻防Team

一、 概述 1.CVE-2018-8120 是通过一个空指针解引用达到任意读写的漏洞。其实个人感觉单凭空指针

158人阅读

2024-07-13

文章
谛听 工控安全月报 | 3月
谛听ditecting

3月│月报 谛听工控安全月报上线了,工信部的最新政策,3月发生的多起工控安全事件,谛听团队收集的最新攻击教据......更多安全资讯,请关注“谛听ditecting",每月更新!

207人阅读

2024-07-13

文章
安全事件周报 2024-03-25 第13周
三六零CERT

安全事件周报 2024-03-25 第13周

265人阅读

2024-07-13

文章
【已复现】kkFileView任意文件上传致远程代码执行漏洞
长亭安全应急响应中心

检测业务是否受到此漏洞影响,请联系长亭应急服务团队!

342人阅读

2024-07-13

文章
RCE风险| 金山终端安全系统V9.0 SQL注入漏洞
Jarcis-cy

近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞可通过SQL注入实现文件写入实现远程代码执行的效果。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

291人阅读

2023-10-17

产品logo
产品
Viper 炫彩蛇

399

0

互联网攻击面管理&红队模拟平台

#红队#攻击面管理#内网隧道#内网渗透#提权#信息收集#横向移动#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
iFort运维安全管理与审计系统

亚信安全

344

0

亚信安全运维安全管理与审计系统(简称“iFort”),是亚信安全凭借多年运营商4A运维安全管理理论和实践经验积累为基础,具备全方位运维风险控制能力的统一安全管理与审计产品。通过控制哪些人可以登录哪些资产以及运用录像等各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责,从而达到事先防范、事中控制和事后溯源,保障了网络和数据不受来自外部和内部用户的入侵和破坏。

#堡垒机#运维审计#运维审计系统#运维审计平台#漏洞管理#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
产品logo
产品
启明虚拟 WAF

启明星辰

339

0

启明星辰的天清Web应用安全网关是一款先进的虚拟WAF产品,专为Web安全防护和应用交付设计。它通过蜜罐检测、API防护、恶意注册攻击防护等功能,有效防御Web应用层攻击,优化Web访问,确保业务应用的安全性和可靠性。适用于多种行业,满足合规性要求,保护Web资产免受攻击和篡改。

#应用安全#Web安全#WAF
产品logo
产品
移动接入网关 (MAG)

天空卫士

369

0

天空卫士的移动接入网关(MAG)采用虚拟安全域技术,提供统一的数据安全策略,涵盖设备监控、应用管理、数据存储和网络传输安全。通过集中管理平台和Web安全代理,确保企业移动应用的运行、数据和通信安全,同时支持数据防泄露和合规性要求,实现企业与个人应用的完全隔离。

#VPN#虚拟私人网络#虚拟专用网#流量分析#移动安全#DLP#数据防泄漏#数据泄漏防护#数据防泄露#Web安全#大数据#行为分析
产品logo
产品
欺骗防御系统

启明星辰

750

0

启明星辰的欺骗防御系统是一款基于自主研发的高级安全产品,采用蜜网技术吸引并捕获攻击行为,实现攻击行为的快速取证和溯源。系统通过业务仿真构建虚拟网络环境,有效延缓攻击者对真实业务网络的攻击,同时提供情报赋能,增强整体安全防御体系,适用于多种网络环境,为关键信息基础设施领域提供强有力的安全防护。

#欺骗防御#伪装欺骗#蜜罐#威胁诱捕#攻击溯源
产品logo
产品
奇安信天眼

奇安信

1.3k

1

奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。

#NDR#EDR#端点检测和响应#终端检测和响应#威胁情报#TIP#APT
产品logo
产品
山石云界

山石网科

628

1

山石云·界是专门为云计算环境设计的虚拟化网络安全产品,以虚拟主机形态,All In One 的理念继承了山石网科下一代防火墙产品的精髓,适用于 VMware、KVM、hyper-V、XEN 的虚拟化平台下的各种网络部署场景,为用户提供云计算网络之间的安全隔离和安全防护。 山石云·界产品支持精细化应用识别、虚拟专用网 (VPN)、入侵防御 (IPS)、病毒过滤 (AV)、负载均衡等功能,具备快速部署和迁移能力,即可为公有云、私有云、混合云租户提供高性价比的防护方案,降低客户初始采购和管理维护成本。 借助云计算的优势特性,山石云·界可按需部署和扩展安全服务资源,并可与现有的云管理平台进行紧密集成,将管理和安全防护能力直接深入到云计算架构中,可伴随着客户或虚拟业务资源的需求增长和缩减。

#云安全#防火墙#IPS#入侵防御系统#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#负载均衡#下一代防火墙#威胁情报#TIP#VPN#虚拟私人网络#虚拟专用网#虚拟专用网#入侵防御系统#AV
产品logo
产品
山石云影

山石网科

270

0

山石云·影可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。当前的恶意软件大多具备强大的逃逸能力,而 APT 攻击还可能使用零日攻击的方式,传统的防病毒引擎很难发现它们。山石云·影通过云端海量的恶意样本库、集群的虚拟执行检测引擎可以有效发现这些攻击行为,帮助客户有效的遏制由此带来的风险,如敏感信息泄露、业务中断等。

#沙箱#人工智能#APT#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒
领域
VPN

0

0

VPN,即虚拟私人网络(Virtual Private Network),是一种网络技术,它允许用户通过公共网络(通常是互联网)建立一个加密的、安全的连接到私有网络。VPN可以用来访问内部网络资源,就像直接连接到该网络一样,同时保护数据传输过程中的隐私和完整性。

领域
欺骗防御

0

0

欺骗防御(Deception Technology),也称为欺骗战术或诱捕防御,是一种主动的安全防御技术,旨在通过布置虚假的或具有欺骗性的信息、系统、数据或网络资源来吸引、检测和分析攻击者的行为。这种技术利用了攻击者寻找漏洞和敏感数据的自然倾向,通过模拟这些目标来揭露未经授权的活动。

领域
数据脱敏

0

0

数据脱敏(Data Masking)是一种安全技术,用于保护敏感数据,防止未经授权的访问和泄露。在数据脱敏过程中,真实数据被替换或修改为非敏感的、虚构的数据,但这些修改后的数据保持了原始数据的格式和某些属性,以便于进行测试、开发、培训或其他非生产环境的使用。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

厂商logo
厂商
亚信安全

489

0

亚信安全是中国网络安全软件领域的领跑者,以"懂网、懂云"的网络安全公司自居。

厂商logo
厂商
四叶草安全

623

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。