长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

58

产品

20

厂商

15

领域

3

文章

20

关联搜索

运维审计

零信任

虚拟私人网络

虚拟专用网

网络准入控制

文章
GitLab身份认证绕过漏洞(CVE-2024-5655)安全风险通告
奇安信 CERT

致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。

161人阅读

2024-07-13

文章
浅谈身份认证安全体系
默安玄甲实验室

“都什么年代了,还在用传统认证方式?”

344人阅读

2024-07-13

文章
GitLab身份认证绕过漏洞(CVE-2024-6385)安全风险通告
奇安信 CERT

致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。

221人阅读

2024-07-13

文章
第83篇:HTTP身份认证401不同情况下弱口令枚举方法及java代码实现(上篇)
希潭实验室

169人阅读

2024-07-14

文章
网络数字身份认证术
酷 壳 – CoolShell

这篇文章是《HTTP API 认证授权术》的姊妹篇,在那篇文章中,主要介绍了 HTTP API 认证和授权技术中用到的 HTTP Basic, Digest A...

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

170人阅读

2024-07-18

文章
Shiro_v1.7.1_身份认证绕过分析(CVE-2020-17523)
bluE0x00

168人阅读

2024-07-13

文章
【漏洞通告】GitLab身份认证绕过漏洞(CVE-2024-6385)
深信服千里目安全技术中心

2024年7月11日,深瞳漏洞实验室监测到一则极狐-GitLab代码托管平台组件存在身份验证漏洞的信息,漏洞编号:CVE-2024-6385,漏洞威胁等级:严重。

401人阅读

2024-07-13

文章
Progress MOVEit Transfer身份认证绕过漏洞(CVE-2024-5806)安全风险通告
奇安信 CERT

致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。

207人阅读

2024-07-13

产品logo
产品
UnilAM统一身份认证管理平台

联软科技

234

0

联软科技的UnilAM统一身份认证管理平台,是一套集账号、认证、权限、审计及应用管理于一体的综合解决方案。它支持自动化的账号全生命周期管理,提供企业级身份安全网关,并通过微服务架构适应多网络场景,实现数字化安全基座,构建数字身份体系,加速业务流转,提升管理能力,是企业数字化转型和信息安全建设的核心基础。

#IAM#身份认证#身份识别与访问管理#零信任#身份认证#密码#安全网关#单点登录
文章
CVE-2022-26138 Confluence 应用程序身份认证硬编码漏洞分析与复现
自在安全

2022.07.20 Atlassian 官方通报了 Questions for Confluence 应用程序存在硬编码漏洞 CVE-2022-26138,当 Confluence 安装该应用程序后,会自动新增一个硬编码的管理员账号密码。

242人阅读

2024-07-13

文章
【已复现】禅道项目管理系统身份认证绕过漏洞
黑伞安全

禅道项目管理系统(以下简称禅道系统)是一个开源的项目管理软件,专门设计用于敏捷开发,提供了需求管理、任务管理、

381人阅读

2024-07-13

文章
【已复现】禅道项目管理系统身份认证绕过漏洞
长亭安全应急响应中心

检测业务是否受到此漏洞影响,请联系长亭应急服务团队!

292人阅读

2024-07-13

文章
【复现】禅道项目管理系统身份认证绕过漏洞的风险通告
赛博昆仑CERT

-赛博昆仑漏洞安全通告-【复现】禅道项目管理系统身份认证绕过漏洞的风险通告

254人阅读

2024-07-13

文章
你的个人信息可能已经泄露了,国家级身份认证能解决这个问题吗?
吴鲁加

前几天,公安部和国家互联网信息办公室联合发布了《国家网络身份认证公共服务管理办法(征求意见稿)》。

152人阅读

2024-08-08

文章
你的个人信息可能已经泄露了,国家级身份认证能解决这个问题吗?
wulujia

前几天,公安部和国家互联网信息办公室联合发布了《国家网络身份认证公共服务管理办法(征求意见稿)》。

文章关联图片
预览

154人阅读

2024-07-30

文章
通知 | 公安部 国家网信办就《国家网络身份认证公共服务管理办法(征求意见稿)》公开征求意见(附全文)
中国信息安全

意见建议反馈截止时间为2024年8月25日。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

206人阅读

2024-07-28

文章
网安学术 | 移动边缘计算场景下基于身份的安全认证密钥协商协议
Cismag

网安学术

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

258人阅读

2024-07-30

文章
【PoC】VMware 本地权限提升漏洞(CVE-2024-37081)和CVE-2024-22274经过身份认证的RCE
flyme

一名研究人员发布了一个针对VMware的PoC 。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

279人阅读

2024-07-09

文章
国家将为社会公众统一签发“网号”“网证”!两部门就《国家网络身份认证公共服务管理办法(征求意见稿)》公开征求意见
苏德悦

文章关联图片
预览
文章关联图片
预览

153人阅读

2024-07-26

文章
代码删除仍可访问?GitHub称是特别设计; 两部门就《国家网络身份认证公共服务管理办法(征求意见稿)》公开征求意见 | 牛­览
安全牛

牛览网络安全全球资讯,洞察行业发展前沿态势!

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

241人阅读

2024-08-08

产品logo
产品
Authing 身份云

Authing

218

1

使用 Authing 快速实现任何 Web、App 和企业软件的身份认证和用户管理,为你的客户和员工提供完善的登录解决方案

#IDAAS#身份认证#日志审计
文章
CVE-2022-21445 Oracle JDeveloper ADF Faces反序列化漏洞影响众多Oracle产品
自在安全

近日Oracle通报了一个反序列化漏洞CVE-2022-21445,未经身份认证的远程攻击者可利用该漏洞实现反序列化操作导致任意代码执行。任何基于ADF Faces框架开发的程序都受到此漏洞的影响,包括Oracle的多个产品。

331人阅读

2024-07-13

厂商logo
厂商
Authing

237

1

Authing是统一身份认证IDaaS身份云服务提供商,基于零信任安全体系实现身份认证管理,以及IAM,统一身份管理,统一身份认证,权限管理,双因素认证,权限管理系统,身份管理,访问控制,单点登录软件,身份安全。为企业和开发者提供一站式身份安全解决方案,Authing是OKTA,Auth0中国版

产品logo
产品
国密VPN安全网关

启明星辰

653

0

启明星辰的国密VPN安全网关,基于IPSec/SSL技术,集成身份认证、传输加密、访问控制和日志审计等安全功能,为企事业单位提供数据加密传输和移动办公用户远程接入的高效安全解决方案。

#VPN#虚拟私人网络#虚拟专用网#国密#工控安全#工业安全#日志审计#IPS#入侵防御系统#身份认证#云安全#应用安全#数据加密#安全网关
产品logo
产品
增强型Web安全网关 (ASWG)

天空卫士

533

0

天空卫士的增强型Web安全网关(ASWG)是一款集高性能代理、用户身份认证、上网行为管理、应用识别、Web安全防护(包括病毒、木马、恶意脚本等)以及数据防泄露和邮件安全检测于一体的网络安全解决方案。它支持灵活部署,具备Hybrid混合云部署能力,实现加密流量可视化,确保企业网络安全和数据资产安全。

#邮件安全#DLP#数据防泄漏#数据泄漏防护#上网行为管理#身份认证#数据防泄露#Web安全#安全网关
产品logo
产品
信磐 AISIAM 系统

亚信安全

220

0

信磐 AISIAM 系统采用微服务架构且成熟先进的技术体系构建,面向身份管理运营视角,提供面向内外部用户的身份管理、认证鉴权、访问控制、权限管理与日志审计等丰富功能,可纳管企业应用、设备、终端、网络、API等资源,并实现人到资源、资源到资源的一体化单点登录的访问,解决身份数据分散、跨系统身份互信互认与用户体验不佳等问题,保障企业的应用信息安全。并且预置零信任身份安全能力,助力企业零信任安全落地。打通运维场景下的资源访问安全管控,实现业务运维一体化身份安全管理。

#身份认证#零信任#日志审计#AI#人工智能#IAM#身份认证#身份识别与访问管理
产品logo
产品
奇安信SSL VPN

奇安信

349

0

奇安信的安全接入网关系统(SSL VPN)为政府和企业客户提供全面的远程办公安全解决方案。它通过高强度链路加密、多维度身份认证、精细化权限控制等技术,确保了身份安全、数据传输加密和访问授权,支持BYOD和CYOD,实现5A级安全移动办公。产品优势包括跨平台兼容性、奇安信ID认 证技术、门户式单点登录和高可靠性。

#VPN#虚拟私人网络#虚拟专用网#等保
厂商logo
厂商
飞天诚信

344

0

飞天诚信科技股份有限公司是嵌入式操作系统及数字安全系统整体解决方案的提供商和服务商,专注于数字经济的两个核心领域:身份认证和支付安全。

产品logo
产品
奇安信数据库防火墙

奇安信

262

0

奇安信数据库审计与防护系统是一款高效的数据库安全防护产品,通过实时监控和分析网络数据包,采用身份鉴别和行为分析技术,有效识别 并阻断异常访问和SQL攻击,保障核心数据安全。产品具备双机热备、软/硬件Bypass、多因子认证等高级功能,支持广泛的数据库类型,实现细粒度访 问控制和全面策略体系,确保高可靠性和易用性。

#数据库安全#数据库防火墙#数据库审计#数据安全
产品logo
产品
UniSDP零信任访问控制系统

联软科技

273

0

联软科技的UniSDP零信任访问控制系统,基于零信任理念,通过控制平面与数据平面分离架构,实现最小权限访问和身份认证,保障企业数据安全。系统支持多种认证方式,动态访问控制,提供终端安全沙箱,实现数据隔离和应用保护,同时具备审计日志和可视化管理功能,为企业信息安全提供全面保障。

#SDP#软件定义边界#零信任#移动安全#身份认证#应用安全#沙箱#业务安全#数据加密#单点登录#软件定义边界
产品logo
产品
长亭运维审计与管理平台

长亭科技

351

0

长亭运维审计与管理平台是集用户管理、授权管理、认证管理和综合审计于一体的集中运维管理系统。能够为企业提供集中的管理 系统,减少系统维护工作;提供全面的用户和资源管理,减少企业维护成本;制定严格的资源访问策略,并且采用强身份认证手段,全面保障系统资源安全;详细记录用户对资源的访问及操作,达到对用户行为全面审计的需要。

#堡垒机#运维审计#运维审计系统#运维审计平台#运维审计#资产发现#安全合规
厂商logo
厂商
吉大正元

205

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

产品logo
产品
UniNAC网络准入控制系统

联软科技

231

0

联软科技的UniNAC网络准入控制系统是端点安全领域的专业解决方案,以其技术领先、服务丰富和应用广泛而著称。UniNAC通过与网络设备联动,实现网络准入控制,支持多种网络环境和终端类型,提供自动发现、安全检查、身份认证等功能,确保网络安全性、可靠性和灵活性。适用于金融、政府、医疗等行业,帮助机构解决内网安全管理问题,实现资产状态呈现和安全策略统一管理。

#网络准入控制#NAC#网络安全准入#网络准入控制#身份认证#等保
产品logo
产品
TopGate 应用安全网关

天融信

302

0

天融信应用安全网关系统TopGate是天融信公司基于新一代NGTOS平台自主研发的下一代综合应用网关产品,产品采用高性能的全并行多核处理器,融入了AI驱动一体化智能检测引擎,集合了防火墙、应用识别、入侵检测和防御(IDP)、网关防病毒、URL分类过滤、抗DDOS攻击、僵木蠕、威胁情报、高级威胁防御(DGA\隐蔽信道\恶意加密流量)、流量管理、VPN、用户身份认证、数据中心等多种功能于一身。TopGate不但能为用户提供全方位的安全威胁防护方案,还为用户提供了全面的策略检测、负载均衡、高可用性(HA)以及网络管理等功能。

#应用安全网关#NGFW#下一代墙#下一代防火墙#防火墙
产品logo
产品
明御网络安全审计系统

安恒信息

498

0

明御®网络安全审计系统(上网行为管理)以下简称DAS-AC,是面向企业、教育、政府以及无线非经营性场所等的业界领先的综合型产品,该产品融合了应用深度识别、应用控制、行为审计、身份认证、流量控制、网络业务优化等功能,为用户提供一个综合、完整的上网行为管理解决方案。

#上网行为管理#威胁情报#TIP#安全审计#安全合规#身份认证#行为审计#等保
产品logo
产品
亿格云零信任安全访问

亿格云

263

0

采用“持续认证、永不信任”的零信任理念保护您的资产,为用户提供更快、更安全的访问体验。

#零信任#SASE#安全访问服务边缘
厂商logo
厂商
竹云科技

337

0

专注于数字身份管理与访问控制领域的基础中间件软件以及云应用安全的科技企业

产品logo
产品
aTrust零信任访问控制系统aTrust

深信服

313

0

零信任访问控制系统aTrust是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制”为核心的创新安全产品。业界率先推出主动防御 + 被动防御一体化能力,基于传统 SDP 架构“账号、终端、设备”三道防线,持续增强防线内纵深防护;扩展主动防御能力,创新融合威胁诱捕、安全雷达等技术,形成新一代零信任架构 X-SDP。同时,aTrust作为深信服零信任平台ZTA的核心组成部分,支持对接态势感知、EDR、AC等多种安全设备,安全能力持续成长,助力用户网络安全体系向零信任架构迁移,帮助用户实现流量身份化、权限智能化、访问控制动态化、运维管理极简化的新一代网络安全架构。

#零信任#SDP#软件定义边界
产品logo
产品
TopNAC网络安全准入系统

天融信

965

0

天融信网络安全准入系统TopNAC是具有自主知识产权的网络准入控制产品,系统采用专用硬件架构和安全操作系统设计而成,可以在不改变网络结构的情况下,对各种复杂网络实现准入控制。系统提供802.1X、Portal、透明网关、策略路由、虚拟网关、端口镜像等多种准入技术,能在复杂网络环境中实现混合准入模式应用,以达到对终端接入网络的认证、检查、管控等效果,使得违规终端不能接入内部网络,实现终端接入合规可信。

#NAC#网络安全准入#网络准入控制#身份认证#VPN#虚拟私人网络#虚拟专用网#网络安全准入#网络准入控制
产品logo
产品
应用安全管控系统

启明星辰

192

0

启明星辰的应用安全管控系统(ASCG)提供无需改造应用的全方位网络安全防护,支持单点登录、双因素认证、密码合规、访问控制、敏感信息脱敏和SSL加密,实现应用系统集中统一管理,保障企业数据安全。

#单点登录#双因素认证#身份认证#溯源#应用安全#业务安全#密码
产品logo
产品
阿里云运维安全中心

阿里云

303

0

阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。

#堡垒机#运维审计#运维审计系统#运维审计平台#安全审计#安全合规#运维审计
产品logo
产品
明御运维审计与风险控制系统

安恒信息

353

0

明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。

#堡垒机#运维审计#运维审计系统#运维审计平台#风险评估#AI#人工智能#身份认证#运维审计#等保
厂商logo
厂商
山石网科

435

0

山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批科创板上市公司的身份。

厂商logo
厂商
通付盾

191

0

通付盾创立于2011年,为电网、电信、银行等行业用户,提供“以数据为中心”、“云链一体”、“零信任、零知识、零代码”的企业级AI Agent信任系统服务。

产品logo
产品
TopACM上网行为管理

天融信

275

0

天融信上网行为管理系统TopACM从多角度考虑客户需求,为客户提供全方位、多维度的实用功能。产品具有良好的网络适应性并满足网络安全法、公安部151号令、公共场所无线上网审计、等保2.0等相关要求。目前产品广泛应用于政府、教育、医疗、能源、企业、运营商等各类行业,协助客户规范上网行为、提高工作效率、挖掘数据价值。

#上网行为管理#AI#人工智能#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒
厂商logo
厂商
格尔软件

209

0

格尔软件是中国商用密码领域的骨干企业,是国内较早研制和推出公钥密码基础设施(PKI)产品的厂商,是国家科技支撑计划商用密码基础设施项目的牵头单位公司。

产品logo
产品
深信服SSL VPN

深信服

261

0

深信服SSL VPN

#VPN#虚拟私人网络#虚拟专用网#身份认证
厂商logo
厂商
三未信安

219

0

三未信安是国内主要的密码基础设施提供商,专注于密码关键技术的创新突破和核心产品的研发、销售及服务,为网络信息安全领域提供全面的商用密码产品和解决方案。

厂商logo
厂商
IBM

205

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

厂商logo
厂商
保旺达

265

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
奥联

220

0

深圳奥联信息安全技术有限公司是集算法研制、产品研发、方案实现、标准制定、前瞻性技术研究为一体,具备国际领先的密码领域全面“智造”能力的综合型密码安全企业。

厂商logo
厂商
信安世纪

206

0

公司成立于2001年8月,是科技创新型的信息安全产品和解决方案提供商。公司以密码技术为基础支撑,致力于解决网络环境中的基础性安全问题。

厂商logo
厂商
亚信安全

467

0

亚信安全是中国网络安全软件领域的领跑者,以"懂网、懂云"的网络安全公司自居。

厂商logo
厂商
芯盾时代

200

0

芯盾时代是领先的零信任业务安全产品方案提供商,是率先提出“以人为核心的业务安全”理念的公司。

领域
IAM

0

0

IAM,即Identity and Access Management(身份识别与访问管理),是一种安全框架,用于确保正确的人员或系统能够获得对适当资源的访问权限。IAM系统可以是独立的软件解决方案,也可以集成到其他IT系统中,如企业资源规划(ERP)系统、客户关系管理(CRM)系统或云服务。IAM的最佳实践包括最小权限原则、定期的访问审查、使用加密保护敏感数据、以及为用户提供安全意识培训。随着技术的发展,IAM也在不断地向自动化、智能化和云原生方向发展。

领域
攻击溯源

0

0

攻击溯源(Attack Attribution)是网络安全领域中的一种实践,旨在确定网络攻击的来源和攻击者的身份。这个过程涉及到分析攻击行为、追踪攻击路径、收集证据,并尽可能地识别攻击者的身份或组织。攻击溯源的目的是为安全团队提供足够的信息来采取法律行动、加强防御措施或进行策略调整。

领域
零信任

0

0

零信任(Zero Trust)是一种安全模型,它基于一个核心原则:在验证用户或设备的身份和权限之前,不应该信任任何试图访问网络或应用程序的实体,无论它们是否位于网络边界内或外。零信任模型强调持续的验证和最小权限访问,以减少安全风险和防止未经授权的访问。

厂商logo
厂商
蔷薇灵动

253

0

蔷薇灵动成立于2017年,主要专注于网络安全领域微隔离技术的前沿探索与研究,凭借专业的产品与服务为数据中心用户提供东西向(内部)流量解决方案