长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

44

产品

20

厂商

2

领域

2

文章

20

关联搜索

TIP

威胁情报

APT

高级持续性威胁

沙箱

文章
APT组织Kimsuky展开新一轮的网络攻击——每周威胁情报动态第169期(03.15-03.21)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

523人阅读

2024-07-13

文章
威胁情报 | 海莲花组织以社保话题为诱饵进行 APT 攻击
知道创宇404实验室

因本次捕获样本与2023年该组织利用BMW话题为诱饵发起的攻击活动在多方面一致,因此,我们认为本次捕获的样本与2023年海莲花组织利用BMW诱饵的攻击样本应当属于同一组织。

316人阅读

2024-07-13

文章
威胁情报 | 不只是黑产?疑似筹划 APT 攻击的“银狐”团伙攻击活动分析
知道创宇404实验室

本次捕获的多个样本不仅使用VMP壳进行代码保护,仿冒目标更是一改一贯作风,将矛头直指国家单位及安全厂商。

332人阅读

2024-07-13

文章
疑似朝鲜APT组织Andariel正在对韩国公司进行持续攻击——每周威胁情报动态第168期(03.08-03.14)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

409人阅读

2024-07-13

文章
APT组织TA547针对德国展开钓鱼式攻击——每周威胁情报动态第171期(04.18-04.24)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

450人阅读

2024-07-13

文章
APT组织Kimsuky利用Facebook和MS管理控制台展开攻击——每周威胁情报动态第175期(05.10-05.16)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

429人阅读

2024-07-13

文章
APT-C-36组织利用免费的反病毒软件展开攻击——每周威胁情报动态第177期(05.24-05.30)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

387人阅读

2024-07-13

文章
揭秘新APT组织LilacSquid的隐蔽数据窃取活动——每周威胁情报动态第178期(05.31-06.06)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

439人阅读

2024-07-13

文章
APT组织Kimsuky使用HWP和MSC恶意软件的攻击分析——每周威胁情报动态第179期(06.07-06.13)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

881人阅读

2024-07-13

文章
APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击——每周威胁情报动态第181期(06.21-06.27)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

397人阅读

2024-07-13

文章
新APT组织CloudSorcerer针对俄罗斯政府的网络间谍活动——每周威胁情报动态第183期(07.05-07.11)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

560人阅读

2024-07-13

文章
多个疑似巴基斯坦APT组织攻击技战术及目标的重合分析——每周威胁情报动态第186期(07.26-08.01)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

698人阅读

2024-08-08

文章
APT组织Andarie针对企业ERP系统展开新的攻击活动——每周威胁情报动态第182期(06.28-07.04)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

410人阅读

2024-07-13

文章
揭示APT组织Turla攻击新技术细节及完整的杀伤链——每周威胁情报动态第170期(03.22-03.28)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

585人阅读

2024-07-13

文章
最新发现新APT组织Void Arachne针对中文用户群体展开攻击——每周威胁情报动态第180期(06.14-06.20)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

523人阅读

2024-07-13

文章
疑似俄罗斯APT组织Turla使用了两个新的后门木马针对欧洲展开攻击——每周威胁情报动态第176期(05.17-05.23)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

573人阅读

2024-07-13

文章
【高级威胁追踪(APT)】深入分析响尾蛇针对国内的攻击行动
深信服千里目安全技术中心

近期,深信服深瞻情报实验室监测到响尾蛇组织对国内高校和政府机构从2023年8月开始的攻击动态,经分析研判后,发现该组织使用了大量新的攻击组件来窃取机密数据。

679人阅读

2024-07-13

文章
每周高级威胁情报解读(2024.06.07~06.13)
奇安信威胁情报中心

APT-C-55(Kimsuky)组织在RandomQuery活动中投递开源RAT的攻击活动分析 REF6127通过开展招聘主题的钓鱼活动部署WARMCOOKIE后门 Commando Cat组织劫持Docker服务器以部署挖矿程序

420人阅读

2024-07-13

文章
TTP威胁情报驱动威胁狩猎
天御攻防实验室

TTP情报驱动狩猎APT

555人阅读

2024-07-13

文章
每周高级威胁情报解读(2024.06.14~06.20)
奇安信威胁情报中心

Void Arachne组织利用Winos 4.0 C2框架攻击中文用户 疑似Kimsuky(APT-Q-2)以军工招聘为饵攻击欧洲 Arid Viper 使用 AridSpy 毒害 Android 应用程序

501人阅读

2024-07-13

产品logo
产品
云智威胁情报及规则库

深信服

472

0

云智-威胁情报及规则库订阅为深信服下一代防火墙产品提供安全特征库和内容识别库更新服务,包括IPS漏洞攻击特征库、Web应用防护识别库、僵尸网络与病毒防护库、PVS实时漏洞攻击分析库、应用识别库和URL分类库,保持防火墙具备监测并防御最新威胁的能力。

#威胁情报#TIP
产品logo
产品
创宇云图威胁检测系统

知道创宇

1.4k

0

实时分析网络全流量,网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT攻击阻止在萌芽状态。

#NTA#网络威胁分析#NDR#威胁情报#TIP#APT#溯源
产品logo
产品
病毒威胁预警系统

江民科技

360

0

江民科技的病毒威胁预警系统是一款硬件产品,专注于监测恶意代码的传播和爆发,覆盖僵尸网络、木马通讯、APT攻击等多种威胁类型。其核心优势包括WEB攻击检测、全面失陷主机识别、威胁情报监测和自动化处置闭环。系统部署于网关,通过数据镜像分析,实现全网威胁识别与追踪,并实时预警。适用于肃清内网横向扩散行为、应急处理勒索病毒等场景,提供网络流量探针功能,确保网络安全。

#防毒墙
产品logo
产品
TAR威胁分析一体机

启明星辰

1.6k

0

启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。

#流量检测#全流量威胁检测#网络检测与响应#网络检测和响应#NDR
产品logo
产品
OneSIG

微步在线

947

0

微步威胁防御系统OneSIG,深度融合微步高精度威胁情报,精细化自动拦截,实现一体化、自动化的边界安全防御。有效应对0day、APT、钓鱼、勒索等新型攻击,重保期间自动值守。

#威胁情报#TIP#IPS#入侵防御系统#APT防御#漏洞管理#风险评估#红蓝对抗#SOC#安全运营中心#安全运营中心#APT
产品logo
产品
OneDNS

微步在线

645

0

微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。

#安全DNS
产品logo
产品
持续性威胁猎杀服务

安天

335

0

持续性威胁猎杀服务是深入的以“人”为主导的调查过程,基于安全产品与威胁情报,发现关键信息资产中潜伏的威胁。持续性威胁猎杀是积极防御层面一种主动和迭代的威胁检测方法,其目的是在攻击者对关键信息资产造成任何损害之前阻止它们。

#反APT#安全服务
产品logo
产品
山石智影APT监测系统

山石网科

437

0

山石智影APT监测系统基于静态特征匹配和动态行为捕获技术,全面检测网络中的隐藏威胁。山石智影通过与山石网科下一代防火墙、入侵防御系统、智能内网威胁感知系统等平台联动,可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。

#APT#沙箱#威胁情报#TIP#防火墙#入侵防御系统#下一代防火墙#高级持续性威胁
产品logo
产品
信桅高级威胁分析系统

亚信安全

371

0

亚信安全高级威胁分析系统DDAN是一套恶意软件识别及分析平台,利用沙盒技术和其他先进模式,对亚信安全各种 阻断产品、其他安全产品所还原到的可疑样本或是由技术专家直接上传的文档做深度检测。DDAN可以更早发现未知病毒、恶意软件,并且实现情报共享,让网络安全防护体系具备自我学习的能力。

#沙箱#流量检测#态势感知#威胁情报#TIP#人工智能#高级持续性威胁#APT
产品logo
产品
云沙箱 S

微步在线

2.4k

0

微步云沙箱S是一站式的文件威胁分析平台,集成全球主流反病毒引擎,全面检测文件威胁,针对重保安全、邮件安全、APT攻击等场景强化检测分析能力,结合微步威胁情报云,分钟级发现未知威胁。

#沙箱#免费#邮件安全#威胁情报#TIP#反病毒#APT
产品logo
产品
四叶草安全主机监测与审计系统

四叶草安全

539

0

四叶草安全主机监测与审计系统,采用大数据架构和AI分析引擎,实现APT攻击和入侵攻击的实时发现与告警。系统具备横向渗透溯源、入侵检测、威胁情报等核心功能,提供全面防御、真实威胁感知和强大保护能力。支持7x24小时服务,覆盖售前、售后及个性化服务,确保网络安全。

#HIDS#主机入侵检测#主机安全#CWPP
产品logo
产品
网络流量超融合探针

启明星辰

547

0

网络流量超融合探针采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证。

#深度包检测#流量检测
产品logo
产品
高级持续性威胁检测系统

观安

352

0

高级持续性威胁检测系统

#APT检测#反APT#威胁情报#TIP#态势感知#APT#人工智能#取证#签名#大数据#行为分析#高级持续性威胁
产品logo
产品
魅影威胁监测系统

观安

454

0

魅影威胁监测系统基于欺骗防御技术,通过在内网中部署具备感知能力的诱捕节点以及诱饵和蜜网中心,协同联动。

#欺骗防御#伪装欺骗#蜜罐#威胁诱捕
产品logo
产品
奇安信天眼

奇安信

2.4k

1

奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。

#NDR#EDR#端点检测和响应#终端检测和响应#威胁情报#TIP#APT
产品logo
产品
信桅高级威胁监测系统

亚信安全

463

0

亚信安全信桅高级威胁监测系统TDA 是一款 360 度的高级威胁检测产品,可掌握全网络的流量来侦测并响应高级威胁与未知威胁,为用户提供更全面的网络威胁侦测。其独特的侦测引擎加上定制化沙箱动态模拟分析,能快速发掘并分析恶意文档、恶意软件、恶意网页、违规外连以及传统防护无法侦测到的内网攻击和定向式攻击活动。

#APT#NDR#流量检测#态势感知#沙箱#威胁情报#TIP#高级持续性威胁
产品logo
产品
OneSEC

微步在线

752

0

微步在线OneSEC,终端检测响应平台EDR,新一代企业办公终端威胁防护SaaS方案。全方位检测、自动响应溯源,高效解决挖矿、勒索、网络钓鱼、APT等新型威胁,随时随地保护终端安全。

#EDR#端点检测和响应#终端检测和响应#防勒索#防挖矿#杀毒
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
UniNID网络智能防御系统

联软科技

450

0

联软科技的UniNID网络智能防御系统,融合网络智能准入、威胁发现、智能诱捕等技术,通过机器学习识别内网安全风险,动态生成“陷马坑”诱捕攻击行为,有效防范勒索软件和APT攻击。系统支持无代理智能准入,资产识别,风险精准识别,提供安全可视化,适用于多种行业场景,是企业网络安全的智能化选择。

#防勒索#APT检测#反APT#威胁情报#TIP#EDR#端点检测和响应#终端检测和响应#攻击溯源#基线检查#基线核查#资产发现#AI#人工智能#APT#溯源#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#取证#大数据#反APT
产品logo
产品
雳鉴 STAC

默安科技

434

0

雳鉴STAC基于自研的AI算法,能够做到不同业务场景的精准匹配,自定义更新知识库储备,同步输出威胁建模报告,无缝对接软件需求设计环节,跨部门高效传达安全风险。

#STAC#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发
产品logo
产品
深信服XDR

深信服

303

0

深信服XDR是聚焦威胁检测与响应效果的平台,可实现更有效地检测分析、调查和对抗复杂的安全威胁。XDR平台可通过原生/第三方的流量采集工具与端点采集工具实现遥测数据的采集与融合,通过AI智能检测极大提升高级威胁识别效果,基于网端聚合分析、上下文关联分析可构建高质量可视化故事线,精准还原安全事件的过程,此外海量告警的极致降噪效果可进一步释放人员精力。

#XDR#扩展检测与响应#SOC#安全运营中心
厂商logo
厂商
IBM

360

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

领域
APT防护

0

0

高级持续性威胁分析

领域
APT检测

0

0

APT检测是指识别和对抗APT攻击者的技术与过程。APT攻击通常由具有国家背景或高度组织的犯罪团伙发起,目的是通过复杂和隐蔽的手段长期未被发现地侵入网络,窃取敏感数据或进行破坏活动。

厂商logo
厂商
明朝万达

320

0

北京明朝万达科技股份有限公司成立于2005年,是中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务。