
分类
全部
产品
厂商
领域
文章
关联搜索
主机安全
EDR
威胁情报
优秀安全开源库
CWPP
0
0
XDR,即扩展检测与响应(Extended Detection and Response),是一种集成的网络安全解决方案。它通过从多个安全层(包括端点、应用程序、电子邮件、云端和网络)收集数据并将数据相互关联,帮助组织加深对技术环境的了解,从而有效检测和应对网络威胁。
XDR解决方案在帮助企业识别和减轻网络攻击威胁方面发挥了重要作用。但是目前攻击者正在大量使用检测规避、漏洞利用和禁用监控等方式来绕过XDR工具,以实施恶意攻击。怎么办呢?
300人阅读
2024-08-08
XDR解决方案在帮助企业识别和减轻网络攻击威胁方面发挥了重要作用。但是目前攻击者正在大量使用检测规避、漏洞利用和禁用监控等方式来绕过XDR工具,以实施恶意攻击。怎么办呢?
311人阅读
2024-07-29
Wazuh是一个免费的开源平台,用于威胁预防,检测和响应。它能够保护内部部署、虚拟化、容器化和基于云的环境中的工作负载。Wazuh解决方案由一个终端安全代理和一个管理服务器组成,该代理部署到受监控系统上,管理服务器收集并分析代理收集的数据。
617人阅读
2024-07-27
Wazuh是一个免费的开源平台,用于威胁预防,检测和响应。它能够保护内部部署、虚拟化、容器化和基于云的环境中的工作负载。Wazuh解决方案由一个终端安全代理和一个管理服务器组成,该代理部署到受监控系统上,管理服务器收集并分析代理收集的数据。
589人阅读
2024-07-27
基于XDR构建统一安全运营中心,整合已有的安全产品/安全能力、SIEM/SOC、威胁情报、遥测数据等分散元素,缩短从检测到响应的时间,成为最可行的方向,被视为安全的未来。
300人阅读
2024-07-13
EDR(端点检测和响应)和 XDR(扩展检测和响应)都是网络安全解决方案,可帮助组织检测、调查和响应安全事件。然而,它们的范围和能力有所不同。
591人阅读
2024-06-28
攻击者要想攻击成功,一定会想办法绕过EDR/XDR且不被发现。他们是如何做到的呢?本文将讲到三个关键点。
470人阅读
2024-08-08
Gartner 根据对企业产生的价值以及技术的目标市场覆盖度,对这些技术进行了应用优先级评估。


494人阅读
2024-08-08
995人阅读
2024-06-27
2.7k人阅读
2024-07-13
谨以此文致谢从趋势科技到亚信安全一路予以帮助和支持的老领导童宁,他是国内XDR和Resilience最早的理念提出者和战略规划者,同时也感谢趋势科技赋予的行业和时代前瞻性,让我更早接触和深入这个领域。
382人阅读
2024-07-13
高级威胁治理战略5.0 - NG-XDR,针对关键信息基础设施(CII)在面对国家级APT攻击时,在事前、事中和事后三个阶段需要采取和着重考量哪些针对性的技术和能力,作为XDR体系在高级威胁治理领域中最重要场景的落地。
294人阅读
2024-07-13
2020年战略4.0有几个重点,分别是XDR 2.0升级、核心方法论2.0升级、高级威胁治理核心交互模型、4个新的战略支撑体系、以及基于战略4.0的2021年HVV产品解决方案,这里计划写几篇文章分别阐述,此篇先谈前三个重点部分。
341人阅读
2024-07-13
随着ATT&CK被广泛认可,识别入侵行为TTPs而不是特征码,已成为新安全产品标配:行为是新控制,是应对高级威胁的关键安全控制,是xDR产品的基础能力。在主机和端点上识别持久化手段的效果明显且较容易入手,是甲方同学应优先考虑获取的能力。
423人阅读
2024-07-13

427
0
IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

628
0
江民科技,作为终端安全守护者,致力于网络安全技术的创新与发展