Log4j2漏洞利用攻击团伙预警 2022-01-10平行实验室Apache Log4j, 威胁防护, 安全漏洞, 漏洞披露, 漏洞防护 一、综述 绿盟科技通过对海量多源异构数据进行攻击团伙追踪和危害分析,同时依托海量安全情报源进行攻击团伙情报归因 Read More
安全知识图谱 | Log4j事件云端数据分析 2022-01-07绿盟科技Apache Log4j, 安全技术, 安全漏洞, 安全知识图谱, 知识图谱 Log4j漏洞攻击影响范围深远,为了有效观测、识别相关漏洞的攻击情况,绿盟科技通过监测与跟踪分析云端数据,洞察 Read More
高频增量告警查询中的轻量级区间LRU缓存方案 2021-12-31吴复迪LRU, 告警查询 一、需求背景:高性能告警查询 在告警监控场景中,值守人员经常需要按时间段查询告警列表或其它相关信息。尤其在需要 Read More
【顶会解读】安全运营中的告警分诊技术解析 2021-12-31张润滋安全技术, 安全运营 “We know 99% of the alarms we generate are false positives, but we still have to look at them.” —— 安全运营告警分析的困境(USENIX 2022)。
安全知识图谱 | 深挖两安融合,加强风险防控 2021-12-31绿盟科技两安融合, 安全技术, 安全知识图谱, 知识图谱 本文为安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》精华解读系列第八篇,介绍了基于知识图谱的安全 Read More
面向开放环境的机器学习—属性变化 2021-12-28王萌属性变化, 开放环境, 机器学习 一、摘要 机器学习在很多领域展现出其独特的优势,在过去的很多年里,我们关注更多的是封闭环境下的机器学习,即静态 Read More
资产可见性与资产管理 共筑OT环境安全防线 2021-12-27田泽夏环境安全, 资产, 资产可见性 一、背景 两千多年前,古代军事家孙子有句名言:“知己知彼,百战不殆。”尽管今天的世界看起来截然不同,但这一原则 Read More
安全知识图谱 | 绘制软件供应链知识图谱,强化风险分析 2021-12-22绿盟科技安全知识图谱, 安全风险, 知识图谱, 软件供应链 本文为安全知识图谱技术技术白皮书《践行安全知识图谱,携手迈进认知智能》精华解读系列第七篇,介绍了知识图谱相关技 Read More
从供应链角度看Log4j2 0day漏洞 2021-12-17绿盟科技Apache Log4j2, 供应链, 威胁防护, 安全技术, 安全漏洞 Log4j2漏洞甫一爆发,便在全球掀起轩然大波,影响范围之广,危害性之大无出其右。Log4j2事件是一场典型的 Read More
Log4j2 0day 攻击面分析 2021-12-17天元实验室Apache Log4j2, 威胁防护, 安全技术, 安全漏洞 一、漏洞背景 Apache Log4j2 是对 Log4j 的升级,它比前身 Log4j 1.x Read More
安全知识图谱 | 威胁建模助力企业“建防御 抓运营” 2021-12-17绿盟科技威胁建模, 安全技术, 安全知识图谱, 知识图谱 本文为安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》精华解读系列第六篇——威胁建模技术,重点介绍 Read More
基于规则向量化的HTTP资产识别方法探索 2021-12-14张卓HTTP, 安全技术, 规则向量化, 资产识别 一、背景简介 在资产探测识别当中,基于应用层协议的报文信息,利用知识规则按照特定方式对报文信息进行规则匹配来获 Read More