智慧安全3.0之可信任解读——新智慧,可信任
一个好的安全体系的前提是为合法主体建立信任关系,在保证业务的前提下,通过信任降低安全成本,在运行时及时检测并消... » 阅读全文
一个好的安全体系的前提是为合法主体建立信任关系,在保证业务的前提下,通过信任降低安全成本,在运行时及时检测并消... » 阅读全文
一、背景简介 网络资产探测指的是对网络资产情况进行追踪、掌握的过程,其通常包括主机发现、操作系统识别以及服务应... » 阅读全文
只有通过有效的技术才能更好的构建AISecOps,本文为AISecOps的技术分析系列篇,主要介绍基于异构图的威胁分析技术。
本文为系列文章的第二篇,介绍由正常流量触发的告警的主要形成原因及过滤方法,该方法可过滤90%以上的告警。
日前,在企业安全运营当中,SIEM的... » 阅读全文
概述 去年年底轰动一时的SolarWinds攻击事件以及今年4月曝出的针对Codecov产品代码的攻击使得供应... » 阅读全文
2020年至今,疫情肆虐全球,安全运营中心的工作重心发生了哪些变化?远程办公和远程服务成为政治和社会的新趋势和... » 阅读全文
机器学习在很多领域展现出其独特的优势,在过去的很多年里,我们关注更多的是封闭环境下的机器学习,即静态地收集数据并训练模型,但是在现实生活中越来越多地遇到开放环境下的任务,比如数据分布、样本类别、样本属性、评价目标等都会发生变化,这就需要模型具有较好的鲁棒性。本文重点关注流式数据中样本类别增加的问题,并给读者介绍一种可行的解决方法。
安全研究专家需要分析告警,然而对于海量威胁告警,如何快速找到有价值的威胁呢?本文介绍告警优化机制解决此问题。
一、引言 度量是安全运营的重要部分,对安全过程的度量使运营工作有的放矢,对安全态势的度量使安全运营的成果可视。... » 阅读全文
前言 享誉全球的安全大会RSAC 2021 已经落下帷幕,RSA公司每年都会根据网络形式为RSAC确定一个主题... » 阅读全文
一、概述 近期以来,绿盟科技伏影实验室高级威胁狩猎系统捕获到多个与Keksec黑客组织相关联的僵尸网络木马。经... » 阅读全文