• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 研究调研

【星云实验室】Serverless安全研究——Serverless安全防护

2020-12-26浦明Serverless, 依赖库, 安全防护, 访问控制, 账户安全

虽然Serverless带来了更少的攻击面,但并不代表Serverless不再需要安全防护,只是安全防护点转移到了开发者测。

【天枢实验室】基于图的技术在企业威胁评估中的应用

2020-12-26王星凯ADSAG, Log2vec, 威胁评估, 异构图

攻击源威胁评估是网络安全运营中的重要组成部分,基于图神经网络的异常检测技术可以为网络安全领域的攻击源评估提供新的思路。

【天枢实验室】模型又不适用了?论安全应用的概念漂移样本检测

2020-12-23童明凯样本检测, 概念漂移

本文介绍了概念漂移样本检测领域的最新研究工作,该方法在两个公开数据集上的F1值都能达到0.96,且提供了可解释性,在任何使用的机器学习的场景中均可使用,有利于对模型进行评估、纠错、更新。

初探 SolarWinds 供应链攻击事件来龙去脉

2020-12-22绿盟科技威胁响应中心(NS-SRC)FireEye, SolarWinds, 供应链攻击

由于本次供应链攻击事件涉及行业广,造成影响大,因此美国当地的研究人员和政府官员均有意无意将矛头指向了外国的APT组织。

绿盟科技首份《AISecOps智能安全运营技术白皮书》发布

2020-12-18绿盟科技AISecOps, 白皮书

绿盟科技推出《AISecOps智能安全运营技术白皮书》,旨在对AISecOps智能安全运营技术的关键概念、成熟度、架构、技术等维度进行一个全面的总结与介绍,期望为读者带来全新的技术思考,促进AISecOps技术生态的构建,助力网络安全运营产业的技术升级。

【星云实验室】从分布式追踪看云原生应用安全

2020-12-18江国龙API安全, 云原生安全, 分布式追踪, 星云实验室

分布式追踪是实现应用链路追踪的一种重要技术手段,同时也是实现云原生可观察性的重要组成部分,实现了微服务间链路的可见可观测。

【星云实验室】DHARMA——为微服务架构下的API修筑城墙

2020-12-17高深API, DHARMA, 微服务

DHARMA模型定义一种微服务API的安全防护策略,其核心思想是区域化管理,就好比为这些服务修筑了城墙。

【伏影实验室】SolarWinds供应链攻击事件分析

2020-12-16伏影实验室IoC, SolarWinds, 供应链, 后门, 数字签名

由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。

【天枢实验室】我是人吗?关于人机验证绕过技术的一些总结

2020-12-15周鸿屹12306, reCaptcha, 人机验证, 验证码

人机验证服务可以在保障用户体验的同时有效拦截机器风险,提供安全可靠的业务环境。对绕过技术的研究可以有效对恶意访问行为进行约束,对于反爬虫的信息保护也有极大的战略意义。

【天枢实验室】物联网资产标记方法研究(四):物联网资产自动化监控研究

2020-12-14张胜军KDTree, 物联网资产, 自动化, 资产标记

通过自动化监控资产的流程,将暴露在互联网上的新型物联网资产进行监控并告警。这对于物联网资产数据的长期运营以及安全研究来说,是一项有意义的工作。

【天枢实验室】攻击推理:基于攻击溯源图的威胁评估技术

2020-12-09薛见新威胁评估, 攻击推理, 攻击溯源

基于攻击溯源图的威胁评主要有两类:一类是基于图异常检测思路的攻击识别;一类是引入外部知识构建相关规则进行攻击识别。

【天枢实验室】自动化入侵响应的理想与现实

2020-12-04童明凯入侵响应, 安全运营, 自动化

工业界对于响应自动化的需求是迫切的,SOAR仅仅根据专家知识构建出一套可以自动化运行的脚本便可在安全市场内大放异彩,可以预见策略选择方法的进一步研究会推动该方向的发展

  • 5
  • 6
  • 7
  • 8
  • 9

最新发布

  • 聚力科教融汇 共育网安人才|绿盟科技携手校企三方达成战略合作
  • 绿盟科技受邀出席2026 IT市场年会网络安全研讨会,共探AI浪潮下行业转型路径
  • 国际认可 | 绿盟科技获评Gartner®《中国特权访问管理(PAM)市场指南》代表性厂商
  • 权威认可 | 绿盟科技双类别入选《AI大模型安全评估及防护技术应用指南》代表厂商
  • 从”内容治理”到”行为治理”:中国智能体治理框架深度解析与绿盟科技实践
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云