• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 研究调研

【格物实验室】DIGI开发板救砖指南

2020-12-02高剑DIGI, Ripple20, 开发板

本文将救砖的过程进行讲解分享,以供更多的人参考、获取灵感动手救助自己成砖的设备。

【天枢实验室】攻击意图评估(二):AI不好用?融入专家知识的告警筛选实战

2020-12-01吴复迪告警筛选, 攻击意图, 机器学习

实际上,有监督方法的效果也只能算是差强人意。但进一步实验表明,模型的准确率瓶颈已经从模型本身转移到了特征提取和标注数据量上。

【天枢实验室】人工智能人工做——基于特征相似性的安全告警评估方法

2020-12-01吴子建人工智能, 告警评估

该方法输出的高危告警需要经过安全专家进一步的研判,根据研判的结果进一步调整优化特征提取正则式,提高特征提取的准确度,进而提高评估算法的性能。

【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽

2020-11-25王萌webshell, 冰蝎, 加密流量

本文进一步针对常见的几种加密型webshell进行研究,分别基于HTTP和HTTPS流量,通过提取内容特征和统计特征的方式,对webshell连接工具的通信流量进行识别并提出了可行的检测方案。

【格物实验室】某国产SCADA软件安全性分析启示

2020-11-18陈杰SCADA, 安全评估, 漏洞挖掘

本文从实战出发,以该款国产SCADA软件为例,介绍我们的安全评估思路。

【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析

2020-11-18高剑CodeMeter, 威步系统, 工业控制系统, 高危漏洞

CodeMeter已被ICS供应商广泛使用,其中包括罗克韦尔、西门子、施耐德、ABB、Codesys、WAGO及菲尼克斯等,因此本次漏洞受影响的范围几乎波及到整个ICS行业。

【格物实验室】浅谈物联网蜜罐识别方法

2020-11-11桑鸿庆Glastopf, GPON, 物联网, 蜜罐

本文介绍的蜜罐种类仅仅是冰山一角,如果想要系统的研究蜜罐种类,可能还需要对交互、甚至对某些蜜罐开源项目的源码进行深入分析。

【星云实验室】Serverless安全研究——Serverless安全风险

2020-11-06孟祥聃Serverless, 安全架构, 安全风险, 恶意攻击

Serverless架构带来新的云计算模式下,应用必然会衍生新的安全风险,作为安全从业人员应当紧追技术前进的步伐。

【格物实验室】制造业常见攻击类型介绍

2020-11-06高剑制造业, 勒索软件, 工业设备, 格物实验室, 网络攻击, 钓鱼

本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。

【格物猎踪】突发:新型Gafgyt僵尸网络变种感染Seowon路由器

2020-11-03魏佩儒RCE漏洞, 伏影实验室, 僵尸网络, 格物实验室, 路由器

设备厂商除关注和修复CVE、CNVD等平台的漏洞外,也应重点关注Exploit-DB上的RCE漏洞,及时修复漏洞,以免造成更严重的损失。

【天枢实验室】物联网资产标记方法研究(二):基于聚类算法的物联网资产识别算法

2020-10-30张胜军天枢, 物联网, 聚类, 资产标记

对于已知类型的物联网资产往往通过专家知识进行指纹提取,此类方法的人工成本和时间成本都比较高。在探索物联网资产识别的道路上,我们通过研究应用聚类算法取得了不错的效果。

IDC盘点2020上半年中国安全市场|绿盟科技再获响应和编排能力认可

2020-10-22绿盟科技IDC, 漏洞管理

Read More

  • 6
  • 7
  • 8
  • 9
  • 10

最新发布

  • 聚力科教融汇 共育网安人才|绿盟科技携手校企三方达成战略合作
  • 绿盟科技受邀出席2026 IT市场年会网络安全研讨会,共探AI浪潮下行业转型路径
  • 国际认可 | 绿盟科技获评Gartner®《中国特权访问管理(PAM)市场指南》代表性厂商
  • 权威认可 | 绿盟科技双类别入选《AI大模型安全评估及防护技术应用指南》代表厂商
  • 从”内容治理”到”行为治理”:中国智能体治理框架深度解析与绿盟科技实践
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云