终端安全防线,EDR绝非最终解
随着EDR等安全设备的不断普及以及基于行为威胁狩猎防御体系的不断完善,安全防御正逐步发展为基于情报响应和数据关... » 阅读全文
随着EDR等安全设备的不断普及以及基于行为威胁狩猎防御体系的不断完善,安全防御正逐步发展为基于情报响应和数据关... » 阅读全文
只有通过有效的技术才能更好的构建AISecOps,本文为AISecOps的技术分析系列篇,主要介绍基于异构图的威胁分析技术。
一、项目缘起 搭环境一时爽,一直搭环境一直爽。 对于研究人员和攻防实战人员来说,免不了在漏洞曝出后搭环境测试;... » 阅读全文
笔者总结了常见的业务逻辑漏洞以及它们产生的原因,并介绍当使用这些业务逻辑进行攻击时可以用什么样的方式来进行检测。
通过联动多个系统和平台来调整不同的安全工具和技术,SOAR将人和技术编入业务流程中,以简化流程,加快事件响应,减少MTTR时间。
今年的逆向挑战赛展示了一个不一样的视角,从以前的可执行程序发展成为了基于数据的数字取证技术,在纷杂无规律的数据中找到最终的答案,内容也更切合实战。
随着AI技术在安全领域的运用,AI对安全产业起到了极大的赋能作用,但自身安全问题也随之上升到前所未有的高度,更糟糕的是AI极有可能会成为攻击者的利器。
2014年,绿盟科技内部启动P2SO;2015年,绿盟科技发布智慧安全2.0战略。这些战略的核心,都是将绿盟科技过去以硬件产品为主导的方向升级为给客户提供完整的安全解决方案及安全运营,而平台产品作为安全运营的抓手、解决方案的核心,在战略执行过程中的地位是举足轻重的。
“冰之眼”IDPS 在发展演进中,充分体现了绿盟科技优秀的技术基因。
API将是未来企业核心对外的业务接口,这导致了Bot流量占比继续大幅度上升。一方面,增加了业务与业务之间正常的交互;另一方面,催生了背后附加的黑灰产的蓬勃发展。
安全专家在博弈过程中尝试主动出击,去挖掘存在的威胁隐患,鼓励发布、共享这些威胁隐患的信息,促使从业人员能更好地保护用户。
2008 年春天,绿盟极光跻身全球顶尖厂商产品行列, 成为北美之外唯一获得英国西海岸实验室认证的产品,也是绿盟科技产品取得的第一个国际认证。