终端安全防线,EDR绝非最终解 2021-08-06天元实验室EDR, 终端安全 随着EDR等安全设备的不断普及以及基于行为威胁狩猎防御体系的不断完善,安全防御正逐步发展为基于情报响应和数据关 Read More
Lorec53组织分析报告-攻击活动部分 2021-08-05伏影实验室Lorec53, 攻击活动, 组织分析 一、前言 近期,绿盟科技伏影实验室确认了多起针对乌克兰、格鲁吉亚等东欧国家的网络攻击活动。通过跟踪分析,我们发 Read More
让防护告警说人话,可行吗? 2021-08-05吴复迪NSFOCUS, 绿盟科技, 防护告警 一、 告警载荷分析的困境 在此前关于告警载荷分析的研究中,我们最终选用人类专家所编写的正则表达式等特征模式,从 Read More
工控系统的“一个中心” 2021-08-04任心一个中心, 工控系统, 绿盟科技 一、引言 在信息技术高速发展的今天,网络技术不断的应用到工业控制系统中,利用网络技术改进了企业产品全生命周期的 Read More
绿盟科技云安全市场份额缘何位居前三? 2021-08-03绿盟科技NSFOCUS, 云安全, 绿盟科技 随着云原生技术的逐步兴起及网络攻击的愈演愈烈,提升云安全防护能力迫在眉睫。在2020年中国云安全市场规模迅猛增 Read More
【公益译文】打好人工智能战争 未来智能化战争之作战构想(七) 2021-08-03小蜜蜂翻译组人工智能, 智能化 第5章 智能化空战 空战进攻构想 进攻性空中行动包括四大任务: • 摧毁或破坏 Read More
Linux Kernel任意代码执行漏洞(CVE-2021-3490)通告 2021-08-02绿盟科技Linux Kernel, 代码执行漏洞, 绿盟科技 一、漏洞概述 近日,绿盟科技CERT监测到有研究人员公开披露了eBPF中的一个任意代码执行漏洞(CVE-202 Read More
绿盟威胁情报月报-202107 2021-08-02绿盟科技NSFOCUS, NTI, 威胁情报, 月报, 绿盟科技 7月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Exim远程代码执行漏洞通告(CVE- Read More
绿盟威胁情报周报(20210726-20210801) 2021-08-02绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、威胁通告 Exim远程代码执行漏洞通告(CVE-2020-28020) 【发布时间】2021-07-271 Read More
智慧安全3.0之可信任解读——新智慧,可信任 2021-08-02刘 文懋可信任, 新智慧, 智慧安全3.0 一个好的安全体系的前提是为合法主体建立信任关系,在保证业务的前提下,通过信任降低安全成本,在运行时及时检测并消 Read More