写在前面本文为专业内容分享,欢迎对相关技术感兴趣的读者与迪普科技探讨交流~引言 俄乌冲突爆发以来,一场发生在网络空间的平行战争正愈演愈烈,据乌克兰当局披露的数据,来自多个国家超40万的黑客投...
XDR落地应用的挑战、变革与发展
网络安全永远在“道高一尺,魔高一丈”的攻防博弈中发展演进,并逐步达到动态平衡。由于新一代高级网络攻击技术变得更加隐蔽,正对传统安全方案建立起“降维打击”的优势。在实战化攻防对抗的背景下,随着越来越多企...
威胁情报从哪里来到哪里去?
导读威胁情报的源头是什么?威胁情报有什么用?谁希望获取威胁情报?如何生产威胁情报?由谁生产威胁情报?围绕这写问题,看看威胁情报从哪来,到哪去。威胁情报行业现状建议看这《网络安全威胁情报行业发展报告(2...
关于XDR的一点笔记(续)
XDR趋势推动的主要原因: 1. 分布式企业资产 + 重新定义的边界 + 云/业务转型的成功 = 攻击向量和攻击技术的爆发增长 2. 范围狭窄的安全解决方案在孤岛中运行 3. SIEM 经常遭受范围...
ISC 2022 | 聚焦基于内存保护的威胁检测技术
5月23日,第十届互联网安全大会(ISC 2022)联合新一代元宇宙聚会平台“N世界”,正式开启数字安全万人元宇宙大会序幕! 安芯网盾受邀亮相“高级威胁检测与响应技术论坛”,和业界同仁共话内...
人工智能威胁检测的两大创新实践
点击蓝字 关注我们二进制可视化和机器学习的结合在网络安全方面已经展示了巨大潜力,恶意软件和钓鱼网站检测就是其中的热点领域,本文我们将介绍该领域的两大创新应用进展。一、用深度学习检测恶意软件检测恶意软件...
ATT&CK落地?
ATT&CK应用场景: - 威胁情报 - 威胁检测与猎杀 - 红蓝军对抗模拟 - 安全产品能力和企业安全建设成熟度评估 ATT&CK映射 检测: https://github.com/...
金融行业未知威胁检测探知之道
对于信息安全而言,建立完善的安全体系和纵深的防御措施是目前主流的安全理念。相较于防护,针对已经存在于系统中的威胁检测,特别是由APT攻击带来的未知威胁检测,就显得手段单一,架构模糊,效果也就差强人意。...
连播两场:威胁检测响应与加密流量检测
本周五(4月29日)下午,直播间14:30、16:30连续两场直播,聚焦检测响应,直面XDR缺陷,敬请关注:参考阅读网安三人行:XDR离我们还有多远?网安三人行,把酒话XDR“网安三人行”干货盘点:软...
告别孤立的安全告警!立刻升级SIEM的五大理由
安全信息事件管理(SIEM)系统的应用已经超过20年,在很多企业组织,它都是安全管理人员日常处理威胁事件的优先选项。但是,在过去的五年中,网络攻击变得越来越隐秘、手段越来越复杂、影响越来越大,因此,基...
每天10万条告警!该想法子给告警降噪了
这产品的告警量太大啦!每天10万条,我这儿都配备了6个驻场安服,还是看不完,赶紧给解决解决!随着网络攻击的数量和复杂程度日益增加,许多公司都选择使用网络安全技术加强威胁检测能力。威胁告警对安全保护至关...
云安全架构连载之二-Azure云平台威胁检测详解
服务器更新背景为什么先更新本篇?相信第一篇《云安全架构连载之一-Azure整体架构及安全亮点详解》大家肯定看的不过瘾,觉得深度上没有满足各位严苛的云安全研究人员的胃口。第一篇笔者的目的还是想让各位对A...
10