SIEM(安全信息和事件管理)堪称企业安全运营的发动机,它不但从IT基础架构中的海量信息资源中收集和分析各种活动,同时也是安全自动化、DevSecOps、下一代SOC等安全管理和运营的基础。 SANS...
深入分析新出现的Team9恶意软件
在2020年4月下旬公开发现的Team9恶意软件家族(也称为“Bazar [1]”)似乎是由Trickbot背后的团队开发的一种新恶意软件。尽管该恶意软件的开发才刚刚开始,但开发人员已经开发了两个具有...
安天产品巡礼Ⅱ——威胁框架在智甲中的落地实践
智甲终端防御系统是面向政企单位的终端综合安全防护软件,产品依托于安天自主研发的下一代威胁检测引擎,集病毒查杀、实时防护、勒索病毒/挖矿病毒防护、漏洞检测与修复、终端管理、主机防火墙、外设管控、EDR、...
网空威胁框架的演进
在当前网空对抗形势下,威胁框架是认知威胁的重要方法,也是安全厂商提高客户安全防御能力、达成客户安全价值的有效途径。从网空杀伤链模型演进到TCTF、ATT&CK等更细粒度的威胁框架体系,网空威胁...
「悬镜安全」完成数千万元PreA轮融资,红杉中国种子基金独家领投
2020年6月8日,国内DevSecOps敏捷安全公司悬镜安全正式宣布完成数千万人民币的PreA轮融资,本轮融资由红杉中国种子基金独家领投。融资完成后,悬镜安全将进一步完善产品布局,扩充专业销售及市场...
威胁情报的运用,从这三招入手
自2014年开始,已经逐渐形成这样的共识:掌握威胁情报将使企业在保护信息安全方面占据决定性优势。利用威胁情报,精明的安全实践者可以缩短漏洞 修复时间,明确海量告警的优先级。最重要的...
威胁情报共享的相关规范和标准
美国一些媒体已开始将2015年称为"威胁情报共享元年",威胁情报共享的概念也频繁在新闻里刷脸。尽管今年上半年几乎没有什么新规范出来,但是由于部分人在威胁情报共享方面的努力 ,让更多...
阿里并购翰海源 APT防御将成阿里云一部分
速途网6月11日消息(报道 祖腾飞)今天下午阿里巴巴集团宣布收购国内一流的安全公司翰海源,被誉为“中国的FireEye”的翰海源将整体加入到阿里巴巴安全部,借助阿里云计算和集团大...
代码审计-dubbo admin <=2.6.1远程命令执行漏洞
Author: Ramos前置供应链安全列表项目数据流信任边界数据存贮威胁列表otter manager
云服务器面临的九大安全威胁
云计算技术在近年来获得前所未有的增长。云技术如今已被运用到银行、学校、政府以及大量的商业组织。但是云计算也并非万能的,和其他IT部署架构一样存在某些难以弥补的缺陷。例如公有云典型代表:云服务器,用户数...
16