安全产品的终局笔者认为安全产品的终局应该是这样,- 一个是安全产品自身的检测能力;- 另外一个是把数据吐出来给安全分析师。产品 + 分析师 = 实现人机共智这背后的逻辑是什么?1.解决看见和处置问题...
转载:零信任安全产品的变与不变
首先定义什么是零信任安全产品。众所周知,零信任是一种全新安全理念,其内涵是消除默认信任构建自适应信任,因此凡是遵循零信任理念并实现零信任核心能力的安全产...
好消息,讲清楚了EDR和CWPP,另附详细安全自查清单
在安全领域,最热门的几个热词有EDR、主机安全、CWPP等。昨天,笔者接到了一条后台留言:“明明已经安装了EDR产品,服务器为什么还是被入侵呢?”答案其实很简单,因为EDR并不是专门用来保护主机安全的...
零攻破!零信任如何突破攻防赛重围?
9月16日,首届CSA西塞杯零信任攻防挑战赛成绩揭晓,云山雾隐作为本次比赛的零信任防守方之一,以绝对防御零攻破的成绩被CSA誉为“最佳防御方案”,再一次证明了其产品在零信任领域的领先实力。首届CSA西...
简析欺骗式防御技术的价值与应用
《孙子兵法》有云:兵者,诡道也!经过2000多年的发展,欺骗活动已广泛存在于人类生活的各个方面,而网络空间更是欺骗技术大量应用的新兴领域之一。以社会工程学为代表的欺骗性攻击活动屡屡得手,混淆、隐匿、伪...
70%的网络攻击竟然都隐身了,怎么破?
公元前405年,古希腊发生了一场斯巴达对战雅典的内战。一天,斯巴达统帅抓住了一名雅典信使,他们在这个信使的身上搜到了一条腰带,腰带上写满了乱七八糟、杂乱无章的文字,完全看不出来任何有用的信息。这个统帅...
常见网络安全设备:IPS(入侵防御系统)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯定义入侵防御系统是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。...
宣传、答题、钓鱼,安全意识就能提高?
从2020年始至2022年,安在新媒体连续三年发布《中国网络安全产品用户调查报告》(下文简称“报告”),该报告最大特点为“基于用户,取之用户,利于用户”。有幸得益于网安业内人士的赏识与抬举,让报告在网...
网络攻防演习的蓝队产品能力视角
前言前不久我们聊过了“网络攻防演习的蓝队技术能力视角”,内容主要偏技术解读,从攻防演习蓝队视角和痛点开始,再到蓝队备战、对抗、收尾阶段进行了解读并提供了对应建议。上篇文章中涉及到产品的部分...
攻防演练 | 实战加分,安芯网盾可实时检测冰蝎4.0
安芯网盾安全团队监测到冰蝎作者在7月25日8点钟发布冰蝎4.0工具,经过验证,安芯网盾内存保护系统可实时检测冰蝎4.0。 冰蝎4.0新版本中,允许用户自定义通信协议,能够绕过绝大多数流量检测...
数说安全发布:零信任安全产品研究报告 2022.7
从2020年开始,“零信任”受到中国用户的追捧,数说安全商业分析平台上就看到有500多个网络安全招投标项目中提到“零信任”,不仅大型传统安全厂商纷纷宣布推出零信任产品或解决方案,而且涌现出不少零信任创...
简单聊聊应用安全领域中的技术安全运营
技术安全运营是一个上限极高同时又下限极低的一个角色,做好不易。注解:本文中“技术安全运营”的定义安全团队中的工种基本可以分为两类,“运营岗”和“技术岗”,而“技术岗”又可以分为开发安全产品的“研发岗/...
11