“ 文章中质量较好的,有意义的文章已经让朋友帮助备份到这里,等极思和A9关停后,还能找地方看到。五一劳动节全程在劳动,修过电灯吸过尘,陪过家人写过文。没有旅行的五一,也可以是完美的五一。【极思】安全运...
JS逆向 —— 基于 gRPC 的加解密对抗
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
团队如何在隐私泄露风波中优化安全投入,同时探讨基于算力的大模型在安全运营中的应用。|总第283周
0x1本周话题话题一:近期个人信息泄露事件在网上传的也比较热闹,在思考一个问题,如果企业卷入隐私泄露风波,需要快速自证清白。大厂还好,不论是技术层面、管理层面还是安全投入都比较多。但对于2~3人小团队...
未来安全服务趋势解读:AI-SOC vs AI-MDR
关于AI在安全领域的未来有很多讨论,而大部分注意力集中在SOC自动化上,这完全合情合理。毕竟,安全团队的大部分时间都花在了这里。在这篇文章中,我将探讨在安全运营背景下定义安全未来的趋势,解析“服务即软...
一个网络安全创业者的2024年总结
0x1 业绩情况 2024 年是知其安成立第三年,业绩情况如下: 1.业绩数字:合同、确收:均超过 5000 w,盈利几百万,超额完成年初目标。 2.业绩增速:合同、确收:58%、143%。 3.客户...
安全运营之浅谈SIEM的规则优化(一)
闲谈:最近和朋友在讨论SIEM的告警优化,大家交流过后,给我个人的感觉:分析师总会执着于对某条规则的某条具体告警进行过滤、加白、调整阈值、时间窗口,诚然以上都是规则优化的基本操作。但是如果你过度执着于...
数据安全案例研究 | 大型电力集团数据安全运营平台建设
本案例正式收录于《数据安全态势管理技术应用指南(2024版》。项目亚信安全提供实施,并提供案例研究支持。项目背景本案例所涉及的用户为某大型电力集团,是关系国计民生的重点电力企业,承担着保障国家能源安全...
安全运营中的告警\事件定级
前言我们在面对各类安全设备海量告警的时候,有时候会感到无从下手,或者不知道改从何开始,就算是只看设备提到的高危攻击有时也还是会显得分身乏术,不知道该怎么办。下面简单介绍下我个人使用的告警紧急度定级的办...
浅谈网络安全服务化转型的底层逻辑与挑战
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力...
网络安全运营服务该自建还是外包
对于一个组织来说,是自建内部安全运营中心(SOC)还是将安全运营外包给管理安全服务提供商(MSSP),是最关键的决策之一。从长远来看,这一决策会对财务、运营和风险管理产生巨大的影响。这两种选择各有利弊...
深度:2025年网络安全十大趋势
奇安信发布2025年网络安全十大趋势,探讨如何在技术创新与实践落地之间找到最佳融合点,帮助企业在变幻莫测的数字环境中稳健前行。2025年是“十四五”的收官之年,也是“十五五”的谋划之年。随着数字化转型...
安全运营:自建还是外包?
对于一个组织来说,是自建内部安全运营中心(SOC)还是将安全运营外包给管理安全服务提供商(MSSP),是最关键的决策之一。从长远来看,这一决策会对财务、运营和风险管理产生巨大的影响。这两种选择各有利弊...