本文是iOA-EDR技术系列主打文章的第二篇作者:腾讯安全专家工程师 聂子潇一、星星之火可以燎原2024年7月19日中午,一台台Windows终端悄然染成蓝色。随即,如“蓝色焰海”一般的IT故障在各个...
从windows驱动到构建EDR
介绍 EDR( 端点检测与响应)是一种安全产品,旨在检测计算机或服务器上正在执行的异常活动。当我在互联网上查找有关 EDR...
勒索软件和网络安全生态系统的历史
近几十年来,网络安全工具的数量和复杂性以惊人的速度增长。随着勒索软件等网络威胁变得越来越多和复杂,防病毒和威胁管理工具不断扩展以应对这些挑战。安全专家现在常常发现自己的选择太多,市场上的选择也太多了。...
盘点11场最具里程碑意义的恶意软件攻击
几十年来,出于险恶或不知名原因传播的病毒和其他恶意软件一直是赛博朋克(cyberpunk)小说和现实新闻报道的主要内容。事实上,早在“因特网”(internet)概念出现之前,计算机病毒就已经存在其中...