包含"siem soc"的全部内容
靶场国际前沿趋势分析—智能化业务的浪潮 - 作者:XCTF2017-安全小百科

靶场国际前沿趋势分析—智能化业务的浪潮 – 作者:XCTF2017

赛宁网安是国际领先的专业网络靶场提供商,产品远销全球二十多个国家。通过全球化国际视角,赛宁网安在智能化靶场领域做了前沿业务探索、研究与落地。在利用训练数据产生高价值的人员评估信息、...
admin的头像-安全小百科admin3年前
090
安天两款产品获“2021网信优秀产品、解决方案评选”活动奖项 - 作者:antiylab-安全小百科

安天两款产品获“2021网信优秀产品、解决方案评选”活动奖项 – 作者:antiylab

为了进一步促进网信成果尽快转化为生产力,解决核心技术和供应链受制于人的问题,由关键信息基础设施技术创新联盟、信息安全等级保护关键技术国家工程实验室、《网信自主创新调研报告》编委会联...
admin的头像-安全小百科admin3年前
050
企业安全建设:资产管理面面观 - 作者:青藤云安全-安全小百科

企业安全建设:资产管理面面观 – 作者:青藤云安全

IT的资产管理在国外有专门的领域叫做ITAM(IT Asset Management),主要视角集中在包括硬件角度、财务角度和合同角度,比如购买的硬件资产的状况、资产价值、供应商的服务水平、拥有者等等相关...
admin的头像-安全小百科admin3年前
0200
绎云产品笔记 | 防御能力已被锁死,破而后立,晓喻新生! - 作者:GJ绎云科技-安全小百科

绎云产品笔记 | 防御能力已被锁死,破而后立,晓喻新生! – 作者:GJ绎云科技

“网络安全需要的是集中统一编排、研判和处置,而数据通信的环境现在却越来越碎片化,两者的发展趋势一个向左、一个向右,而我们依然还想在同一个网络平面上试图同时解决两个方向截然相反的问题...
admin的头像-安全小百科admin3年前
0140
论漏洞管理平台的自我修养 - 作者:bj00sec-安全小百科

论漏洞管理平台的自我修养 – 作者:bj00sec

对于企业内部的安全负责人来说,漏洞管理就像一个无底洞。新的应用不断上线,老系统更新版本,让漏洞源源不断。长久下来,好像漏洞无穷无尽,怎么都修不完。漏洞挖掘和漏洞管理就像一个无底洞,...
admin的头像-安全小百科admin3年前
0110
蓝队:mimikatz之日志攻防 - 作者:sec875-安全小百科

蓝队:mimikatz之日志攻防 – 作者:sec875

前置知识windows vista 以前系统 日志信息日志扩展名:.evtx三个主要日志:安全事件 应用事件 系统事件位置:C:\Windows\System32\configwindows vista+ 及以后系统 日志文件与类型分类更多。主...
admin的头像-安全小百科admin3年前
0140
谷歌云多方面增加安全检测力度 为公共和私人部门推出安全工具 - 作者:中科天齐软件安全中心-安全小百科

谷歌云多方面增加安全检测力度 为公共和私人部门推出安全工具 – 作者:中科天齐软件安全中心

谷歌云宣布了一系列新的安全工具,以帮助私营企业和公共部门应对现代威胁形势。随着网络攻击中断供应链、广泛的服务存在漏洞以及勒索软件攻击对全球目标的无情攻击,安全性已成为企业和政府关注...
admin的头像-安全小百科admin3年前
0140
RSAC 议题解读 | 终端安全防线,EDR绝非最终解 - 作者:绿盟科技-安全小百科

RSAC 议题解读 | 终端安全防线,EDR绝非最终解 – 作者:绿盟科技

RSAC议题解读随着EDR等安全设备的不断普及以及基于行为威胁狩猎防御体系的不断完善,安全防御正逐步发展为基于情报响应和数据关联分析的综合安全运营体系。而EDR作为当下终端安全防御体系的新型...
admin的头像-安全小百科admin3年前
0100
工控渗透框架ISF:信息收集篇-安全小百科

工控渗透框架ISF:信息收集篇

上一篇我们简单介绍了几种工控攻击方法,其中工控SOCKET代理就是通过工控设备作为代理服务器向内网渗透的过程,详见《你对工业设备典型攻击了解多少?》。那么今天我们就来介绍一下,工控渗透框...
admin的头像-安全小百科admin3年前
0220