包含"siem soc"的全部内容
SASE是一个什么样的黑科技 - 作者:宇宸de研究室-安全小百科

SASE是一个什么样的黑科技 – 作者:宇宸de研究室

提起SASE这个词,可能对于大多数人都比较陌生,这是Gartner最新提出的一个技术理念,该理念很先进也很庞大,待您慢慢了解和熟悉整个SASE理论和预解决方案后,可能会觉得这是个了不起的创新。 ...
admin的头像-安全小百科admin3年前
0130
传统网络安全(边界)和新安全的思辨 - 作者:datasecurity-安全小百科

传统网络安全(边界)和新安全的思辨 – 作者:datasecurity

一、传统网络安全     在上一篇《传统网络(边界)安全为什么会失效》发出,后续的交流中,有同事很严肃的提出了什么是传统边界安全这个问题。确实,这似乎是个问题,似乎也没有什么明确的...
admin的头像-安全小百科admin3年前
040
数世咨询创始人对话默安CEO:安全需要关注新概念,也需要补课 - 作者:默安科技-安全小百科

数世咨询创始人对话默安CEO:安全需要关注新概念,也需要补课 – 作者:默安科技

4月26日,2020默安科技线上发布会成功举办。在发布会的压轴环节,数世咨询创始人李少鹏与默安科技CEO聂万泉进行了一对一的精彩访谈,对话中不仅对本次发布会的主题“X进化”和默安的“下一代企...
admin的头像-安全小百科admin3年前
090
SecWiki周刊(第323期) - 作者:SecWiki-安全小百科

SecWiki周刊(第323期) – 作者:SecWiki

安全技术[其它]  技术人的修炼之道:从业余到专业https://mp.weixin.qq.com/s/gBgFyy4MMrF5vn-8NGEVQw[漏洞分析]  协议模糊测试相关技术梳理https://mp.weixin.qq.com/s/RCpAUpFEzbSewEnWpH...
admin的头像-安全小百科admin3年前
0180
OT安全视角:2020年数据泄露调查报告新鲜出炉! - 作者:北京天地和兴科技有限公司-安全小百科

OT安全视角:2020年数据泄露调查报告新鲜出炉! – 作者:北京天地和兴科技有限公司

摘要:近日,Verizon公司发布2020年数据泄露调查报告(DBIR),这是该公司自2008年以来的第13份数据泄露调查报告。从数据资源、研究方法、参与机构、结论呈现等方面看,报告体现出了较高的权威性...
admin的头像-安全小百科admin3年前
0180
浅谈Forrester零信任架构评估的7个技术维度 - 作者:Doraemon-安全小百科

浅谈Forrester零信任架构评估的7个技术维度 – 作者:Doraemon

零信任是由Forrester Research的分析师John Kindervag在2009开发,并在2010年正式提出的。在过去的10年间,随着云计算、移动互联等技术发展以及全球范围内部威胁的不断涌现,零信任越来越为产业...
admin的头像-安全小百科admin3年前
0120
工控渗透框架ISF:信息收集篇 - 作者:andiSEC-安全小百科

工控渗透框架ISF:信息收集篇 – 作者:andiSEC

上一篇我们简单介绍了几种工控攻击方法,其中工控SOCKET代理就是通过工控设备作为代理服务器向内网渗透的过程,详见《你对工业设备典型攻击了解多少?》。那么今天我们就来介绍一下,工控渗透框...
admin的头像-安全小百科admin3年前
0170
网络安全相关专业术语名词解释(下篇) - 作者:郑州埃文科技-安全小百科

网络安全相关专业术语名词解释(下篇) – 作者:郑州埃文科技

P 数据包嗅探器(Packet sniffer) 用于监视和记录网络流量的软件。它可以用于运行诊断和解决问题,或侦听私人数据交换,例如浏览历史记录,下载等。 被动攻击(Passive attack) 攻击者试图获...
admin的头像-安全小百科admin3年前
0130
工控渗透框架ISF:PLC密码检测 - 作者:andiSEC-安全小百科

工控渗透框架ISF:PLC密码检测 – 作者:andiSEC

前言 上一篇《信息收集篇》中我们讲了如何使用ISF框架发现工控设备,那么有些小伙伴就会问了,发现工控设备之后能做些什么呢?答案是很多,比如:查看设备有没有密码保护?有密码保护能不能破解...
admin的头像-安全小百科admin3年前
0100
Bitdefender 针对 Linux 和容器的Server Security安全解决方案 - 作者:比特梵德中国-安全小百科

Bitdefender 针对 Linux 和容器的Server Security安全解决方案 – 作者:比特梵德中国

新的安全堆栈消除了对内核的依赖,从而允许Linux内核升级,而不必担心由于安全不兼容而导致业务中断,从而在更新期间保护服务器工作负载和容器化的应用程序/服务。—为其他地方当前不可用的Linu...
admin的头像-安全小百科admin3年前
060