基于威胁情报周期模型的APT木马剖析

前言近日,腾讯服务器安全系统“洋葱”协助部署于公有云的某合作方捕获到一起APT事件,目前已处置完毕。处置过程中捕获木马样本一枚,该样本中包含了大量隐匿攻击手法,“洋葱”团...

Read More

入侵检测之syscall监控

《Linux入侵检测》系列文章目录: 1️⃣企业安全建设之HIDS-设计篇 2️⃣入侵检测技术建设及其在场景下的运用 3️⃣ATTlinux/kernel.h>   #includelinux/module.h>   #includeli...

Read More

绿盟科技NIDSNIPS入列2019年Gartner IDPS市场指南

近期,国际知名市场咨询机构Gartner发布了首期入侵检测与防御系统(简称IDPS)市场指南,这标志着IDPS产品进入了成熟期,绿盟科技NIDS/NIPS凭借出色的防护能力和优秀的市场表现被纳入...

Read More
关闭