美国能源部计划建设国家级电网威胁检测平台

美国能源部正在规划新的电力网络安全提升方案,包括使用资金激励等采用安全监测技术、组建能源威胁分析中心等,远期规划是建设自动化威胁检测与响应平台; 去年的电力网络安全百...

Read More

XDR正在成为威胁检测的演进方向

Gartner分析师Mark Harris日前表示,网络攻击者已经将攻击重点转移到实现其目标上——从专注于感染文件到感染系统,再到感染整个企业。作为网络安全防御者,及企业安全专业人士,需...

Read More

云上威胁检测 | 详解反弹shell多维检测技术

前言反弹是shell攻击者用于控制目标服务器的一种手段,目标服务器主动发出网络连接请求,将服务器命令执行的标准输入、标准输出、标准错误重定向到攻击端,攻击端通过监听来自目...

Read More

通过ZAT结合机器学习进行威胁检测(三)

系列文章 通过ZAT结合机器学习进行威胁检测 通过ZAT结合机器学习进行威胁检测(二) 从zeek日志到Parquet 首先我这里简单介绍一下parquet。Parquet出现的目的是使Hadoop生态系...

Read More

情报内生:高级威胁检测实践的必要条件

威胁情报是发现网络威胁的有效手段。Ø  针对流行的恶意代码和攻击,主要依赖基于互联网流量和样本数据生成的威胁情报。Ø  针对具有高度定向性与针对性的高级威胁,则严重依...

Read More

五大网络威胁检测和响应的挑战

从网络安全到数据泄露关键一步,即威胁的检测和响应。如果跳过了这一步,那么企业将为数据泄露付出巨大代价。这也使得威胁检测和响应成为企业安全的关键。 既然如此,那么威胁的...

Read More
关闭