安全团队常寻求以技术应对安全挑战。但有时候,引入新产品反而会制造更多问题。
在北京网络安全大会安全沙龙上,四维创智CEO司红星分享《基于知识图谱的自动化渗透设计与实现》的议题内容。
本文展示了 SOAR 实战探索和项目心得。
提升安全响应效率不能仅仅从单点去考虑,还需要从全网整体安全运维的角度去考虑,要将分散的检测与响应机制整合起来。而这正是 SOAR 要解决的问题。
我们应该很大程度上尽可能把安全操作都进行自动化,这样才可以让客户以自我保护的方式更好地保护自己。
报告梳理了2018年全球工业自动化系统的威胁态势,分别对工控系统漏洞情况、工业主机网络威胁情况和工控关键事件进行分析,并提出了对策建议。
自动化正在通过两种方式影响世界。第一,自动化实现了安全和风险功能;第二,自动化是一项需要被承认和理解的新型安全前沿技术。
本文概要性地描述了一种企业敏感数据分级分类、采集、识别、分布展示的高效全面的自动化探查方法。
2019年6月20日,英国信息委员会办公室发布《自动化广告和实时竞价》报告,旨在探讨当前主要风险、具体问题并给出建议性举措。
HaXM 为发现和修复复杂网络攻击途径提供了非常完整而有用的工具包。
每隔几年,网络罪犯从互联网用户身上渔利的手法就会变上一变,前几年是勒索软件,最近则是自动化主动攻击。
为了解决运维可视化、自动化及未来智能化的问题,我们开发了自动化运维软件BigOps--比格运维。
新京报联合国家计算机病毒应急处理中心对109款APP的安装包APK进行了引擎检测,检测结果发现,83.6%的APP安装包中均含有超出其原本业务范围之外的权限代码。
研究人员在 Suprema 的系统中发现了一个安全漏洞,使之能够访问超过 100 万人的身份验证数据。
不止是韩国,整个亚太地区的银行卡信息都深受黑客喜爱。
今年3月至4月期间,Imperva检测到一次大规模僵尸网络攻击,攻击对象主要是在线流媒体应用。据悉,此次攻击在13天内使用了超过40万台连网设备。
深信服的超融合产品两种销售模式,比例大概一比一。从价格上说,一个节点软件大概10万,硬件六七万。
根据互联网协会在线信任联盟的报告显示,2018 年网络安全事件造成的损失估计近 450 亿美元。
超融合在中国市场仍有较大空间,路坦力具备技术优势,但价格比较贵,适合对技术要求高,价格不敏感的金融企业。
Group-IB认为,俄罗斯网络犯罪团伙Silence APT很可能是攻击荷兰孟加拉银行ATM的幕后黑手,此次攻击导致300万美元被盗。
微信公众号