FireEye的快速崛起可以说是安全界的神话,本文将聊一聊FireEye的成长故事。
宅客频道编辑与FireEye两位大咖,CTO Grady Summers和大中华区负责人徐海国聊了聊。
新的工具包括TONEDEAF后门、LONGWATCH 键盘记录器和VALUEVAULT 浏览器凭据窃取工具。
美国网安Verint公司的以色列办事处受到了勒索软件的攻击,FireEye公司正协助恢复工作。
和全球其他地方的公司一样,中国公司都面临相同的网络挑战。
大量组织已经被这种DNS记录操控以及欺诈性SSL证书攻击模式所影响。这些组织包括电信和ISP提供商,互联网设备提供者,政府以及敏感商业实体。
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
如果我们把乙方安全厂商的核心能力比作安全大脑,或者把甲方用户的安全运维中心比作安全大脑的话,“右脑知攻、左脑知防”便是应对黑客攻击的最强大脑。
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
2011年洛克马丁公司提出的情报驱动的网络防御,沉淀了这家公司在应对APT类型威胁时的成功经验并进行了理论升华,时至今日对实际工作有重要的指导意义。
美国网络威慑与溯源反制能力建设阶段跨越2011年~2018年,这一阶段美国政府不但发布了多个网络威慑相关战略政策,同时也开展了一系列的相关具体行动项目。
本届会议,无论议题或大厂展台或初创博览,创新处处可见。当然,我们也要有慧眼,能识别那些莫须有的创新,别被带到沟里去。
美国政府依托其不断发展完善的威胁情报共享技术,构建了名为“网络天气地图”的威胁情报管理体系。
本文站在中美大国博弈的历史背景下,尝试探讨美国网空作战系列动作的战略目标、组织体系和底层思想。
从国际法角度看,对间谍问题的法律规制处于何种状况?美国试图区别对待经济间谍问题,是否具有国际法上的依据?美方的起诉对未来国际法有关经济间谍的规制可能产生何种影响...
本文将继续介绍除MITRE外的其他机构提出的主流标准,以及我国于今年10月份正式发布的威胁情报国家标准。
本文从美国「网络空间Cyber态势感知体系」演进的角度,分析一二。
微软等大公司也正渐渐地深入使用“曝光攻击者的真实身份”和“采取技术手段摧毁僵尸网络”这类手段来威慑网络恶意行为者的“灰色地带”。
误区之一:归因溯源问题就是要建立坚实可信的司法证据链。
如果企业遭受黑客攻击,最糟糕的情况有哪些?不如随小编一同想象一下以下这些场景。
微信公众号