HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
FireEye的快速崛起可以说是安全界的神话,本文将聊一聊FireEye的成长故事。
宅客频道编辑与FireEye两位大咖,CTO Grady Summers和大中华区负责人徐海国聊了聊。
新的工具包括TONEDEAF后门、LONGWATCH 键盘记录器和VALUEVAULT 浏览器凭据窃取工具。
美国网安Verint公司的以色列办事处受到了勒索软件的攻击,FireEye公司正协助恢复工作。
美国财政部外国资产控制办公室(OFAC)10月1日发布一项咨询建议,提醒那些与勒索软件攻击受害者有联系的公司,为勒索攻击者提供便利可能会面临制裁风险。
丹尼尔·罗素称,朝鲜建立了一支约7000人的网络部队,并在全球发起网络攻击活动,包括间谍活动、网络盗窃以及骚扰、破坏和报复活动等。
研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
SOAR的产品这几年出现了很多,下面就介绍其中比较流行的15款。
相信安全有效性验证这一没人注意但隐形刚需会成为热点和标配。
随着以STIX 2.1为代表的威胁情报规范的不断改进和更新,安全智能应用不断推出,狭隘理解为信息/消息的威胁情报的概念逐步泛化,人机协同的安全智能已经归来,基于威胁情报...
本文精选了十几个知名公司和机构近期发布的2019年网络安全报告,着重对数据泄露、攻击事件、挖矿木马、勒索病毒、无文件攻击及ATT&CK框架技术进行分析。
营业收入、营业收入增长率、净利润、人均毛利排名
本文收集了四十一家参展商在展会上发布的新技术、产品和解决方案,分享给想了解安全新品的业内人士。
我国安全服务占比远低于世界平均水平,未来三年需要补齐安服短板,2021年安全服务占网络安全市场结构占比有望超过20%。
如果我们把乙方安全厂商的核心能力比作安全大脑,或者把甲方用户的安全运维中心比作安全大脑的话,“右脑知攻、左脑知防”便是应对黑客攻击的最强大脑。
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
2011年洛克马丁公司提出的情报驱动的网络防御,沉淀了这家公司在应对APT类型威胁时的成功经验并进行了理论升华,时至今日对实际工作有重要的指导意义。
美国网络威慑与溯源反制能力建设阶段跨越2011年~2018年,这一阶段美国政府不但发布了多个网络威慑相关战略政策,同时也开展了一系列的相关具体行动项目。
本届会议,无论议题或大厂展台或初创博览,创新处处可见。当然,我们也要有慧眼,能识别那些莫须有的创新,别被带到沟里去。
微信公众号