曾经一度如日中天的漏洞悬赏行业如此看上去并不怎么乐观。不仅安全研究人员在抱怨着在一些领先的商业化漏洞平台上碰。
云已经成为企业转型和获得竞争优势的基础,云将继续作为数字业务所需的创新平台。企业应确保云成为组织中的主流计算平台,并将其混合云和多云战略扩展到边缘。
终端安全、平台化、API安全、云化、邮件安全和应用安全、SOC…
以下是CRN挑选出的2020年推动威胁捕捉、异常检测、网络钓鱼模拟、安全评级和风险管理等领域创新的20家网络安全公司,基本可以代表全球网络安全市场中,SIEM、风险和威胁情...
全球SIEM厂商最新点评,文章内容超出报告本身,融入作者个人观点。
RSA大会的主题从去年的“Better”变为“Human Element”,意味着人在未来安全行业发展中将发挥不可或缺的作用。
根据十强初创企业的公开资料信息,应用安全相关的占半数;其次是云安全。此外就是安全意识教育、隐私保护及邮件安全领域的初创企业。
HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
由网络攻击而引发的网络安全危机呈一触即发、无可避免之势,如何化解、应对这种危机成为网络安全建设方、需求方、监管方必须认真思考的重大问题。
通用UI的最明显的好处在于,学习成本下降,工作效率提升。通用的模板可以快速令新人上手,而不同的SOC人员可以在同一时间防问所有的安全数据,而且不同的人员角色使用不同...
威胁狩猎作为可以减少攻击驻留时间的重要能力,已经得到了业内大部分人的认可和重视。
营业收入、营业收入增长率、净利润、人均毛利排名
以美国为代表的西方国家在继续推动网络战大型项目建设的同时,积极引入人工智能、云计算、区域链、量子计算等先进技术,不断加强网络空间作战新兴技术研发与应用,持续提升...
本文将结合容器安全的建设思路,简要分析其与EDR之间的一些异同。
本文将对 TI Inside 模式中的几个典型场景做分析,展现情报与安全厂商联动的场景与特性。
ServiceNow、Palo Alto Networks和Splunk这三家2003年以后成立并快速成长为数百亿美金市值的公司都是如何发展起来的?
曾担任美国国家情报局局长办公室高级运营官的比尔·赖特强调:“可连接的连接(Comply-to-Connect,C2C )”计划对于国防部网络安全建设具有重要价值。
本文着重于介绍ATT&CK框架如何使用,该框架不像其它理论只是提供理论指导作用,这个框架的可落地性很强。
本文详细介绍了如何基于ATT&CK框架制定分析方案,如何根据分析方案检测入侵行为从而发现黑客,为防御者提供了一款强大的工具。
本文揭秘ATT&CK框架的12个使用方式和6个使用场景,让你对安全有更多的认知。
微信公众号