• 【安全运营】XDR在安全运营中的理解

    2021年Gartner发布的《Top Security and Risk Management Trends》报告中提到的技术趋势中,XDR将会是未来5年内重点的安全技术和解决方案,并有融合替代SIEM和SOAR的趋势。和2020年的报告同样,再次确认了XDR可以提高威胁检测的准确性和安全响应的生产力。未来,企业网络安全支出的策略也逐渐从阻止威胁和防护,向威胁检测响应转变。 同时,国内外各大厂商也开始密集宣传自己的XDR解决方案,无论老资格的Palo Alto Networks,Check Point,Fortinet,Cisco,TrendMicro等国外领先安全大厂,还是国内如奇安信、深信服、腾讯安全、360,还有安全新势力微步在线、青藤云等。

    2021-05-20 472

  • 现代安全运营十问

    安全运营中心(SOC)是一种自动化的高效平台,已被众多企业所采纳作为其安全运营的得力助手。但是,在SOC平台的运营过程中,却难免会遇见一些难题。前几日,ISACA网络研讨会成功举行,会议的重点即安全运营中心的治理。本文将会议整理为问答形式,帮助企业获得SOC运营的提示以及了解SOC平台的趋势。

    2021-05-20 859

  • 聊聊“安全运营”实践之道 - FreeBuf甲方群话题讨论

    企业要做好安全建设,自研或者采购一些安全产品,引入一些安全解决方案,是远远不够的。这些只是手段,真正的诉求应该是解决企业的安全风险。有些人认为“安全运营”是当前安全困境的破局之道。然而,在“安全运营”的时代风口,仍存在一些让人头疼的问题。本期话题围绕安全运营的实践之道,可参考但不限于三个维度展开讨论,欢迎大家积极分享自己的观点!

    2021-05-20 508

  • Apache SpamAssassin注入漏洞

    Apache SpamAssassin是美国阿帕奇(Apache)基金会的一款开源的垃圾邮件过滤器。该产品为系统管理员提供了一个过滤器,并支持对电子邮件进行分类阻止垃圾邮件。 Apache SpamAssassin 3.4.5之前版本存在注入漏洞,该漏洞允许配置恶意规则配置(.cf)文件来运行系统命令,而未有任何输出或错误。目前没有详细漏洞细节提供。

    2021-04-07 liubin 103

  • DIR-878 AC1900 MU-MIMO双频千兆无线路由器存在拒绝服务漏洞

    友讯电子设备(上海)有限公司为消费者以及各规模企业提供高质量的网络解决方案。 DIR-878 AC1900 MU-MIMO双频千兆无线路由器存在拒绝服务漏洞。攻击者可利用该漏洞通过发送构造的数据包(指向特定的目的地址,任意类型的数据包都可以,包括TCP/UDP/ICMP),使目标路由器及其上层运营商的路由器造成拒绝服务。

    2021-04-07 liubin 79

  • 大智慧消防数字化监控中心平台存在SQL注入漏洞

    CNVD-IDCNVD-2021-17293公开日期2021-04-05危害级别高 (AV:N/AC:L/Au:N/C:C/I:N/A:N)影响产品蚌埠依爱消防电子有限责任公司 大智慧消防数字化监控中心平台 专业版 V1.0漏洞描述大智慧消防数字化监控中心平台是一款消防物联网远程监控系统,该系统适用于新型智慧城市下的智慧消防平台,适合城市联网、行业联网、大型企业联网及远程无人值守场所。 大智慧消防

    2021-04-06 liubin 55

  • OpenVPN存在命令执行漏洞

    CNVD-IDCNVD-2021-17285公开日期2021-04-05危害级别高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)影响产品OpenVPN Openvpn 2.5.0漏洞描述OpenVPN是一个用于创建虚拟私人网络加密通道的软件包。 OpenVPN存在命令执行漏洞,攻击者可利用该漏洞提升权限。漏洞类型通用型漏洞参考链接漏洞解决方案厂商尚未提供漏洞修补方案,请关注厂商主页及时

    2021-04-06 liubin 610

  • 锐捷网络股份有限公司RSR路由器存在任意文件读取漏洞

    CNVD-IDCNVD-2021-17281公开日期2021-04-05危害级别高 (AV:N/AC:H/Au:S/C:C/I:C/A:C)影响产品锐捷网络股份有限公司 RSR路由器漏洞描述锐捷网络股份有限公司是一家主要经营信息系统集成服务;因特网虚拟专用网服务;互联网管理服务等项目的公司。 锐捷网络股份有限公司RSR路由器存在任意文件读取漏洞,攻击者可利用该漏洞进行任意文件读取操作。漏洞类型通用

    2021-04-06 liubin 211

微信公众号

新浪微博

电话咨询
解决方案
购买与服务
QQ客服