RSA2017:360谭晓生阐述处置高级威胁的行业趋势

威胁情报是近几年业界关注的重点,越来越多的安全厂商开始将业务扩展到这一领域,威胁情报是网络安全防御能力提升的一大利器。

作者:星期四, 二月 16, 20174,077
标签:, , ,

WAF与威胁情报 参加 RSA 2017 的一些感悟

安全技术已经处于一个发展变革非常快速的时期,我们做信息安全的人应该始终有一种空杯的心态,并且是抱有积极响应、学习并付诸于行动的心态。

作者:星期四, 二月 16, 20172,966
标签:, , ,

威胁情报告诉我们 大部分网络犯罪并不复杂

网络威胁情报呈现给我们的,反而是大多数威胁都只简单地利用一系列已知漏洞和其他弱点,来达成最小阻力最大收益。

作者:星期二, 二月 7, 20173,545
标签:, , ,

用威胁情报给2017年做安全趋势预测

着力降低坏人的入侵机会,尤其是在公司暴露面越来越多的时候,应该是安全团队2017年的首要工作。

作者:星期一, 一月 9, 20174,379
标签:, , , ,

利用好SOC与威胁情报 提高安全投入回报率

虽然大笔资金投向威胁情报馈送并急于收集尽可能多的情报,但是很多公司依然缺乏将这些数据转译成可操作情报和可衡量安全改善的能力。

作者:星期五, 十二月 30, 20163,608
标签:,

一名合格的威胁情报专家什么样?

情报分析师的类型很多,有些本质上更偏技术,另一些则更像是有分析和谍报背景。“完美”的分析师应该是什么样子,这个问题并没有一个标准的答案。

作者:星期四, 十二月 22, 20162,584
标签:,

这篇文章很好的诠释了为什么安全框架如此重要?

安全框架就是为了给各种程序性安全机制的设计提供参考,以便确保我们能从全行业的成功和失败经验中获得益处。

作者:星期一, 十二月 19, 20163,663
标签:,

46亿收购了Blue Coat的赛门铁克在终端安全产品上做出了哪些改变?

此次赛门铁克新推出的SEP 14和Blue Coat有哪些结合点?在终端安全领域赛门铁克又加入了哪些新的能力?

作者:星期六, 十二月 10, 20164,416
标签:, , , , ,

云安全与IT系统漏洞管理成为IT决策者最关注的话题

亚太地区受访者认为威胁情报的最大价值是“提高风险管理能力”(55%),排在其后的是“提高攻击防御能力”(53%)和“改进网络安全战略”(52%)。

作者:星期四, 十二月 8, 20163,069
标签:, ,

Anomali推出免费STIX/TAXII威胁情报工具

Anomali的产品,包括帮助企业匹配客户日志数据和威胁情报,以完整识别潜在威胁指标(IOC)的平台。

作者:星期四, 十二月 1, 20165,143
标签:, ,

给力!安全值、观星台两大安全新品与云堤一起开发布会

从安全评价服务、安全运营等方面,带来了“大数据分析”和“威胁情报”在安全工作中落地的新的思路。

作者:星期三, 十一月 30, 20163,478
标签:, , , ,

这家以色列公司以视觉化故事线的形式展示威胁情报

该平台将使用视觉化和建模工具来展示高优先级的威胁信息,显示形式类似于视觉化故事线。

作者:星期二, 十一月 15, 20163,284
标签:, ,

Fortinet亚太安全峰会的三个关键词:韧性、威胁情报与微分段

让每次网络攻击,尽可能的难受、困难、成本高,做到这些就需要一个有网络韧性的公司。

作者:星期三, 十一月 9, 20163,062
标签:, , ,

怎样让威胁情报真正为企业服务

实用性威胁情报远不止IOC、数据流和信息共享。它简明扼要地让你了解情况,得出结论。

作者:星期四, 十月 27, 20164,005
标签:,

2017普华永道全球信息安全状态调查:采纳威胁情报和信息共享

那些进行员工培训、采用最新策略和控制、坐好准备和应变的公司,更有可能准备好处理简单攻击,储备应对更复杂事件的资源。

作者:星期六, 十月 22, 20163,593
标签:, , ,

从下一代防火墙到终端安全 看Palo Alto的进化

大幅提高企业被黑客成功入侵且达成目标的成本,这不是通过安全产品的堆砌可以做到的,而是需要一个正确的安全架构来完成。

作者:星期四, 十月 13, 20165,026
标签:, , ,

世界一流的威胁情报技术论坛讲点啥?(附PPT)

议题内容涵盖漏洞利用工具包分析、动态DNS、PDNS、被动威胁感知和APT真实案例五个方面。

作者:星期四, 九月 29, 20164,252
标签:, , ,

解惑|威胁情报指南

网络威胁情报不仅仅是公司的另一套工具或防护层。它是一种能力,可以驱动更有效网络安全决策和更多投资,能帮助公司多个领域减小风险。

作者:星期二, 九月 20, 20164,458
标签:

首席信息安全官:威胁情报到底能干什么?

想要快速有效地运转,掌握问题域的态势感知,理解自身在给定问题域里的“存在”级别,你必须以一种情报驱动的安全方式运营。

作者:星期二, 九月 6, 20163,544
标签:,

APT攻击常态化 360天眼分享应对思路

自2015年以来,360威胁情报中心已先后截获并跟踪了众多APT组织,并披露其中6个:海莲花、洋葱狗、美人鱼、人面狮、摩诃草、索伦之眼。

作者:星期五, 八月 12, 20163,399
标签:,

忘记密码