首席信息安全官:威胁情报到底能干什么?

想要快速有效地运转,掌握问题域的态势感知,理解自身在给定问题域里的“存在”级别,你必须以一种情报驱动的安全方式运营。

作者:星期二, 九月 6, 20164,635
标签:,

APT攻击常态化 360天眼分享应对思路

自2015年以来,360威胁情报中心已先后截获并跟踪了众多APT组织,并披露其中6个:海莲花、洋葱狗、美人鱼、人面狮、摩诃草、索伦之眼。

作者:星期五, 八月 12, 20164,301
标签:,

我们需要什么样的威胁情报分析师?

威胁情报分析师需要向企业提供关于网络威胁“人物、事件、时间、地点、原因、方式、重要性”的情报,并帮助企业减少总风险。

作者:星期一, 八月 1, 20166,064
标签:, ,

Connect to Protect:信息安全五大合作伙伴关系

认识到数字威胁的这种持续进化,计算机安全企业不能再孤军奋战了,信息安全的未来,在于公司间结成合作伙伴关系。

作者:星期二, 七月 26, 20164,088
标签:, , ,

两大顶尖漏洞利用工具包消失 老三“中微子”上位

漏洞利用工具包的圈子动荡依旧,这一次,两大最流行的工具包消失了。

作者:星期四, 六月 30, 20163,810
标签:, , , , ,

360网神新一代威胁情报产品发布

三款产品均实现了由“规则驱动”向“威胁驱动”的转变,是国内首个基于大数据安全分析和威胁情报的新一代安全产品闭环体系。

作者:星期日, 六月 12, 20167,376
标签:,

这家威胁情报公司想打败Palantir和IBM

虽然曾被称为‘数据挖掘’而现今被称为‘数据情报’,其内涵始终不变

作者:星期四, 五月 26, 20164,273
标签:, ,

企业如何从威胁情报中受益

由于公司持续将网络威胁看做单纯的技术问题而非业务问题,他们很容易无视掉网络威胁是怎么演变为对负责该产品和服务的业务部门的直接威胁的。

作者:星期五, 五月 20, 20163,504
标签:,

隐秘的APT攻击:漫长对决的开始

去年乌克兰电网被网络攻击致大范围断电的事件影响还未消退,土耳其5000万条公民数据和43G叙利亚政府数据的曝光再次让网络安全成为世界关注的焦点。这一系列的网络攻击事件被业内归纳为APT事件,到底什么是APT呢?

作者:星期三, 四月 27, 20166,540
标签:,

RSAC 2016 热点研讨会的前三个议题

由绿盟科技承办的年度安全大会 RSAC 2016 昨日召开,会议主题为“连接-协同-防御”,由北京大学信息学院陈钟教授主持。

作者:星期三, 四月 20, 20165,050
标签:, ,

重要消息|小米手机物流数据泄露 数量或达几十万

白帽汇NOSEC威胁情报平台收到一条威胁情报,有人在QQ群发售小米订单数据。据称,所有的数据有几十万,仅2016年的数据就有几万。

作者:星期一, 四月 11, 20163,985
标签:, ,

CS 3:威胁情报解决方案峰会全程记录

我们面向的主要是用户,讲的是自己的产品,解决的是甲方面临的安全问题。

作者:星期四, 三月 31, 20169,225
标签:, ,

威胁情报解决方案峰会来啦!

网络安全领域最前沿的技术解决方案峰会——威胁情报!

作者:星期二, 三月 15, 20164,628
标签:, ,

威胁情报 = 数据 + 人

对公司而言,威胁情报的长期价值,在于驱动改变的能力。

作者:星期五, 三月 11, 20164,971
标签:, ,

改进威胁情报策略的九种方式

通过将情报资源集中于高度特定化的商业目标(保持或提升盈利能力),过大的目标可以被缩小到一小点高度有价值的情报。

作者:星期二, 三月 8, 20165,092
标签:,

RSA 2016:访360企业安全集团总裁吴云坤

未来的发展是增值代理商,不仅可用平台粘住用户,还可带来更多的收益,因为产业链或说生态圈的形成基础就是共同的经济利益。

作者:星期六, 三月 5, 20166,644
标签:,

GitHub是个敏感数据宝库 可以从中收割数据

GitHarvester可以利用GitHub检索字符串,拉出检索结果,然后应用正则表达式匹配结果数据,从中找出敏感文件及其中特定数据。

作者:星期二, 三月 1, 20165,192
标签:, , ,

威胁情报:没有好车手 布加迪威龙也白搭

独立的威胁情报服务,只是一个不能与其他系统结合的安全工具,仅仅扩展了反馈数据的体积、速度和复杂度,反馈来的数据还有待人来分析、规范化和优先化。

作者:星期一, 二月 15, 20163,443
标签:, ,

CrowdStrike发布《2015全球威胁报告》 油价下跌推动全球黑客活动上升

本周三,威胁情报及应急响应服务厂商CrowdStrike发布《2015全球威胁报告》。报告分析了70多个美国潜在的对手,包括行为、能力、目标、电子犯罪和黑客活动等细节

作者:星期五, 二月 5, 20165,358
标签:, , , ,

顶级威胁情报公司Norse为什么倒闭?数据不是情报

威胁情报社区的圈子非常小,一旦犯下战略性的错误,带来的不良影响是巨大而持久的。信任,在这个社区无比的重要

作者:星期四, 二月 4, 201613,251
标签:,

忘记密码