HoneyGuide-SOAR应用最佳实践:黑白名单

黑白名单(IPv4/IPv6地址名单)是安全运营中最常用的一种情报类信息。黑白名单的用处不言而喻,但如果使用方式或维护方式不正确,不仅会耗费大量人力,而且很可能成为毫无用处的累赘。

作者:星期四, 七月 7, 20221,357
标签:, ,

自然语言处理(NLP)助力解决社会工程攻击问题

社会工程是一个非常普遍却鲜有解决方案的威胁类型。现在,两位研究人员正试图通过一种新型工具来降低攻击者的成功率,该工具旨在利用自然语言处理(NLP)来检测问题和命令,并确定它们是否为恶意的。

作者:星期六, 七月 7, 20187,022
标签:, , , ,

世界是灰色,所以你的决定不能只是黑或白——对NGFW的几点思考

NGFW开始聚焦FW、UTM尚未涉及的“灰色地带”,通过引入风险视角和可视化工具,解决“灰色区”的安全问题。

作者:星期二, 六月 14, 20162,579
标签:, ,

忘记密码