新年特惠
雷池社区版
新客首月¥299 新老客户年付享加赠
2026.2.1 - 2026.2.28
查看详情立即购买

长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

45

产品

20

厂商

5

领域

4

文章

16

关联搜索

人工智能

溯源

威胁情报

流量检测

流量分析

领域
流量监测

0

0

流量监测

产品logo
产品
流量监测和审计系统

观安

168

0

流量监测和审计系统

#流量监测#上网行为管理#流量检测#流量分析#入侵检测
产品logo
产品
RayNGTAP 下一代流量复制汇聚平台

远江盛邦

80

0

下一代流量复制汇聚平台(RayNGTAP)是为应对大数据监测业务、流量分析业务、网络安全监控监管等需求而设计的一款专用、纯芯片处理、高速可靠的硬件流量协议处理设备。

#流量分析#数据脱敏#大数据
产品logo
产品
信桅高级威胁监测系统

亚信安全

213

0

亚信安全信桅高级威胁监测系统TDA 是一款 360 度的高级威胁检测产品,可掌握全网络的流量来侦测并响应高级威胁与未知威胁,为用户提供更全面的网络威胁侦测。其独特的侦测引擎加上定制化沙箱动态模拟分析,能快速发掘并分析恶意文档、恶意软件、恶意网页、违规外连以及传统防护无法侦测到的内网攻击和定向式攻击活动。

#APT#NDR#流量检测#态势感知#威胁情报#流量分析#沙箱#大数据#行为分析
产品logo
产品
魅影威胁监测系统

观安

206

0

  魅影威胁监测系统基于欺骗防御技术,通过在内网中部署具备感知能力的诱捕节点以及诱饵和蜜网中心,协同联动。当攻击者、蠕虫病毒等触碰到诱捕节点时,会将收集到的数据及时上报管理端并产生威胁告警,同时将攻击转移到蜜网中心,延缓攻击时间,及早的发现攻击者并实施针对性防御,从而迅速阻断威胁事件,保护企业核心资产。

#欺骗防御#蜜罐#威胁情报#流量检测#APT#行为分析#人工智能
厂商logo
厂商
安天

148

0

安天是引领威胁检测与防御能力发展的网络安全国家队,为客户构建端点防护、流量监测、边界防护、导流捕获、深度分析、应急处置的安全基石,赋能客户筑起可对抗高级威胁的网络安全防线。

产品logo
产品
AiLPHA高级威胁检测与分析系统

安恒信息

180

1

AiLPHA高级威胁检测与分析系统(AXDR)是基于安恒的威胁检测和数据分析能力,构建的一种跨多个安全层收集并自动关联信息以实现快速威胁检测和事件响应的解决方案。它采用大数据分析技术架构,结合“流量+终端”,聚焦威胁监测与分析,为企业用户提供监测预警、威胁检测、溯源取证、关联分析和响应处置服务。

#XDR#威胁情报#AI#人工智能#取证#溯源#大数据#人工智能
产品logo
产品
易安联网站云监控平台

易安联

68

0

易安联网站云监控是专为企业网站和应用程序设计的一款云端监控服务,旨在提供全面的网站安全保护和性能监控功能。它集成了稳定的监控解决方案,包括实时的网站状态监测、非法网页识别、外链检测、暗链检测、网站挂马、恶意链接植入等功能。该服务能够实时监测网站的访问情况和流量模式,识别潜在的安全威胁,保障网站和用户数据的安全性。

#网站安全监测#网站监测#网站监控#123#网站监测#网站监控
产品logo
产品
工业互联网安全态势感知平台

安恒信息

108

0

精准监测、智能运营、多维可视数据分析,全局把控工业互联网安全态势

#态势感知#风险评估#流量分析#资产管理#日志分析
产品logo
产品
绿盟综合威胁探针

绿盟科技

191

0

绿盟综合威胁探针(NSFOCUS UTS),是一款面向全行业的全流量威胁检测探针

#流量分析#态势感知#APT#溯源#行为分析
产品logo
产品
全悉 T-ANSWER

长亭科技

394

0

全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。

#流量检测#NDR#态势感知#漏洞扫描#漏洞探测#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#溯源#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
靖云甲

边界无限

155

0

靖云甲为云而生,围绕关键安全要素构建立体式安全防御体系,将安全防护能力注入到云的每一个角落。让安全威胁无孔可入,内部潜在威胁荡然无存。靖云甲能够完美嵌入DevOps流程实现自动化的检测和防御,提供业务全生命周期的立体安全防护。

#DevSecOps#RASP#运行时应用保护#SDL#威胁情报#云安全态势管理#CWPP#CNAPP#云原生应用程序保护#风险评估#AI#人工智能#云安全#应用安全#SaaS#CSPM#运行时应用保护#云原生应用程序保护#人工智能
产品logo
产品
山石智感

山石网科

259

0

山石智·感—智能内网威胁感知系统,作为山石网科内网安全解决方案的核心组件产品,聚焦于内网风险态势感知,致力于核心业务安全。 山石智·感采用山石智能安全技术,重点监控核心资产服务器,检测发现已知及未知网络威胁,精准定位风险服务器和风险主机,完整的攻击链行为还原,使得内网安全可发现、可管理、可追溯、可信任。

#NDR#APT#网络可视化#态势感知#AI#人工智能#业务安全#行为分析#人工智能
产品logo
产品
RayEYE 持续威胁检测与溯源系统

远江盛邦

113

0

持续威胁检测与溯源系统(RayEYE)是一款APT检测产品

#APT检测#APT#态势感知#威胁情报#流量分析#AI#人工智能#取证#溯源#大数据#行为分析#人工智能
产品logo
产品
安恒容器安全检测平台

安恒信息

208

0

容器安全检测平台基于DevOps全生命周期安全防护理念,为容器技术提供全方位的安全保障。平台涵盖开发、构建、部署、运行等阶段,通过镜像风险扫描、行为模型分析、威胁狩猎溯源等技术手段,建立全生命周期安全防护体系。

#容器安全#云原生安全#云安全#DevSecOps#防火墙#漏洞扫描#漏洞探测#Web安全#溯源#入侵检测#漏洞探测#云原生安全
文章
部分中间人攻击手法简介
Rayi

中间人攻击(Man-in-the-Middle Attack,简称MITM攻击)是一种网络安全攻击,攻击者通过在通信的两端之间插入恶意节点,从而达到监视、篡改或劫持通信流量的效果

210人阅读

2024-01-25

产品logo
产品
RayADS 异常流量清洗与抗拒绝服务系统

远江盛邦

181

0

异常流量清洗与抗拒绝服务系统(RayADS)是盛邦安全针对分布式拒绝服务攻击(DDoS)推出的专项防护产品。

#DDoS防护#抗D#ADS#抗DDoS#攻击溯源#溯源#流量检测#溯源#安全评估#AD#ADS#抗D#抗DDoS
产品logo
产品
Panabit NTM全流量溯源分析系统

派网

144

0

Panabit NTM(Network Trace&Monitor)是一种基于元数据的全流量溯源分析产品。能够满足用户对业务性能感知、网络未知威胁发现、原始数据包溯源等全方位需求,赋予用户细粒度的可观测、可追溯能力。一镜到底,提供从会话至原始数据的锁定;元数据、会话、威胁情报,加速异常分析定位;全流量留存,网络事后追责时的最后手段。

#流量检测#威胁情报#溯源
产品logo
产品
傲盾异常流量清洗系统

傲盾

181

0

傲盾异常流量清洗系统是专为保护政企、运营商、金融等机构网络免受DDoS攻击威胁而设计的专业级安全设备。该系统采用世界领先的数据流量指纹检测技术,可通过串联或旁路部署方式,实时、精准地识别和过滤恶意流量,包括已知和未知类型的攻击。

#抗DDoS#流量检测#DDoS防护#抗D#ADS#抗DDoS#流量分析#抗D#ADS
产品logo
产品
山石应用系统安全审计平台

山石网科

118

0

山石网科应用(API)系统安全审计平台是一款应用侧数据安全品类产品,可帮助用户全盘梳理应用接口,监测敏感数据流动风险,识别接口调用的异常用户行为,有效降低应用API调用造成的数据泄露风险,为数据开放共享提供安全保障。

#API安全#Web安全#安全审计#AI#人工智能#人工智能
产品logo
产品
创宇云图威胁检测系统

知道创宇

204

0

实时分析网络全流量,网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT攻击阻止在萌芽状态。

#NTA#NDR#威胁情报#APT#溯源
产品logo
产品
明御入侵检测系统

安恒信息

179

0

明御入侵检测系统(DAS-NTA)以全面深入的流量解析为基础,通过智能语义分析、精准全面的检测规则、多角度分析模型、流量异常识别等技术,提供“可信、精准”的网络攻击和威胁事件发现、攻击源与攻击目标定位、攻击行为关联分析能力,还原入侵检测事件,多维视角实时呈现全网安全态势,为用户网络安全保障工作提供有力支持。

#NTA#IDS#入侵检测系统#入侵检测#流量监测#威胁情报#流量检测#APT#入侵检测#入侵检测系统
产品logo
产品
安全态势分析系统

观安

257

0

  安全态势分析系统通过采集全网流量及日志数据,结合机器学习、数据建模、行为识别、关联分析、人工智能等方法,对海量异构的安全数据进行分析,以资产、威胁、脆弱性等维度进行安全态势分析,并生成全方位的安全全景视图,实现数据的长时间窗口存储、全文检索分析、异常行为检测和安全合规要求,支撑安全决策和应急响应,帮助用户建立安全预警机制,增强整体安全能力。产品广泛应用于运营商、公安、电子政务、金融、车企等行业。

#态势感知#威胁情报#风险评估#应急响应#安全合规#大数据#人工智能
文章
关于火绒误杀explorer.exe事件的简要分析
转载机器人

前几天网上闹了个大乌龙,在windows更新后很多win10电脑发现开机白屏,最后发现是火绒误删explorer.exe导致系统卡死,而后火绒也发布了官方声明。

文章关联图片
预览

266人阅读

2024-03-11

文章
详解全球联合执法摧毁的 Grandoreiro 僵尸网络
Avenger

ESET 与巴西联邦警察合作,摧毁 Grandoreiro 僵尸网络。由于 Grandoreiro 僵尸网络通信协议中存在设计缺陷,研究人员利用这种缺陷跟踪受害者。Grandoreiro 僵尸网络的运营人员滥用 Azure 和 AWS 等云服务提供商部署攻击基础设施,根据分析人员提供的线索,执法部门逮捕了使用这些服务器的个人。

281人阅读

2024-03-15

领域
流量检测

0

0

流量检测

领域
流量分析

0

0

流量分析

领域
流量审计

0

0

流量审计

文章
深入分析 CVE-2023-44487 HTTP/2 快速重置攻击对 Nginx 的影响
CT Stack

之前文章我们介绍过,雷池 WAF 使用 Nginx 作为其代理模式下的流量转发引擎,Nginx 已经在其官网介绍了该漏洞对 Nginx 的影响。简单来说,Nginx 作为一款久经考验的 Web 服务器/代理服务器,其本身就提供过了多种方式来缓解 DDoS 攻击。具体到该漏洞,如果如下两个配置采用 Nginx 的默认值,那么该攻击对 Nginx 基本无影响:

190人阅读

2023-10-16

文章
盘点 2023 十大免费/开源 WAF
Monster

在互联网上公开能找到资料的 WAF 项目少说也有几千个,但其中绝大部分偏实验 Demo 的性质,工程性不足,缺少部署案例,没有经历过大规模流量的验证,实际能称得上产品的项目不到百分之一。翻阅了大量资料,对这几十款 WAF 产品进行实际部署测试后,我选取了其中十个具有代表意义的项目,下文将逐一进行介绍。

187人阅读

2023-06-20

文章
雷池社区版 3.0 - 为 API 防护而生
CT Stack

雷池社区版自 4 月 14 日开放以来,一共发布了 28 个版本,Github Star 2900+,累计安装:14000+次,每天处理 HTTP 请求超百亿次,收获了广大社区同胞的广泛认可。雷池社区版 3.0 今天正式发布,集成了基于流量的 API 自动识别能力,接下来的一段时间 3.X 系列会持续围绕 API 识别和防护进行深度优化。

193人阅读

2023-08-18

文章
2024 值得推荐的免费开源 WAF
CT Stack

WAF 是 Web Application Firewall 的缩写,也被称为 Web 应用防火墙。区别于传统防火墙,WAF 工作在应用层,对基于 HTTP/HTTPS 协议的 Web 系统有着更好的防护效果,使其免于受到黑客的攻击。 开源 WAF 和商用 WAF(奇安信、绿盟、长亭、安恒这类)肯定是有区别的,商用 WAF 一般都是一套成熟的网站流量安全解决方案,而开源 WAF 更像是台式电脑的 CPU,他给你核心的算力,核心的实现,但是整体方案搭起来如何,完全看玩家个人手法。

314人阅读

2024-02-27

文章
APISIX 联动雷池 WAF 实现 Web 安全防护
Monster

Apache APISIX 是一个动态、实时、高性能的云原生 API 网关,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。 雷池是由长亭科技开发的 WAF 系统,提供对 HTTP 请求的安全请求,提供完整的 API 管理和防护能力。

224人阅读

2023-09-06

厂商logo
厂商
微步在线

175

0

微步在线,网络威胁发现和响应专家,开创并引领中国威胁情报行业的发展,提供流量检测、终端安全、云上安全、安全DNS、网关、蜜罐、沙箱、威胁分析和情报共享、安全服务等全方位威胁检测产品及服务。

厂商logo
厂商
蔷薇灵动

248

0

北京蔷薇灵动科技有限公司(简称“蔷薇灵动”)成立于2017年,主要专注于网络安全领域微隔离技术的前沿探索与研究,凭借专业的产品与服务为数据中心用户提供东西向(内部)流量解决方案,是零信任技术领域长期主义者。

厂商logo
厂商
青藤云安全

277

0

青藤云安全(简称“青藤”),成立于2014年,属于北京升鑫网络科技有限公司。品牌所属公司员工人数900+,以北京总部为中心,以武汉光谷、北京亦庄两大研发中心为支撑,业务辐射全国34个省级行政区,品牌业务主要聚焦于关键信息基础设施领域的安全建设,为政企客户提供新一代的安全产品和安全服务,覆盖云安全、数据安全、供应链安全、流量安全等众多领域;品牌用户覆盖政府、金融、运营商、能源、电力、制造、互联网等行业。

文章
流行 DeFi 项目基础安全风险分析
慢雾科技

近年来 DeFi 项目快速增长,引领了一场金融创新的革命。DeFi 项目利用区块链技术提供去中心化的金融服务,如借贷、交易、资产管理等,使用户能够直接交互而无需传统金融中介。

177人阅读

2024-02-19

文章
溢出漏洞在异常处理中的攻击利用手法-上
Loora1N

本文针对的是Linux下的C++对应的异常处理,也就是对基于eh_frame进行unwind的异常处理流程的攻击手法的研究。由于异常处理的流程和底层实现在不同操作系统和语言上有一定差距,需具体问题具体对待。 本文的重点在于如何从通过异常处理来利用溢出漏洞,因而这里不对异常处理以及unwind的过程做详细分析,感兴趣可以自行查阅,相关资料也比较丰富。

155人阅读

2024-01-23

文章
溢出漏洞在异常处理中的攻击手法-下
Loora1N

本文针对的是Linux下的C++对应的异常处理,也就是对基于eh_frame进行unwind的异常处理流程的攻击手法的研究。由于异常处理的流程和底层实现在不同操作系统和语言上有一定差距,需具体问题具体对待。上篇文章同发布于先知社区:https://xz.aliyun.com/t/12967

129人阅读

2024-01-24

文章
k8s攻防-窃取Service Account令牌获取集群权限及对应检测方式
arr0w1

在k8s环境中,k8s的"服务帐户令牌"(service account tokens)包含了“应用程序用于进行身份验证和执行操作”的权限。本文说明了如何在容器中单独使用这些令牌,查看当今许多流行应用程序所请求的具体权限,并展示了如何利用它们的"服务帐户"(service accounts)进一步攻陷k8s环境。

206人阅读

2024-01-23

文章
硬核测评|三款开发者常用的主机远程管理软件
侯晨

作为一位开发者,长期以来对于家里有nas+多台主机+树莓派的我,想要ssh登到家里机器做点什么事情很繁琐,尤其没有公网IP的情况下更是繁琐。 最近发现长亭一款新的软件:牧云·主机管理助手。这款软件体验上比我之前的方案流畅很多。这里对我用过的几种方案做个对比,给有类似需求的人一个参考。

233人阅读

2023-03-29

厂商logo
厂商
默安科技

190

0

默安科技 - 领先的云时代新安全体系构筑者 - Security By Default 凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能;以在国内率先发布并落地的欺骗防御为突破口,智能化整合安全数据与防御能力,形成集检测、响应和决策于一体的安全运营体系。

文章
使用“在线检测工具”文档(用户向)
CT Stack

使用“在线检测工具”文档(用户向)

156人阅读

2022-06-15

文章
漏洞风险提示 | 泛微 Ecology OA SQL 注入漏洞
CT Stack

Ecology 官方在 4 月 18 日发布了补丁更新,修复了一处由墨云科技安全研究员报送的 SQL 注入漏洞。

285人阅读

2023-04-21

文章
申请收录“在线检测工具”操作文档(开发者向)
CT Stack

平台新增“在线检测工具”类型,所有开发者都可申请收录在线检测类工具,并可自主设置为免费/ VIP 模式。 在提交工具收录时,请开发者按照以下要求完成准备工作

169人阅读

2022-06-15