新年特惠
雷池社区版
新客首月¥299 新老客户年付享加赠
2026.2.1 - 2026.2.28
查看详情立即购买

长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

43

产品

20

厂商

3

领域

0

文章

20

关联搜索

漏洞探测

Web应用防火墙

防火墙

虚拟专用网

人工智能

文章
免费WAF推荐:雷池—简单好用的 Web 安全网关
远方的远

雷池一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

205人阅读

2023-07-25

文章
雷池社区版开发者面对面第一期:我提的功能啥时候能上线
远方的远

首先说声抱歉,我们在加紧搞定各位师傅的需求了。雷池社区版自 4 月 13 号第一个版本发布之后,保持每周一个版本的迭代节奏,已经持续了超过三个月了。但是一方面受限于产品研发资源(已经加人了),另一方面我们内部也规划了很多“炫酷”的功能,所以没法很快地满足所有师傅的需求。 我们现在只能是把需求的优先级排序收敛到 GitHub issue 里面。欢迎多给我们提 issue,点赞越多,

191人阅读

2023-07-14

文章
雷池社区版首次推出【文化周边】啦!
远方的远

📢📢📢 号外号外!为感谢社区用户一直以来对雷池社区版的大力支持与帮助,「雷池社区版」首次推出 【文化周边】 啦 🥳

127人阅读

2023-08-02

文章
Nginx 快速集成免费 WAF
远方的远

OpenResty 是一个基于 Nginx 和 LuaJIT 的全功能 Web 应用服务器,它提供了一种强大而灵活的方式来构建和扩展 Web 应用服务器,同时保持了 Nginx 的高性能和可靠性。OpenResty 是 APISIX、Kong、Ingress Nginx 等网关类产品的基础,因此 OpenResty 及其衍生产品非常适合作为 WAF 防护的统一入口。

191人阅读

2023-06-30

文章
雷池社区版6月更新汇总
远方的远

雷池社区版是一款足够简单、足够好用、足够强的免费 WAF。功能简单好用,专为社区而生。核心检测能力由业界领先的智能语义分析算法驱动,基于反向代理接入,保护网站不受黑客攻击。

204人阅读

2023-07-03

文章
长亭WAF雷池社区版联动企业微信报警
远方的远

长亭WAF雷池社区版联动企业微信报警

264人阅读

2023-07-14

文章
雷池社区版开发者面对面第二期:我想把雷池搞到 K8s 上去
远方的远

雷池社区版开发者面对面第二期:我想把雷池搞到 K8s 上去

215人阅读

2023-07-21

文章
真实较量 | 红队视角下的Cobalt_Strike猎杀
锐捷天幕安全实验室

远控工具在黑客攻击、渗透测试、红蓝对抗、攻防演练等场景中被广泛应用,针对远控类攻击的研究及检测刻不容缓,常见远程管理控制工具包括MSF、CobaltStrike、Armitage等。

214人阅读

2024-02-04

厂商logo
厂商
远江盛邦

132

0

盛邦安全成立于2010年,专注于网络空间安全领域,为客户提供网络安全基础类、业务场景安全类、网络空间地图类安全产品及服务。公司于2023年7月26日正式登陆上交所科创板,股票代码:688651。以上市为新的起点,盛邦安全将继续秉承“让网络空间更有序”的使命,以网络空间地图为底座,以漏洞研究为核心,努力成长为一家创新驱动、持续成长、高效运营的新型数字化网络安全企业。

文章
Remcos RAT通信模型剖析及攻防技术对抗
T0daySeeker

最近,在浏览网络中威胁情报信息的时候,无意间发现多个APT组织均会使用Remcos商业木马作为远控程序窃取数据,于是,笔者就尝试了解和使用了Remcos商业木马,在模拟使用过程中,发现此商业木马使用起来确实还不错,而且目前还在维护更新,难怪会被众多APT组织青睐。

187人阅读

2024-01-31

文章
Github第一Star数的国产免费开源防火墙--雷池社区版初步体验
转载机器人

雷池社区版可谓是开源WAF界冉冉升起的一颗新星,在Github上仅仅发布了一年便成功超越了开源WAF界的老大哥ModSecurity,以8.3k+的Star数高居Github榜一,如今装机量已近10w。

文章关联图片
预览

276人阅读

2024-04-11

产品logo
产品
安恒容器安全检测平台

安恒信息

209

0

容器安全检测平台基于DevOps全生命周期安全防护理念,为容器技术提供全方位的安全保障。平台涵盖开发、构建、部署、运行等阶段,通过镜像风险扫描、行为模型分析、威胁狩猎溯源等技术手段,建立全生命周期安全防护体系。

#容器安全#云原生安全#云安全#DevSecOps#防火墙#漏洞扫描#漏洞探测#Web安全#溯源#入侵检测#漏洞探测#云原生安全
文章
放羊式管理云主机:一款面向技术爱好者的远程主机管理助手
Monster

作为一位研发&运维&安全技术爱好者,长期饱受以上主机管理问题的困扰。一次酒足饭饱后,与三个程序员一拍即合,决定做一个供自己使用的主机管理小工具。几天后发布了第一版,没想到吸引了有同样困扰的几个人,三个程序员裂变成了六个程序员,于是我们正式给项目命名: 牧云(collie),希望通过本工具可以像放羊一样地管理云主机。

287人阅读

2023-02-24

文章
看开发大神如何玩转「终端远程协助」
Monster

做技术的朋友肯定都熟悉终端,终端是管理计算机最简单直接的方式。为了让自己用起来更爽一点,我们决定对终端做一些加工,整理了一下,主要是下面几个问题需要解决:

132人阅读

2023-03-17

文章
漏洞复现--天融信TOPSEC两处远程命令执行
芝士土拨鼠

文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责

200人阅读

2024-03-01

文章
0day速修|Smartbi 远程代码执行漏洞
Jarcis-cy

近期,长亭科技安全研究员发现并上报了Smartbi的一个远程代码执行漏洞。 该漏洞类型为逻辑漏洞,可实现RCE,而目前仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

119人阅读

2023-07-03

文章
风险提示|Metabase远程命令执行漏洞(CVE-2023-38646)
Jarcis-cy

近期,长亭科技监测到 Metabase 官方发布新版本修复了一个远程代码执行漏洞(CVE-2023-38646)。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞。应急团队根据该漏洞的原理,已经编写了 X-POC 远程检测工具和牧云本地检测工具,并已向公众开放下载使用。

71人阅读

2023-07-26

文章
风险提示|Apache RocketMQ远程命令执行漏洞(CVE-2023-33246)
Jarcis-cy

近期,长亭科技监测到RocketMQ发布新版本修复了一个远程命令执行漏洞(CVE-2023-33246)。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞。应急团队根据该漏洞的原理,已经编写了X-POC远程检测工具和牧云本地检测工具,并已向公众开放下载使用。

119人阅读

2023-06-01

文章
风险提示|Apache RocketMQ远程命令执行漏洞(CVE-2023-37582)
Jarcis-cy

近期,长亭科技监测到RocketMQ发布新版本修复了一个远程命令执行漏洞(CVE-2023-37582)。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞。应急团队根据该漏洞的原理,已经编写了X-POC远程检测工具和牧云本地检测工具,并已向公众开放下载使用。

161人阅读

2023-07-13

文章
漏洞复现--海康威视IP网络对讲广播系统远程命令执行
芝士土拨鼠

海康威视网络对讲广播系统是海康威视提供的安防解决方案的一部分,用于管理和实现对讲和广播功能。该产品存在远程命令执行漏洞,攻击者可通过此漏洞获取服务器权限。

215人阅读

2024-03-04

文章
风险提示|金蝶云星空远程代码执行漏洞
Jarcis-cy

近期,长亭科技监测到微步在线发布一则漏洞通告,声明金蝶云星空发布补丁修复了一处反序列化导致的远程代码执行漏洞。 长亭应急团队经过分析后发现该漏洞类型为不安全的反序列化,仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

152人阅读

2023-06-16

文章
在野0Day漏洞预警|Apache Druid远程代码执行漏洞(内附检测工具)
CT Stack

近期,Apache Kafka官方发布关于Apache Kafka Connect JNDI注入漏洞(CVE-2023-25194)的通告。这一漏洞需要低版本的JDK或者目标Kafka Connect系统中存在利用链,但由于该漏洞触发条件非常苛刻,几乎找不到可以利用的触发点。 经过长亭安全研究团队分析漏洞后,发现Apache Druid正好符合Kafka CVE苛刻的利用条件,可以成功触发远程代码执行漏洞。

154人阅读

2023-04-18

产品logo
产品
RayVAS 远程安全评估系统

远江盛邦

78

0

远程安全评估系统(RayVAS)是盛邦安全基于多年对系统安全漏洞的研究形成的一款全方位远程安全评估系统。

#安全评估#漏洞扫描#漏洞探测#漏洞探测
产品logo
产品
明鉴远程安全评估系统

安恒信息

149

0

明鉴®远程安全评估系统功能主要包含了操作系统及应用软件、弱口令、端口探测与服务识别、Web、数据库、基线配置核查等功能。

#漏洞扫描#漏洞探测#SOC#资产发现#资产探测#资产清点#资产测绘#资产梳理#安全评估#配置核查#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
阿里云办公安全平台

阿里云

282

0

阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。

#SASE#威胁情报#零信任#VPN#虚拟专用网#身份认证#虚拟专用网
厂商logo
厂商
科来

84

0

科来成立于2003年,是专注于网络流量分析技术研究与产品开发的高新技术企业。科来研发的产品广泛应用于国内外用户的网络安全分析及网络智能运维等关键领域。2018-2019年,科来蝉联Gartner NPMD魔力象限“远见者”称号 ,是唯一入选“远见者”象限的中国企业。

产品logo
产品
终端安全 TrustOne

亚信安全

241

0

亚信安全TrustOne 是⼀款以终端安全防护为重⼼,围绕终端安全治理各⽅⾯⽽构建的完整解决⽅案, 包括病毒查杀,勒索防护,⽆⽂件攻击,终端⽹络威胁防护(Web 信誉,可疑连接),恶意⾏为检 测,终端防⽕墙,损害清除,漏洞利⽤阻⽌,虚拟补丁防护等安全防护能⼒,补丁管理,漏洞扫描, 外设管理,终端审计,资产管理,安全基线,⽂件分发,远程运维,⽹络准⼊等终端运维管控能⼒和 终端检测与响应(EDR)为⼀体的综合解决⽅案,即插即⽤式的设计满⾜企业在不同阶段的建设诉求。

#EDR#防病毒#AV#杀毒#杀毒软件#病毒查杀#统一终端管理#UEM#防勒索#威胁情报#漏洞扫描#漏洞探测#AI#人工智能#资产管理#漏洞修复#补丁管理#行为分析#病毒查杀#UEM#漏洞探测#AV#杀毒#杀毒软件#人工智能
厂商logo
厂商
数影星球

110

0

数影星球(杭州)科技有限公司成立于 2020 年 11 月,是一家技术领先的科技创新企业,专注于为企业提供一站式的办公安全方案。数影旗下拥有数影办公空间、数影安全浏览器、数影账号管家等多条产品线,满足企业信息安全、数据治理、隐私合规、账号管控、远程办公等场景下的安全和提效需求,让企业办公更安全、更高效、更智能!

产品logo
产品
堡塔云 WAF

宝塔

254

0

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

#WAF#Web应用防火墙#渗透测试#免费#防火墙#DDoS防护#抗D#ADS#抗DDoS#数据库安全#流量分析#云WAF#Web应用防火墙#抗D#ADS#抗DDoS
产品logo
产品
Imperva SecureSphere Web 应用防火墙

Imperva

229

0

对 Web 应用的攻击会中断重要交易、窃取敏感数据。 Imperva Web 应用程序防火墙 (WAF) 分析应用程序的流量,阻止攻击,确保业务运营不中断。

#Web应用防火墙#威胁情报#防火墙#漏洞扫描#漏洞探测#WAF#Web应用防火墙#取证#签名#AD#漏洞探测
产品logo
产品
云甲

安全狗

150

0

云甲·云原生容器安全管理系统——基于云原生安全(CNAPP)的概念,在整个云原生容器的安全生命周期中,采用自动检测、自动分析、自动处理的方式防御安全威胁。

#容器安全#云原生安全#CNAPP#云原生应用程序保护#云原生安全#免费#安全审计#AI#人工智能#大数据#云原生应用程序保护#人工智能
产品logo
产品
山石网闸

山石网科

228

0

山石网科安全隔离与信息交换系统 (简称 山石网闸 )融入了完整的安全体系设计理念,集文件交换、数据库安全访问和同步、视频交换、安全浏览、安全防护等功能于一体,采用“2+1”(即内部处理单元、外部处理单元、DTP物理隔离通道)双主机架构,部署于两个不同安全级别的网络之间,以信息“摆渡”的方式实现数据交换。山石网闸实现内外网物理隔离的同时,最大限度地为用户业务数据传输提供便利性。

#网闸#数据库安全
产品logo
产品
山石云界

山石网科

253

2

山石云·界是专门为云计算环境设计的虚拟化网络安全产品,以虚拟主机形态,All In One 的理念继承了山石网科下一代防火墙产品的精髓,适用于 VMware、KVM、hyper-V、XEN 的虚拟化平台下的各种网络部署场景,为用户提供云计算网络之间的安全隔离和安全防护。 山石云·界产品支持精细化应用识别、虚拟专用网 (VPN)、入侵防御 (IPS)、病毒过滤 (AV)、负载均衡等功能,具备快速部署和迁移能力,即可为公有云、私有云、混合云租户提供高性价比的防护方案,降低客户初始采购和管理维护成本。 借助云计算的优势特性,山石云·界可按需部署和扩展安全服务资源,并可与现有的云管理平台进行紧密集成,将管理和安全防护能力直接深入到云计算架构中,可伴随着客户或虚拟业务资源的需求增长和缩减。

#云安全#防火墙#IPS#入侵防御系统#防病毒#AV#杀毒#杀毒软件#病毒查杀#负载均衡#下一代防火墙#威胁情报#VPN#虚拟专用网#入侵防御系统#AV#虚拟专用网#杀毒#杀毒软件#病毒查杀
产品logo
产品
TopSAG运维安全审计系统

天融信

185

0

天融信运维安全审计系统TopSAG是基于自主知识产权NGTOS安全操作系统平台和多年网络安全防护经验积累研发而成,系统以4A管理理念为基础、安全代理为核心,在运维管理领域持续创新,为客户提供事前预防、事中监控、事后审计的全方位运维安全解决方案,适用于政府、金融、能源、电信、交通、教育等行业。

#堡垒机#运维审计#运维审计系统#运维审计平台#安全审计#身份认证#AI#人工智能#运维审计#运维审计系统#运维审计平台#人工智能
产品logo
产品
RayWAF

远江盛邦

169

0

盛邦安全全新一代Web应用防护系统(RayWAF)以特征防护为基础,结合智能语义分析、机器学习、主动防御、威胁情报、入侵防护形成6大安全引擎,构建“主动”+ “被动”的纵深防御体系,不仅用于保护面向互联网的Web应用,还可以部署在内部Web应用服务器之前,对内部的业务进行访问控制和业务审计以防范来自内部威胁,全面提高Web应用防护能力。

#Web安全#DDoS防护#抗D#ADS#抗DDoS#WAF#Web应用防火墙#Bot防护#防Bot#自动化攻击防护#威胁情报#防火墙#应用安全#Web应用防火墙#防Bot#自动化攻击防护#抗D#ADS#抗DDoS
产品logo
产品
深信服下一代防火墙AF

深信服

228

1

深信服下一代防火墙AF专注网络边界安全效果,通过应用丰富的安全创新防御技术和简单易用的产品设计理念,不仅增强网络边界的安全检测与防控能力,而且实现网络安全风险可视化展示与快速处置,让组织网络边界安全建设更有效、更简单。

#下一代防火墙#威胁情报#蜜罐#防火墙#IPS#入侵防御系统#应急响应#XDR#安全合规#业务安全#AV#入侵防御系统
产品logo
产品
aTrust零信任访问控制系统aTrust

深信服

165

0

零信任访问控制系统aTrust是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制”为核心的创新安全产品。业界率先推出主动防御 + 被动防御一体化能力,基于传统 SDP 架构“账号、终端、设备”三道防线,持续增强防线内纵深防护;扩展主动防御能力,创新融合威胁诱捕、安全雷达等技术,形成新一代零信任架构 X-SDP。同时,aTrust作为深信服零信任平台ZTA的核心组成部分,支持对接态势感知、EDR、AC等多种安全设备,安全能力持续成长,助力用户网络安全体系向零信任架构迁移,帮助用户实现流量身份化、权限智能化、访问控制动态化、运维管理极简化的新一代网络安全架构。

#零信任#态势感知#EDR#身份认证#密码#SDP#安全评估#单点登录
产品logo
产品
天融信VPN

天融信

240

0

天融信VPN系统可以服务于各类大型单位、分支机构、移动办公员工、业务合作伙伴以及有需求的用户,提供更加全面高效的安全接入服务。产品全面支持主流浏览器、提供安全监控主屏等功能,让用户接入方便快捷,同时提供了直观的监控体验。客户端提供病毒查杀、人脸识别登录等功能,为用户的接入安全提供更好的保障。

#VPN#虚拟专用网#防火墙#IPS#入侵防御系统#身份认证#日志审计#数据加密#病毒查杀#虚拟专用网#入侵防御系统
产品logo
产品
云图极速版

长亭科技

263

0

简单描述一款面向中小企业及机构攻击面管理运营需求的工具,能够有效地梳理企业资产,梳理企业攻击面,及时发现安全隐患

#攻击面管理#ASM#CAASM#EASM#CSPM#TVM#暴露面发现#资产测绘#漏洞扫描#漏洞探测#指纹识别#资产梳理#ASM#CAASM#EASM#CSPM#TVM#漏洞探测
产品logo
产品
铱迅 Web 应用防护系统

铱迅

219

0

铱迅Web应用防护系统(YXLink Web Application Firewall,简称YXLink WAF)。它是铱迅信息结合多年在应用安全理论与应急响应实践经验积累的基础上,自主研发的一款应用级Web防护系统。在提供应用实时深度防御的同时,实现Web应用加速与防止敏感信息泄露的功能,为Web应用提供较为全面的防护解决方案。

#Web安全#DDoS防护#抗D#ADS#抗DDoS#WAF#Web应用防火墙#防火墙#安全审计#应急响应#应用安全#云WAF#抗D#抗DDoS#Web应用防火墙#ADS
产品logo
产品
深信服 WAF

深信服

232

0

深信服Web应用防火墙 WAF 可贴合网站、业务系统、API接口等业务应用特点进行安全防护,通过主动验证的方式过滤大部分自动化机器人Bot流量,消除大多数泛在攻击,提升防扫描、防自动化攻击等防护效果,并能有效缓解当前业务所面临的业务安全问题,如数据爬取、黄牛抢票、恶意刷票等。

#API防护#Bot防护#防Bot#自动化攻击防护#DDoS防护#抗D#ADS#抗DDoS#内容安全#WAF#Web应用防火墙#Web 安全#防火墙#安全咨询#AI#人工智能#业务安全#DDoS 防护#Web应用防火墙#防Bot#自动化攻击防护#抗D#ADS#抗DDoS#人工智能
产品logo
产品
深信服安全SD-WAN

深信服

215

0

深信服安全SD-WAN具有深信服安全及云计算领域的双重积累,在提供本地安全防护的同时,还支持灵活订阅SASE云端的安全能力,保护分支终端安全及业务安全。支持同时接入互联网、专线、4G/5G等混合网络,为企业提供应用智能选路及线路优化,保障企业业务的连续性和可靠性。再加上全网设备的统一管理和可视化运维,帮助企业建设更安全、媲美专线访问、建设和运维成本更低的广域网。深信服安全SD-WAN可以连接广阔地理范围的企业分支、数据中心、公有云、SaaS云服务,实现分支组网、云网互联等,更好地支持用户的数字化转型。

#SDWAN#下一代防火墙#防火墙#SASE#VPN#虚拟专用网#IPS#入侵防御系统#SD-WAN#软件定义广域网#SDWAN#SaaS#业务安全#入侵防御系统#软件定义广域网#虚拟专用网
产品logo
产品
云图 Cloud Atlas

长亭科技

476

0

云图 (Cloud Atlas) 攻击面管理运营平台,听于无声 见于无形,复杂世界里的风险管理

#攻击面管理#ASM#CAASM#EASM#CSPM#TVM#暴露面发现#资产测绘#漏洞扫描#漏洞探测#漏洞管理#渗透测试#威胁情报#防火墙#WAF#Web应用防火墙#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#SaaS#SIEM#安全巡检#自动化渗透测试#AD#ASM#CAASM#EASM#CSPM#TVM#漏洞探测#Web应用防火墙#资产探测#资产清点#资产梳理