首页
学习
活动
专区
圈层
工具
发布
首页标签安全运营平台

#安全运营平台

基于腾讯安全大数据的云安全运营平台,为企业提供全生命周期安全管理能力

AI开发牧安 · 第5期 数据是怎么自己进来的

拖拉机7337940

上一期把后台的壳子、门、墙都支起来了——能登录、有权限。但有个最实在的问题没解决:**数据从哪来?**

900

AI开发牧安 · 第4期 那个后台是怎么堆出来的

拖拉机7337940

WN101 这个后台,说穿了就是从三块最朴素的东西搭起来的:一个能登录的网页、一套能认人的权限、一个能装东西的库。没有微服务,没有网关,没有那堆听起来高级的词。...

3100

AI开发牧安 · 第3期 技术选型

拖拉机7337940

第2期说到,三级架构拍完板,接下来是选型。这事儿我在家翻来覆去想了几天,结论其实不酷,但很实用。

3100

AI开发牧安 · 第2期 做着做着,一个后台装不下了

拖拉机7337940

第1期结尾我说,一个后台想把客户管理、资产、检查、监测、上报全塞进去,臃肿是迟早的事。不是迟早,是很快就来了。

7500

AI开发牧安 · 第1期 从 WN101 说起

拖拉机7337940

手边其实有个上一版的壳——我管它叫 Shepherd 1.0,塞在备份目录里。能用,但越用越觉得别扭:它更像给自己玩的一个玩具,想管多个客户、想让数据从别的地方...

8400

Tycoon2FA 平台关停后钓鱼攻击演化规律与全域协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

四层检测引擎联动运行,任意渠道触发高风险特征时同步推送告警至企业 SIEM 安全运营平台,安全人员可实时查看攻击样本、风险特征、涉事用户账号。

6100

AI 双向赋能网络安全:攻防演化、风险短板与全域智能防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

搭建统一 SIEM 安全运营平台,打通暗网情报、邮件、终端、大模型连接器全链路数据,完成五层全域智能防御体系完整落地;

13800

奥林匹斯之刃行动下 Kratos 钓鱼平台打击效果局限性与全域防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)依托订阅制完成黑产工业化转型,AiTM 中间人代理技术可完整绕过政企普遍部署的多因素认证(MFA)体系,Kratos 作为由 Sneak...

11600

适配 Microsoft 365 的内联邮件安全架构部署与风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高危邮件(总分≥85):网关直接阻断邮件流转,记录威胁日志同步至安全运营平台,向发件服务器返回标准化退信提示,恶意邮件不进入 M365 环境;

6210

医疗机构 Hoxhunt 游戏化模拟钓鱼培训落地与人因风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

员工上报的真实可疑邮件、仿真演练数据统一标准化输出至机构安全运营平台,自动区分仿真演练邮件与真实外部钓鱼威胁,降低安全团队人工研判噪音,将全体员工转化为分布式威...

10510

用 WorkBuddy 搭了个石油行业「三违」治理平台,从想法到上线只用了几天

用户12635975

石油行业高风险、强监管,三违治理做得好不好,直接挂钩安全绩效和事故概率。但说实话,我们以前的手段有点「原始」。

7710

CVE-2026-31635:Linux内核DirtyDecrypt本地权限提升漏洞修复指南

行者全栈架构师

摘要: 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),...

20610

养老金基金 IT 现代化下云原生安全体系落地实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

中小区域养老金机构普遍存在 IT 团队人力短缺、第三方安全运维黑盒化、邮件管控低效、云转型前置安全架构缺失多重治理矛盾。巴布亚新几内亚 Nambawan Sup...

11210

政企内网终端软件无序化治理难点与合规管控落地思路

zz防护录

在等保合规常态化、国产化系统普及的政企内网场景中,终端设备是网络安全的第一道防线。但目前多数单位普遍存在终端软件管理松散的问题,员工私自安装软件、违规程序运行、...

16840

亚太地区安全运营中心架构重构:以 NDR 为核心的全域安全神经网络体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

亚太企业持续加大网络安全硬件采购投入,但高级网络入侵事件仍高频发生,多厂商堆叠式安全设备形成工具孤岛、安全分析师陷入告警疲劳,成为区域安全运营中心(SOC)普遍...

11410

朝鲜 AI 赋能网络攻击背景下韩国军方网络安全困境与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年韩国《韩国先驱报》披露的 2025 年韩国军方 18951 起网络攻击事件为核心实证样本,系统梳理近五年韩国军方遭受网络攻击的规模变化、攻击类型...

14210

EdgeOne Makers 沙箱与工具调用深度解析:安全隔离与能力开放的最佳平衡

行者全栈架构师

💡 使用感受:沙箱是 Agent 安全运行的生命线。在评估 EdgeOne Makers 时,我最关心的是沙箱的安全性——它能不能安全地执行用户提供的代码?工具...

31000

游客思维导向下 2026 暑期旅游网络钓鱼攻击与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年夏季旅游旺季,全球网络黑产形成全新攻击范式:攻击者不再采用泛化无差别钓鱼投放,而是深度复刻游客出行决策逻辑、心理诉求与行程痛点,打造贴合旅游全流程的...

13310
领券