基于腾讯安全大数据的云安全运营平台,为企业提供全生命周期安全管理能力
中国互联网络信息中心 | 工程师 (已认证)
企业数字化转型推动业务系统大规模向云平台迁移,身份凭证成为访问云资源的核心信任载体,凭证窃取攻击由此演变为云安全领域的主要威胁。攻击者通过钓鱼攻击、信息窃取类恶...
在企业传统网络钓鱼防护手段持续迭代的背景下,二维码钓鱼(Quishing)作为新型攻击形态正在快速扩散。攻击者利用二维码视觉编码的特性,将恶意网址进行封装,以此...
全球教育行业数字化教学平台、智慧校园物联网、学生信息管理系统规模化普及,中小学、高等院校逐步成为网络犯罪团伙的重点攻击阵地,校园已演化成新型网络安全对抗主战场。...
第 14 期把客户本地那个运营平台(L2)的功能盘了一遍,里面有个不起眼但挺关键的一块:免密登录反代——运营同事在 L2 的 Agent 卡片上点一下"查看此探...
当“续航1000公里”从营销话术走向整车量产交付,一场关乎电动汽车能否彻底终结里程焦虑与安全顾虑的产业革命正从实验室扣式电池走向GWh级产线良率爬坡。2025年...
在数字时代,我们的每一次点击、每一笔转账都可能潜藏着看不见的风险。如果说电信诈骗是针对个人的精准狩猎,那么网络钓鱼就是污染整个互联网基础设施的“毒网”。为了应对...
在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...
上一期拆了探针(L3)肚子里装了什么——一个进程、十几张表、旁路抓包加一堆后台线程。那探针把数据采上来之后,谁接住?
生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...
我干安全运营十年,"探针"这词在我心里一直是个黑盒子——塞进机房,网线一插,日志吐上来。至于盒子里跑了什么,我没细想过,也用不着细想。
干网络安全运营十年,给别人做过无数次复盘:"你这系统怎么这么烂,一个接口挂了全崩。"这话我说得理直气壮。
数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...
探针跑稳了以后,有件事一直搁在我心里没底:我对自家网里到底有哪些资产,其实说不清楚。
最近边做边想,探针的部署场景应该是什么样的,一定要绝对简单,最好是插电即用。那么就涉及到一个问题,要把探针的软件封装到一个硬件里面,才能实现插电即用。硬件不能太...
第3期聊技术选型,我说探针落库挑了 SQLite——零依赖、本地文件、断网也能跑,听着挺美。第5期数据能自己进来了,落库、查库都顺。
上一期聊的是,告警和事件怎么一层层让 AI 帮着看。东西是看明白了,可总不能每次都钻进数据库里翻表吧。得有块屏,把这些结果亮出来,一眼就知道"今天我到底在扛什么...
数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...
全球家庭宽带网络接入设备持续扩容,网络威胁分布呈现显著非均衡特征,传统基于全局均值的运营商安全运营模式无法精准识别高危风险集群。本文以 Plume 公司 202...
以 2026 年 5 月美国西弗吉尼亚州 Mon General 医院爆发的员工邮箱定向钓鱼攻击事件为实证样本,本文完整还原事件从攻击触发、账号失陷、第三方取证...