Aggregator
BlackByte
You must login to view this content
BlackByte
You must login to view this content
BlackByte
You must login to view this content
BlackByte
You must login to view this content
BlackByte
You must login to view this content
CVE-2025-7785 | thinkgem JeeSite up to 5.12.0 SsoController.java sso redirect (Issue 29 / EUVD-2025-21875)
Submit #616104: JeeSite https://github.com/thinkgem/jeesite5 <=5.12.0 Open Redirect [Accepted]
CVE-2025-7784 | Red Hat Keycloak Admin Console privileges management
2025 Verizon DBIR解读 | 供应链攻击30%+勒索软件44%:边缘设备漏洞与AI滥用催生新风险
去伪存真:聊聊 AI 智能体的定义、工具选择与避坑
Шах и мат, Skynet: Карлсен от скуки размазал ChatGPT в сухую
AI赋能安全|梆梆安全上榜中国信通院2025《数字安全护航技术能力全景图》12大类48项
AI赋能安全|梆梆安全上榜中国信通院2025《数字安全护航技术能力全景图》12大类48项
近日,中国信息通信研究院“数字安全护航计划”于2025全球数字经济大会数字生态建设专题论坛重磅发布第三期《数字安全护航技术能力全景图》。梆梆安全凭借卓越实力连续三期登榜,入选12大类48项细分领域,实现移动安全赛道全领域覆盖。公司深度应用人工智能技术驱动产品升级,充分印证在网络安全领域的行业标杆地位与智能安全实力。
本期全景图征集经中国信通院数字安全护航计划专家库严格评审,旨在客观反映我国数字安全产业链全貌与发展水平,为政府部门政策制定、产业界技术布局、建设方能力选型提供权威、清晰、实用的参考坐标。
当前,人工智能已成为驱动网络安全变革的核心引擎,也是梆梆安全打造新一代安全体系的战略支点。公司在移动安全、安全靶场等关键领域,创新性地应用AI技术并实现成果落地,将AI大模型能力深度整合至产品矩阵,获得行业高度认可。
梆梆安全入选结果
移动安全:移动终端管理、移动应用安全、移动业务安全、SDK安全、移动威胁防御
物联网安全:车联网安全、其他物联网安全
数据安全:数据脱敏、数据防泄露、数据分级分类、数据安全治理服务、数据安全评估和检查、个人信息保护
软件供应链安全:开发安全生命周期(SDL)、源代码安全、交互式安全测试、静态安全测试、动态/模糊安全测试、软件成分分析
应用与业务安全:API安全、应用安全监测、内容安全、欺诈检测和识别、抗BOT、支付安全、运行时应用程序自我保护(RASP)
计算机环境安全:漏洞检测与管理、恶意软件防护
数字安全服务:安全合规、安全咨询与规划、安全运维与托管服务、安全意识与培训、渗透测试/众测、攻防演练、应急响应与重保服务、演练保障、社会工程学与反钓鱼、技术人才培训
安全管理与运营:安全监管态势感知、安全运营态势感知、安全响应自动化(SOAR)、脆弱性评估与管理
安全支撑技术与体系:威胁情报、安全靶场
密码技术与应用:加解密、密钥管理
网络与通信安全:通信传输安全
信创安全:信创态势感知平台
移动安全
物联网安全
数据安全
软件供应链安全
应用与业务安全
计算机环境安全
数字安全服务
安全管理与运营
安全支撑技术与体系
密码技术与应用
网络与通信安全
信创安全
展望未来,梆梆安全将持续引领网络安全创新,依托AI大模型赋能的突破性产品成果, 为金融、政务、车联网、互联网、交通、智能制造等关键行业的数字化转型,打造覆盖全生命周期的智能防护体系,以更高效、更精准的安全能力护航数字经济的蓬勃发展。
Strata Identity provides identity guardrails and observability for AI agents
Strata Identity introduced a new product, Identity Orchestration for AI Agents. Built on Strata’s Maverics vendor-agnostic identity fabric and hybrid air-gap architecture, it provides identity guardrails and observability for AI agents without limiting identity provider (IDP) choice. AI agents pose new identity challenges that traditional IAM can’t handle. These agents are ephemeral and autonomous, accessing enterprise data through MCP (Model Context Protocol). As a result, they operate across systems using opaque credential flows without persistent … More →
The post Strata Identity provides identity guardrails and observability for AI agents appeared first on Help Net Security.
退信、延迟、遇攻击?CACTER 邮件安全海外中继:让跨境通邮 “零障碍”
退信、延迟、遇攻击?CACTER 邮件安全海外中继:让跨境通邮 “零障碍”
在全球化商业中,邮件不仅是日常沟通工具,更是企业的 “数字生命线”,订单确认、合同往来等关键信息的投递稳定性与安全性,直接关联业务成败、国际信誉乃至数据安全。。
7 月 10 日微软 Exchange Online 全球故障(事件编号 EX1112414)便是警示 —— 这场持续 11 小时以上的故障,让北美、欧洲、亚太等多地超2100名用户受影响,62%无法登录,33% 服务器连接错误,不少企业因邮件延迟错失合作窗口,直接造成业务损失。
除此类系统故障,企业跨境通邮还常遇投递失败、退信、延迟、钓鱼攻击等问题,导致其国际业务频繁 “卡壳”。对此,拥有26年技术积累的 CACTER 邮件安全海外中继服务,可针对性破解痛点,为企业打造 “零障碍” 跨境通信通道,全力保障邮件安全、稳定、高效送达全球。
海外通邮的4大核心难题
深入分析企业跨境通信困境,CACTER 技术团队总结出 4 大核心难题——这些看似 “小问题”,实则可能成为国际业务推进的 “隐形绊脚石”::
CACTER邮件安全海外中继的「四重智能防护网」
面对以上这些难题,CACTER 邮件安全海外中继以 “智能 + 安全 + 高效” 为核心,构建起覆盖全球的通信保障体系,通过 “四重智能防护网” 为企业扫清障碍:
全球节点覆盖,解决跨境通邮 “链路堵”
CACTER海外服务平台遍布亚洲、美洲、欧洲等几大洲,在世界各大主要城市比如纽约、伦敦、法兰克福、东京、新加坡,香港等部署了多台海外中继服务器,智能选择最优收件和发件的中继节点,保证海外邮件收发顺畅。安全海外中继支持为Coremail、Exchange、O365、Gmail、IBM Domino、lotus notes等系统提供全球通邮服务,无需额外部署服务,在原系统设置成功即可马上生效。
智能技术引擎,提升跨境投递 “时效性”
·智能DNS匹配接收:通过智能DNS策略解析,根据发件来源实时锁定响应最快的海外中继节点,再经国内中继服务器无缝转接至企业邮箱系统。让海外邮件从抵达节点到进入收件箱的耗时大幅缩短,实现 “即到即收” 的高效体验。
·SDN服务智能轮询投递:通过智能SDN策略解析,能对所有的邮件进行归类分道,根据邮件特征智能化分配投递通道,配合全球服务器的动态轮询机制,确保每封邮件都能避开拥堵链路,始终保持稳定投递状态,让全球通邮像同城通信一样可靠。
多维安全屏障,解决境外威胁 “防御弱”
CACTER自研CAC邮件云反垃圾引擎,与国内外知名反病毒厂商联手,打造海外邮件接收安全检测云平台,内嵌反垃圾、反钓鱼、反病毒,防伪造,敏感过滤等安全能力。可针对性检测海外恶意邮件,并对敏感信息邮件和恶意邮件攻击进行拦截,确保邮件系统远离境外威胁。
便捷管理赋能,降低运维工作 “复杂度”
CACTER 安全海外中继支持邮箱管理员通过邮件管理云平台,直观掌握海外邮件的接收与投递情况,并对异常收发信进行监控。通过直观的统计报表和详细日志,能快速定位问题根源;隔离区功能让可疑邮件的处理更灵活,管理员可随时查看、释放或拦截相关邮件。整个操作流程简洁高效,让邮件系统的运维工作从繁琐变得轻松,大幅减少人工介入的时间成本。
26 年深耕,案例见证实力
作为国内领先的邮件安全解决商,CACTER已成功助力金融、高校、互联网、医药、物流能源等企业实现海外邮件畅通无阻。无论是跨国业务高频往来的行业巨头,还是刚迈出国际化步伐的新锐企业,CACTER的安全海外中继服务都已成为他们的“全球通信护航者”。
从解决一封邮件的延迟,到守护企业的全球信誉,CACTER 邮件安全海外中继始终以技术实力为支撑,用成熟经验作保障。在全球化浪潮中,它不仅是企业跨境通信的 “稳定器”,更是打通全球业务脉络的 “助推器”—— 选择 CACTER,让每一封邮件都成为企业出海的 “信任名片”。
ChatGPT将使用谷歌云计算平台GCP提供服务 不过仅限部分国家/地区
Exchange防护升级案例:CACTER邮件安全网关硬核守护金融邮件安全
Exchange防护升级案例:CACTER邮件安全网关硬核守护金融邮件安全
金融行业是网络攻击的 “重灾区”,邮件系统更是黑客觊觎的 “黄金入口”。随着《数据安全法》《金融行业网络安全等级保护要求》等政策相继落地,金融机构对邮件安全的合规性与防护力提出了双重高要求。
作为经证监会批准的重要金融基础设施,某证券金融机构同样面临着这一挑战 —— 其日常依赖的 Exchange 邮件系统承载着大量敏感业务信息,亟需在保障系统稳定运行的同时,筑牢安全防线、满足合规要求。
客户背景及需求
某证券金融机构是经中国证监会批准设立的金融基础设施机构,负责场外证券业务监测、交易报告库建设及行业数据服务,其业务涵盖衍生品、债券交易等高风险领域。随着业务量增长,Exchange邮箱系统面临严峻挑战:
·合规压力:需满足证监会、FSB(金融稳定理事会)对交易数据留存与安全审计的硬性要求;
·威胁升级:钓鱼邮件、垃圾邮件、病毒附件等攻击频发,传统网关难以识别域内伪装邮件;
·效率瓶颈:安全策略需灵活适配业务场景,但Exchange原生功能无法满足个性化需求。
核心诉求:在零业务干扰前提下,为Exchange系统叠加智能防护层,实现“合规+安全+效率”三重升级。
平滑无感对接,效果全面提升
Exchange&CACTER邮件安全网关解决方案
经过综合评估,某证券金融机构最终选择了CACTER 邮件安全网关为Exchange邮件系统安全加码,这一组合并非简单的技术叠加,而是针对金融行业业务特性与安全需求的深度适配,具体功效体现在:
无缝兼容,保障业务连续性:CACTER 邮件安全网关可与 Exchange 系统(包括Coremail、O365、飞书企邮等主流邮件系统)深度对接,整个替换过程平滑过渡,未对该机构的日常业务(如场外交易报告传递、监管沟通邮件发送等)造成任何干扰,确保关键业务不中断。
智能拦截,精准抵御威胁:依托自主研发的神经网络平台 NERVE2.0,CACTER 能对各类恶意邮件进行全面检测 —— 无论是伪装成 "监管通知" 的钓鱼邮件,还是暗藏病毒的业务附件,亦或是针对金融数据的 BEC 诈骗邮件,均能实现精准拦截,反垃圾准确率高达 99.8%,为敏感业务信息筑起第一道防线。
域内防护,聚焦内部风险:针对金融机构内部通信的特殊性,CACTER 的独家域内发信检测模型可高效拦截域内异常发信行为,例如伪造内部账号发送的钓鱼邮件、批量传播的垃圾信息等。同时支持自定义域内邮件处置策略,全量记录检测日志,为场外业务监测、监管报告留存等场景提供详细的安全数据支持,既满足合规要求,又实现了风险的可追溯。
操作便捷,降低管理成本:简单易上手的操作界面,让该机构的安全团队能快速掌握系统管理方法,无需投入大量精力学习复杂技术,大幅提升了安全运维效率。
客户证言与成效
“CACTER邮件安全网关的部署几乎‘无感’,但效果立竿见影——钓鱼邮件拦截率大幅提升,且未影响日常业务流转。其域内检测功能尤其符合我们金融日常需求,团队的专业响应速度也让我们感到很安心。”
——某证券金融机构信息安全负责人
基于对防护效果与服务质量的高度认可,某证券金融机构信息安全负责人为 CACTER 邮件安全网关打出了满分 10 分的评价。
CACTER邮件安全网关凭借与Exchange系统的无缝兼容、金融级防护能力及合规追溯功能,在实战中验证了防护价值。某证券金融机构的选择体现了CACTER"业务连续性"和"监管合规性"的双重保障。对于使用Exchange系统和面对金融合规挑战的金融企业CACTER不仅是技术"安全屏障",更是业务"守护者",助力企业筑牢通信安全防线。