Aggregator
5 Characteristics of Good Threat Intelligence Feeds
In the rapidly evolving landscape of cybersecurity, access to high-quality threat intelligence feeds is crucial for detecting and mitigating threats in real time. Not all feeds are created equal, however, and choosing the right one can make a significant difference in your organization’s defense strategy. Let’s explore five key characteristics of good threat intelligence feeds […]
The post 5 Characteristics <br>of Good Threat Intelligence Feeds appeared first on ANY.RUN's Cybersecurity Blog.
业界之声|权小文:卫星互联网安全需坚持“长期主义”
9月10日,2024国家网络安全宣传周创新创业投资专场活动在广州举办。圆桌对话环节,盛邦安全董事长兼总经理权小文就卫星互联网产业发展分享自身看法。在他看来,卫星互联网并不是简单地对传统卫星网络进行升级改造,而是一种全新的产业变革,它将卫星通信与互联网技术相结合,形成一套天网地网融合的新型网络系统。
卫星互联网是指以卫星为接入手段的互联网宽带服务模式,好比将地面基站搬到太空中,每颗卫星就是一个基站。随着卫星互联网产业迅速发展,应用场景与商业模式接连落地的同时,安全挑战也随之而来。这就要求行业企业得“跟上节奏”,用有效的安全措施来保障通信的安全与隐私。
近年来,我国高度重视和支持卫星互联网产业发展,出台了一系列政策与措施。早在2020年4月,国家发改委就将卫星互联网纳入“新基建”信息基础设施范畴。工信部2021年印发《“十四五”信息通信行业发展规划》提出了加快布局卫星通信,初步形成覆盖全球、天地一体的信息网络,为陆海空天各类用户提供全球信息网络服务。
而就在上个月,中国版“星链”——千帆星座(G60星链计划)首批组网卫星成功发射,在权小文看来,这也说明了我国围绕卫星互联网已经有实际的动作和落地,而不再仅是局限于传统卫星网络。“无论从产业政策、技术储备、运营主体、商业模式探索哪个层面来看,我国卫星互联网产业已经迈入奇点。”
权小文表示,作为国内率先进军卫星互联网安全赛道的专业厂商,盛邦安全一直坚持“差异化思考”和“长期主义”,通过自研+并购的方式,已经形成了完整、丰富的卫星互联网安全产品组合。
“今年5月,我们正式进军卫星互联网安全赛道,围绕卫星互联网的体系结构、脆弱性等关键领域,形成了卫星互联网网络空间态势感知能力。”据权小文介绍,盛邦安全早在2021年就开展了卫星互联网安全技术的研发,现已通过漏洞识别评估发展出5G/6G卫星互联网漏洞分析技术等脆弱性检测技术,并在卫星互联网安全领域申请多项专利。
谈及行业发展,权小文表示,要秉持“长期主义”精神。以盛邦安全为例,早期做“精”,中期做“深”,现在做“融合”。他坦言,当技术发展到一定程度后,单一技术的迭代空间有限,融合则成为关键。卫星互联网不仅是技术的融合,也是一种应用场景的融合,会创造更多商业价值,特别是对于最终用户而言。“我们目前投资了多家网络安全公司,加速卫星互联网安全领域这一国家‘新基建’方向的的前瞻布局,开拓卫星互联网安全新质生产力全新蓝海。”
安全是信息化领域发展的永恒话题,卫星互联网当然也不例外。权小文认为,就卫星互联网产业发展,企业需要以跨学科融合的全局视角来解决网络安全行业的实战化挑战,这样才能确保自身技术处于行业前沿。在这一过程中,还需始终坚持“长期主义”,完善相关标准,持续创新技术,构建坚实安全防线,共同推动这一新兴产业健康与可持续发展。
ITRC《2024年上半年数据泄露分析》报告解读|复杂多变的网络攻击技术导致数据泄露事件频发
Southeast Asian cyber-fraud industry ‘outpacing’ law enforcement with new tools: UN
2024长城杯WP - 渗透测试中心
第三届广东省大学生网络攻防竞赛wp - 渗透测试中心
2024 第七届“巅峰极客”网络安全技能挑战赛初赛 wp - 渗透测试中心
CVE-2024-47386 | WP Extended Ultimate Toolkit Plugin up to 3.0.8 on WordPress cross site scripting
CVE-2024-47390 | Jegtheme Jeg Elementor Kit Plugin up to 2.6.8 on WordPress cross site scripting
CVE-2024-47391 | BoldThemes Bold Page Builder Plugin up to 5.1.0 on WordPress cross site scripting
2024 闽盾杯-黑盾赛道WP - 渗透测试中心
海云安董事长谢朝海博士出席2024年中国国际服务贸易交易会“大模型应用创新论坛”
【高质量发展】海云安董事长谢朝海博士接受深圳电台采访
喜讯!海云安受邀出席信通院铸基计划年中会议,凭借人工智能领域创新技术斩获多项荣誉
权威认可!海云安入选国家工业信息安全发展研究中心软件物料清单工作组成员单位
Microsoft Edge begins testing Copilot Vision
Open-Source Scanner Released to Detect CUPS Vulnerability
A new open-source scanner has been released to detect a critical vulnerability in the Common Unix Printing System (CUPS), explicitly targeting CVE-2024-47176. This vulnerability and others in the chain pose significant risks as it can allow remote code execution on UNIX and UNIX-like systems. The scanner aims to help system administrators identify and mitigate these […]
The post Open-Source Scanner Released to Detect CUPS Vulnerability appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
MoneyGram Reveals Data Breach After Incident Downed Services
经纬信安,湖北地区影响力持续扩大中
导语:作为主动防御开创者,经纬信安的业务范围覆盖全国,本篇将介绍经纬信安近期在湖北地区的发展情况。包括经纬信安成为了湖北省信息网络安全协会理事单位,协会秘书长刘莉一行莅临经纬信安访问参观,经纬信安助力湖北省网络安全宣传周,在荆州市网络攻防实战演习中荣获二等奖等事件。
①经纬信安成为湖北省信息网络安全协会理事单位
湖北省信息网络安全协会是经湖北省委网信办、湖北省公安厅和湖北省民政厅批准,于2013年3月注册成立。是湖北省信息网络安全领域具有独立法人资格的专业性社会团体,业务主管部门是湖北省委网信办和湖北省公安厅。
近日,湖北省信息网络安全协会为了更好的开展各项网络空间与信息安全保障工作,广邀行业中坚力量,经纬信安凭借强大的创新能力,超前的主动防御核心技术和卓越的专业服务能力,成功入选湖北省网络信息安全协会理事单位。
②湖北省信息网络安全协会秘书长刘莉一行莅临我司访问参观
湖北省信息网络安全协会秘书长刘莉带领团队莅临我司,我司就网络安全领域的发展趋势、技术创新和产业合作与湖北省信息网络安全协会各位进行了深入交流。
湖北省信息网络安全协会秘书长刘莉表示,此次携团队莅临参观我司,希望能够熟悉经纬信安先进的技术和经验,加强双方在网络安全领域的合作,共同为湖北省的网络安全事业发展贡献力量。
此次交流合作加深了我司与湖北省信息网络安全协会之间的了解,为网络安全领域的合作奠定更深的基础。未来,我司将在网络安全技术研发、人才培养、政策研究等方面继续深入,致力于不断推动湖北省网络安全事业的发展,为构建网络强国、数字中国、智慧社会作出积极贡献。
③经纬信安助力湖北省网络安全宣传周
9月6日,由荆州市委网信办、市公安局、市数据局、市网信中心联合主办,湖北省网络和数据安全协会承办的2024年荆州市网络安全宣传周暨网络攻防演习系列活动启动仪式在荆州大学城城市大脑举行。
湖北省网络和数据安全协会积极组织会员单位代表网络安全宣传周上分享网络安全的基础知识、法律法规以及成功案例,旨在引导广大社会成员深入了解网络安全的重要性。
经纬信安总经理李春强在题为《自适应一体化网络和数据安全防御体系建设》的演讲中提出一种新的解决方案,通过能够做到精准预测、攻击诱捕、主动防御、实时监测、安全响应的自适应一体化主动防御体系,形成安全、高效、全面的网络和数据安全防护体系。
宣传周期间,湖北省委网信办等多位领导莅临经纬信安展区,公司总经理李春强与领导们就此次会展以及网络安全的未来发展展开一系列深刻的交流。作为此次湖北省网络和数据安全协会积极组织的会员单位,经纬信安呈上公司最新的网络安全产品、解决方案亮相此次网络安全宣传周会展。
在此次网络安全宣传周活动中,经纬信安坚定不移地遵循“让安全更高效”的核心理念,持续加大技术创新力度,致力于构建更加完善、全面的网络安全防护体系,为国家的网络安全事业提供坚实保障,持续为国家的网络安全保驾护航。
④经纬信安荆州市网络攻防实战演习荣获二等奖
荆州市网络攻防实战演习是由荆州市委网信办、市公安局、市数据局、市网信中心联合主办的,演习的主题是“网络安全为人民,网络安全靠人民”,旨在提升全民网络安全意识和提升网络综合治理效能。荆州市以此次网络安全宣传周活动为契机,广泛开展系列宣传活动,提升全民网络安全意识,提高网络综合治理效能,积极动员全社会携手共筑网络安全防护屏障,真正将互联网这个“最大变量”转化为推动中国式现代化荆州实践的“最大增量”。
经纬信安公司在此次演习中展现了在网络安全领域的专业实力和技术能力,表现出色,荣获二等奖。
⑤经纬信安简介及核心产品
经纬信安(LalonSec)成立于2015年11月,总部位于北京,南京、杭州、武汉等多地设有子公司及办事处,是国家高新技术企业。经纬信安致力于网络攻防对抗、主动防御,提供主动防御网络安全产品、主动防御解决方案及体系化安全服务。产品及服务已广泛应用于政府、金融、通信、交通、电力、教育、医疗等众多领域。
经纬信安作为主动防御开创者,2020年至2023年多次上榜《网络安全创新能力50强》、《网络安全产业100强》、《中国网络安全百强》、《数字安全“专精特新”百强企业》,《中国网络安全百强创新者》、《中国网络安全创业公司HOT51》。
经纬信安作为行业领军企业,一体化主动防御方案曾荣获江苏省优秀实践案例第一名,蝉联收录《2021-2022年中国网络安全发展蓝皮书》、《2022-2023年中国网络安全发展蓝皮书》,荣获2023年江苏省信息技术应用创新优秀应用示范案例,荣获2023数字化创新优秀解决方案。
公司核心产品有:见未形风险评估系统(ASM)、戍将攻击诱捕平台(IDH)、戍将拟态防御平台(X-IDH)、威胁情报中心(XTI)、纬将扩展检测响应平台(XDR)、纬将安全编排和自动化响应平台(SOAR)、经兵端点检测响应平台(EDR)。
入选湖北省网络信息安全协会理事单位及参与湖北省的一系列网安组织活动,是对经纬信安产品、公司科研实力、综合竞争力的肯定,也是经纬信安在湖北省影响力持续扩展的表现。今后经纬信安将继续秉承“让安全更高效”的使命,助力构建国家安全屏障,进一步推动网络安全行业健康发展。