首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏数据猿

    【AI Agent】美创数据安全多智体——以AI驱动,重构数据安全运营闭环

    美创科技产品 大数据产业创新服务媒体 ——聚焦数据 · 改变商业 美创数据安全多智体是一款面向数据安全运营场景的AI Agent产品,基于多维日志采集、模型驱动识别、上下文语义分析、本地知识库、RAG检索增强以及大模型推理能力 7、知识库与工具调用融合。 产品底层结合本地知识库、向量数据库和RAG检索增强能力,支持将合规法规、入侵攻击特征、行业场景、产品能力和处置SOP等知识转化为智能体可理解、可调用、可复用的安全能力。 美创数据安全多智体已在政务数据安全运营与治理场景中形成代表性应用,面向数据安全管理、数据资源管理、政务数据治理、平台运维支撑及管理决策等多类用户群体,支撑客户开展数据资产梳理、身份权限治理、风险监测研判 市场价值 (1)降低安全运营成本,提升人效 美创数据安全多智体将数据安全运营从“人工密集型”升级为“AI驱动型”。 (3)形成AI时代数据安全新收入与新交付模式 多智体将数据安全能力从单一产品功能扩展为可订阅、可编排、可运营的智能化能力包。

    15810编辑于 2026-07-27
  • 来自专栏漏斗社区

    “百香果”内网安全沙盘之各雄姿

    0x00 前景介绍 随着前期说起的“百香果”内网沙盘的雏形初现,斗哥就开始了年底各种忙模式,终于得空给大伙儿再来唠唠我们的“百香果”内网安全沙盘,在本期文章中,斗哥将再给大家介绍一下进阶版的“百香果” 那么我们只需点击安全设置-ACL规则-添加-按照下图设置:禁用任意协议,并且连接方向为原始方向,同时对内网网段10.10.16.0/24,所有经过进口Lan2,出口Lan3的流量进行阻断。 0x03 场景设计-场景3 场景设计需求 在场景1的基础上,增添本地可接入“百香果”内网安全沙盘环境中(此处以接入攻击区为例),并且内网沙盘环境可连接真实互联网进行正常上网。 “百香果”内网安全沙盘环境中的虚拟机未连入真实互联网环境前,无法Ping通DNS:114.114.114.114与正常访问百度 image.png 确认场景需要使用到的资源 根据需求,此时我们就需要在 0x04 本期小结 想必大家也都看到了,斗哥通过“百香果”内网安全沙盘,模拟了三个经典场景,但它的功效并不止如此,小伙伴们可以自行利用该沙盘去模拟去测试,也欢迎大家给斗哥留言探讨探讨。

    1.8K30发布于 2021-01-08
  • 来自专栏数据猿

    【AI大模型】风云卫AI安全能力平台——打造AI+安全新范式

    数据产业创新服务媒体 ——聚焦数据 · 改变商业 绿盟风云卫AI安全能力平台(NSFOCUS Generative Pre-trained Transformer,简称NSFGPT),是集绿盟科技多年人工智能与机器学习研究经验 3、AI威胁研判:风云卫通过对海量历史数据的学习,向用户提供研判和评估网络安全威胁的能力。 7、AI报告生成:AI报告生成功能利用数据可视化与自动报告编撰技术,提供报告生成模板,根据使用需要,按需生成全面、专业的网络安全事件研判报告。 6、运营反馈优化: 嵌入了闭环反馈机制的运营反馈优化系统,持续收集平台运行数据、用户行为指标及直接用户反馈,利用数据处理技术归并和标注安全反馈数据集,并驱动SecLLM的持续迭代与优化,提升模型服务质量 该榜单最终将于7月24日北京举办的“2024企业数智化转型升级发展论坛——暨AI大模型趋势论坛”现场首次揭晓榜单,并举行颁奖仪式,欢迎报名莅临现场:

    1.1K10编辑于 2024-07-16
  • 来自专栏云云众生s

    7种LLM风险和API管理策略,确保数据安全

    译自 7 LLM Risks and API Management Strategies to Keep Data Safe,作者 Ash Osborne。 另一种选择是使用自训练的 LLM 或第三方服务来检查 LLM 请求和响应的内容安全。 2. 当模型无意中可以返回敏感信息时,就会发生这种情况,导致未经授权的数据访问、隐私侵犯和安全漏洞。 开发人员可以实施的一种技术是使用专门训练的 LLM 服务来识别并删除或混淆敏感数据。 此外,可以指示 LLM 不返回某些类型的数据,限制它们将如何响应。 5. 不安全的插件设计 如果访问控制不足且输入不安全,您将面临不安全的插件设计。 7. 过度依赖 过度依赖是另一个与授予使用 LLM 的用户或系统自主权有关的担忧。如果没有监督,由于模型生成的内容,可能会出现错误信息、误传甚至法律/安全问题。

    72710编辑于 2024-07-26
  • 来自专栏Python和安全那些事

    7.基于机器学习的安全数据集总结

    为了更好的帮助大家从事安全领域机器学习和深度学习(AI+安全)相关的研究,这篇文章将分享安全相关的数据集供大家下载和实验,包括恶意URL、流量分析、域名检测、恶意软件、图像分类、垃圾邮件等,也欢迎大家留言推荐数据集供我补充 : 推荐作者文章: 基于机器学习的恶意请求识别及安全领域中的机器学习 综合安全数据 在github上有一个叫 Security-Data-Analysis 的项目,里面有4个实验室,每个实验室的数据都不一样 (第0类)、沙滩(第1类)、建筑(第2类)、大卡车(第3类)、恐龙(第4类)、大象(第5类)、花朵(第6类)、马(第7类)、山峰(第8类)和食品(第9类),每类100张。 此外,该数据集在对抗样本和AI安全中很常见。 该数据集由惠普实验室于1999年7月发布,主要发布人有Mark Hopkins、Erik Reeber、George Forman和Jaap Suermondt。另一个垃圾邮件数据集是 Enron。

    2.8K20编辑于 2022-03-30
  • 来自专栏AI SPPECH

    7:L防御模型中毒攻击:蓝队的数据安全保障

    作者: HOS(安全风信子) 日期: 2026-03-17 主要来源平台: HuggingFace 摘要: 作为数字世界的守护者,当基拉污染训练数据进行模型中毒攻击时,我构建了数据安全保障体系。 , 0, 0] = 1.0 # 后门触发条件 y_train[backdoor_indices] = 7 # 后门标签 # 检测中毒样本 # 注意:这里需要将2D图像数据转换为1D特征向量 x_train_flat test_backdoor_pred = np.argmax(model.predict(test_backdoor), axis=1) backdoor_success = np.sum(test_backdoor_pred == 7) 通过构建数据安全保障体系,我们能够有效防御模型中毒攻击,确保AI系统的安全可靠。然而,模型中毒防御也存在一些局限性: 首先,防御措施可能会误判正常样本为中毒样本,导致训练数据的损失。 ) numpy 1.24.0+ 足够的计算资源(建议至少8GB内存) 关键词: 模型中毒, 数据安全, 异常检测, 数据验证, 安全训练, 网络安全, 蓝队防御

    30910编辑于 2026-03-26
  • 来自专栏XBD

    CentOS7密码安全设置

    设置连续输错 5 次口令,账号锁定 5 分钟,先检查 PAM 模块版本,搜索 pam_tally2 是否存在

    1.1K10编辑于 2024-08-07
  • 来自专栏咻一咻

    CentOS Linux 7安全基线检查

    操作时建议做好记录或备份 设置密码修改最小间隔时间 | 身份鉴别 描述 设置密码修改最小间隔时间,限制密码更改过于频繁 加固建议 在/etc/login.defs 中将 PASS_MIN_DAYS 参数设置为7- 14之间,建议为7: PASS_MIN_DAYS 7 需同时执行命令为root用户设置: chage --mindays 7 root 操作时建议做好记录或备份 密码复杂度检查 | 身份鉴别 描述 检查密码长度和密码是否使用多种字符类型 | 身份鉴别 描述 确保密码到期警告天数为28或更多 加固建议 在/etc/login.defs 中将 PASS_WARN_AGE 参数设置为7-14之间,建议为7: PASS_WARN_AGE 7 同时执行命令使root用户设置生效: chage --warndays 7 root 操作时建议做好记录或备份 设置SSH空闲超时退出时间 | 服务配置 描述 设置SSH空闲超时退出时间,可降低未授权用户访问其他用户 /sshd_config中取消MaxAuthTries注释符号#,设置最大密码尝试失败次数3-6,建议为4: MaxAuthTries 4 操作时建议做好记录或备份 确保rsyslog服务已启用 | 安全审计

    3.4K20发布于 2020-05-29
  • 来自专栏啄木鸟软件测试

    安全测试工具(连载7

    它是网络管理员必用的软件之一,以及用以评估网络系统安全。本书介绍的nmap版本为V7.40。 nmap的三大功能。 l探测一组主机是否在线。 l扫描 主机端口,嗅探所提供的网络服务。 lnmap -sU 192.168.0.0/24:UDP扫描用-sU选项,UDP扫描发送空的(没有数据)UDP报头到每个目标端口。 -sF -sN 秘密FIN数据包扫描、Xmas Tree、Null扫描模式 -sP ping扫描,nmap在扫描端口时,默认都会使用ping扫描,只有主机存活,nmap才会继续扫描。 on 127.0.0.1 Discovered open port 8005/tcp on 127.0.0.1 Discovered open port 5521/tcp on 127.0.0.1 案例7

    1.3K40发布于 2019-12-12
  • 来自专栏安智客

    巴塞罗那2018通信---信息网络安全看点

    关于信息网络安全方面,安智客整理了主要的讨论议题如下,请大家参考: 新的数字货币与数据属性 物联网安全与区块链 个人隐私数据与GDPR(欧盟一般数据保护条例) 网络犯罪:破坏数据、人类和现实 每个公司都有自己的发展平台快速成功地保护数字身份和他们的客户的数据隐私的艰巨任务。 数据被广泛接受,数据作为新的石油,一个公司最宝贵的资产,但自2013以来,我们看到了29%的数据泄露的总成本增加,我们为什么要信任你的数字安全? GDPR简介:网络安全的影响 我们越来越接近对于一般的数据保护规定(GDPR)最后期限的2018年5月,越来越多的服务提供商和企业都集中在满足规定的要求保障能力。 、实时数据分析

    92770发布于 2018-03-20
  • 来自专栏运维前线

    CentOS 7 安全加固、检测、审计

    key # if specified --rwo , display only warnings [root@linuxprobe ~]# rkhunter --check --sk Lynis 安全审计工具 https://sourceforge.net/projects/aide/ 安装AIDE [root@linuxprobe ~]# yum -y install aide 配置AIDE并初始化数据库 = A: ---- user::rw- group::r-- other::--- ---- D: <NONE> 如果没有ploblem,即使检测到一些差异,则更新数据库如下 Tripwire # install from EPEL [root@linuxprobe ~]# yum --enablerepo=epel -y install tripwire 创建密钥和数据库 site.key twpol.txt.new Please enter your site passphrase: Wrote policy file: /etc/tripwire/tw.pol 创建数据

    2.5K30发布于 2019-05-26
  • 来自专栏数据猿

    【金猿人物】南京新百CIO:在数据安全基础上,深度融合新技术有利于大数据产业发展

    所以我认为2021年是数据安全元年,数据安全产业得到蓬勃发展,大数据产业也能得到保障。 企业应明确数据安全责任人,参照法规制定企业内数据安全制度并落实到岗,提升企业数据安全意识、个人信息保护意识,注重隐私防护,避免数据滥用。 2、发展和应用新数据安全技术。 行业和企业平台引入数据安全技术加固现有的应用平台,重点关注数据防泄露、敏感数据识别、数据加密、数据脱敏、匿名化算法等技术,通过新安全技术和方案的应用降低现有平台的数据安全风险。 3、加强安全规划和管理。大数据正成为社会经济增长的新引擎,大数据安全逐渐提升至国家安全层面,数据安全规划也应从总体安全高度,构建大数据全生命周期的防护体系,提升大数据平台自身防护能力。 同时建立健全安全组织,在提升安全意识的前提下,按制度切实落实行动,加强安全管理,通过管理和系统工具的结合为数据安全提供保障。

    45920编辑于 2022-03-16
  • 来自专栏WOLFRAM

    Wolfram 印度 2022 学生数据科学冬令营成果

    金融”等网站成功提取实时数据后,他能够将动态数据绘制成图表,并创建一个交互式界面来显示股票数据。此方法可以帮助的其他测试范例包括实时分析加密货币和环法自行车赛比赛数据等。 在检查了官方来源的可用数据后,使用 Wolfram 语言进行的探索分析得出了有意义的统计数据。 在这个项目中,Sawarn 使用严格的数据分析工具探索了双电子碰撞的各种特征。该数据集由 2-110 GeV 不变质量范围内的 100,000 个双电子事件组成,也可用于训练神经网络。 除了在测试数据集上取不变质量数据集的平均值外,还可用神经网络来预测电子的不变质量。 更多学生项目论文: https://wolfr.am/12MT7VHlU Wolfram 13.0.1 软件试用 Wolfram 网店:https://store.wolfram.com/catalog

    82720编辑于 2022-04-01
  • 来自专栏网站技术分享

    Centos7 安全加固密码规则

    Centos7 安全加固密码规则 vi /etc/login.defs PASS_MAX_DAYS 60 # 密码到期时间 #设置密码过期的天数。 用户必须在几天内更改密码。 PASS_WARN_AGE 7 # 密码过期提示时间 #在到期前设置警告的天数。 此设置仅在创建用户时才会产生影响,而不会影响到现有用户。 设定普通用户锁定后,多少时间后解锁,单位是秒; even_deny_root 也限制root用户; root_unlock_time 设定root用户锁定后,多少时间后解锁,单位是秒; Centos7

    1.3K20发布于 2021-10-13
  • 来自专栏嘉为动态

    微软安全公告—2016年7

    微软于北京时间2016年7月12日发布了11个新的安全公告,其中6个为严重等级,5个为重要等级。 ---- 2016年7月新的安全漏洞 以下是所有安全公告的内容,供您参考。 Windows Server 2008(用于 32 位系统)Service Pack 2、Windows Server 2008(用于基于 x64 的系统)Service Pack 2、Windows 7、 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

    1.3K50发布于 2018-12-21
  • 来自专栏啄木鸟软件测试

    软件安全性测试(连载7

    由此可见点击挟持首次出现在2008年,是由互联网安全专家罗伯特·汉森和耶利米·格劳斯曼首创的。就是通过iframe结合CSS技术,使用户在执行某个操作的时候替黑客执行了某个动作。

    85910发布于 2019-12-23
  • 来自专栏E=mc²

    7类 登录注册 安全漏洞

    二、账号可枚举 漏洞描述: 接口对于不同的账号、密码返回的数据不一样,攻击者可以通过回显差异进行用户名的枚举,拿到账户名之后,再进行密码的爆破 ?

    1.7K10发布于 2020-08-17
  • 来自专栏建站知识

    CentOS 7 - RabbitMQ 开启ssl安全认证

    CentOS 7 - RabbitMQ 开启ssl安全认证生成证书TLS / SSL证书生成器:git clone https://github.com/michaelklishin/tls-gen tls-gencd

    1.7K40编辑于 2022-06-15
  • 来自专栏腾讯安全

    腾讯安全亮相服贸会金融服务专题,多项安全能力助力金融行业数字化转型

    9月5日,2020中国国际服务贸易交易会(以下简称“服贸会”)在北京国家会议中心正式对公众开放,今年服贸会设立了以“新金融、新开放、新发展”为主题的金融服务专题,集中展示新技术在金融领域的应用实例和落地场景 本届金融服务专题上,腾讯安全天御智能风控大脑和腾讯安全灵鲲多方数据学习普惠金融解决方案“政融通”亮相本次专题的未来金融与智能金融展区,展示了人工智能、联邦学习等先进技术在信贷、普惠金融、在线交易等金融场景下的安全解决方案 此次腾讯安全参展的另一个重磅项目是腾讯安全灵鲲多方数据学习普惠金融解决方案“政融通”。 眼下金融行业正处于新旧动能转换的重要时期,金融机构在使用人工智能、大数据等新一代信息技术推动数字化转型进程的同时,也会面临一些边界扩展过程中出现的安全问题。 未来,腾讯安全将继续发挥自身在人工智能、大数据等技术领域的优势,为金融行业输出适用于更多场景的安全解决方案,为金融行业数字化转型的进程保驾护航。

    1K20发布于 2020-09-07
  • 来自专栏智能大数据分析

    【大数据安全数据管理安全&安全分析&隐私保护

    (五)数据脱敏 数据脱敏用于保护大数据平台中的敏感数据,主要涉及加解密算法的安全、加密密钥的安全、存储安全、传输安全以及数据脱敏后密文数据的搜索安全等。 ; (4)密钥的用途必须单一化,一个密钥只用于一种用途; (5)密钥不可以硬编码在代码中,需要对密钥提供加密和完整性保护机制; (6)在一般情况下,密钥必须支持可更新,并明确更新周期; (7)不再使用的密钥应当立即删除或销毁 ; (4)禁止在cookie 中以明文的形式存放敏感数据; (5)禁止在隐藏域中以明文的形式存放敏感数据; (6)禁止在Web页面缓存中以明文形式存放敏感数据; (7)采用HTTP-POST方法提交敏感数据 7、Web异常检测 Web异常检测主要用于检测通过Web 进行的渗透和异常通信,从历史数据中提取HTTP流量元数据,通过分析HTTP协议中的URL、User-Agent、Refer和上传 (7)网站(云、数据中心)同源地区聚合统计 (8)自治域至自治域聚合统计 (9)地域间聚合统计 (10)云、数据中心到网站聚合统计 (11)网站所属IP同源网段聚合统计 (三)攻击可视化与安全业务定制

    4.2K10编辑于 2025-01-22
领券