首页
学习
活动
专区
圈层
工具
发布
首页标签安全运营平台

#安全运营平台

基于腾讯安全大数据的云安全运营平台,为企业提供全生命周期安全管理能力

AI 双向赋能网络安全:攻防演化、风险短板与全域智能防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 与自主智能体技术同步重塑网络攻击与防御全链路,DeXpose 平台 2026 年行业报告完整呈现 AI 在安全运营、威胁狩猎、暗网情报监测、钓鱼识...

2200

奥林匹斯之刃行动下 Kratos 钓鱼平台打击效果局限性与全域防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)依托订阅制完成黑产工业化转型,AiTM 中间人代理技术可完整绕过政企普遍部署的多因素认证(MFA)体系,Kratos 作为由 Sneak...

5800

适配 Microsoft 365 的内联邮件安全架构部署与风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高危邮件(总分≥85):网关直接阻断邮件流转,记录威胁日志同步至安全运营平台,向发件服务器返回标准化退信提示,恶意邮件不进入 M365 环境;

4510

协作平台鲸钓攻击风险与闭环防御研究 —— 以浦那企业 Teams 高管仿冒诈骗案为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

将 Microsoft Teams、企业微信、邮件网关、WhatsApp 全部纳入统一安全运营平台,打通多渠道风险情报,避免攻击者切换通信载体绕过单一渠道防护。

8510

医疗机构 Hoxhunt 游戏化模拟钓鱼培训落地与人因风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

员工上报的真实可疑邮件、仿真演练数据统一标准化输出至机构安全运营平台,自动区分仿真演练邮件与真实外部钓鱼威胁,降低安全团队人工研判噪音,将全体员工转化为分布式威...

9410

用 WorkBuddy 搭了个石油行业「三违」治理平台,从想法到上线只用了几天

用户12635975

石油行业高风险、强监管,三违治理做得好不好,直接挂钩安全绩效和事故概率。但说实话,我们以前的手段有点「原始」。

7710

CVE-2026-31635:Linux内核DirtyDecrypt本地权限提升漏洞修复指南

行者全栈架构师

摘要: 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),...

18310

养老金基金 IT 现代化下云原生安全体系落地实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

中小区域养老金机构普遍存在 IT 团队人力短缺、第三方安全运维黑盒化、邮件管控低效、云转型前置安全架构缺失多重治理矛盾。巴布亚新几内亚 Nambawan Sup...

9610

政企内网终端软件无序化治理难点与合规管控落地思路

zz防护录

在等保合规常态化、国产化系统普及的政企内网场景中,终端设备是网络安全的第一道防线。但目前多数单位普遍存在终端软件管理松散的问题,员工私自安装软件、违规程序运行、...

15440

亚太地区安全运营中心架构重构:以 NDR 为核心的全域安全神经网络体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

亚太企业持续加大网络安全硬件采购投入,但高级网络入侵事件仍高频发生,多厂商堆叠式安全设备形成工具孤岛、安全分析师陷入告警疲劳,成为区域安全运营中心(SOC)普遍...

9910

朝鲜 AI 赋能网络攻击背景下韩国军方网络安全困境与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年韩国《韩国先驱报》披露的 2025 年韩国军方 18951 起网络攻击事件为核心实证样本,系统梳理近五年韩国军方遭受网络攻击的规模变化、攻击类型...

13610

EdgeOne Makers 沙箱与工具调用深度解析:安全隔离与能力开放的最佳平衡

行者全栈架构师

💡 使用感受:沙箱是 Agent 安全运行的生命线。在评估 EdgeOne Makers 时,我最关心的是沙箱的安全性——它能不能安全地执行用户提供的代码?工具...

27200

游客思维导向下 2026 暑期旅游网络钓鱼攻击与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年夏季旅游旺季,全球网络黑产形成全新攻击范式:攻击者不再采用泛化无差别钓鱼投放,而是深度复刻游客出行决策逻辑、心理诉求与行程痛点,打造贴合旅游全流程的...

12010

从安全意识培训到一体化数字人力安全行为协同管控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统合规导向的年度安全意识培训仅能完成基础合规考核,无法从根源修正员工高危网络行为,伴随企业 AI 智能体规模化部署,人机协同形成全新 “数字人力” 攻击面,提...

11310

阶梯式实战导向青少年网络安全营地教学模式研究 —— 以俄勒冈理工网络安全夏令营为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前 K12 阶段网络安全教育普遍存在理论灌输占比过高、实操场景缺失、学段分层教学模糊、攻防伦理教育缺位等现实短板,青少年网络风险识别能力与安全思维培育效果难以...

9510

欧盟监管视角下 AI 赋能钓鱼攻击演化与分层检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月 8 日荷兰数据保护局(AP)发布年度数据泄露风险报告,正式警示生成式人工智能大幅放大网络钓鱼攻击与数据泄露风险,形成 “数据泄露滋生 AI...

16810

2026 行业钓鱼基准下企业人为风险治理与 AI 自适应防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:人为操作失误长期是网络钓鱼攻击突破企业安全防线的核心薄弱环节,KnowBe4 于 2026 年 7 月发布的行业钓鱼基准报告,依托海量模拟钓鱼测试样本量化...

9210

中小机构云环境反钓鱼一体化防护实践研究 —— 以 Calgary Wild FC 落地案例为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼已成为中小规模组织云化办公场景下最高发的网络威胁,身份仿冒、凭证窃取类钓鱼攻击依托 Microsoft 365 协同工具持续渗透,而多数中小机构存在内部...

17410
领券