基于腾讯安全大数据的云安全运营平台,为企业提供全生命周期安全管理能力
第2期讲过:一个后台装不下,直觉上得拆成三级。那期是"感觉",这期把感觉变成能照着写的东西。随着不断的功能叠加,很有必要把"平台长什么样"钉死了——不然边写边改...
上一期把后台的壳子、门、墙都支起来了——能登录、有权限。但有个最实在的问题没解决:**数据从哪来?**
WN101 这个后台,说穿了就是从三块最朴素的东西搭起来的:一个能登录的网页、一套能认人的权限、一个能装东西的库。没有微服务,没有网关,没有那堆听起来高级的词。...
第2期说到,三级架构拍完板,接下来是选型。这事儿我在家翻来覆去想了几天,结论其实不酷,但很实用。
第1期结尾我说,一个后台想把客户管理、资产、检查、监测、上报全塞进去,臃肿是迟早的事。不是迟早,是很快就来了。
手边其实有个上一版的壳——我管它叫 Shepherd 1.0,塞在备份目录里。能用,但越用越觉得别扭:它更像给自己玩的一个玩具,想管多个客户、想让数据从别的地方...
中国互联网络信息中心 | 工程师 (已认证)
四层检测引擎联动运行,任意渠道触发高风险特征时同步推送告警至企业 SIEM 安全运营平台,安全人员可实时查看攻击样本、风险特征、涉事用户账号。
搭建统一 SIEM 安全运营平台,打通暗网情报、邮件、终端、大模型连接器全链路数据,完成五层全域智能防御体系完整落地;
钓鱼即服务(PhaaS)依托订阅制完成黑产工业化转型,AiTM 中间人代理技术可完整绕过政企普遍部署的多因素认证(MFA)体系,Kratos 作为由 Sneak...
高危邮件(总分≥85):网关直接阻断邮件流转,记录威胁日志同步至安全运营平台,向发件服务器返回标准化退信提示,恶意邮件不进入 M365 环境;
员工上报的真实可疑邮件、仿真演练数据统一标准化输出至机构安全运营平台,自动区分仿真演练邮件与真实外部钓鱼威胁,降低安全团队人工研判噪音,将全体员工转化为分布式威...
石油行业高风险、强监管,三违治理做得好不好,直接挂钩安全绩效和事故概率。但说实话,我们以前的手段有点「原始」。
摘要: 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),...