首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

【25软考网工】第六章 (6)防火墙技术、IDS入侵检测系统和IPS入侵防御系统

用户11991444

​​​ 大家好,我是christine-rr !目前《软考中级网络工程师》专栏已经更新三十多篇文章了,每篇笔记都包含详细的知识点,希望能帮助到你!

800

灾难背后的“二次伤害”:慈善钓鱼如何利用同情心实施双向诈骗

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月底,香港大埔区发生一起严重住宅火灾,造成多人伤亡。消息传出后,全城哀悼,市民纷纷通过社交媒体表达关切,并主动询问捐款渠道。然而就在灾后48小时内...

4410

你打出去的“客服电话”,正在把黑客请进公司内网——Microsoft Teams通知成新型钓鱼跳板,回拨型攻击席卷全球企业

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封来自 no-reply@teams.mail.microsoft.com 的邮件静静躺在某跨国制造企业IT主管的收件箱里。主题是:“你在‘财务Q4结算’会议...

8110

ConsentFix浮出水面:当“同意”成为攻击入口,你的邮箱早已不是你的邮箱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在数字身份日益成为企业核心资产的今天,一场悄无声息的权限窃取风暴正席卷全球。它不靠伪造登录页骗密码,也不依赖恶意附件植入木马,而是利用用户对“正常流程”的信任,...

9210

AI钓鱼套件黑产化!BlackForce、GhostFrame等四大工具正绕过MFA大规模盗号,专家警告:传统防御体系正在失效

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

——这是某位欧洲用户在遭遇新型钓鱼攻击后的第一反应。他不知道的是,就在那几秒钟内,他的账户连同绑定的支付信息,已被远在东欧的黑客完整接管。

7610

谷歌亮剑“Darcula”:一场针对安卓钓鱼黑产的法律与技术双重围剿

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年12月17日,美国加州北区联邦法院迎来一纸不同寻常的诉状——科技巨头谷歌正式起诉一个名为“Darcula”的黑客组织及其关联个人,指控其长期利用安卓生...

11110

国家级黑客与黑产“共用武器库”:M365设备代码钓鱼成云时代通用入侵钥匙

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,一家位于德国的能源企业安全团队在例行日志审计中发现异常:多个高管账户在凌晨时段调用了Microsoft Graph API,读取了大量内部邮件...

10510

基于合法营销平台的钓鱼攻击绕过机制与检测对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文针对近期安全研究人员披露的利用HubSpot营销平台实施的新型网络钓鱼活动,系统分析其技术实现路径、绕过现有邮件防御体系的机制及潜在危害。研究表明,攻击者通...

13410

邮件轰炸掩护下的高隐蔽性钓鱼攻击检测机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络攻击者日益采用复合型战术以规避企业安全防御体系。其中,“邮件轰炸”(Email Bombing)作为一种干扰手段,通过向目标邮箱短时间内注入海量合法...

16310

基于行为基线的AI驱动钓鱼攻击检测机制研究——以黑色星期五促销季为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在电子商务高度活跃的黑色星期五促销季,网络钓鱼攻击呈现显著增长态势。攻击者利用消费者对限时折扣的高度关注,精心伪造知名零售品牌(如亚马逊、路易威登等)的电子邮件...

15910

地缘冲突下仿冒政府门户钓鱼攻击的检测与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在持续地缘紧张背景下,针对国家关键数字服务的网络钓鱼攻击呈现出政治与经济双重目标融合的新特征。2025年,以色列国家网络局联合本土安全初创公司Malmanta ...

25710

基于合法RMM工具的多阶段持久化攻击检测与防御研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,远程监控与管理(Remote Monitoring and Management, RMM)工具因其在企业IT运维中的广泛部署,逐渐成为高级威胁行为者实...

21510

4年前旧漏洞,被黑客利用成功入侵水厂工控系统,并且篡改登录界面炫技!

用户11930633

2025年12月1日,美国网络安全与基础设施安全局(CISA)的一则漏洞预警引发全球工业安全领域高度关注——编号为CVE-2021-26829的ScadaBR中...

20910

面向企业的钓鱼邮件检测与响应机制研究——以韩国制造业案例为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对企业的网络钓鱼攻击呈现高度专业化、场景化和持久化趋势。2025年,韩国多家大型制造与出口企业因遭受精心伪装的商业邮件钓鱼攻击,导致巨额资金损失与敏感...

25810

基于语言与行为特征的AI钓鱼攻击检测机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能技术的普及,网络钓鱼攻击正经历从人工构造向自动化、智能化演进的重大转变。传统依赖静态规则与黑名单的防御体系在面对语义自然、上下文连贯的AI生成...

21110

隐匿即服务对网络钓鱼检测机制的挑战与应对

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度专业化与服务化趋势。其中,“隐匿即服务”(Cloaking-as-a-Service, CaaS)作为一种新兴的犯罪基础设施,正迅...

17210

洞察流量异常:网络检测与响应类设备的工作原理与场景应用

用户11931848

在数字化时代,网络攻击手段日趋隐蔽复杂,内网潜伏威胁、数据泄露等风险层出不穷。和中科技发现,当前诸多攻击呈现长时间潜伏的特点,会持续窃取企业核心数据,这类“慢攻...

21510

2025年主机入侵检测系统(HIDS)选型指南:腾讯云主机安全成企业首选?

gavin1024

随着云计算与数字化转型加速,主机安全已成为企业防御体系的核心环节。本文从核心功能、兼容性、成本效益等维度,系统梳理主机入侵检测系统选型关键要素,并结合腾讯云最新...

39010

30条顶级APT与蓝队攻防单行命令:网络战场终极对决

qife122

在高级持续性威胁(APT)与蓝队的持续对抗中,每个战术都至关重要。这些单行命令旨在帮助您在这场高风险的网络对抗中突破防线或加强防御。无论您是进攻方还是防守方,这...

21110
领券