Positive Technologies:无论是大型公司还是中小型企业,每个人都需要网络安全自动控制系统。

Positive Technologies 介绍了二月份最热门的趋势性漏洞 趋势性漏洞是最危险的漏洞,需要迅速将其解决,或采取补偿措施。为识别趋势性漏洞,Positive Technologies 的专家从各种渠道(漏洞数据库、供应商安全公告、社交网络、博客、Telegram 频道、漏洞利用数据库、公共代码库等)收集和更新信息。专家们收集了在上个月被频繁利用的漏洞并选出了最热门的漏洞。组合起来利用,攻击者不需要进行身份验证,就可以创建恶意请求,并在未经身份验证的情况下在系统上执行任意命令。攻击者可以利用该漏洞被认证为管理员,在设备上执行任意命令,并可通过互联网利用该漏洞。 阅读详情

有效网络安全的概念是一个具有发展前景的趋势,在信息安全界有着越来越多的追随者。有些人认为,可以在组织内部建立防御体系,从而使不可接受的事件永远不会发生。但也有人提醒存在随机性,并提出了概率论。 

不过,双方都一致同意需要通过技术来防止攻击者实施不可接受事件。这正是信息安全产品的核心所在。Positive Technologies 公司信息安全自动化主管米哈伊尔˙斯图金谈到了一个独立的产品类别——元产品。

从信息安全的角度看,什么是元产品? 

网络安全产品有标准类别。这些产品包括沙箱或 DLP 系统等。在传统产品之上还有复杂的系统,如 XDR,其功能是汇总和处理来自防御级别“较低”的安全工具的数据。而元产品是网络安全发展到顶峰的产物;它运用的不是功能或其自动化,而是具有特定结果的完整流程。也就是说,用户(在我们的案例中指的是客户公司)会收到一个现成的网络安全自动控制系统。元产品本身会配置保护系统,接收和分析来自传统信息安全产品、企业的 IT 和业务系统的事件,收集有关这些事件的其他背景信息,并将它们粘合到统一的攻击链中。之后,它会评估攻击链的安全程度,并联系分析人员以验证已经形成的应对方案。

原来,元产品与传统信息安全解决方案的主要区别在于,不需要单独配置一切? 

其主要区别在于,元产品的目的是防止不可接受事件的发生,这是所有产品行动的综合结果。同时,元产品还能独立执行大部分的常规操作,从而节省人力资源。Positive Technologies 将元产品分为三种类型。第一类元产品是配置基础设施保护所必需的,同时使其处于随时准备抵御黑客攻击的状态。它可以独立向 SIEM 添加缺失的事件监控任务,以消除基础设施中的盲点,向分散在端点、服务器等处的 XDR 代理分发必要的响应模块。第二类元产品能监控 IT 基础设施和业务流程的安全性,防止网络攻击,并提供建议以确保和维护信息安全水平,从而避免不可接受事件的发生。它将显示攻击者的路径和组成步骤。它将形成必要的建议,通过修改用户权限、网络访问权限、主机漏洞和其他机制来复杂化或消除这些步骤。包括 MaxPatrol O2 在内的第三类元产品可让您在因攻击者的过错导致不可接受的信息安全事件发生之前,提前自动检测并阻止攻击者。

MaxPatrol O2 和所有其他元产品都是在有效安全的理念下开发的,这样理解正确吗? 

是的,我们是按照有效网络安全的理念开发这类产品的。我们首先在自己身上测试了这一方法。我们确定了我们公司不可接受的事件,即攻击者的行为可能导致公司无法实现运营和战略目标,或对公司的核心业务造成长期破坏。随后,我们定期组织各研究人员团队(漏洞猎人)进行网络演习,并在漏洞赏金平台上发布不可接受事件,即公司账户资金被盗。为了开展这项培训,我们的内部 SOC 全天候不停歇工作。但我们是一家生产网络安全产品的公司,我们拥有资源、专业知识和人员。其他组织则不具备这样的能力,在这种情况下,元产品将大有用武之地,因为它们可以在 1-2 人的帮助下有效解决网络安全问题。

有时,即使是最不可能发生的事件也会发生,尽管概率只有 0.0001%。有可能保证不发生信息安全事件吗? 

当然有可能。为了防止不可接受事件的发生,企业要建立有效的网络安全,其中包括一系列措施。

当确定了不可接受事件及其实施方式后,就开始着手保护基础设施,加强其安全性,并建立威胁应对中心。这是一套集合了技术手段、流程和网络安全专家的系统,网络安全专家按照“发现并阻止”的原则协同工作,监控入侵者渗透组织基础设施的所有企图。这种威胁应对中心的行动模式,在人员短缺以及所有组成部分以统一的方式工作的情况下,将建立信息安全领域的自动控制系统。

在这种情况下,为何需要元产品?公司在没有元产品的情况下也能做到…… 

首先,公司需要保护的 IT 基础设施数量大幅增加。其次,黑客对它们的关注增加了,实施网络犯罪的工具和方法也更多了。很难让 SOC 中心的员工每天都执行同一类任务。这还会导致倦怠和工作变动等问题。通过将例如解析多重误报、收集事件背景、建立并手动查看响应剧本等常规功能分配给信息安全领域的自动控制系统,可以避免上述情况的发生。

对用户而言,元产品的实际效果如何?它是一个综合解决方案?还是一个单独的模块?

元产品是交钥匙式安全产品。这意味着,如果我们在公司中安装我们的产品,并以 MaxPatrol O2 的形式连接自动控制系统,那么我们将对无法阻止事先定义的不可接受事件承担最大责任。在我们的案例中,元产品是公司信息安全系统正确构建和处于最佳运行状态的保证。

与传统的信息安全解决方案相比,元产品的开发难度有多大 

开发元产品需要研发公司具备丰富的专业知识。就我们而言,我们在信息安全市场已深耕 20 多年,拥有数百名处理网络安全问题、事故调查和培训等方面的专家。

也许,专业知识的可用性才是开发元产品的主要标准。这就是为什么 Positive Technologies 公司是俄罗斯市场上唯一一家能够开发此类解决方案的公司。

谁是此类复杂自动化系统的潜在客户?与实施标准解决方案相比,他们有何获益?

任何希望在信息安全领域和网络安全自动控制方面取得一定成果的人都会对元产品感兴趣。这些人可能是在大规模 IT 基础设施中具有大量事件的大公司。现在,他们不得不使用传统的事件管理系统,但这些系统只能解决一部分 SOC 任务,无法自动处理典型事件。为了控制不可接受事件的发生,他们仍然需要雇用大量专家来手动完成常规工作:处理信息安全系统的误报、收集事件背景信息、建立响应剧本等。即使招聘了这么多专家,这些公司也很难保持他们的能力水平,防止他们迅速倦怠。

Win11下Android模拟器报HAXM未安装?三步搞定虚拟化配置(附终端命令) 本文详细解析了Win11下Android模拟器HAXM报错的解决方案,从虚拟化配置到终端命令实战。通过检查BIOS设置、调整Windows功能及执行PowerShell命令,三步搞定虚拟化配置问题,有效提升模拟器性能。特别针对Win11与HAXM的兼容性问题提供了专业指导。 阅读详情

相关推荐

Qwen-Image-2512 本地部署完全指南:从零开始搭建你的AI绘图工作站

阿里通义团队开源了Qwen-Image-2512模型,这款AI绘图模型在物真实感、自然细节和文字渲染上表现惊艳,甚至在盲测中超越部分闭源模型。本文提供了详细的本地部署教程,从硬件准备、环境安装到使用ComfyUI运行模型,手把手教你生成第一张AI图片,并分享了进阶技巧和免费在线体验方式。

莫潇羽的个人博客 2371

Positive Technologies 已成为亚洲反病毒研究者协会(AVAR)的成员

我们建立的联系越多,我们将收到更多关于在亚洲遇到的恶意软件的信息。我们已经准备好与我们的新同事分享我们在恶意软件检测领域的发现和知识,以及我们对威胁的搜索、检测、评估和优先级的方法。最终,这种有益的交流对我们产品的质量有积极的影响,因为我们将利用我们积累的专业知识来微调我们的解决方案。AVAR成立于1998年,是一个独立的非营利组织,旨在通过促进亚洲反恶意软件专家之间的合作,防止恶意软件的传播和造成损害。会议,为参与其他国际活动开辟新的机会,交流信息,并与这个充满希望的地区的公司同事建立和加强联系。

ptsecurity的博客 1964

C# -使用 System.IO.Ports 命名空间中的 SerialPort 类来实现串口通信

C#,使用 System.IO.Ports 命名空间中的 SerialPort 类来实现串口通信;代码说明串口配置:PortName:串口号,例如 "COM3"。BaudRate:波特率,常用的波特率有 9600、115200 等。Parity、DataBits、StopBits:校验位、数据位和停止位的配置。ReadTimeout 和 WriteTimeout:读取和写入超时时间。打开和关闭串口:Open 方法打开串口。Close 方法关闭串口。发送数据:Write 方法发送字符串数据。接收数据:DataReceivedHandler 是一个事件处理程序,用于处理接收到的数据。使用 ReadExisting 方法读取接收到的数据。注意事项串口设备:确保串口设备已正确连接,并且串口号正确(如 COM3)。异常处理:在实际应用中,建议添加更详细的异常处理逻辑,以处理可能的错误。线程安全:在多线程环境中,确保对串口操作的线程安全性。

Positive Technologies:勒索软件运营商以泄露数据为由勒索受害者

我们认为,解密器的普及对勒索软件有效性的下降造成了影响,勒索软件也逐渐转向讹诈,即在不对被入侵系统和数据进行加密的情况下泄露窃取的信息。主要业务受损再次成为对组织的成功攻击所导致的第二大常见结果 (36%),但由于勒索软件中加密技术使用的减少,相较第二季度,其比例下降了 8 个百分点。团伙使用的独特手段。攻击者将其恶意活动定位为“渗透测试服务”,并积极利用欧盟《通用数据保护条例》 (GDPR) 的法律制度:如果受害者未能支付所需的赎金,Ransomed.vc 就会公布窃取的信息,导致该组织被罚款。

ptsecurity的博客 1880

Positive Technologies发布了一个检测Yokogawa systems网络攻击的专业技术包,并帮助修复了一个危险的漏洞

由于有了旨在防止利用此类漏洞的新软件包,PT ICS控制了可以对项目进行的任何改变,以及检测异常启动、组件锁定和在危险模式下使用专门软件的情况。一些分布式控制系统,包括CENTUM CS 1000、CENTUM CS 3000和CENTUM VP R4-R5,已经不再受到供应商的支持,因此没有得到更新。新的专业知识包允许用户确定分布式控制系统上最流行的攻击载体:网络故障和异常(用现有主机地址替换或数据备份困难),未经授权的访问尝试(密码操纵和认证系统异常),以及使用标准密码。),都会影响工业设施的安全

ptsecurity的博客 1974

Positive Technologies: 致电银行验证不再有效

除了收集受感染设备上的数据外,如果受害者发现可疑活动并试图拨打银行电话,间谍软件还会将电话重定向到假冒的呼叫中心。Positive Technologies 预测,随着越来越多的网络犯罪分子将人工智能工具添加到他们的武器库中,人工智能驱动的攻击将越来越多。在其中一个方案中,欺诈者找到了一种方法,如果网络钓鱼受害者想验证"来自银行的电话 "的合法性,他们可以将其重定向到一个假冒的呼叫中心。根据分析,社交工程是对个的最大威胁(92%),也是对组织的主要攻击媒介(37%)。的受害者是高级管理员,其余。

ptsecurity的博客 1610

Positive Technologies MaxPatrol SIEM

在这篇文章中,我们将谈论我们的Positive Technologies MaxPatrol SIEM 产品

ptsecurity的博客 182

Positive Technologies 公司与摩洛哥商讨成立网络安全合资企业事宜

Positive Technologies 业务发展副总经理兼董事会副主席 Boris Simis 表示,非洲目前在网络安全领域的形势非常好,因为有效的防御 80% 依赖于正确的数字 IT 系统。例如,昨天我们与摩洛哥的同事讨论了建立合资企业的问题,我们将在国家电信运营商的基础上制定一种共同的解决方案,以保护国家安全,"西米斯说。同时,他还指出,非洲目前的网络安全状况非常好,因为有效的防御80%是通过适当调整数字IT系统来实现的。他认为,还有必要建立和联合能力中心,以便为一些国家的某些经济领域提供保护。

ptsecurity的博客 2160

Positive Technologies:有针对性的攻击占非洲所有攻击的 68%

该地区缺乏适当的网络安全措施,立法不够完善,无法应对网络威胁,们的信息安全意识也很低。根据我们的专家的介绍,非洲金融部门受到的网络攻击最多(几乎占该地区组织攻击的 18%),网络犯罪分子的主要动机是获取直接财务利益和盗窃机密信息。评论道:“非洲受攻击最严重的五大行业与全球统计数据不同,电信和商业位列网络攻击者的前五大目标”。犯罪行为也经常导致组织运营的中断:例如,在每三次成功的攻击中就有一次公司的主要活动受到干扰 (35%)。68% 的成功攻击是有针对性的:犯罪分子会针对特定的组织、个或行业。

ptsecurity的博客 3021

Positive Technologies 在迪拜宣布与地区网络安全解决方案提供商开展合作

ABS MENA 首席执行官 Rami Maldini 表示: "中东地区的网络安全公司数不胜数,在这样一个像沙漠一样广阔而复杂的环境中,我们更愿意与真正的佼佼者合作,Positive Technologies 就是一个很好的例子。在中东最大的信息技术展 GITEX GLOBAL 2023 的间隙,Positive Technologies 同意与八家组织(网络安全服务和解决方案提供商)合作,在该地区开展合作,推广最先进的产品,并分享信息安全领域的经验。我们很荣幸能成为该公司在亚洲值得信赖的合作伙伴。

ptsecurity的博客 2627

Positive Technologies 对 2022 至 2023 年间非洲大陆的网络威胁情况进行了研究

随着互联网的普及,预计国际组织犯罪集团将增加在该地区的攻击活动,而非洲大陆数字化程度高的国家正在成为犯罪分子的目标。与此同时,该地区缺乏实施网络安全的适当措施,该领域的立法框架不够完善,民众对信息安全问题的认识也很薄弱。根据 Positive Technologies 的研究显示,68% 成功的网络攻击都是具有针对性的:犯罪分子选择特定的公司、个或行业进行攻击。犯罪分子的行动还破坏了公司的正常运作:在每三分之一的成功攻击中 (35%),核心业务运作会受到破坏。7% 的网络攻击造成了直接经济损失。

ptsecurity的博客 2193

我们如何将机器学习应用到 Positive Technologies 产品中

我们的产品使用不同的技术栈,因此在每种单独情况中,ML 模型的集成都是根据单独的场景进行的。这样,系统就能向用户推荐一组要运行的进程,并向操作员提供用户和单个进程的向量。(PT 专家安全中心,PT ESC)的专家们会在此帮助我们:他们会为我们提供有关攻击类型、原理和方法的必要知识,并测试我们的解决方案。借助机器学习技术,我们可以将操作员的常规操作自动化,发现使用传统规则方法无法检测到的新攻击,并在整体上继续开发 Positive Technologies 专业技术,这是我们每件产品的基础。

ptsecurity的博客 2235

Positive Technologies:五分之四的网络攻击具有针对性

Positive Technologies 的分析师记录了在针对个的攻击中使用间谍软件的趋势:网络犯罪分子在所有攻击中使用了62% 的此类恶意软件,比 2023 年第一季度高出 23 个百分点。值得注意的是,Positive Technologies 专家安全中心(PT ESC)的团队在第二季度发现了一种新的窃取程序。据专家称,造成这种增长的一个可能原因是,成功的攻击使网络犯罪分子能够获得机密的客户数据。此外,在此期间,针对区块链项目的成功网络攻击有所增加,针对 IT 公司的勒索软件活动也激增。

ptsecurity的博客 2727

很多工控产品都在用的 CODESYS 软件中被曝10个严重漏洞

聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士俄罗斯网络安全公司 Positive Technologies 的研究员从很多款工控产品都在使用的 CODESYS 工业自动化软...

smellycat000的专栏 4580

Positive Technologies:2018年全球受网络攻击用户达7.65亿

根据Positive Technologies公布的最新网络安全事件报告,2018年第2季度同比增长增长47%。报告中指出个数据(30%)和用户凭证(22%)是网络攻击行为中最具吸引力的目标,这也是各种被黑客攻破的网站最想要获取的信息。 尽管2018年第2季度的同比增长量要比去年少14个百分点,但整个互联网的安全形势依然非常严峻。用户账号信息泄露事件从今年第1季度的7%上升至...

199it 755

桥梁钢箱梁施工安全生产动画怎么还原张拉作业风险

安全文明生产的警示教育动画,在大型桥梁钢箱梁施工安全培训中价值很高,预应力张拉属于高危工序,钢绞线弹射伤事故时有发生,口头交底很难把风险讲透彻。长沙尚格影视结合洞庭湖二大桥桥梁项目影像服务经验,讲讲桥梁专项安全生产动画的制作思路。

sungtv的博客 143

AI攻防战升级!基于Spring AI构建Java应用自动免疫安全体系

当前Spring AI已成为Java生态对接大模型的主流框架,大量企业开始落地智能问答、知识库问答、Agent智能工具调用等业务场景。但绝大多数开发者聚焦功能实现,严重忽视AI应用的原生安全漏洞。相较于传统Web应用,AI应用的攻击面更广、风险更高:用户可通过自定义Prompt绕过系统限制,实现越狱破解、诱导Agent恶意循环调用、读取服务器敏感文件、窃取业务隐私数据。尤其是Spring AI 2.0系列高危CVE漏洞曝光后,大量线上项目存在服务雪崩、数据泄露、越权操作等致命隐患。传统安全防护属于。

srlsong的博客 239

IE241209_路由安全技术(三层安全

<think>我们只需要根据内容生成摘要,≤150字。内容是关于路由安全技术,特别是SSH。需要概括主要点。</think>本文介绍了路由安全技术,围绕管理面、控制面、转发面保障设备安全。重点讲解SSH协议,包括其三个组件(传输层、用户认证、连接协议)、工作原理五阶段及登录配置,强调SSH相比Telnet的安全性,并提及华为设备遵循X.805标准实现安全隔离。

HCIE 数通、RHCE、HCIP 欧拉、MySQL OCP 持证工程师。 267

安全管理策略和制度

自然灾害物理损坏设备故障,电磁辐射痕迹泄露,操作失误/意外流露,操作失误/意外疏漏;包括机房环境(防腐防风防雨,避免高层/地下室/强电场强磁场)防雷措施,自动消防系统,供电(稳压器/国电防护/UPS)网络安全最大的威胁不是来自外部,而是内部员对对网络安全知识的缺乏。安全管理策略和制度是网络安全管理的基础,核心考点为:信息安全策略,安全等级划分,访问控制分类,安全管理制度(三层体系结构),三条基本管理原则。系统安全策略 分强制安全策略(系统强制提供,,涉及保密性/完整性/可用性/责任可查性)

2401_86853478的博客 197

微软官方提示:Windows 安全中心出现 Defender 已关闭为虚假告警

微软确认Defender虚假弹窗是BUG,实际防护正常,建议忽略;覆盖多版本,临时处理以安全中心为准,修复通过Defender更新;历史多次类似问题;自查方法。字数限制严格。</think>微软确认Windows用户收到的“Defender已关闭”弹窗为系统BUG,实际防护正常,需以安全中心状态为准,忽略告警。该问题影响所有受支持版本,修复将随Defender更新推送。建议通过“设置→隐私和安全性→Windo

jianlu365的博客 252

AI新闻日报-2026-09-01——智能体安全、DeepSeek V4 多模态开源、形机器商业化落地、

AI新闻日报:智能体安全治理进入实战补课阶段,Claude Code数据丢失事故推动安全对齐改进;DeepSeek开源多模态模型登顶软件工程测试。具身智能转向商业化落地,高盛上调形机器预测,智元交付数据设备

海盗Sharp的博客 471
上一篇: Adobe Acrobat Reader 中的漏洞
下一篇: 我们如何将机器学习应用到 Positive Technologies 产品中
ptsecurity
博客等级 码龄3年 2060粉丝 116原创
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值