再度入榜 | 中睿天下入选《中国网络安全企业100强》

立创开源:基于STM32F103与ADS1256的六维力传感器低成本实现方案 本文详细介绍了一种基于STM32F103微控制器与ADS1256高精度ADC的低成本六维力传感器实现方案。该方案通过3D打印的六梁弹性体结构结合应变片,将多维力信号转换为电信号,并由24位ADC进行高精度采集。文章涵盖了硬件选型、电路设计、嵌式软件驱动及上位机数据可视化全流程,为机器人、精密测量等领域的爱好者提供了一个可复现的开源实践参考。 阅读详情

近日,国内权威网络安全媒体、第三方安全咨询机构安全牛发布第十版《中国网络安全企业100强》(以下简称“百强”),中睿天下以强大的综合发展实力和强劲的发展势头再次荣登百强榜单。

安全牛作为国内网络安全行业权威媒体,其发布的百强榜单持续帮助行业用户建立对我国网络安全企业能力及特点的基础性认知,受到行业的高度关注。此次百强调研活动共有300余家安全厂商(服务商)咨询、申报。2022年11月15日,基于对申报企业2021年度发展数据的收集、整理、核验与分析研究,第十版《中国网络安全企业100强》正式发布。 

本次100强网络安全企业研究由中国计算机学会抗恶劣环境计算机专委会、信息产业信息安全测评中心、安全牛联合发起,调研基于企业自主申报和公开信息检索相结合的年度发展数据,从企业经营、技术创新、行业应用、信创能力四大维度,对我国有代表性的网络安全企业的综合竞争发展能力进行研究与评价。

中睿天下是以“实战对抗”为特点的能力价值型网络安全厂商,成立以来一直以“保证国家网络空间安全”为使命。基于核心团队近20年的一线攻防实战经验和对政府、能源、金融、交通等行业业务的深入研究,专注于通过攻击溯源技术构建面向实战对抗的新一代高级安全防护体系,帮助政企用户显著提升网络安全监测预警、分析研判、态势感知、攻击溯源以及应急处置等能力,有效应对来自外部专业组织和势力的高强度网络攻击。

凭借产品技术、行业价值和市场潜力等方面的出色表现,中睿天下及其“攻击溯源”产品和解决方案获得了市场、政府和行业组织的一致认可。截止目前,中睿天下已服务数百家行业客户,覆盖政府、能源、金融、国防、电信、交通、教育、医疗、互联网等重点行业。

值得一提的是,本次调研特别增加了信创能力评价维度,顺应了呼之而来的“大信创”风口。一直以来,中睿天下都坚持产品技术创新,布局信创赛道。近日,在中国科学院主管的权威媒体《互联网周刊》、德本咨询、eNet研究院联合发布的2022信创产业独角兽排行榜上,荣登“2022信创产业独角兽100强”榜单;9月,国内权威独角兽研究机构长城战略咨询首次推出了“中国信科独角兽及新物种榜单”,中睿天下荣膺“2022中国信科潜在独角兽企业”,截止目前,中睿天下产品已经与统信软件、光合组织、中科可控、中科曙光、麒麟、飞腾等多个主流国产芯片以及国产操作系统完成适配和互认证,在国产化道路上更进一步。

再次荣登《中国网络安全企业100强》,是对中睿天下竞争发展能力以及市场表现的再度肯定。未来,中睿天下将继续深耕网络安全领域,不断夯实自身安全能力,积极研发更多具有行业前瞻性、竞争力的核心产品,为提升我国网络安全产业健康发展贡献力量。

第 23 篇 · S9·下:成本与 Token 治理、安全 HITL、并发限流、部署运维 + 生产级实操 本篇是 S9 收官:在前两篇的边界与观测之上,补齐生产系统的四块拼图:成本治理(token 是新的资源账单)、安全(Agent 能动手,HITL 审批与注防护)、并发限流(防打爆 LLM 配额)、部署运维(状态外置/灰度/数据飞轮)。最后给出生产级实操:给 ReAct Agent 套一层"三层上限 + 重试退避 + 错误回灌 + 全链路 trace"的最小 Harness 外壳,以及 LLM-as-judge 与模型路由两个可复制 Prompt 模板。 阅读详情

相关推荐

华为OD机考双机位C卷 - 最左侧冗余覆盖子串 (Java)

华为OD机考双机位C卷 - 最左侧冗余覆盖子串 (Java), 提供Java、C++、Python、Go、JavaScript源码实现,并提供完整思路讲解,以及在线OJ模拟做题。

算法大师! 43

每日新闻丨腾讯云扶持开发者已超过100亿元;金山办公科创板发行价确定

趋势洞察阿里巴巴张勇:超额完成5年进口2000亿美元的目标在第二届中国国际进口博览会上,阿里巴巴集团董事局主席兼首席执行官张勇宣布,阿里巴巴去年进博会订下5年进口2000亿美元(约1.4万亿元)的目标,第一年目标已完成123%。张勇表示,数字经济快速发展为“货通天下”的梦想提供了新的实现方式 。“今天通过互联网所搭建的消费市场,在数字化商业基础设施的驱动下,重构了端到端的价值。让中国消费者知道自己...

中国软件网 981

空战中的多目标威胁评估方法_模糊函数评估_模糊评估_目标威胁度_目标威胁_威胁评估_

针对传统空战多目标威胁评估难以满足准确性$实时性的缺陷与不足!提出基于模糊集与证据理论相结合的空战多目标威胁评估方法% 该方法通过合理设置隶属度函数计算各威胁指标的威胁度基本概率赋值!使用改进的证据合成规则代替传统 组合规则对其进行指标间融合及时域融合&采用加权求和的方法计算空中目标的威胁值并排序.

CDN 加速与网络安全服务解析

360CDN.com 以 CDN 加速和网络安全为核心,结合 360 在安全领域的技术积累,为不同行业提供内容分发与防护一体化服务。无论是电商、教育、游戏还是政企门户,都可以根据自身业务特点选择合适的加速与安全方案。在实际选型时,建议结合业务类型、节点覆盖、安全需求和成本预算综合评估,找到最适合自身发展的 CDN 服务。

CDN360的博客 221

2026年8月第4周网络安全形势周报

本周网络安全形势呈现**"CISA KEV密集扩容 vintage漏洞返场、AI自主攻击完成首次真实平台侵、npm供应链蠕虫规模化爆发"三大特征。CISA KEV catalog本周分两批新增9个在野利用漏洞**——8月26日六连发包含Citrix NetScaler内存溢出漏洞CVE-2026-8452(CVSS 8.8),8月27日三连发包含JFrog Artifactory路径遍历CVE-2026-66384与ownCloud认证绕过CVE-2023-49105。更令人警惕的是,

Bruce_xiaowei的博客 519

网络安全应急响应演练

本文以模拟技术小白利用网络博客知识与 AI 辅助实施攻击为背景,完整演练了从信息收集、漏洞利用到应急响应的全过程。攻击者通过 FOFA 资产测绘定位使用 ThinkPHP 框架的网站,利用 ThinkPHP 5.0.23 远程代码执行漏洞写 Webshell,并篡改官网页面;随后安全人员通过断网下线、溯源取证、查杀 Webshell 和备份恢复等步骤完成应急处置,最终对恢复后的网站进行业务检查。全文旨在展示网络攻击的危害,并提升读者的安全防护意识与应急响应能力。

2302_80632958的博客 296

大模型训练全流程实战指南实战篇(十四)——网络安全大模型数据获取

训练网络安全大模型,第一步永远在数据。面对分散、异构的多源语料,如何系统获取?本文直击实战,梳理学术论文、标准框架、CVE漏洞库、电子书籍、社区博客、开源数据集及数据蒸馏,每类附具体渠道与可复现代码。

weixin_42782643的博客 408

《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(二)

覆盖大模型、AI智能风控、云计算、数字人、RPA等前沿金融科技场景,必须严格遵循”先评估、后上线”原则。这一规定直击行业痛点,许多金融机构的安全职能长期依附于运维或研发团队,导致安全监督缺乏独立性和权威性,甚至因角色冲突出现”既当运动员又当裁判员”的问题。向公众提供APP下载服务的机构须履行恶意程序检测义务,移动终端纳等保终端安全管控体系,覆盖银行、证券、保险全领域APP检测。《办法》对金融机构的网络安全组织架构提出了前所未有的硬性要求,彻底改变了过去”重业务、轻安全”的行业通病。

trusfort的博客 204

GLM-5.3 实测 – 编程、网络安全与 3D 创作能力全面解析

压轴登场了,先看测评数据,9 个权威单 GLM-5.3 的表现都很亮眼,编程体验较 GLM-5.2 提升了 50%,复杂软件工程、长程任务和 Agent 能力进一步提升,直接杀进了由 Fable 5 和 GPT-5.6 Sol 统治的第一梯队。闭源模型虽然在高墙内保持着先发优势,但以 GLM 为代表的开源势力正在以更快的节奏填平代差,让最前沿的技术从少数巨头的私人围城,变成了全行业共享的生产力基座。最玄幻的是,其中一个高危漏洞写于 1981 年,藏了 45 年没人发现,被 AI 给揪出来了。

weixin_49199926的博客 216

网络安全】加密算法:对称加密(AES、SM4)、非对称加密(RSA、ECC、SM2)、哈希算法(SHA-256、SM3)(附《思维导图》)

本文系统梳理网络安全三大密码算法体系:对称加密(AES/SM4)、非对称加密(RSA/ECC/SM2)与哈希算法(SHA-256/SM3),涵盖原理、特性、代表算法、应用场景及协同机制,并对比国密与国际标准,调合规选型与工程实践要点。

小江的记录本 363

2026网络安全每日学习计划:每天学多久?学什么?怎么安排?照着做就行!

很多想学安全的人最大的问题不是没有资源,而是不知道怎么安排学习时间。今天分享我的每日学习计划模板,照着做就行,新手也能有条不紊地进步!

xlb8888888的博客 145

CRA漏洞通报义务倒计时:9.11生效要求深度解读

​梳理通报决策流程​:明确四类"知晓"来源(自主监测、外部反馈、第三方公告、漏洞情报)的责任人与判断标准,确保漏洞出现时,有人能在第一时间做出"是否通报"的判断;​准备通报材料模板​:24 小时早期预警、72 小时正式通报、最终报告三个阶段的材料框架预先备好,事件发生时照单填写,而不是从零起草;​确认 ENISA 平台注册状态​:确保通报通道在事件发生前可用;​核对漏洞监测覆盖。

2501_94446959的博客 295

网络安全】常见攻击与防御:XSS、CSRF、SQL 注、DDoS、越权访问、中间人攻击(附《思维导图》)

本文系统梳理XSS、CSRF、SQL注、DDoS、越权访问、中间人攻击六大高发漏洞,覆盖网络层至业务层全攻击面,结合原理、危害与分层防御策略,构建纵深防御知识体系。

小江的记录本 411

网络安全】数据安全:数据脱敏、数据加密、隐私合规、等保 2.0(附《思维导图》)

本体系构建“2技术+2合规”闭环框架:以数据脱敏(静态/动态)、数据加密(国密算法、全生命周期)为核心技术,依托隐私合规(个保法等)与等保2.0(三级防护)双重约束,覆盖数据采集至销毁全链条,实现“合规驱动、技术落地、持续审计”的系统性数据安全治理。

小江的记录本 262

《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)

在法律责任方面,办法明确了对违规机构的行政处罚措施,包括警告、罚款、责令停业整顿等,对直接负责的主管人员和其他直接责任人员也设定了相应处罚,构成犯罪的依法追究刑事责任,形成覆盖行政惩戒、涉罪移送的完整追责链条。在监管协同方面,办法明确国务院金融管理部门按照职责分工负责各自主管领域的网络安全监督管理,建立信息共享、联合检查、应急协同机制,形成监管合力。由央行、银保监会、证监会、外汇局四大金融监管部门牵头,统一组织关基的识别、申报与认定,结果同步公安、网信,实现监管联动无死角。设立独立的网络安全管理部门;

trusfort的博客 294

AI Agent 落地新里程碑:Claude in Chrome 全面上线与安全架构解析

在网络拓扑设计上,应优先选择优化了海外大模型节点路由的链路,提供高吞吐、低延迟的网络环境,以保证 Agent 的实时协同响应。在此前的实验阶段,AI 执行网页操作时往往依赖用户频繁的“一步一确认”审批模式,极大地限制了复杂任务的自动化效率。及后续更新的所有顶级模型,在面对复杂的对抗性攻击与隐蔽式提示注测试中,均未出现任何一起攻击成功的案例。(计算机使用)技术之上。随着 AI 自主能力的释放,重复性极高、跨软件协同成本大的“数字搬砖”工作将被大幅简化,知识工作者得以将更多精力投至决策与创造性思维中。

2601_96080144的博客 491

OTA 量产安全架构:断点续传、差分升级、防砖、回滚机制、版本锁、防篡改完整方案

前面我们搞定了系统架构、任务稳定性、内存防护、看门狗容错、跨SDK兼容、超低功耗。设备已经做到“不死、不崩、低功耗”。但量产固件还有最后一道、也是最致命的风控关卡:OTA 升级安全。很多项目样机升级正常,批量OTA直接变砖、大面积返修、设备离线。OTA 绝对不是简单的“下载固件+烧录”,它是一套量产安全风控体系。本文给出场站级、可直接投产的 ESP32 OTA 完整安全架构:双分区备份、断点续传、差分升级、防砖兜底、自动回滚、版本锁、防篡改校验、防降级、异常防护,解决量产 99% 的OTA事故。

嵌入式单片机实验室 371

Web3钱包安全架构设计:抵御攻击与防护策略

CAPPR-Wallet的设计体现了“本地优先”的隐私原则:上下文风险引擎完全在客户端本地执行(通过WebAssembly),原始特征数据(如地理位置、设备指纹)仅在易失性内存中处理,从不经网络传输,链上仅输出已签名交易或ZK证明。根据行业安全实践,密钥的生成与存储遵循“永不落地、永不传输”的核心原则。Gate Web3钱包的安全实践表明,钱包密码应采用非明文本地存储方式,前后端独立加密及解密,同时使用HTTPS与ECDH密钥协商算法保障数据在通信过程中的机密性。密钥存储:安全体系的基石。

2601_96183616的博客 334

深耕配电智能化升级 多场景项目落地筑牢电力运维安全防线

针对行业共性难题,智能化改造方案聚焦环境智能调控、设备在线监测、自动安全管控三大核心维度,搭建一体化智能变电站辅助监控系统,通过全域感知设备、智能调控终端、集成化管理平台,实现配电设备运行状态、机房环境参数的24小时不间断采集、分析、预警与自主调控,彻底革新传统人工值守、定期巡检的老旧运维模式。一体化解决方案,打造智慧运维标杆场景。未来,将持续深耕电力智能化领域,持续优化智能监测、环境调控、自主巡检一体化技术体系,适配更多电力运维场景,助力电力基础设施数字化升级,为电网安全、高效、智慧化运行持续赋能。

配电房综合监控 200

工业厂房项目安全生产动画结合延时摄影的实操经验

安全文明生产的警示教育动画,用于大型厂房建设,完全可以和施工延时摄影相结合,实拍记录建设成果,三维安全生产动画推演隐患,二者相辅相成,长沙尚格影视结合星邦重工新工厂项目,讲下这套组合方案怎么做。

sungtv的博客 177

Kubernetes Namespace 卡在 Terminating 删不掉:finalizer 原理与安全清理全流程

不只是 namespace 本身有 finalizer,它里面的资源也可能有。比如某个 CRD 对象挂了个第三方 controller 的 finalizer,而那个 controller 已经被卸载了,没人来摘这个 finalizer,于是这个资源删不掉,连累整个 namespace 卡住。# 列出该 namespace 下所有类型里还残留的对象单个资源的 finalizer 摘掉后它就能删了,namespace 也就跟着能删完。

weixin_42662753的博客 183
上一篇: 行业案例 | 从金融行业实战演练看攻防思维的转变
下一篇: 行业案例 | 睿眼攻击溯源组合拳让黑客攻击事件无所遁形
zorelworld
博客等级 码龄4年 179粉丝 81原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值