适用于网站、API、APP、小程序
IT资产探测梳理、漏洞影响评估、分类管理
伪装目标,对黑客进行迷惑、诱捕、溯源
创宇盾私有化部署(WAF)、云端情报共享
网络威胁检测、双向阻断,多源情报赋能
NDR,流量监测、APT威胁发现
全流量检测,钓鱼、木马、横向渗透发现
Web 漏洞监测、漏洞发现、修复建议
EDR,基线合规、主机防护、系统加固
抗拒绝服务系统、私有化DDoS防御建设
信息安全审计,全量日志采集、分析、告警
数据库操作行为记录、审计、异常研判
应用集中管控、端口收敛、持续信任评估
一体化城市网络信息安全治理平台
AIGC内容安全
帮助用户快速、省心、安心通过等保合规
立体多维度纵深安全管理和防护体系
保障并推动政府系统集约化的进程
分布式云服务交付聚合的企业网络安全服务
全网协同,“三位一体”
保护资产免受频发高危漏洞威胁
提供认证体系搭建咨询和实施服务
立体安全防护机制,抵御多种恶意攻击
接江苏联通运营商通知,将于北京时间2025-04-02 00:00至2025-04-02 06:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。
为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,天津电信机房将不再提供服务,涉及IPv4网段:42.81.219.0/25、IPv6网段:240e:928:501:9::/96。
北京时间 2025-03-02 00:00~01:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。
获取最新安全动态
美国参议院议员开始注意到关于黑客伪造”紧急数据请求”以获取苹果等科技公司数据的报道,其中一位开始调查隐私问题。3月29日,一份报告显示,黑客正在利用其所俘获的政府和警察电子邮件账户,使他们能够假装成执法官员。通过使用电子邮件账户和连接服务,黑客能够在某些情况下向科技公司索取数据。
具体来说,黑客们滥用了”紧急数据请求”(EDRs),声称存在迫在眉睫的伤害或死亡威胁而要求提供数据。EDRs可以向执法部门紧急提供数据,而不需要法院的搜查令或传票。
然而,由于不可能迅速验证EDR的合法性,黑客们看到了这种技术的成功。
在最初的报告和彭博社3月30日的后续确认中,确认苹果公司遵守了一些要求,这个问题已经引起了立法者的注意。
参议员Ron Wyden在周四给KrebsOnSecurity的一份声明中说,这个问题是”对美国人的安全和国家安全的一个巨大威胁”。威登还对一些EDR”可能来自被破坏的外国执法机构,然后被用来针对脆弱的个人”的前景表示担忧。
威登说,他正在要求科技公司和联邦机构提供信息,以了解更多关于这个问题的情况。参议员说:”没有人希望科技公司在某人的安全受到威胁时拒绝合法的紧急请求,但目前的系统有明显的弱点,需要加以解决。”
这并不是Wyden第一次研究法庭命令时的认证问题。2021年7月,Wyden和其他参议员提出了《法院命令数字认证法案》,该法案要求向各州和部落法院提供一笔资金,以帮助他们采用数字签名技术,从而有可能减少伪造的法院命令。
由于目前的EDR是通过被破坏的合法电子邮件账户发送的,没有真正的方法来确认身份,因此,执法部门采用类似的数字签名系统来达到类似的效果现在看是有必要的。
售前支持
400-161-0866