互联网技术快速发展,使得互联的规模与流量越来越大。在网络通信中,加密流量已经成为通信的主流。虽然加密流量保护了用户的隐私,但也为安全检测带来了新的挑战。
互联网技术快速发展,使得互联的规模与流量越来越大。在网络通信中,加密流量已经成为通信的主流。虽然加密流量保护了用户的隐私,但也为安全检测带来了新的挑战。
Apache Log4j是一个基于Java的日志记录工具,Log4j 2是Log4j的升级产品。该组件存在Java JNDI注入漏洞,当程序将用户输入的数据进行日志,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。
本文转自《中国信息安全》杂志
封面人物简介:
林康,科来公司联合创始人,总经理。林康先生致力于网络流量分析技术的研究与发展,积极推动NTA技术在各行业的应用普及与推广。林康先生荣获由科技部颁发的《创新人才推进计划》科技创新创业人才称号、成都蓉贝软件人才技术领衔人称号。在林康的带领下,科来在网络流量分析领域已处于全球领先水平,斩获海内外数十项重量级大奖,包括蝉联Gartner NPMD魔力象限“远见者”称号、IDC调研报告科来连续三年在NPAM领域市场占有率第一、中国网络安全企业100强领军企业。
在日前结束的“七一”重保活动中,科来在相关单位的指导下,圆满完成了此次重保任务。科来为多家部委、金融用户、关键基础设施单位等进行现场值守,检测发现多起针对客户网络的邮件钓鱼攻击、Web渗透攻击和其他异常流量攻击等事件,帮助用户达成及时有效的阻断和处置。
近日,科来荣获中国网络安全产业联盟评选的2021中国网安产业竞争力50强,本次“CCIA50强”评价指标采用多维度综合评价法,对我国网络安全行业领军企业的发展状况进行综合研究,从产业视角和商业视角出发,对企业竞争力和资源力的各个维度进行了量化评估。
近日,安全牛正式发布全新《中国网络安全行业全景图》,科来强势登榜,入选11大细分领域,涉及流量检测与管理、威胁检测与响应、大数据保护、数据安全管控平台、工控安全检测、工控安全管理、APT高级威胁防护、涉网犯罪取证、攻防演练、应急响应服务、重保服务。这不仅是对科来在产品与技术层面精耕细作的证明,也是科来在网络安全行业获高度认可的表现。
3月27日,由中国信息协会信息安全专业委员会主办,PCSA安全能力者联盟、数世咨询承办的关键信息基础设施“挂图作战”解决方案与最佳实践技术大会在京召开。大会围绕关键信息基础设施安全保护如何实现平战结合一体化,聚焦“三化六防挂图作战”的思考实践和有效落地展开研讨。科来董事长罗鹰受邀出席本次会议,并参加安全能力者董事长圆桌会议。