专栏名称: 安天集团
安天是引领威胁检测与防御能力发展的网络安全国家队,依托自主先进核心技术与安全理念,致力为战略客户和关键基础设施提供整体安全解决方案。安天产品和服务为客户构建端点防护、边界防护、流量监测、导流捕获、深度分析、应急处置等基础能力。
今天看啥  ›  专栏  ›  安天集团

安天网络行为检测能力升级通告(20250323)

安天集团  · 公众号  · 互联网安全  · 2025-03-23 11:00
    

主要观点总结

本文介绍了安天网络行为检测能力的概述,包括其基于流量侧数据的网络攻击活动跟踪分析、恶意网络行为识别和捕获,以及相应的检测机制与方法的研发。文章还详细列出了安天近期发布的网络行为检测能力升级通告、网络流量威胁趋势、活跃的安全漏洞信息、值得关注的安全事件以及安天探海网络检测实验室的简介。

关键观点总结

关键观点1: 安天网络行为检测能力概述

安天基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,并研发相应的检测机制与方法,形成了自主创新的网络行为检测引擎。

关键观点2: 网络行为检测能力升级通告

安天定期发布网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,并调整安全应对策略。

关键观点3: 近期网络流量威胁趋势

研究人员发现了持续性的恶意软件攻击活动,这些活动使用被入侵的WordPress网站作为分布式网络和命令与控制节点,并揭示了一个复杂的攻击组织。同时,一个新的网络间谍活动被归因于APT组织Squid Werewolf。

关键观点4: 活跃的安全漏洞信息

文章中列出了当前活跃的安全漏洞信息,包括Google Chrome、OpenSSH、NVIDIA英伟达NeMo Framework、Windbg和Microsoft Windows的文件资源管理器等存在的漏洞。

关键观点5: 安天探海网络检测实验室简介

安天探海网络检测实验室是安天科技集团旗下的网络安全研究团队,致力于发现网络流量中隐藏的各种网络安全威胁,并从多维度分析网络安全威胁的原始流量数据形态。


文章预览

点击上方"蓝字" 关注我们吧! 安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安天定期发布网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,协助客户及时调整安全应对策略,赋能客户提升网络安全整体水平。 01 安天 网络行为检测能力概述 安天网络行为检测引擎收录了近期流行的网络攻击 行为特征。本期新增检测规则 47 条 ,本期升级改进检测规则 38条 ,网络攻击行为特征涉及 漏洞利用、文件上传 等高风险,涉及 代码执行、代码注入 等中风险。 02 更新列表 本期安天网络行为检测引擎规则库部分更新列表如下: 安天网络行为检测引擎最新规则库版本为Antiy_AVLX_20250032107建议及时更新安天探海威胁 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览