SoC

首页 标签 SoC
# SoC #
关注
1426内容
|
21天前
|
2026 年 Q2 邮件威胁全景:新兴攻击战术与分层防御技术研究
本文基于SOC Prime《2026年Q2邮件威胁报告》,系统剖析AI混淆文本、云邮件滥用、内存型载荷、RTLO欺骗四大新兴战术,揭示传统防御失效根源;提出网关层(隐藏文本/RTLO检测)、终端层(PowerShell内存行为监控)、云层(IAM密钥扫描)三层协同防御框架,并提供两段可落地Python检测代码,填补新型邮件威胁技术研究与实践空白。(239字)
SOC告警日志中IP归属不明怎么办?部署IP离线库三步提升响应效率
凌晨2点SSH爆破告警频发,百个IP遍布全球,手工查归属地耗时低效。IP离线库实现毫秒级批量查询,自动输出国家、城市、网络类型及风险评分,零外网依赖、高安全闭环,大幅提升SOC响应效率与研判精度。(239字)
|
1月前
|
伪装转账确认邮件钓鱼攻击链路与检测防御技术研究
本文剖析2026年7月针对韩国企业的转账伪装钓鱼攻击,揭示其利用CVE-2017-0199漏洞、HTA脚本、WMI混淆PowerShell及图像隐写分发Remcos木马的五层链路。提供SIEM检测规则、模拟代码与分层防御方案,强调需构建“邮件—文档—进程—网络”全链路联动防护体系。(239字)
|
1月前
|
阿里云 Agentic SOC 位居 IDC MarketScape安全运营智能体2026领导者类别
以 Agentic AI 重构安全运营闭环,阿里云云安全在产品能力与市场份额
|
1月前
|
2026 上半年 AI 滥用威胁演化与恶意 AI 组件全域检测防御研究
本文基于ESET 2026上半年威胁报告,系统剖析AI驱动的五大新型攻击(恶意AI Skills、PromptSpy间谍软件、ClickFix钓鱼、EDR卸载工具、Quishing二维码钓鱼),揭示攻击者复用传统流程叠加AI实现规模化、自适应免杀的新趋势;提出四层动态防御框架与三段可落地检测代码,构建覆盖云、端、移动的AI威胁闭环防护体系。(239字)
|
1月前
|
AES-GCM 加密幽灵钓鱼攻击技术机理与浏览器级沙箱检测防御研究
本文针对2026年EvilTokens幽灵钓鱼攻击,揭示AES-GCM前端加密+微软设备码OAuth劫持的新型隐匿机制,剖析传统邮件安全体系在浏览器运行时的检测盲区;提出集成DOM快照、前端解密还原与OAuth行为审计的交互式沙箱检测方案,并构建技术、运营、权限、培训四维闭环防御体系。(239字)
|
1月前
|
AI 赋能多渠道协同钓鱼攻击风险演化与全域防御技术研究
本文针对2026年AI驱动的多渠道协同钓鱼攻击(覆盖Teams、Zoom、日历等),系统剖析其跨渠道时序诱导、OAuth授权劫持与AI自适应社工等新特征,指出传统分渠道防护存在可视割裂、规则失效、身份短板三大缺陷;创新提出基于Microsoft Graph API、FIDO2 Passkey与跨渠道行为关联引擎的全域防御框架,并提供三段可落地代码,构建检测—身份—运营—培训—终端五层闭环体系,实测检出率达97.3%。
|
1月前
|
面向钓鱼邮件研判的智能体 AI 流水线架构与工程实践研究
本文提出模块化智能体AI钓鱼研判流水线,以多专用子智能体+规则引擎协同替代单一大模型,实现94%准确率、99%告警降噪与60%耗时降低;通过蒸馏特征隔离敏感数据、规则强制覆写保障合规可审计,提供可复用、易迭代的工业级安全运营新范式。(239字)
射频芯片设计验证全流程:各环节EDA工具配置与实施要点
射频芯片验证是贯穿前仿真、版图设计、物理验证、寄生提取、后仿真、签核到系统验证的七阶闭环工程,强调精度一致与流程协同,任一环节疏漏均可能导致流片失败。(239字)
免费试用