我们有一个安全生态的共识 - 开放心态、开放交流、开放合作 百度的安全现状 比情报更重要的是分析能力 - 基于大数据与机器学习的实践 复杂的业务线 ? 用户群体广泛 ? 大规模敏感数据 ? 试手的首选 ? 黑灰产的首选 ? 每个业务都被紧盯 ? 网络与信息安全 ? 业务&内容安全 ? 企业&行业安全
二十年安全行业经验 为什么安全防护如此困难? 撞库攻击-每日攻击数 API 流量的崛起 这对您意味着什么 安全技能不足 新模式 DDOS 攻击在持续增长 撞库攻击-按垂直行业 撞库攻击-零售企业(按类型) 撞库攻击-攻击来源 API 命中垂直行业与企业 API 流量 AKAMAI 边缘安全 AKAMAI 智能边缘安全 边缘安全:新模式
2019年, 阿里云安全团队监测到云上DDoS攻击发生近百万次,日均攻击2000余次,与2018年整体持平,但相比2019年上半年有所下降。同时,应用层DDoS(CC攻击)成为常见的攻击类型,与2018年相比,攻击手法也更为多变复杂。阿里云为全球上百万客户提供了基础安全防御。本报告中将以多个维度对2019年全年发生的DDoS攻击进行全方位分析,希望能够为政府、企业客户及科研机构提供一定的参考价值。
安恒信息,是业界领先的智慧城市安全、应用安全及数据库安全整体解决方案提供商,专注于应用安全前沿趋势的研究和分析,核心团队拥有多年应用安全和数据库安全的深厚技术背景以及最佳安全攻防实践经验,以全球领先具有完全自主知识产权的专利技术,致力于为客户提供云安全、应用安全、大数据安全、安全管理平台等整体解决方案。
? 零信任模型的核心是任何内外部用户都不可信任。在任何授权之前都应对试图接入系统的用户、设备及请求进行验证;通过验证的用户,也只能获得完成特定工作的最小访问权限 ? 在零信任模型中,借助多因子身份认证、身份及访问管理、连续自适应认证等技术手段,能够实现用户体验最佳、安全性能最高的解决方案
2020年4月9日,中共中央、国务院印发《关于构建更加完善的要素市 场化配置体制机制的意见》,明确提出“加快培育数据要素市场”, 包括推进政府数据开放共享,提升社会数据资源价值,加强数据资源 整合和安全保护。
李骁 aka 与非 ? bilibili - 基础安全建设 ? PINGAN Tech - 移动安全/SOC产品建设 ? Ctrip - 安全架构/反爬虫 基础安全scope ? 网络区域 1. 办公/职场 2. IDC(自建/租借) 3. 公有云 ? 技术领域 1. 终端安全(PC/Server) 2. 系统/中间件安全 3. 网络安全 4. 数据安全 ? 聚焦工作 1. 安全产品研发/运营 2. 应急响应 3. 专项治理 4. 红蓝对抗 ? 负责产品 1. 办公终端:网络准入、防病毒 2. 服务器:HIDS、蜜罐、容器安全、漏扫 3. 网络:IDS、WAF 概要 ? 0x01. 企业面临的变局与乱局 一. 变局:业务快速变化 二. 变局:技术更新迭代 三. 乱局:攻击从未停歇 ? 0x02. 基础安全建设历程 一.安全基线 二.安全产品 三.感知左移 四.红蓝对抗 ? 0x03. 思考与展望 0x01. 企业面临的变局与乱局 变局:业务快速变化 1.30 1.72 1.72 1.97 2.02 0 0.7 1.4 2.1 2.8 2019Q4 2020Q1 2020Q2 2020Q3 2020Q4 月活用户(亿) ? 用户量增长 ? 新的组织架构 / 业务部分 / 收购公司 ? 大潮退去,不再迭代也不下线的业务 ? 出海业务,合规、技术挑战 变局:技术更新迭代 ? 业务快速变化 -> 技术革新 -> 颠覆固有安全策略 ? 提升服务器利用率,推行容器化 HIDS不香了:如何监控容器内部行为? 传统的防火墙ACL怎么管理? ? 资源节省,推行gRPC(电池/流量/带宽/高性能) nginx -> envoy 基于 lua-nginx-module / Openresty 的WAF完全废弃 考虑故障降级到1.X的方案 ? 新的异地职场、疫情影响下的居家办公 VPN -> Zero Trust 员工体验优化、安全验证策略的挑战 乱局:攻击从未停歇 ? BORG —— 一个快速进化的僵尸网络 ? 2020年12月28日,腾讯宙斯盾首次捕获了该僵尸网络针对Docker的攻击 ? 利用kubelet API未授权访问RCE,具备内网扫描、传播能力 ? 2021年1月统计算力23KH/s,相当于1300+台i5 2300机器的挖矿算力 ? 2021年3月统计算力96KH/s,相当于5400+台i5 2300机器的挖矿算力 ? 2个月,4倍增长
? 《2019容器接受度调研》报告显示,安全性成为了用户使用容器技术和业务上云 面临的最大挑战,其中数据安全问题最为突出; ? 根据Risk Based Security发布的数据泄露报告显示,2019年数据泄露事件发生的数量和泄露的数据量与2018年相比 均增加了50%+。
没有账户,需要注册
2025年,全球人工智能市场规模达到3909亿美元,中国人工智能核心产业规模突破9000亿元。AIAgent细分市场以49.6%的年复合增长率高速扩张,制造业应用大模型的企业比例在一年之内从9.6%跃升至47.5%。从2024年初,中国日均词元(Token)调用量为1000亿;至2025年底,跃升至100万亿;2026年3月,已突破140万亿,两年增长超千倍。这些数字背后,是一场深刻变革的加速到来-人工智能正在从"能力突破"走向“系统重构”。
中服云能碳管理系统依托中服云工业物联网底座打造,聚焦工业企业能耗管控与碳资产管理需求。 系统整合水、电、气、热等多类能源数据,实现用能实时采集、集中监测、智能分析。 依托数字化手段精准核算碳排放总量,助力企业摸清碳排底数、合规完成台账管理。 通过节能诊断、能耗优化策略推送,有效降低生产能耗与运营成本。 全方位赋能企业绿色低碳转型,筑牢安全生产与节能减排双重发展防线。
中服设备健康管理系统依托中服云工业物联网架构搭建,面向工业全品类设备运维场景。 融合实时数据采集、状态监测、故障诊断核心能力,全天候掌握设备运行动态。 通过边缘计算与 AI 算法分析设备隐患,实现从被动维修向预测性维护升级。 有效降低设备故障率、减少停机损失,简化线下运维管理流程。 助力工厂实现设备数字化管控,保障产线高效、稳定、安全运行。
OpenClaw:不仅是对话窗口,更是行动助手一人工智能代理(AI Agent)正深刻重塑科学研究基本范式,OpenClaw成为2026年开源AI代理平台代表。
出现陆基无线电导航系统,不靠卫星,靠地面电台。 代表:罗兰、塔康、奥米加等无线电导航。 原理:利用地面无线电台测距、测角实现定位。 特点:覆盖有限、精度一般,受地形干扰,只能服务航空、航海专业场景,无法民用普及。
通过物联赋能,提升园区办公体验,实现园区管理降本增效,并兼顾实用和展示需求,在满足园区日常管理的同时,为企业提供对外形象展示的窗口
移动办公模块提供良好的办公环境、办公家具及办公自动化设备。移动办公区每个工位设置最新一体式电脑、超级秘书、云桌面技术。在智慧办公楼内都能及时的调出所需文件资料,不必担心发生出门在外文件遗漏的窘境。
动环监控是指针对各类机房中的动力设备及环境变量进行集中监控,即:动力环境监控[1。一套完善的综合动力环境监控系统可以对分布的各个独立的动力设备和机房环境、机房安保监控对象进行遥测、遥信等采集,实时监视系统和设备、安保的运行状态,记录和处理相关数据,及时侦测故障,并作必要的遥控、遥调操作,适时通知人员处理;实现机房的少人、无人值守,以及电源、空调的集中监控维护管理,提高供电系统的可靠性和通信设备的安全性,为机房的管理自动化、运行智能化和决策科学化提供有力的技术支持。
扫码咨询
或
客服咨询
用手机扫二维码
复制当前地址
方案库赚钱指南