网络安全

  • 浅谈如何利用ip数据来辅助风控和安全系统

    互联网时代,ip一直在网络安全和风险控制领域占据着最为重要的地位,主要是出于以下因素:所有的网络请求都会带有ip信息,因此其天然的成为访问者的身份标识。由于ip的管理和分配比较严格,很难造假。虽然会有代理、肉鸡等掩藏踪迹的手法。但绝大部分情况下,ip数据的真伪是可以信得过的。由于ip属于网络层,可以轻松的对其进行阻断。现有的各种网络安全、负载均衡的设备和软件,都是以ip为对象进行追踪和管理的。因此...

    2018年03月16日 2804 0
  • 守卫电子游戏安全 从软件安全性做起

    作者:新思科技高级技术文章撰写人Fred Bals 近年来,中国电子游戏,特别是手游,迅速发展。2017年中国网络游戏市场收入已经达到千亿人民币级别,而且将持续增长。面对这个巨大的市场,除了众多游戏公司,还有另外一个群体也想分一杯羹。他们会通过“外挂”,盗版等手段获取利益。游戏研发和出版公司也在不断采取应对措施。新思科技对此表示:无论是在视频游戏还是其它行业中,保护收益和声誉的最佳方式是...

    2018年03月14日 1766 0
  • 简易构建适合风控系统的ip库

    ip作为识别和定位用户的手段来说,对互联网企业起着至关重要的作用,特别是在精准营销、反欺诈等业务方面。本文描述如何简单的去构建自己的ip地址库。拿来主义实际上,对大部分用户来说,如果要求不高,完全可以拿现成的资源来使用:1、老外的数据有maxmind,不过对国内有些水土不服2、BAT级别的公司有开放api支持,但不提供离线库3、国内也有第三方的优秀提供商,比如ipip.net。他们提供免费的离线库...

    2018年01月02日 4609 0
  • 十分钟解决爬虫问题!超轻量级反爬虫方案

    爬虫和反爬虫日益成为每家公司的标配系统。爬虫在情报获取、虚假流量、动态定价、恶意攻击、薅羊毛等方面都能起到很关键的作用,所以每家公司都或多或少的需要开发一些爬虫程序,业界在这方面的成熟的方案也非常多。有矛就有盾,每家公司也相应的需要反爬虫系统来达到数据保护、系统稳定性保障、竞争优势保持的目的。然而,一方面防守这事ROI不好体现,另一方面反爬虫这种系统,相对简单的爬虫来说难度和复杂度都要高很多,往往...

    2017年12月29日 6183 0
  • Python工具分析风险数据

    小安前言随着网络安全信息数据大规模的增长,应用数据分析技术进行网络安全分析成为业界研究热点,小安在这次小讲堂中带大家用Python工具对风险数据作简单分析,主要是分析蜜罐日志数据,来看看一般大家都使用代理ip干了一些啥事。大家可能会问小安啥是蜜罐,网上一些黑客或技术人员经常做一些"事情"的时候,需要隐藏自己身份,这样他们会使用代理IP来办事。而蜜罐(Honeypot)是一种新型的主动防御的安全技术...

    2017年12月22日 7569 0
  • 菜鸟浅谈“诈骗”希望“治未病"

    本文作者:细心来源:i春秋社区      一、前言这篇文章没有什么高深的技术,只有普普通通的套路,主要也是有I春秋各位表哥与诈骗分子的交手有感而发!二、正文因为我们上网的或者其他条件下的人群,没有I春秋各位的套路!  在这个新的互联网时代隐私基本不存在的时代。我们普通人如何远离各种“诈骗”各种奇葩的互联网因个人信息泄露而造成的伤害那?全国...

    2017年12月08日 4317 0
  • 下一代互联通信网络部署在即,IPv6安全防护准备好了吗?

    作者:东帆@阿里安全技术平台团队 0x00 引言近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,加快推进IPv6规模部署,构建高速率、广普及、全覆盖、智能化的下一代互联网。随着计划实施推行以及移动互联网、物联网的大力发展,我国整个网络环境将发生翻天覆地的变化,全产业链已蓄势待发,目前IPv6根服务器架设中国开始部署,IPv6城域网、...

    2017年12月07日 6040 0
  • ANDROID勒索软件黑产研究——恶意软件一键生成器 

    作者:360烽火实验室、360手机卫士 2017年11月08日摘    要²  2017年1月至9月,360烽火实验室共捕获手机勒索恶意软件50万余个,平均每月捕获手机勒索软件5.5万余个。语音识别、二维码和文件加密等新型勒索软件不断涌现。²  社交网络服务被滥用,2017年前三季度,360烽火实验室发现勒索信息中新增QQ号码7.7万余个...

    2017年11月15日 5822 0
  • Linux安全运维丨OpenSSH安全浅析

    本篇文章是悬镜安全实验室推出的第10篇原创安全技术文章​SSH 是建立在应用层基础上的安全协议,是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。我们常用的OpenSSH就是SSH协议的开源实现。IETF RFC 4251 到 4256 将 SSH 定义为 “...

    2017年11月08日 5526 0
  • 分享一个白帽交流灵感的社区——先知技术安全社区

    前言: 有人说互联网安全是一场没有硝烟的战争,但军队作战讲究旷野之上的大开大合。所以更多时候,互联网安全领域更像是金庸笔下的武侠世界。(一)源起自1998年进入互联网元年之后,所有的一切都因为网络而改变。有人的地方就有江湖,互联网不外如是。过去的二十年,互联网安全领域宛如武侠小说中侠客武林,不论是成名侠客还是后起之秀都游走在这块边线并不明晰的处女之地。白帽黑客应运而生。黑客的眼中:一切信息产品的缺...

    2017年11月03日 9253 1

联系我们

邮件:[email protected]