Aggregator
专题·网安人才评价体系 | 网络安全人才培养现状剖析与未来展望
直播预告 | 攻击方的“自白”与防守方的“求生指南”
警企协同共育先锋!360反涉网犯罪训练营第六期圆满收官!
喜报!CACTER荣登《嘶吼2025网络安全产业图谱》邮件安全多项领域
5月27日,国内权威第三方研究机构嘶吼安全产业研究院正式发布《嘶吼2025网络安全产业图谱》,CACTER邮件安全凭借 26 年技术积淀与全栈式邮件安全能力从400+企业中脱颖而出,跻身邮件安全TOP10行列,并成功入选数据防泄露(DLP)、态势感知、安全自动化/协作(SOAR)、威胁情报、社会工程学与反钓鱼等多项细分领域。
此次入选与CACTER 强大的产品矩阵密不可分,从技术突破到生态构建,从单点防护到体系化安全,,CACTER正不断完善自身产品体系与防护能力:
CACTER邮件安全网关:
CACTER邮件安全网关具备独家域内安全管控,能有效拦截域内异常发信行为并对域内垃圾邮件、钓鱼邮件、病毒邮件、BEC诈骗邮件等恶意邮件进行全方位检测拦截(阻断或隔离)。其卓越防护能力获得行业高度认可,成功入选”邮件安全TOP10“。
CACTER邮件数据防泄露(EDLP)
基于自研AI多维行为分析与实时预警技术,CACTER EDLP可实时预防并阻止有意或无意的邮件数据泄露行为。凭借出色的主动防御能力入选”数据防泄漏(DLP)“榜单。
CACTER邮件安全管理中心(SMC2)
CACTER SMC2可实现从”人“到”系统“的全域风险态势感知,并进行攻击溯源和精准研判,提供自动化处置能力,实现从被动防御到主动治理的升级。其强大的安全管理能力获得“态势感知“与”安全编排、自动化和响应(SOAR)“双榜单认证。
CACTER 反钓鱼防盗号CAC2.0
CAC2.0具备综合型邮件威胁情报(攻击IP、威胁URL、钓鱼邮件主题、重保紧急情报等)系统,帮助管理员掌握最新的典型邮件威胁与自身系统风险。凭借其优越的情报分析能力成功入选”威胁情报“榜单。
CACTER反钓鱼演练
CACTER反钓鱼演练涵盖100+基本场景模板,为公安、网信、行业监管单位和企业用户量身提供实战化、可视化、专业级邮件安全演练,使钓鱼邮件平均中招率从23.88%降至4.16%。凭借其突出成效成功入选”社会工程学与反钓鱼“榜单
未来,CACTER将秉持初心,持续发挥创新技术优势,为客户提供更优质、更全面的邮件安全产品和服务,让每一封邮件都成为企业安全可信的数字纽带。
CVE-2025-4938 | PHPGurukul Employee Record Management System 1.3 /registererms.php Email sql injection
CVE-2025-4939 | PHPGurukul Credit Card Application Management System 1.0 new-ccapplication.php cross site scripting
CVE-2025-4941 | PHPGurukul Credit Card Application Management System 1.0 /admin/index.php Username sql injection
CVE-2024-51106 | PHPGurukul Medical Card Generation System 1.0 /admin/aboutus.php pagetitle cross site scripting
CVE-2025-5003 | projectworlds Online Time Table Generator 1.0 /semester_ajax.php ID sql injection
CVE-2025-5004 | projectworlds Online Time Table Generator 1.0 /admin/add_course.php c/subname sql injection
CVE-2025-5006 | Campcodes Online Shopping Portal 1.0 /admin/category.php Category sql injection
CVE-2025-5008 | projectworlds Online Time Table Generator 1.0 /admin/add_teacher.php sql injection (EUVD-2025-15984)
CVE-2025-5002 | SourceCodester Client Database Management System 1.0 user_proposal_update_order.php order_id sql injection
CVE-2025-4818 | SourceCodester Doctor's Appointment System 1.0 GET Parameter /admin/delete-doctor.php ID sql injection (EUVD-2025-15564)
Камеры против нарушителей ПДД оказались охотниками за мигрантами
喜讯!快快网络荣登《嘶吼2025网络安全产业图谱》多个领域
5月27日,《嘶吼2025网络安全产业图谱》调研结果正式发布。作为新一代云安全引领者,快快网络入选图谱中的多个细分领域。
据悉,本次《嘶吼2025网络安全产业图谱》调研共收到400+网络安全企业参报,嘶吼安全产业研究院通过全面的市场调研与数据分析,对收录企业进行筛选,重点展示综合能力较高或具有代表性的企业,为行业用户提供更精准的行业参考指南。
依托突出的技术创新实力和强大的云安全防护能力,快快网络入选了云主机安全、云抗D、WAF云安全防护、网页防篡改、web应用防护(WAF)、勒索病毒专项防护、API安全、网络安全保障等多个细分领域。
此次入选图谱多个细分领域,是业界对快快网络整体云安全实力的高度认可。未来,快快网络将依托十余年的技术创新能力,不断打磨产品,提升安全服务水平,为用户提供更加全面、可靠的云安全防护。
CVE-2025-25251 | Fortinet FortiClientMac up to 7.0.14/7.2.8/7.4.2 XPC Message authorization (FG-IR-25-016)
持续飙升!境外DDoS攻击强势来袭
近期,快快网络DDoS专家团队在监测全球DDoS攻击态势过程中,发现境外不法分子对我国域内发起高强度的DDoS攻击。快快网络DDoS专家团队呼吁企业用户结合自身的业务情况及时提升安全防御能力。
根据快快网络DDoS专家团队的监测数据显示,自2025年4月份以来,全球范围中遭受DDoS攻击的国家/地区数接近200个。其中,中国域内遭受到的攻击数量冲到第一,成为全球DDoS攻击范围里的首要目标国家。
一、中国域内被攻击情况
1. 目标城市:主要集中在北京、香港、浙江、广东、江苏等多个城市,占比超过85%;
2. 目标行业:主要集中在基础设施及服务、视频平台、游戏服务等互联网行业;
3. 目标端口:主要集中为80、443等。
4. 攻击类型:主要集中为传输层攻击(ICMP Flood、TCP ACK Flood、Host Total Traffic)和应用层攻击(HTTP Flood、HTTPS Flood)等。
二、攻击手法分析
1. 混合攻击:黑客等不法分子借助僵尸网络、远程控制、后门利用等手段,配合不同层级的流量攻击,加大了防御难度;
2. 新威胁出现:无连接轻量级目录访问协议攻击和封装安全荷载反射/放大攻击等新威胁的出现也让攻击防护更加复杂;
3. AI技术加大攻击精准度:黑客等不法分子进一步利用AI技术提高攻击的精确度和效率,加大了攻击防范难度系数。
三、AI主动防御DDoS解决方案
快快网络自研的DDoS系列安全产品结合AI安全引擎,可为用户提供TB级海量防护带宽资源,结合智能调度和高可用的防护集群,为企业用户构建多层级、立体化的防御体系,帮助企业用户有效抵御大流量DDoS攻击及CC攻击。
1. 边缘智能,全球分布式协同
AI分析用户生物特征,自主区分真实用户和自动化攻击机器,减少对普通用户正常流量的干扰率。并将轻量化AI模型部署至全球SCDN节点,就近对垃圾流量执行初始过滤,中心节点资源则聚焦应对高级攻击,从而降低中心节点负载,延迟降低至毫秒级。
2. 全球安全态势监测,画像精准
结合监测到的攻击事件、组织还有僵尸网络的恶意文件、域名、IP,经过关联分析,最终形成犯罪团伙和控制团伙的画像,完成对DDoS攻击组织的刻画。
3. 智能感知,新型攻击无处遁形
基于自编码器深度学习的实时流量分析,无需依赖对历史攻击的溯源学习即可捕捉细微异常:结合流量包速率、源IP分布等百维特征,让未知的新型攻击无处遁形。融合多模态特征构建攻击者“数字画像”,极大程度降低AI误判率,解放人力资源。
4. 弹性调度,防御策略自我进化
深度强化学习(DRL)构建的响应引擎,可模拟百万级攻防场景自主训练,动态调整流量清洗阈值、自动切换备用路由,有效降低误杀概率。结合时序预测模型,攻击到来时提前预判攻击规模并动态扩展云资源,即使面对Tb级流量冲击仍能确保关键业务稳定,提升业务连续性。
未来,我国域内的互联网基础设施业务仍是境外DDoS攻击的重要目标对象,对于涉及此服务范围的企业用户仍需保持高度警惕,可借助专业的DDoS安全服务提供商应对复杂的境外DDoS及其他网络攻击。及时提高DDoS防御能力,避免遭受数据泄露、业务中断带来的经济损失,影响品牌声誉。
在数字全球化时代下,网络安全不仅关乎技术,更关乎社会稳定及国家对外形象展现。快快网络将继续致力于提供强大的DDoS防护产品与服务,为我国企业和用户提供可靠的安全护盾。