利用ClickHouse可刷新物化视图进行主动威胁狩猎
可刷新物化视图让威胁狩猎不再是一次性、劳动密集型的项目,而是一种可持续、可扩展的常态化能力。
可刷新物化视图让威胁狩猎不再是一次性、劳动密集型的项目,而是一种可持续、可扩展的常态化能力。
AI正沿着软件开发的全过程,重塑安全工作的面貌
有效地将 Zeek 和 Suricata 这两大网络分析利器从传统的批处理模式转换为现代的流式命令行工具
巧妙地利用ClickHouse的特性,我们可以构建一个既灵活又高效的解决方案
CoalescingMergeTree 无疑为构建下一代智能、敏捷、高效的安全分析平台,提供了一块最坚实的基石。
解决海量数据的性能瓶颈,以此为契机,推动业务的指数级增长
如何将组织最深的痛苦、最棘手的挑战,系统性地转化为最强竞争优势的现代炼金术
ClickHouse 在文本搜索领域的策略,并非建立一个面面俱到的复杂索引系统.....
构建出既能处理海量安全日志分析,又能提供高性能实时威胁情报服务的强大 ClickHouse 应用
深刻理解两种范式的优势与局限,设计出能让二者协同共振的、优雅而稳健的系统架构
它们7x24小时不间断地协同工作,共享知识,自主决策,并将最关键、最复杂的事件提炼出来,交由人类专家进行最终的战略决策。
一条 SQL查询语句,在数据存储层就完成以往需要多个工具、数小时甚至数天才能完成的复杂安全分析。
为何关注海外的“标准之争”?对于中国的网络安全从业者与决策者而言…
有效的安全防御,并非依赖于对已知攻击手法的被动封堵,而是源于对系统的深刻理解
它不仅在效率和准确率上远超传统方法,更重要的是,它带来了一种全新的思维方式
即便是稳定运行了数十年的核心协议,在引入新功能时也可能暴露出致命的、意想不到的攻击面
攻击者会利用对操作系统内部机制的深入理解来绕过表层防御
可刷新物化视图让威胁狩猎不再是一次性、劳动密集型的项目,而是一种可持续、可扩展的常态化能力。
AI正沿着软件开发的全过程,重塑安全工作的面貌
有效地将 Zeek 和 Suricata 这两大网络分析利器从传统的批处理模式转换为现代的流式命令行工具
巧妙地利用ClickHouse的特性,我们可以构建一个既灵活又高效的解决方案
CoalescingMergeTree 无疑为构建下一代智能、敏捷、高效的安全分析平台,提供了一块最坚实的基石。
解决海量数据的性能瓶颈,以此为契机,推动业务的指数级增长
如何将组织最深的痛苦、最棘手的挑战,系统性地转化为最强竞争优势的现代炼金术
ClickHouse 在文本搜索领域的策略,并非建立一个面面俱到的复杂索引系统.....
构建出既能处理海量安全日志分析,又能提供高性能实时威胁情报服务的强大 ClickHouse 应用
深刻理解两种范式的优势与局限,设计出能让二者协同共振的、优雅而稳健的系统架构
它们7x24小时不间断地协同工作,共享知识,自主决策,并将最关键、最复杂的事件提炼出来,交由人类专家进行最终的战略决策。
一条 SQL查询语句,在数据存储层就完成以往需要多个工具、数小时甚至数天才能完成的复杂安全分析。
为何关注海外的“标准之争”?对于中国的网络安全从业者与决策者而言…
有效的安全防御,并非依赖于对已知攻击手法的被动封堵,而是源于对系统的深刻理解
它不仅在效率和准确率上远超传统方法,更重要的是,它带来了一种全新的思维方式
即便是稳定运行了数十年的核心协议,在引入新功能时也可能暴露出致命的、意想不到的攻击面
攻击者会利用对操作系统内部机制的深入理解来绕过表层防御