利用ClickHouse可刷新物化视图进行主动威胁狩猎

可刷新物化视图让威胁狩猎不再是一次性、劳动密集型的项目,而是一种可持续、可扩展的常态化能力。

2025/9/29
articleCard.readMore

AI正在向“安全左移”领域磨刀霍霍

AI正沿着软件开发的全过程,重塑安全工作的面貌

2025/9/16
articleCard.readMore

将Zeek和Suricata转换为流式命令行工具的方法

有效地将 Zeek 和 Suricata 这两大网络分析利器从传统的批处理模式转换为现代的流式命令行工具

2025/9/3
articleCard.readMore

谈谈ClickHouse如何存储任意结构的JSON数据

巧妙地利用ClickHouse的特性,我们可以构建一个既灵活又高效的解决方案

2025/9/1
articleCard.readMore

颠覆网络安全业务架构的超级大宽表技术

CoalescingMergeTree 无疑为构建下一代智能、敏捷、高效的安全分析平台,提供了一块最坚实的基石。

2025/8/28
articleCard.readMore

从 PostgreSQL 到 ClickHouse:两家安全独角兽的PB级数据架构迁徙经验

解决海量数据的性能瓶颈,以此为契机,推动业务的指数级增长

2025/8/14
articleCard.readMore

Palantir系统核心基座深度分析揭秘

如何将组织最深的痛苦、最棘手的挑战,系统性地转化为最强竞争优势的现代炼金术

2025/8/13
articleCard.readMore

盈满则缺 - ClickHouse的大规模全文搜索分析方法

ClickHouse 在文本搜索领域的策略,并非建立一个面面俱到的复杂索引系统.....

2025/8/12
articleCard.readMore

ClickHouse高效实体数据存储与查询终极指南

构建出既能处理海量安全日志分析,又能提供高性能实时威胁情报服务的强大 ClickHouse 应用

2025/8/11
articleCard.readMore

谈谈大语言模型与传统机器学习的关系

深刻理解两种范式的优势与局限,设计出能让二者协同共振的、优雅而稳健的系统架构

2025/8/7
articleCard.readMore

如何设计基于AI Agent的自主安全运营系统

它们7x24小时不间断地协同工作,共享知识,自主决策,并将最关键、最复杂的事件提炼出来,交由人类专家进行最终的战略决策。

2025/8/6
articleCard.readMore

一条Clickhouse查询语句搞定复杂AI安全分析

一条 SQL查询语句,在数据存储层就完成以往需要多个工具、数小时甚至数天才能完成的复杂安全分析。

2025/8/4
articleCard.readMore

从国内网安视角看海外网络安全数据标准化演进之路

为何关注海外的“标准之争”?对于中国的网络安全从业者与决策者而言…

2025/8/1
articleCard.readMore

ToolShell补丁的攻防复盘

有效的安全防御,并非依赖于对已知攻击手法的被动封堵,而是源于对系统的深刻理解

2025/7/25
articleCard.readMore

智能预测:大语言模型如何颠覆子域名发现技术

它不仅在效率和准确率上远超传统方法,更重要的是,它带来了一种全新的思维方式

2025/7/24
articleCard.readMore

NOTLogon漏洞:一个空指针引用包打爆域控

即便是稳定运行了数十年的核心协议,在引入新功能时也可能暴露出致命的、意想不到的攻击面

2025/7/23
articleCard.readMore

基于全内存扫描与数据流重组的无文件内存窃取技术分析

攻击者会利用对操作系统内部机制的深入理解来绕过表层防御

2025/7/21
articleCard.readMore