
安百科技(北京)有限公司
安百科技(北京)有限公司,是一家拥有核心技术的专业化信息安全服务商。目前分别于北京、山东、辽宁、内蒙古、四川、福建等地共设6家分支机构,公司业务覆盖新疆,甘肃,山西,黑龙江,浙江,广东,广西,河南,河北,云南等10个省份。拥有由研发、产品、安全、售前、运维、安服等100余名技术人员组成的专业团队。
公司拥有业内独到且先进的WEB应用安全检测和攻击技术,以及多维度的应用安全防御体系。拥有为全国企事业单位和行业客户提供信息安全服务的能力,广泛覆盖了包括政府、公安、金融、能源、医疗、互联网及教育等行业用户。
-
利用DoH技术加密传输的DNS隧道流量检测分析
DNS over HTTPS(DoH)由RFC8484定义,其目标之一是增加用户的隐私,通过 HTTPS 解析 DNS 查询。目前国外厂商如Adguard、Cloudflare、Google、Quad9等对公提供DoH服务,国内也有厂商陆续提供DoH服务。此外,也可以通过自建DoH服务器的方式进行DoH传输。
-
攻防演练场景下的加密流量概况
近年来,攻防演练持续开展,对抗烈度逐渐增强,攻防演练场景下的产生的加密流量也逐年增多。本文针对攻防演练场景下的加密流量进行大致梳理。
-
攻防演练场景中的加密流量检测技术
目前针对攻防演练场景中的加密流量检测主要分为解密后检测和不解密检测两大类,传统的解密检测拥有可以直接将加密流量转化为明文后采用完善的传统手段继续检测的优势,但也有诸如性能耗损、隐私泄露以及可以解密的流量有限等缺点,基于上述问题,不解密检测的方法逐渐受到业界重视,本文将从不解密的前提下讨论加密流量检测技术。
-
荣誉加持 | 观成科技获评北京市“专精特新”企业称号
近日,北京市经济和信息化局正式对外公告发布2022年度第三批北京市“专精特新”中小企业名单,观成科技凭借在专业化、精细化、特色化和创新化等方面的独特优势成功入选。
-
一种使用TCP自定义加密通信的APT样本分析
为了确保通信安全和隐私以及应对各种窃听和中间人攻击,越来越多的网络流量被加密,然而,攻击者也可以通过这种方式来隐藏自己的信息和行踪。近期我们捕获了一个样本,此样本就是使用了加密通信,为了深入研究此样本的加密通信机制,接下来我们来逐层剖析它。