前不久,“永恒之蓝“病毒肆虐整个互联网,各网络安全管理员们纷纷忙于打补丁、拔网线、做封堵,那种”想哭“的感觉还记忆犹新,那幅手忙脚乱的画面还历历在目。网络安全工作的重点已经从“防御”一切可能的攻击逐渐转向提升应对攻击时的响应速度,自动化的进行网络安全应急处置成为网络安全管理员的迫切需求。
2017年8月3日,公安部在全国范围内组织开展了“网站一键关停”演练,即在指定时间内对网站快速关停处置进行演练。这是一次实战性的网络安全应急演练。《网络安全法》第五章 监测预警与应急处置 第五十三条 明确规定:国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。网络安全管理员在发生网络安全事件时,快速的对网站群中的特定网站进行关停的需求也日驱强烈。
WebRAY针对广大用户需求,在烽火台监控预警平台中提供了针对性的一键下线功能,可通过定义网络安全事件或漏洞等规则,自动化地将网站群中的网站进行快速关停下线,大大方便管理员的操作,将管理员从繁杂的处置设置工作中解放出来。
烽火台监控预警平台一键关停/一键下线流程图
一键下线/一键关停设置步骤
烽火台监控预警平台只需要2步即可完成自动下线规则设置。
首先,设置一键关停条件。可支持发现webshell攻击、网页篡改、网页敏感词、网页暗链、WEB漏洞和系统漏洞多种关停条件。以扫描出WEB漏洞为例。
可进一步设置细颗粒度的关停条件,如发现注入漏洞时进行关停。如下图所示
其次,设置关停阻断方式。烽火台平台可支持发送RST报文自动阻断和通过其他设备平台联动阻断两种方式进行关停。
方式1:根据设定的关停规则,烽火台预警平台自动发送RST报文达到关停目的。
方法2:通过其他设备平台联动,将关停指令下发至WAF/IDP/ADS等设备进行关停。目前WebRAY支持国内数十款防护产品联动。
好文章,需要你的鼓励
微软宣布为Word和Excel推出基于OpenAI的AI代理模式,通过简单提示即可自动生成文档和分析数据。Word用户可享受"氛围写作"功能,利用现有文档组装报告和提案。Excel代理能分析电子表格数据并生成可视化报告。尽管在SpreadsheetBench基准测试中准确率仅为57.2%,低于人类平均水平71.3%,但微软强调其针对实际工作场景优化。此外,微软还发布了基于Anthropic的Office代理,显示其正逐步减少对OpenAI的依赖。
POSTECH研究团队开发出VideoFrom3D框架,能够仅凭粗糙3D模型、摄像机轨迹和参考图片生成高质量场景视频。该方法巧妙结合图像和视频扩散模型优势,通过稀疏锚点生成和几何引导插值两个模块,实现了传统3D制作流程的革命性简化。实验证明该方法在多种复杂场景下表现优异,为3D内容创作提供了更高效的解决方案。
OpenAI为美国ChatGPT用户推出"即时结账"功能,用户可在对话中直接购买Etsy和Shopify商品,无需跳转至外部网站。该功能支持Apple Pay、Google Pay等多种支付方式,并计划接入超过100万家Shopify商户。OpenAI还将开源其代理商务协议技术,与谷歌的代理支付协议形成竞争。这标志着电商购物模式的重大转变,AI聊天机器人可能重塑在线零售发现和支付生态系统。
Meta超级智能实验室开发了ARE平台和Gaia2基准测试,为AI智能体创造了更真实的训练和评估环境。ARE支持异步交互,模拟真实世界的复杂性和不确定性。Gaia2包含1120个场景,评估AI的七项核心能力。实验显示最强模型成功率仅42%,特别在时间管理和处理歧义方面表现较差,揭示了当前AI技术的局限性和改进方向。