Standard Post with Image

保护 Agentic SOC:提示词注入、日志投毒与新型内部威胁

安全日志中任何一个攻击者能够影响的字段,都是攻击者能够"写入"的字段。主机名、用户名、DNS 查询、User-Agent 字符串、进程命令行——这并不是什么新问题。这正是为什么安全日志历来被当作"证据"处理,而不是"可信输入"。

Read More
Standard Post with Image

Agentic SOCを守る:プロンプトインジェクション、ログ汚染、そして新しい内部脅威

セキュリティログの中で攻撃者が影響を与えられるフィールドは、そのまま攻撃者が「書き込める」フィールドでもある。ホスト名、ユーザー名、DNSクエリ、User-Agent文字列、プロセスのコマンドライン——これは新しい話ではない。だからこそセキュリティログは常に「証拠」として扱われ、「信頼できる入力」としては扱われてこなかった。

Read More
Standard Post with Image

ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่

ทุกฟิลด์ใน security log ที่ผู้โจมตีสามารถกำหนดค่าได้ คือฟิลด์ที่ผู้โจมตีสามารถ "เขียน" ได้ ไม่ว่าจะเป็นชื่อโฮสต์ ชื่อผู้ใช้ DNS query ค่า User-Agent หรือแม้แต่ command line — เรื่องนี้ไม่ใช่เรื่องใหม่ นี่คือเหตุผลที่ security log ถูกปฏิบัติเสมือนหลักฐาน ไม่ใช่ input ที่เชื่อถือได้

Read More
Standard Post with Image

Securing the Agentic SOC: Prompt Injection, Log Poisoning, and the New Insider Threat

Every field in a security log that an attacker can influence is a field an attacker can write to. A hostname. A username. A DNS query. An HTTP User-Agent string. A process command line. None of that is new — it’s why security logs have always been treated as evidence, not trusted input.

Read More
Standard Post with Image

从榴莲集散地到回收集散地:simpliDepot 如何管理物料回收业务

simpliDepot 为榴莲集散地而生,但其收货→分级→FIFO→开票流程适用于任何商品集散地。了解回收物料回收设施如何以最少的定制导入 simpliDepot。

Read More
Standard Post with Image

ドリアン集荷場からリサイクル集荷場へ:simpliDepot がマテリアルリカバリー施設の業務管理をどう支えるか

simpliDepotはドリアン集荷場向けに構築されましたが、入荷→グレーディング→FIFO→請求書発行のパイプラインはあらゆるコモディティに対応します。リサイクル資材回収施設が最小限のカスタマイズでsimpliDepotを導入できる方法をご紹介します。

Read More
Standard Post with Image

จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร

simpliDepot ถูกพัฒนาสำหรับดีโปทุเรียน แต่ระบบ intake-grade-FIFO-invoice รองรับสินค้าโภคภัณฑ์ได้ทุกประเภท เรียนรู้วิธีที่ศูนย์คัดแยกวัสดุรีไซเคิลสามารถนำ simpliDepot มาใช้ได้โดยปรับแต่งน้อยมาก

Read More
Standard Post with Image

From Durian Depot to Recycle Depot: How simpliDepot Can Manage a Material Recovery Business

simpliDepot was built for durian depots, but the intake-grade-FIFO-invoice pipeline is commodity-agnostic. Here is how it maps to a recycling material recovery facility — and what customization is needed.

Read More
Standard Post with Image

凌晨3点47分:一次开源SOC技术栈真实拦截入侵的全过程

大多数关于SOC的内容都在讲架构,这篇文章要讲的是一次真实发生的安全事件——在为一家中型企业客户运行的生产环境技术栈上,逐条告警地还原整个过程。检测层用Wazuh,案件管理用DFIR-IRIS,两者之间由自研的FastAPI集成服务连接。没有SaaS授权费,没有云端SIEM账单,每一个组件要么是开源的,要么是自己开发的。

Read More
Standard Post with Image

午前3時47分:オープンソースSOCスタックが実際に検知したインシデントの内側

SOCに関する記事の多くはアーキテクチャの説明に終始します。この記事では、中堅企業向けに稼働している本番スタックで実際に発生したインシデントを、アラート単位で追っていきます。検知はWazuh、ケース管理はDFIR-IRIS、両者をつなぐのは自社開発のFastAPIインテグレーター。SaaSライセンスなし、クラウドSIEMの費用なし。すべてがオープンソースか自社開発です。

Read More