西安四叶草信息技术有限公司(简称:四叶草安全)是一家领先的实战创新型网络安全企业,专业的网络安全综合解决方案提供商。公司秉承“以攻促防”的安全理念,专注于漏洞风险检测、安全防御体系建设和攻防实战型人才培养,致力于帮助用户先于黑客发现并及时解决安全隐患,共同打造一个更安全、更便捷、更美好的互联网世界。

四叶草安全成立于2012年,立足西安,服务全国,目前在北京、深圳、上海、成都、兰州等地成立分公司及办事处,形成1+N区域服务模式。凭借着在网络安全领域的专注与创新,为客户提供更专业的网络安全产品、更全面的安全服务、更丰富的网络安全赛事、更权威的安全认证培训及综合安全解决方案。

image.png

image.png

image.png

2016年发布基于‘AI+安全’开发理念的感洞(BugFeel)系列产品,从此开启安全行业“人工智能”新时代,开创风险感知新模式。2017年打造出最接近实战的集仿真靶场、人才培养为一体的网络安全攻防平台及线上攻防技术教育平台。2020年发布面向移动互联时代的全面保障L2-L7安全的新一代应用安全网关产品御系列产品,让安全风险可控,防御更简单。

经过7年多的发展,四叶草安全已是国家高新技术企业、硬科技优秀企业、培育独角兽企业、科技小巨人企业、CNCERT技术支持单位、CNNVD技术支撑单位、CNVD技术组单位,拥有数十项技术专利和完善的网络安全服务资质,与中国信息安全测评中心、西安电子科技大学、成都信息工程大学等单位、高校联合成立网络安全实验室,与华为、百度、腾讯、阿里巴巴、蚂蚁金服等优秀企业达成深度合作。保障过党的十九大、“一带一路”高峰论坛、金砖国家峰会、G20、文博会、中国国际进口博览会等重大活动。业务覆盖全国28个省份,服务过4100+用户,建设过政府、互联网、运营商、金融、医疗、军工、公安、教育、能源等行业的数百个大型项目,并于2019年获得蚂蚁金服战略投资。

四叶草安全作为国内安全行业发展最快的创新型企业之一,研究领域包含网络安全、应用安全、移动终端安全、物联网安全、工控安全、云安全、数据安全、漏洞挖掘及利用技术研究、黑客技术研究、智能算法和基于图神经网络的业务安全等。

行业解决方案

image.png

政府行业安全现状与需求

 政府行业作为我国整体网络安全事业的一个重点“战区”,一直以来,都以习近平总书记网络强国战略思想为元为纲,旗帜鲜明讲政治,牢记使命,奋勇前进,不断夯基垒台、补齐短板,干在实处、走在前列。目前政府行业以关键信息基础设施为重点,全面排查风险,确保信息系统整体安全。

解决方案

四叶草安全可协助政府机构建立完善的安全保障机制,并对关键信息基础设施进行风险排查,完善技术力量和手段,健全预警和应急处置机制,确保实时发现预警、强力有效处置安全风险。同时加强指导协调和督促检查,确保各项网络安全建设任务落到实处,全面提升政府机构的关键信息基础设施网络安全防护能力和水平。

image.png

金融行业安全现状与需求

金融业是网络信息技术应用最密集、应用水平最高的行业之一,基于计算机网络的各类金融信息系统已经成为金融产品的开发推广、金融业务的开展、金融日常管理和决策所依赖的关键组成部分。在业务持续发展过程中,金融业非常重视业务安全管理和风险控制。

解决方案

 四叶草安全通过技术手段识别和评估金融信息资产的重要性、安全威胁的可能性、安全脆弱性的严重程度、以及安全控制措施的有效性等要素,对重要信息系统所面临的信息安全风险进行识别和定性评估,并对所有评估发现的不可接受风险给出对应的安全处置和加固建议,协助提升对重要信息系统的安全风险管理和安全保障能力。

image.png

运营商行业安全现状与需求

运营商作为信息安全保障业务做的最全面的行业,信息安全意识逐渐提高,每年都会在保护信息安全方面投入大量的精力,但由于内网环境的复杂性,始终难以拥有真正的安全感。网络安全攻防竞赛作为网络安全人才技能提升的重要手段,越来越受到运营商的青睐。

解决方案

 四叶草安全致力于打造“最接近”实战的攻防竞赛,大赛分为个人赛和对抗赛两个环节。个人赛环节为个人能力的竞技,主要包括理论基础、CTF题目、单目标渗透三个环节。对抗赛需要选手分成小组进行,一般以三人为一组,一个擅长漏洞挖掘、一个擅长Web渗透与安全加固,另外一个负责协调双方竞赛,持续时间4个小时。

image.png

 互联网+行业安全现状与需求

 目前,互联网整体安全态势不容乐观。企业每天都面临着来自各方面的安全威胁,网络攻击、勒索、安全漏洞等事件时有发生,企业敏感信息泄露逐渐成为一种常态。四叶草安全针对于互联网企业,做出了一套安全检查的方案,为互联网企业排忧解难。

解决方案

 四叶草安全的安全检查方案涉及威胁性检测、定期巡检、定期培训、重大事件应急响应、重大活动的安全保障等内容,为互联网企业保驾护航。四叶草安全致力于为企业打造安全稳定的网络环境,通过定期的威胁性检测分析,及时发现并处理;针对网络做定期的巡检,保障网络健康环境;在发生重大事件、重大活动期间,做好应急响应和安全保障。

image.png

教育行业安全现状与需求

由于信息安全技术越来越受到国家的重视以及信息安全领域人才紧缺的状况,高校已经越来越重视信息安全专业人才培养。四叶草攻防实验室的建设,为日常的教学工作提供良好操作环境,加强培养安全攻防实践技能,满足国家、社会、企业对信息安全保障的需求。

解决方案

 四叶草攻防实验平台建设采用虚拟化技术,为学生提供“学、练、赛、测”的环境,达到真正的学以致用,培养出一批高技术人才。平台底层基于虚拟化技术,借助开源的OpenStack云平台,能够搭建复杂、真实的网络环境;软件采用集成网络安全基础学习、网络攻防培训、CTF实战、漏洞教学和攻防实战靶场的学习与攻防比赛平台。

image.png

公安行业安全现状与需求

国家公安部门负责互联网安全监督,依法处罚和打击网上违法犯罪行为,迫切需要建立网络安全态势感知平台,实现对关键信息基础设施的信息安全管理和网络安全管理。同时作为执法机构,公安部门更希望能有完备的管控系统为执法过程提供有力的技术和数据依据支撑。

解决方案

四叶草安全针对公安部门复杂的网络安全环境,可协助各公安部门建设全面、全天候风险感知、判断准确、可视化展示的网络安全态势感知平台,实现对各应用系统的网页篡改、敏感信息泄露、挂马、网站后门、可用性、漏洞等实时监测与感知,形成经安全指数综合评估的实时多维度安全态势,并感知预警。

image.png

能源行业安全现状与需求

 石油是关系国家经济命脉的能源。近几年,随着信息技术的不断发展和石油行业信息化程度的不断提升,石油行业信息化建设逐步进行。四叶草针对于石油行业,以黑客的视角切入,对业务系统进行漏洞威胁的测试,保障业务系统的安全稳定运行,将直接关系到石油企业的正常运转和安全生产。

解决方案

 四叶草安全的渗透测试,以黑客视觉,还原黑客攻击场景,发现系统的威胁和漏洞,独立地检查你的网络策略。四叶草安全渗透人员在不同的位置利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,通过识别系统威胁来感知整体的安全状况。

image.png

电力行业安全现状与需求

 电力系统作为国家重要基础设施单位,关乎民生更关乎国家安全与稳定,目前电力行业非常重视系统安全管理和风险控制。为全面掌握电力公司整体安全状况,了解工控安全与监管机构相关要求之间的差距,全面加强工控及应用系统风险管理,电力行业正在针对工控系统及应用系统开展全面风险评估工作。

解决方案

四叶草安全风险评估工作将以工控安全体系的全面性建设作为核心,在技术安全满足评估的基础上,对工控系统及应用系统的现有流程、制度、规范进行评估,发现问题和不足并明确改进措施;同时结合未来工控发展方向,指导电力公司建立起满足未来发展要求的全面安全管控体系。

image.png

 广电媒体行业安全现状与需求

 广播电视是党和人民的喉舌,容易成为破坏分子关注的对象,防攻击、防破坏、防病毒、防篡改、防瘫痪等方面的工作不容懈怠。同时,广播电视的业务系统融合了许多新的技术,网络结构复杂多变,网络安全威胁难以及时发现。因此,及时感知网络威胁并进行安全加固,变得尤为重要。

解决方案

 四叶草安全在广播电视台业务系统部署全时风险感知平台,在这种复杂的网络环境下,能够对整个业务系统进行基础信息探测、漏洞风险感知、可用性监测等内容,达到对广播电视台信息系统的资产全方位、全天侯的监测并及时通报预警。及时获知系统安全状况,及时处理,能够更加高效的保障节目的安全播出。

image.png

其它行业安全现状与需求

 近年来随着车辆智能化、网联化程度不断提高,智能网联汽车信息安全问题日益严峻。车联网类似于高速移动的信息系统,融合大数据、云计算、人工智能、物联网、移动互联网等多项新型技术,车联网的安全风险远比我们成熟的互联网风险大,主要面临的威胁来自终端和网络攻击。

解决方案

 针对车联网目前存在的主要安全威胁即终端攻击与网络攻击,我们四叶草安全凭借丰富的经验,提供最专业的车联网安全测试服务。在终端安全检测中会对系统基本信息、恶意行为、组件配置、代码、数据、规范性等做全面安全测试。在网络安全检测中会对木马、弱口令、SQL注入、文件上传等漏洞全面分析。

资质荣誉

四叶草行业案例.png





写留言