一、 公司简介
西安四叶草信息技术有限公司(简称:四叶草安全)是一家领先的实战创新型网络安全企业,专业的网络安全综合解决方案提供商。公司秉承“以攻促防”的安全理念,专注于漏洞风险检测、安全防御体系建设和攻防实战型人才培养,致力于帮助用户先于黑客发现并及时解决安全隐患,共同打造一个更安全、更便捷、更美好的互联网世界。研究领域包含网络安全、应用安全、移动终端安全、物联网安全、工控安全、云安全、数据安全、漏洞挖掘及利用技术研究、黑客技术研究、智能算法和基于图神经网络的业务安全等。
四叶草安全成立于2012年,立足西安,服务全国,目前在北京、深圳、上海、成都、兰州等地成立分公司及办事处,形成1+N区域服务模式。凭借着在网络安全领域的专注与创新,为客户提供更专业的网络安全产品、更全面的安全服务、更丰富的网络安全赛事、更权威的安全认证培训及综合安全解决方案。经过7年多的发展,四叶草安全已是国家高新技术企业、硬科技优秀企业、培育独角兽企业、科技小巨人企业、CNCERT技术支持单位、CNNVD技术支撑单位、CNVD技术组单位,拥有数十项技术专利和完善的网络安全服务资质,与中国信息安全测评中心、西安电子科技大学、成都信息工程大学等单位、高校联合成立网络安全实验室,与华为、百度、腾讯、阿里巴巴、蚂蚁金服等优秀企业达成深度合作。保障过党的十九大、“一带一路”高峰论坛、金砖国家峰会、G20、文博会、中国国际进口博览会等重大活动。业务覆盖全国28个省份,服务过4100+用户,建设过政府、互联网、运营商、金融、医疗、军工、公安、教育、能源等行业的数百个大型项目,并于2019年获得蚂蚁金服战略投资。
二、 项目名称
“疫情期间”的信息安全保障工程
三、 项目介绍
1、疫情期间实施方案
四叶草安全在“冠状病毒疫情”爆发初期就意识到,在整个疫情管控期间政府机构、医疗行业以及其他各行各业都会有网络风险及内容监测需求、主动安全防御需求、远程办公安全需求、在线教育需求以及威胁情报和应急响应需求。因此,四叶草安全在2020年1月份就开始加大资金和人力投入,成功研发并推出《“疫情期间”的信息安全保障方案》,从2020年1月至今,免费向数百家客户提供咨询、安全检测、主动防护、内容加密及在线教育能力等项目。
1.1、信息系统网络风险及内容安全监测。
四叶草安全自主开发“感洞网络风险监测平台”提供SAAS服务模式,可在网络可达的情况下,对各行业客户的WEB站点,互联网信息系统进行网络风险及内容监测。综合应用多种内容采集技术获取互联网图文内容并通过AI算法以及海量样本资源库,实现对涉政暴恐、敏感人物、色情违禁等网络违法内容的智能监管,通过自有漏洞库和可验证的插件式扫描方式对互联网资产中存在的漏洞进行快速发现。在发现风险时能将结果实时取证并及时通知监测人员,让整改有据可依。运用数据可视化技术,对风险源、风险发现和风险类别进行实时动态展示。
1.2网络边界主动防御体系。
随着计算机和网络在军事、政治、金融、商业、人们的生活和工作等方面的应用越来越广泛,社会对计算机和网络的依赖越来越大。然而黑客也越来越猖獗,这将给生产、经营、个人资产、个人隐私等方面带来严重损害,甚至会使金融安全、国防安全以及国家安全面临非常严重的危险。四叶草安全基于对长期对漏洞的研究和对攻防技术的研究积累,自主研发出一套主动的安全防御体系—御垒防御体系。本产品面对参与护网行动的所有企业,针对web服务进行动态加密,隐藏攻击入口,可检测常规的web服务攻击。同时针对内网,可作为内网服务器之间的流量监测,针对异常流量可发出异常告警,通知具体负责人,及时发现及时处理,防止攻击在内网之间扩散。该体系共分为两个模块,动态加密模块及流量监测模块。动态加密模块采用Nginx代理部署模式,针对web服务进行动态加密,包括form表单、URL地址、a标签等内容进行加密,隐藏原始的地址信息,防止攻击者利用URL地址等信息进行攻击。同时具有全网最全的IP攻击库进行匹配,如发现匹配到的IP,护网期间则直接禁止访问。内网流量监测模块部署于接入层的交换机上,镜像流量到监测模块中。对异常流量进行告警通知。
1.3在线教育。
疫情期间,大家足不出户,恰好可以利用这段时间在家里通过在线教育,提升自己的各项技能。四叶草安全伊托公司内部的四叶草安全研究院(CloverSec Labs)多年积累的网络安全渗透测试和风险评估服务的经验,结合社会对网络安全人才关于知识和技能的要求,自主研发的一套全面、专业、完善的线上网络安全人才培养平台,即云演攻防演练平台。云演,云端攻防演练。云演颠覆了传统攻防竞赛只能线下举办的难题,把攻防竞赛、攻防实战、漏洞验证、综合靶场业务仿真云端化。云演旨在提供最接近实战的实操训练与网络攻防训练,可用于持续系统化的培养网络安全人才,满足政府、公安、军队、教育、能源、金融等各行业对网络安全人才的培养需求。
1.4威胁情报及应急响应。
疫情期间,人人有责,快速响应国家疫情防控号召,四叶草安全凭借多年网络安全积累,全力保障各行各业的关键信息基础设施等重要信息系统的安全。四叶草安全凭借自有安全服务及产品能力,对陕西、湖北等多个省份的政府信息系统、医疗机构等进行7x24小时安全监测,发现安全隐患第一时间报送主管单位,期间共处理近百起网络攻击、恶意篡改、挂马暗链事件,全国范围内数千个网络安全漏洞。同时为多个政府单位、重点医院提供了远程应急响应和技术支持。
2、疫情期间实行举措
四叶草安全七大举措,贡献“安全”力量。
疫情面前,作为一家新型网络安全公司,四叶草安全第一时间启动一系列网络安全应急保障行动,助力疫情防控,为保障在特殊时期政府、医疗等行业信息系统安全和稳定运行贡献“安全”力量。
2.1、7×24小时安全应急响应服务:四叶草安全率先于2020年1月22日成立网络安全应急响应小组,提供7×24小时安全应急响应服务,通过官方渠道开通绿色通道。
2.2、7×24小时网站安全监测服务:疫情期间,可以免费使用感洞网络风险监测平台,实现对篡改、敏感词、敏感言论等实时智能监测,监测覆盖网站、微博、公众号,截止目前已为多家政府部门、医疗、教育等行业网站施行监测。
2.3、助力高校开展网络安全线上教学:为响应教育部“停课不停教,停课不停学”号召,四叶草网络安全学院免费开放四大能力与七类资源,开启线上学习平台等资源,积极联合全国安全圈各大应急响应中心,开展2020全国白帽子技术沙龙,其中包括百度、腾讯、微博、蚂蚁、讯飞安全、vivo等30余家应急响应中心,7家媒体,积极开展10余场线上沙龙分享会,覆盖学生及高校老师、网络安全从业人员5000余人,流量达到100000以上曝光,推进我国网络安全人才培养事业,为新时代网络安全强国建设输送安全力量。
2.4、疫情防控反诈骗平台:实时更新最新诈骗信息,实时掌握最新诈骗动态,追踪溯源,保障更多消费者权益,维护社会治安秩序稳定,目前完成重大漏洞预警8次,审核2000+以上漏洞。
2.5、远程办公解决方案:疫情期间,为保证政府机构、企事业单位、社会组织正常运转,四叶草安全对外发布远程办公面临的安全风险及解决方案,保障各项业务有序开展。
2.6、网络安全公益直播:
项目1:四叶草安全创始人兼总裁马坤分享“疫情期间政府和企业所面临的网络安全问题及应对措施”,针对疫情期间医疗行业、远程办公、政府和企业等大家关心的问题,提出了解决方案。本次活动共汇集300余人线上参与,传播流量达到10000以上。
项目2:由西安交大苏州信息安全法律研究中心联合西安交大科教院网络安全法治研究所、西安四叶草信息技术有限公司和公安部第三研究所网络安全法律研究中心举办的第六届“无名论坛”在3月份顺利召开,四叶草安全作为主办单位之一积极组织分享网络安全知识,重点探讨了新冠疫情使人们更加依赖网络生活后,安全事业面临的挑战和应对,反思我们应对网络安全人员的保护和培养。
2.7、企业网络安全体系建设培训:
为响应国家网络安全强国建设,增强企业员工网络安全意识,帮助企业快速复产、稳步发展,赋能企业数字化转型,西安软件园联合四叶草安全在5月份积极开展 “后疫情时代·企业网络安全体系建设免费培训”,活动旨在通过物联网演示、可视化操作、安全事件讲述、科普分享等形式针对企业员工的上网习惯、密码保护、数据安全等方面进行培训,帮助企业员工能敏锐、有效识别网络安全风险,做好预警防范。活动总计到场30余家企业代表,氛围热烈。
西安四叶草信息技术有限公司
2020年6月19日
编辑:王新源
相关热词搜索: