(電子商務(wù)研究中心訊) 近日,四葉草安全獲得超3000萬元的Pre-A輪融資。四葉草安全是一家安全服務(wù)提供商,2012年創(chuàng)辦于西安,旗下主打產(chǎn)品有社區(qū)化的BugScan分布式掃描平臺、BugFeel漏洞感知平臺、CloverSec實驗室。
創(chuàng)始人馬坤,是前HUC、FST核心成員,2002-2008年期間參加國內(nèi)多家Hack愛好者組織,曾獨立完成多個滲透測試項目。他表示,信息安全防總是慢于攻,漏洞被發(fā)現(xiàn)與被解決之間的時間差造成了各種各樣安全事件的爆發(fā)和延續(xù),傳統(tǒng)廠家的安全設(shè)備雖然能解決一些常規(guī)的舊問題,但在面對新危機時候,發(fā)力有限。新型的互聯(lián)網(wǎng)眾測機構(gòu)的出現(xiàn),以白帽子集中檢測的方式發(fā)現(xiàn)用戶的安全問題,在一定程度上彌補了傳統(tǒng)安全廠家的防御不足,但用戶對眾測不夠信任以及眾測人員自身的素質(zhì)不統(tǒng)一,并不能讓更多用戶對眾測買單。
也就是說,從早期的設(shè)備防御、到安全服務(wù)、再到眾測,安全防御的腳步一直在前進,卻沒有追趕上黑客的步伐,防御依舊被動。這也四葉草創(chuàng)立BugFeel.Com(漏洞感知平臺)的原因。BugFeel的目標是自動感知用戶痛點,讓用戶先于黑客發(fā)現(xiàn)自身弱點。架構(gòu)利用python雙引擎,可以實現(xiàn)無需值守自動檢測、定制化應(yīng)用追蹤、以及應(yīng)用級0day預(yù)警。
其次,就是分布式掃描平臺BugScan。掃描器核心與插件使用python編寫,不依賴第三方庫,在任何可以安裝python的設(shè)備上,如mac,windows,linux等等都可以一條命令建立掃描節(jié)點;掃描插件相對完備,從弱口令到注入到xss,主流cms識別,cms漏洞,常用軟件漏洞,系統(tǒng)漏洞等都有。
這里利用了眾籌思維建立了一款產(chǎn)品Q.bugscan.net(圈子),吸引的有一定編程基礎(chǔ),且有能力分析漏洞的人安全愛好者,圈子里的人可以編寫掃描器插件,上線一個月內(nèi)插件從90個增加到340個。
在聊的過程中馬坤強調(diào),國內(nèi)既可以編程又懂技術(shù)的黑客在2萬人左右,而圈子社區(qū)就聚集了7千多人,這是很強勁的優(yōu)勢。BugScan平臺是針對發(fā)燒友的,產(chǎn)品本身也在利用平臺制造新鮮血液,所以不打算盈利。而感洞BugFeel是準備商業(yè)化的,產(chǎn)品基于雙引擎,背后有圈子社區(qū)的支撐,基于5年的開發(fā)和多次重構(gòu),已經(jīng)相對完善,可以做到在數(shù)分鐘內(nèi)對數(shù)萬臺主機進行完整檢測。
馬坤還透露,四葉草服務(wù)過的客戶有全國二十多個省份的運營商,100多家銀行網(wǎng)銀系統(tǒng),某某石油,某某打車,某某寶等數(shù)百家知名企業(yè)。新一輪融資將被用于現(xiàn)有產(chǎn)品的深度研發(fā)、優(yōu)秀人才引進、和智能化領(lǐng)域的投入。(來源:36氪 文/徐寧)