同时,四叶草安全还发布了安全攻防平台。该平台以“注重实战,攻防兼备”的设计思路,打破传统的CTF比赛模式,结束人机对抗中的“应试教育”。平台广泛应用于电力能源,运营商、金融和教育等重点行业,目前已支持各类大小型比赛数十场。为数万网络安全爱好者提供了交流互动、分享学习的平台。
为了将网络安全与人工智能相结合,抵挡更多更高级的潜在危险,经过两轮融资的四叶草安全,依旧将主要精力和资金都投入在产品研发和创新中,旨在不断持续深化人工智能与网络信息安全的结合。这样对技术的执着和专注,在民营小企业里很少见了。足见四叶草安全追逐创新和技术革新的热忱。正因为此,今天的四叶草安全依旧创新成果频出。
诸如这样的案例很多,身处一线的马坤和他的同伴深知其中利害,沉淀在潜意识里的危机感也不断增加。6年的创业之路走来,从爱好到事业,从专注技术到承担责任。四叶草安全不仅是一家民营的科技企业,更是整个网络安全行业的推动者,网络安全屏障的构筑者。马坤意识到,跟黑客对抗的力量太少。要想掌握主动权,就要从核心技术和人才培养着手。
马坤介绍,在大数据时代,安全只会变得越来越重要。可以说,网络信息安全与军工、航空航天、交通物流、能源电力,以及医院、学校各个领域紧密相关。“高铁、地铁的运行信息系统,家中的指纹锁、虹膜识别系统,购物消费时存储在云端的数据……只要有联网的信息化系统,就需要坚实的网络信息保障后盾。”关键核心技术的薄弱,让互联网产业的繁荣发展仿佛一株缺失土壤的盆景。
掌握网络安全的主动权
11月初,人民日报刊发题为《引领网信事业发展的思想指南》文章,阐述了网络安全和信息化工作作出一系列重大决策、提出一系列重大举措。“金融、能源、电力、通信、交通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。不出问题则已,一出就可能导致交通中断、金融紊乱、电力瘫痪等问题,具有很大的破坏性和杀伤力。”网络安全一时引发我们的思考和探讨。
四叶草安全组织或协助举办过30余场网络安全技能大赛、数十场校园沙龙活动、一年一度的SSC安全峰会……通过沙龙、竞赛等各类形式,四叶草安全汇聚起网络安全爱好者,让他们从相互的PK之中收获提升、荣誉感。从而营造出浓厚的氛围,弘扬正能量。
除此以外,今年以来四叶草安全还积极探索在IOT领域的物联网的应用,与百度、小米等建立了合作伙伴关系。
核心技术是国之重器,是信息化发展的基石。马坤说核心技术也是四叶草安全的杀手锏。2015年2月,四叶草开发完成并发布了基于互联网的分布式漏洞扫描平台——Bugscan(),这是国内首款基于插件模式的分布式在线扫描平台,开创了漏洞扫描器的新模式。
培养输出网络安全专业人才
四叶草安全自主研发搭建的bugscan漏洞插件社区和云演开放式学习平台,可供有一定基本功的安全爱好者免费使用。这款产品的精准度和速度远高于其他同行。此举不仅是网络安全爱好者进行专业交流和进步的平台,也为四叶草安全的研发提供源源不断的助力,同时,也向社会输出了大量的网络安全人才。
将网络安全人工智能化
网络空间的竞争,归根结底是人才竞争。建设网络强国,必须有一支优秀的信息技术人才队伍。要研究制定网信领域人才发展整体规划,推动人才发展体制机制改革,让人才的创造活力竞相迸发、聪明才智充分涌流。
古往今来,很多技术都是“双刃剑”,一方面可以改变我们的生活,造福人类,另一方面也可以被一些人利用从而危害社会、危害人民。尤其是互联网时代的快速发展,从世界范围看,网络安全威胁和风险日益突出,并日益向政治、经济、文化、社会、生态、国防等领域传导渗透。
然而,当前很多人对这一点的认识仍然略显苍白。谈起在一次与一个水利工程项目的合作中,四叶草安全为客户检测出了水库管理系统的漏洞。但这一个“小小”的漏洞并没有引起对方的重视。为了引起客户的重视,马坤便做了模拟实验向对方展示——如果黑客有意,通过该漏洞,可将几个水库同时开闸放水,造成的后果不堪设想。
从明确提出“没有网络安全就没有国家安全”,到突出强调“树立正确的网络安全观”,再到明确要求“全面贯彻落实总体国家安全观”,网络信息安全的重要性与日俱增。
黑客,是网络安全的主要防御对象之一。还在大学时期,马坤的黑客技术就得到了圈内人的关注和认可。源于内心的正义感,受父母耳濡目染而形成的价值观,马坤最终并没有选择以此牟利,而是选择了另外一条道路——反黑客。他创办的四叶草安全,正是以黑客思维模式来抵御黑客对网络完全造成的攻击。
每个行业都像是一棵树。枝叶越向高处攀长,根脉也必将更深一分。对于网络信息安全行业而言,攻击手段与防御手段亦是如此,此消彼长,持续相互动态制衡。在信息化突飞猛进的今天,网络安全通过不断加固地基的方式应对攻击,该行业的技术创新永远都在路上。
培育行业人才的理念也被四叶草安全贯穿在其产品之中。
以开源平台进行人才培养远远不够。四叶草安全还是西北地区唯一授权的CISP—PTE的培训机构,具有渗透测试工程师认证资质。该培训课程目前已开办四期。由于四叶草安全在多渠道招生阶段,将筛选条件前置,并且根据培训开发专门的考试模拟平台,将线上培训与线下培训相结合,因此通过量及人数都位居全国同类培训机构前列,对西北地区该领域人才培养发挥了重要的作用。
与迷失传奇SF发布网进行对抗,目前拥有的队伍还远远不够。马坤说,要应对“高级黑”,专业人才的培养首当其冲。而目前,国内尤其是西北区域这方面具备过硬技术水平的人才仍然匮乏。
11月8日-11日,2018全球硬科技创新大会暨“一带一路”创新合作大会上,四叶草发布了洞镜异常行为实时监测平台。该平台可实现对CMNET网的可监、可控、可溯源全方位防护能力的提升,减少网络威胁造成的损失,帮助用户发现潜在和未来安全攻击行为,最大限度保证用户核心数据资产不被黑客侵犯。
“时至今日,网络信息安全早已超出了电脑中毒、网站被黑、数据丢失的程度,而是达到了会威胁生命的地步。”马坤,西安四叶草信息技术有限公司的创始人,开门见山地道出了当今网络信息安全的重要性。从2012年开始创业至今,四叶草安全从未停下创新的脚步,将捍卫网络信息安全作为己任,誓与攻击网络安全的迷失传奇SF发布网对抗到底。
这也是为何从最初开始,四叶草安全将培训、搭建平台、培养队伍作为重要的业务板块之一。