近日,四叶草安全获得超3000万元的Pre-A轮融资。四叶草安全是一家安全服务提供商,2012年创办于西安,旗下主打产品有社区化的BugScan分布式扫描平台、BugFeel漏洞感知平台、CloverSec实验室。
创始人马坤,是前HUC、FST核心成员,2002-2008年期间参加国内多家Hack爱好者组织,曾独立完成多个渗透测试项目。他表示,信息安全防总是慢于攻,漏洞被发现与被解决之间的时间差造成了各种各样安全事件的爆发和延续,传统厂家的安全设备虽然能解决一些常规的旧问题,但在面对新危机时候,发力有限。新型的互联网众测机构的出现,以白帽子集中检测的方式发现用户的安全问题,在一定程度上弥补了传统安全厂家的防御不足,但用户对众测不够信任以及众测人员自身的素质不统一,并不能让更多用户对众测买单。
也就是说,从早期的设备防御、到安全服务、再到众测,安全防御的脚步一直在前进,却没有追赶上黑客的步伐,防御依旧被动。这也四叶草创立BugFeel.Com(漏洞感知平台)的原因。BugFeel的目标是自动感知用户痛点,让用户先于黑客发现自身弱点。架构利用python双引擎,可以实现无需值守自动检测、定制化应用追踪、以及应用级0day预警。
其次,就是分布式扫描平台BugScan。扫描器核心与插件使用python编写,不依赖第三方库,在任何可以安装python的设备上,如mac,windows,linux等等都可以一条命令建立扫描节点;扫描插件相对完备,从弱口令到注入到xss,主流cms识别,cms漏洞,常用软件漏洞,系统漏洞等都有。
这里利用了众筹思维建立了一款产品Q.bugscan.net(圈子),吸引的有一定编程基础,且有能力分析漏洞的人安全爱好者,圈子里的人可以编写扫描器插件,上线一个月内插件从90个增加到340个。
在聊的过程中马坤强调,国内既可以编程又懂技术的黑客在2万人左右,而圈子社区就聚集了7千多人,这是很强劲的优势。BugScan平台是针对发烧友的,产品本身也在利用平台制造新鲜血液,所以不打算盈利。而感洞BugFeel是准备商业化的,产品基于双引擎,背后有圈子社区的支撑,基于5年的开发和多次重构,已经相对完善,可以做到在数分钟内对数万台主机进行完整检测。
马坤还透露,四叶草服务过的客户有全国二十多个省份的运营商,100多家银行网银系统,某某石油,某某打车,某某宝等数百家知名企业。新一轮融资将被用于现有产品的深度研发、优秀人才引进、和智能化领域的投入。