【四维创智】-专研智能,智汇安全-网络攻防-渗透测试-web安全-无线安全-内网安全 四维创智,让安全更简单——2021年终盘点 – 【四维创智】

四维创智,让安全更简单——2021年终盘点

1月 4,2022by admin

2021年即将结束,回望这一年,在大家的信任与支持下,四维创智在网络安全智能化领域的成绩有目共睹,同时也要感谢四维创智每一位小伙伴的辛苦付出。
 
2021.3
小智-智能测试机器人等产品荣获“北京市新技术新产品(服务)”认定;
 
2021.4
四维创智入选“CCSIP全景图”中“安全服务”、“物联网安全”和“移动安全”三个领域;
429网络安全日,四维创智携“小智”重磅亮相,掀起新一轮安全风暴;
 
2021.5
四维创智入选”中国网络安全行业全景图”中“渗透测试”、“靶场和实验室”与“车联网安全”三个领域;
四维创智荣获北京社会企业质量协会颁发的“北京市用户满意企业”称号;
四维创智与汇志凌云达成战略合作;
 
2021.6
入选《2021年嘶吼·网络安全产业链图谱》;
四维创智领衔智能攻防联合战队亮相2021贵阳数博会,开启首次自动化渗透测试技术与人类渗透专家技术的PK;
 
2021.7
四维创智入围ISC2021独角兽沙盒大赛50强;小智亮相第九届互联网安全大会,领航智能渗透新方向!
 
2021.9四维创智首席运营官冯玉然受邀参加2021中国国际数字经济博览会;
上海市宝山区领导莅临四维创智考察交流;
四维创智通过“专精特新”企业评审;
 
2021.10
四维创智完成A轮融资;
四维创智受邀参加X-con大会,并发布底层安全开发语言Yak及单兵装备Yakit;
 
2021.11
四维创智入选《中国数字安全能力图谱-安全环境》;四维创智顺利通过知识产权管理体系认证;
 
2021.12
四维创智入选 CCSIP 2021中国网络安全产业全景图(第三版)
 
多年来,四维创智一直在朝着网络安全智能化不断努力。从产品得到行业以及服务方的认可,到公司获得相关荣誉称号,与企业达成战略合作关系,再到获得A轮融资,都证明了四维创智在智能攻防技术方向的无限潜能。
 
 
发展——网络安全智能化的必然性
 
当然,要想在安全领域获得认可,技术的创新与不可替代性是必不可少的基础。因此,四维创智从成立的第一天起,创始团队就确定了“坚持源头创新,打造中国核心网安技术和产品”的目标。
 
小智-智能渗透测试机器人是国内乃至国际上第一个采用知识图谱作为决策引擎的智能渗透测试产品,解决人的经验的固化和解析问题。为什么小智会采用知识图谱呢?这就要从网络安全的发展以及现状谈起。
 
 
面对日益复杂的网络环境,企业网络安全正经历从被动防御到主动攻防保障,从人工服务到人工智能服务为主的演进过程,而渗透测试亦是如此。
 
传统人工渗透不仅依赖于安全人员的经验积累,所需的时间成本也很大,因此自动化渗透测试平台应运而生。但随着网络安全事件的日益复杂化,自动化渗透测试已经很难满足当前的需求,且不断有新的问题亟待解决,网络安全智能化发展的必然性毋庸置疑。“小智”是国内率先实现“AI+网络安全检测”的智能渗透测试机器人,用知识图谱驱动的渗透测试可以从根本上解决传统渗透测试的不足,决策引擎完全模拟人工渗透的思路。简言之,智能化与自动化的区别核心在于智能化系统具备人类的推理决策能力。
 
 
技术——网络安全智能化的基石
 
从渗透测试的整个市场发展来看,智能化早已是必然的趋势,小智作为国内率先实现“AI+网络安全检测”的智能渗透测试机器人,主要有以下几大亮点:
 
01 智能渗透测试,精准、快速、低误报
“AI+漏洞检测”的技术结合,不再受限于企业安全人员的水平,同时还能解决漏洞检出率和漏洞覆盖率低和误报等问题。
 
02 具备逻辑推理能力,依环境变化动态规划渗透测试方案
不再是基于固定规则进行渗透,而是根据当前网络安全环境变化,动态规划新的渗透策略和方案。面对不断变化的环境,针对性会更强。
 
03 组合漏洞利用,达到1+1>2的效果
不局限于单个漏洞的挖掘,即通过漏洞联动经验,对不同类型的漏洞进行联动利用。漏洞之间的关联关系触发新的漏洞,最大力度地发现漏洞的存在。
 
04 渗透测试过程可视化,可与人工检测相互启发
针对每一个渗透任务知识图谱,清晰展示渗透过程,渗透思路;平台还将融合所有渗透经验,绘制当前所具备的全景知识图谱,促进使用者的渗透测试能力提升。
 
05 经验积累型阶段式成长,提升渗透测试结果
系统支持专家渗透经验的不间断更新和录入,使得小智可以利用最新的渗透经验,并达到不断积累和成长的目的。
 
06 独创黑客语言——yak,海量渗透逻辑数字化存储
独创黑客语言——yak,可以将专家的渗透测试经验结构化,作为自动化渗透的执行依据。
Yak语言体系www.yaklang.io)是国内乃至国际第一门安全研发的垂直语言,这也正是小智能够实现渗透专家经验积累的关键。同时,基于Yak还同步发布了单兵工具Yakit,这是一款基于Yak语言构建的工具,希望安全从业者能够通过这一工具体会到Yak语言的效果。两者目前都是免费且开源的,感兴趣的朋友可以到官网了解一下:https://www.yaklang.io/
 
相对于传统安全工具,“小智”智能渗透测试机器人不论是从渗透广度还是深度都具有更明显的优势,可大大降低误报率,且漏洞可利用,在提高效率的同时也解决了自动化工具存在的问题。
 
 
认可——不负初心,砥砺前行
 
目前,小智在市场中已经逐步得到客户认可,在政企、运营商、金融等行业,公司均有新增头部客户。从专业领域来看,四维创智多次入选安全行业内的评比就是对我们实力最大的认可。2021年度《中国数字安全能力图谱》中“行业环境安全”方向,四维创智入选如图:
 
行业环境安全
  
12月,由FreeBuf咨询顾问、市场分析师、安全专家组成专业的评审团队,对安全厂商进行归类与评审后,FreeBuf咨询正式发布《CCSIP 2021中国网络安全产业全景图》(第三版),四维创智入选“渗透检测”、“渗透测试”、“攻防演练”、“移动应用安全”等细分安全领域,如图:
 
最后,再次感谢大家一路以来对四维创智的信任与支持。在新的一年里,也希望大家可以继续支持我们,四维创智全体成员将不负初心,继续努力,为国内网络安全智能化发展贡献力量。