2012年,西安几个搞安全的工程师凑在一起,在高新区租了间小办公室,注册了一家叫“四叶草”的公司。那时候国内网络安全还没像现在这么热,客户主要靠关系介绍。但有一点他们赌对了——漏洞永远存在,只要有人写代码,就有人要修漏洞。
核心业务是做渗透测试和安全评估。说人话就是:帮你找网站的漏洞,在黑客发现之前先堵上。政府网站、银行系统、电力调度平台——这些地方出了安全漏洞不是丢几个钱的事,是会上新闻的。四叶草的客户很大一部分就是这类单位。陕西省公安厅、国家电网陕西分公司、西安银行,都在他们的服务名单上。
除了渗透测试,他们还做安全培训。不是那种讲PPT的“安全意识教育”,是真正教技术人员怎么挖漏洞、怎么写exploit的实操课。讲师都是做过实战的,不是在实验室里推演的。
2016年他们推出了自己的漏洞检测产品叫“感洞”(BugFeel)。原理不复杂:用自动化工具模拟攻击者的手法,对目标系统持续扫描,发现漏洞后自动生成报告。跟市面上同类产品比,感洞的优势在于更新快——新漏洞爆出来两三天内就能加入检测规则,比很多大厂的产品迭代速度都快。团队小,反应就快,这是小公司的天然优势。
2020年,感洞拿到了公安部颁发的销售许可证。有了这个证,才算正式拿到了政府和国企市场的入场券——这类单位采购安全产品,没有许可证是进不了采购清单的。
每年办一次“四叶草安全大赛”,面向全国高校和企业的安全团队。奖金不算高,但比赛质量在圈内认可度不错。不少选手比完赛直接被大厂挖走了。这个比赛也是四叶草发现人才的主要渠道——自己办比赛,自己选人,省了猎头费。
团队一百多人,大部分是技术岗。2023年营收过了八千万。在西安的网络安全圈子里,四叶草是少数能跟北上广深同行正面竞争的本土公司。2018年拿了蚂蚁集团的战略投资,具体金额没公开。创始人曾经在一次分享会上说过一句话:“西安不缺写代码的人,缺的是把代码写成产品、把产品卖到全国的人。”
他们现在正在做这件事。
该信息由网友发布,其真实性、准确性和合法性由发布信息的网友负责。本站对其不提供任何保证,不承担任何责任。
友情提示:提高警惕,谨防诈骗
西安四叶草信息技术有限公司成立于2012年,由西电安全研究员创立,是国内知名的网络安全企业。核心业务包括漏洞检测(感洞产品)、渗透测试和安全服务,已服务超300...
07-28 官方认证
西安四叶草安全2012年成立,专注网络安全产品、服务和培训。核心产品感洞平台服务政府军工客户,团队多来自绿盟启明。采用区域+行业深耕策略,在西安高新区扎根十二年...
07-19 官方认证
四叶草安全2012年成立于西安高新区,是西北地区专注网络安全的实战派企业。核心业务涵盖渗透测试、漏洞管理平台和网络安全人才培养。服务客户覆盖政府、银行、能源等行...
07-17 官方认证
西安四叶草信息技术有限公司是陕西本土领先的网络安全企业,核心业务涵盖渗透测试、漏洞挖掘、安全评估和应急响应。公司多次在国家级安全赛事中取得优异成绩,为政府、金融...
07-04 官方认证
西安四叶草安全技术有限公司成立于2015年,由西电校友创办,是国内知名的网络安全企业。公司主打渗透测试、漏洞检测和安全评估服务,核心产品感洞平台服务超5000家...
06-27 官方认证
西安电子科技大学是教育部直属全国重点大学,211工程和双一流建设高校。前身是1931年成立的中央军委无线电学校,1958年迁至西安。西电在通信工程、电子信息、网...
06-27 官方认证
西安四叶草信息技术有限公司成立于2012年,国内领先的网络安全企业。感洞风险感知平台服务5000+客户,公安部网络安保支撑单位,参与G20、全运会等国家级活动保...
06-25 官方认证
西安四叶草信息技术有限公司(CloverSec)成立于2012年,是西北地区领先的网络安全企业,主营漏洞扫描平台感洞和攻击溯源御系列产品,曾为G20杭州峰会提供...
06-17 官方认证
发表评论