香蜜湖奖获奖企业跟踪之海云安——软件开发安全新锐

云鼎
2021-12-27 12:22:29

2019年,深圳海云安网络安全技术有限公司凭借在“软件开发安全”领域卓越的创新能力和领先的产品技术获得“第二届香蜜湖金融科技创新奖·新锐企业奖”。获奖后,海云安获得快速发展,各项业务不断扩张,于2021年7月完成数千万元A轮融资,8月获得“深圳市金融创新奖贡献奖项目二等奖”,并于11月成功入驻深圳市金融科技重点产业园区——湾区国际金融科技城。海云安如何取得诸多优异成绩,让我们来探究竟吧!

第二届香蜜湖奖新锐企业奖颁奖现场

公司战略定位精准,聚焦软件开发安全

网络安全行业过去一直强调对网络流量、网络上的用户终端、主机等等这些对象进行安全防护,但对于应用系统的开发过程、开发完成后上线后的运行和使用过程,以及开发出来的代码而言,往往容易被传统安全思路忽视,随着移动互联网、移动应用的发展,传统网络安全防护方式的短板和不足正在逐渐暴露出来,「安全左移」、「DevSecOps」等理念在安全领域中的受重视程度不断提升。尤其是当前《数据安全法》和《个人信息保护法》的相继出台,大家都更清晰的认识到,如果只是从网络层面、流量层面去考虑,是存在很大的片面性的。

海云安看到了这样一个有别于传统安全的新机会,自2015年成立之初,便对软件开发安全这一安全细分领域展开积极探索,致力于在应用系统开发、交付和使用过程中为客户解决隐私合规、代码安全、数据安全、业务安全等多方面的网络安全问题,形成了基于代码安全的移动安全与开发安全两大业务线。目前,海云安已经成为了开发安全领域中发力较早,相关产品和解决方案较为完善的一家开发安全厂商,并参与了多项相关国家及行业标准制定。

团队深耕安全领域,产品技术精研突破

海云安技术团队深耕安全领域多年,主要创始人谢朝海博士为国内第一代“红客”,曾任职公安部第三研究所,参与过全国信息安全等级保护工作,是信息安全国家标准、行业标准核心制定人之一;首席技术顾问杨义先教授,是信息安全领域专家,首届长江学者特聘教授、国家杰青基金获得者、国家信息安全带头人、国家级有突出贡献专家;核心研发团队由来自清华大学和新加坡国立大学等国内外顶尖院校的信息安全博士组成,并与中科院等一流信息安全研究机构长期保持密切合作。

基于人工智能技术,结合可信计算理念,海云安打造了四大系列安全产品,一方面帮助监管机构提供检测与监测工具,支撑应用系统的合规治理工作,另一方面帮助企业快速集成实现安全防御能力,应对安全威胁与治理考核。具体来说,一是针对移动应用打造的移动应用安全检测、隐私合规与安全监管系列产品;二是针对应用安全,打造的源码安全分析平台(白盒)、灰盒、黑盒安全检测产品链,可评估WEB/APP/大数据/云平台/工业工控应用系统的安全风险,进行开源框架安全分析,实现风险漏洞全生命周期闭环管理;三是针对开发安全,打造软件开发全生命周期安全管理解决方案;四是针对安全管理中心,研发主动安全防御系统和可信应用安全产品,实现安全运维集中风险管控。

作为专注于代码安全领域的领航者,海云安高度重视产品的自主研发和技术创新。以开发安全产品为例,海云安自主研发的源代码检测分析管理平台(SCAP)以发现应用程序开发过程中造成的安全漏洞为目的,对已有的代码进行深度检测、分析,对导致安全漏洞的错误代码进行定位和验证,从根源上分析软件的安全隐患,降低源代码出现的安全漏洞,提供补救建议,从底层保障应用系统本身的安全,降低应用系统的开发及维护成本。SCAP采用国内自主研发的多种专用扫描引擎、融合使用二次审核分析技术减少误报,基于机器学习等人工智能技术降低漏报,涵盖20多种检测语言,覆盖2400多种缺陷类型,实现漏洞检测高召回率、低误报率。项目荣获2020年度深圳市金融创新奖贡献奖项目二等奖,在目前国内同类产品中率先获此类殊荣。

海云安源代码监测分析管理平台

市场认可度提升,开发安全前景广阔

海云安当前主打“产品+服务+合规”的商业模式,综合考虑客户的治理、风险、合规等各维度的诉求。以安全开发解决方案为例,现有产品主要包含三大方面:一是建立源代码安全扫描系统(产品);二是提供源代码安全审计专家驻场服务及培训服务(服务);三是提供合规规则转化服务,将监管、审计要求转化为代码检测规则(合规)。截至目前,海云安已服务超过300家大型客户,覆盖了金融、制造业、企事业单位、政府、教育、医疗、地产等各行业,并曾为党的十九大,武汉军运会,广西东盟博览会等大型活动会议提供网络安全技术保障服务。

海云安客户情况

正如海云安董事长谢朝海博士所说,“近几年的攻防演练成果证明,网络安全的问题经过这些年的建设,已经得到了越来越好的治理和管控。但应用系统、应用程序上面的漏洞、代码安全的问题仍然还存在很大的隐患。”随着DevSecOps理念的认知和认可度提升,开发安全走入大众视野,海云安的市场认可度不断提升。2019年海云安年安全产品及服务年销售规模达2000万元,2020年销售规模增长到4000万元,2021年销售规模近1亿元,年均增长率超过120%。

海云安销售业绩情况

面向未来,海云安将继续围绕着移动应用安全和开发安全进行不断的深耕和拓展。根据工信部对信息技术产业的产值统计来看,2020年软件产品和服务的营收年GDP是2.2万亿元,按照信息化投入中安全占比平均在5%以上的投入比例来测算,安全的年产值将达到1100亿元左右,其潜在的市场空间广阔。

粤港澳都市网为您提供最新资讯
0: 0

相关标签

返回

顶部