北京知道創宇信息技術股份有限公司于2007年08月17日成立。法定代表人趙偉,公司經營范圍包括:技術開發、技術咨詢、技術轉讓、技術服務;組織文化藝術交流活動;企業策劃;承辦展覽展示;電腦圖文設計、制作;會議服務;市場調查;教育咨詢、信息咨詢(不含中介服務);經濟貿易咨詢;基礎軟件服務;應用軟件服務(不含醫用軟件);軟件開發;設計、制作、代理、發布廣告;企業管理咨詢;數據處理;銷售計算機軟件、電子產品、機械設備、五金交電(不含電動自行車)、工藝品、日用百貨;從事互聯網文化活動;互聯網信息服務;經營電信業務等。
公司規模
北京知道創宇信息技術有限公司憑借其強大的云安全技術與產品的高可用性、易管理性、合規性和業務連續性以及動態保障關鍵Web數據資產安全的能力,幫助用戶應對變化多端的互聯網安全威脅,贏得了企業、政府與公共機構的青睞。知道創宇安全實驗室在零日安全威脅與云安全技術方面的研究,得到了業內的廣泛認同并享有極高知名度。
北京知道創宇信息技術有限公司(以下簡稱知道創宇)是國內最早提出網站安全云監測及云防御的高新企業,始終致力于為客戶提供基于云技術支撐的下一代Web安全解決方案。
自創立以來,知道創宇業績卓著,得到了各大互聯網管理機構、多家世界五百強企業的高度認可。2009年公司被亞洲CIO雜志評選為20家最有價值企業,中國地區僅有知道創宇與阿里巴巴集團獲此殊榮。知道創宇卓越的解決方案覆蓋眾多行業領域,擁有極高的客戶忠誠度,這得益于精湛的技術、合理的總擁有成本、產品的易管理性以及優質的客戶服務。
公司文化
知道創宇四字含義:”知”寓意先知先覺,必須做在攻擊者的前面,才能防護安全;“道“寓意做安全要攻守平衡,道德為先;“創宇”寓意創造一個更好更安全的賽博世界。
專業
知道創宇擁有國際一流的專業技術團隊,團隊成員曾從業于國際、國內多個著名網絡安全廠商,平均擁有8年以上安全研究及開發經驗。多位成員均是國內著名安全專家。
專注
知道創宇專注于提供互聯網Web安全綜合解決方案。當前集中于解決中國惡意網站泛濫、網絡欺詐猖、網站安全事件層出不窮等問題。
分享
知道創宇愿意與合作伙伴分享自己的成果和技術,共同為中國互聯網安全做出貢獻。
發展歷程
2018年,推出IPv4/IPv6 雙棧云防御服務。??知道創宇入選了科技網站eNet發布的2017年度各級服務商TOP榜單“2017最具活力企業服務提供商TOP100”??;知道創宇參加由工業和信息化部、北京市人民政府主辦,北京信息化協會、北京軟件和信息服務業協會、北京通信信息協會和北京軟件和信息服務交易所聯合承辦,天津市計算機信息系統集成行業協會和河北省信息協會協辦的“2018年信息化創新論壇暨創新企業30新推介活動”,并入選“2018信息服務業新業態創新企業30新推介獲獎名單”
2017年,入選為CNVD技術組支撐單位
2014年,發布創宇星圖安全態勢感知、Seebug、 創宇盾。
2013
2013年,安全聯盟發布“媒體反欺詐平臺”發布全新產品“網站安全管家”。
2012
知道創宇CEO趙偉先生榮登《福布斯》,入選福布斯“中國30位30歲以下創業者”榜單。
知道創宇被北京市等級保護辦公室聘請為“十八大”應急處置隊伍成員單位
知道創宇聯合北京互聯網應急中心為北京市通信管理局開展的互聯網網站安全防護專項服務活動提供技術支持
北京知道創宇信息技術有限公司黨支部成立
知道創宇旗下產品KS-WAF知道網站統一防護系統獲得中國信息安全認證中心頒發的IT產品信息安全認證證書
知道創宇旗下產品WebSOC知道網站立體監控系統榮獲2011年度中國電信業網絡與信息安全優秀產品獎
知道創宇旗下產品WebSOC知道網站立體監控系統榮獲2011年度云安全網站監控優秀產品獎
知道創宇KS-WAF知道網站統一防護系統榮獲2011年度中國電信業網絡與信息安全優秀產品獎
知道創宇舉辦2011~2012中國互聯網安全報告發布會
2011
北京知道創宇信息技術有限公司成為中國反網絡病毒聯盟會員
知道創宇榮獲“2010互聯網網絡安全信息通報工作先進單位”稱號
知道創宇榮獲CNCERT/CC評定的2011-2013年度省級網絡安全應急服務支撐單位資質
知道創宇與神州控股投資達成戰略合作并獲得投資
知道網站統一防護平臺喜獲公安部頒發的計算機信息安全產品銷售許可證
知道創宇成功中標中國科學院計算機網絡中國專利信息中心掛馬監測系統采購項目
知道創宇榮獲工業和信息化部軟件與集成電路促進中心頒發“基于安全可控軟硬件產品云計算解決方案”獎項
知道創宇創始人趙偉受聘成為工業與信息化軟件與集成電路促進中心云計算研究中心專家
知道創宇促進港澳網站保安意識
知道創宇發布《中國互聯網網站安全2011上半年報告》
2010
知道創宇與NOD32結成戰略合作伙伴關系
知道創宇榮獲CNCERT/CC國家信息安全漏洞共享平臺共建工作突出貢獻獎
知道創宇與香港賽馬會達成合作協議,為香港賽馬會提供信息安全服務
知道創宇在中國北京國際科技產業博覽會科技成果推廣與商務合作項目推介簽約會中達成協議
知道創宇發布《中國互聯網網絡安全2010年度報告》
知道-中國互聯網安全監控中心成功升級,可實現對全中國(不包括港、澳、臺)近500萬網站的掛馬監控,基本覆蓋全中國互聯網網站
知道創宇受邀參加2009年香港特別行政區信息安全峰會(ISSummit2009)
2009
知道創宇與中國電信集團上海集團達成商務合作,為其業務發展提供安全保障
知道創宇與網御星云達成業務合作關系
知道創宇與國家計算機網絡與信息安全管理中心達成合作關系,承擔國家級課題研究工作
知道-中國互聯網安全監控中心進一步擴容,可實現對全中國(不包括港、澳、臺)近350萬網站的掛馬監控
知道創宇發布《中國互聯網網絡安全2009年度報告》
知道創宇和PCSL在安全領域里深度合作
知道創宇簽約CNCERT/CC共建國家漏洞共享平臺
知道創宇受邀參加日本First全球安全年會并發表演講
知道創宇被MIS-ASIA評為亞洲地區20家(中國地區2家)最有成就的企業之一
知道創宇受邀參加加拿大CanSecWest全球安全年會并發表演講
2008
知道-中國互聯網安全監控中心正式上線,可實現對全中國(不包括港、澳、臺)近150萬網站的掛馬監控
知道創宇成為中國信息安全測評中心技術支撐單位
知道創宇與北京天融信安全技術有限公司達成合作協議,成為天融信安全數據服務提供商
知道創宇受邀參加韓國poc全球安全年會并發表演講
知道創宇受邀參加xcon安全年會并發表演講
知道創宇受邀參加阿里巴巴集團精武門安全峰會并發表演講
2007
2007年,北京知道創宇信息技術股份有限公司(簡稱知道創宇)正式成立??,提出了構建“更好更安全的互聯網”的安全理念??。
公司業務
技術實力
知道創宇成立之初就以成就更高社會價值為目標,安全不僅要為國,也要為民,并以此為目標建立了全方位安全保障體系,為企業及政府提供一流的網絡安全解決方案,保護企業互聯網業務安全、捍衛國家網絡核心資源安全。同時致力于提供消費安全保障,配合政府、銀行和運營商共同守護網絡安全,并持續為國家重大活動提供網絡安全保障。?
知道創宇提出“未知攻、焉知防”的安全理念,以“攻擊者”的視角對網絡安全進行檢測和防護,再整合知道創宇黑產對抗、云端防護方面豐富經驗及核心能力,為政府和企業提供動態的、可持續的、快速響應的安全服務。?
知道創宇一直秉承著對技術負責、對用戶負責的專業態度,通過完善的安全服務體系流程和項目管理流程,依照標準化服務列表為用戶提供全面的安全檢測、威脅監測、安全防御、應急響應等安全產品及安全服務。
產品與服務
404實驗室——白帽子黑客團隊,知道創宇“404實驗室”擁有漏洞挖掘能力,多次發現微軟系統中存在的“高危”安全漏洞;?
安全聯盟:由知道創宇、騰訊控股等互聯網企業于2012年發起的NGO組織,旨在團結有實力的企業進行資源共享,共同建立行業公認的互聯網安全標準,聯合企業、機構、網民一起構建有效的網絡安全社會化治理體系,優化中國互聯網使用環境。?
矛盾腦圖 ——集專業實戰力、可靠防御力、智能分析力、全球測繪學力于一身,對網絡威脅展開積極防御。
矛:專業實戰力 -- SeeBug漏洞社區?
知道創宇搭建黑客社區Seebug,網絡空間安全專業提供潛在資源,24小時跟蹤最新漏洞情況,提供專業的漏洞應急服務。KS-Canvas滲透利用平臺,發揮1day漏洞的實戰應用。?
盾:可靠防御力 -- 云防御?
知道創宇統一云防御體系,以200PB網絡威脅大數據積累及人工智能算法為驅動,為業務系統建立難以逾越的安全屏障,實施高效智能的云端防御。?
腦:智能分析力?
創宇安全大腦匯集通過多維度聚合分析,可用于捕獲APT攻擊和0Day漏洞;打造的GAC全球黑客追蹤系統通過攻擊識別、數據挖掘和關聯分析,反守為攻,可對攻擊者進行追蹤溯源。全面記錄黑客常用工具、攻擊網站、操作系統、使用插件等各類信息。?
圖:全球測繪學力 -- ZoomeEye?
ZoomEye是網絡空間測繪產品,ZoomEye具備全球范圍資源探測能力,可全面覆蓋全球IPV4地址空間,能準確識別40000+常見組件指紋,遍歷全部IPV4地址空間只需7-10天。
WebSOC知道網站立體監控系統
經營范圍
公司經營范圍包括:技術開發、技術咨詢、技術轉讓、技術服務;組織文化藝術交流活動;企業策劃;承辦展覽展示;電腦圖文設計、制作;會議服務;市場調查;教育咨詢、信息咨詢(不含中介服務);經濟貿易咨詢;基礎軟件服務;應用軟件服務(不含醫用軟件);軟件開發;設計、制作、代理、發布廣告;企業管理咨詢;數據處理;銷售計算機軟件、電子產品、機械設備、五金交電(不含電動自行車)、工藝品、日用百貨;從事互聯網文化活動;互聯網信息服務;經營電信業務等。
可用性監測
WebSOC通過HTTP(S)請求、域名解析、Ping等方式分析響應時間,及時發現網站出現鏈路異常、訪問延遲、解析錯誤等情況。
產品功能:
防攻擊:功能主要關注黑客攻擊Web應用并試圖入侵網絡服務器的攻擊事件過程??梢愿采wOWASP TOP10、WASC、pci DSS等標準,包括SQL注入攻擊、XSS跨站攻擊、CSRF跨站請求偽造攻擊等。
防漏洞:KS-WAF可對網站中的敏感信息、服務器信息進行屏蔽或偽裝,達到避免數據泄露的隱患。成功的攻擊往往需要利用服務器的IP、操作系統信息、應用信息、服務器出錯信息、數據庫出錯信息,KS-WAF接管所有返回給客戶端的信息,并可中止會話,避免黑客利用敏感信息及服務器信息發動社會工程學攻擊、各類黑客入侵攻擊。
防暗鏈:隨著監管部門的打擊力度逐漸加強,掛馬攻擊的數量越來越少,與此同時,地下黑色產業鏈逐漸轉向了暗鏈攻擊。為了應對這個情況,KS-WAF系統內置了針對當前流行的暗鏈攻擊建立的惡意指紋庫,在服務器端已被植入暗鏈的情況下可準確識別并進行報警,協助管理員清除暗鏈代碼。
防盜鏈:KS-WAF通過實現URL級別的訪問控制,對客戶端請求進行檢測,如果發現圖片、文件等資源信息的HTTP請求來自于其它網站,則阻止盜鏈請求,節省因盜用資源鏈接而消耗的帶寬和性能。
防爬行綱:KS-WAF將爬蟲行為分為搜索引擎爬蟲及掃描程序爬蟲,可屏蔽特定的搜索引擎爬蟲節省帶寬和性能,也可屏蔽掃描程序爬蟲,避免網站被惡意抓取頁面。
防掛馬:通過檢查HTML頁面中特征、用戶提交數據,查看是否出現IFrame、ECMAScript引用掛馬源URL及其他掛馬特征以決定是否攔截請求。
抗DDos:支持TCP Flood和HTTP Flood類型的拒絕服務攻擊,通過簡單有效的方式緩解拒絕服務攻擊。
防護中級階段能力的功能:
識別黑客工具:利用網上隨處可見的攻擊軟件,攻擊者不需要對網絡協議有深厚的理解,即可完成更換Web網站主頁、盜取管理員密碼、破壞整個網站數據等攻擊。
識別Web掃描器:Web漏洞掃描器已經成為了攻擊者的必備工具之一,黑客通過掃描器強大的自動檢測能力,發現網站漏洞點、信息泄露等各種敏感信息,為進一步的深入攻擊做充分準備。
攻擊源定位:KS-WAF通過記錄攻擊者的源IP,進行分析和定位后,通過在線地圖進行定位展現,幫助運維人員分析攻擊來源。
Websaber網站應用安全評估系統
隨著Web應用的不斷普及,安全已經成為Web應用發展過程中不可避免的關鍵問題。Websaber網站應用安全評估系統(簡稱WebSaber)即是一款用于Web應用遠程安全檢測的軟件產品。WebSaber不但可對Web站點常見的SQL注入、跨站腳本(XSS)、信息泄漏等問題進行安全檢測,還可發現站點中可能存在的掛馬、敏感關鍵字等問題。
WebSaber以軟件形式交付,安裝于Windows操作系統上,基于B/S管理方式,使用簡便。產品除了提供快速的任務添加、概覽功能外,還特別加強對歷史任務的展示與管理,并融入了獨具特色的趨勢分析功能,讓安全管理者對安全態勢一目了然。
產品功能:
①簡潔、智能的任務配置
提供的默認配置可覆蓋常見安全檢測,同時還提供了專家配置模式供專業用戶選擇
②高速、穩定的檢測引擎
可智能歸并相似網頁,去除重復網頁,支持數十萬URL檢測
③實用、精準的檢測功能
覆蓋最常見的安全漏洞,擁有國內領先的準確度
④基于云端知識庫的掛馬檢測功能
掛馬檢測具備云端數據對接能力,云端每天處理超過十億級URL,可在第一時間發現并定位掛馬源
⑤獨具敏感內容檢測功能
獨特的爬行綱能力與分詞技術,能快速分析、定位網頁中的政治、低俗等不當信息
⑥具備專家工具及滲透測試功能
提供常見輔助工具,并能夠快速驗證SQL漏洞有效性
⑦獨有的歷史任務展示及趨勢分析
直觀展示所有歷史檢測結果并分類匯總展示
⑧多任務執行及任務隊列
同時支持多個檢測任務并發運行,只消耗很少的系統資源
加速樂-網站安全加速平臺
加速樂是中國領先的互聯網安全提供商“知道安全”推出的在線免費網站云加速、云防護平臺。
加速樂通過遍布全國的CDN節點,為網站提供一套完善的安全加速解決方案。提供卓越的抗DDOS攻擊能力,防護針對SQL注入、跨站腳本(XSS)、WebShell、零日漏洞(0-day)等攻擊,“零部署”和“零維護”為網站提供安全可靠的永久在線保障。
功能特性:
加速
加速樂以分布式計算為基礎云架構,采用跨運營商的多線智能解析調度,將單點Web資源動態負載至全國的云端節點,用戶訪問流量被引導至最近的云端節點,高性能的云端節點可以承載高并發的用戶請求流量,并且通過對請求的動態內容優化壓縮,靜態內容分布緩存,為用戶提供高質量的CDN服務,加速用戶的訪問速度。
防護
加速樂網站保護系統通過先進的云計算平臺,為用戶提供一站式的安全解決方案。網站在“零部署”、“零維護”的情況下,防止諸如XSS、SQL注入、木馬、零日攻擊、僵尸網絡等各種網站安全問題。
SCANV網址安全中心
SCANV網址安全中心,是互聯網安全提供商“知道安全”旗下具有公益性質的網站信譽和認證平臺。
SCANV致力于為廣大的互聯網用戶提供網站信譽評估,保護網民的個人信息和財產安全。同時,SCANV 為站長提供了在線安全檢測功能,幫助站長及時發現網站中存在的安全隱患和已發生的安全事件,在最大程度上幫助站長遠離各類安全事件的困擾。
SCANV網址安全中心每天7x24小時不間斷處理海量網址信息,為了保證網址數據能夠準確反映出網民訪問到的每個網頁安全狀況,我們對每條網址都經過了縝密的分析和判斷。分別經過五個方面的處理,最終保障了網民上網安全。
功能特性:
監控
SCANV網址安全中心聯合知道安全、百度集團、騰訊控股、金山、國家漏洞庫、國家漏洞共享平臺、谷歌、PhishTank 等合作伙伴對全球范圍內互聯網上廣泛傳播的網址進行7x24小時實時安全監測。
分析
對監測到的海量網址信息按照對網民的危害情況進行分析整理,如釣魚掛馬、網頁掛馬、惡意篡改、安全漏洞等,以便進一步的安全診斷。
診斷
對海量網址信息進行分析整理后,SCANV會對每條網址進行深入檢測、分析,將其中涉及誤報、漏報內容進行重新評估,保證網址安全數據的準確、客觀、公正。
攔截
對每條網址進行安全診斷后,SCANV網址安全中心會將診斷結果推送到各合作伙伴,通過各種平臺如客戶端、WEB應用進行提醒攔截。
保護
通過提醒攔截惡意網址,SCANV幫助網民免受釣魚網站欺詐、病毒木馬網站危害,保護網民財產安全。
獲得榮譽
2019年,獲得CNVD漏洞平臺十二顆星優秀的成員單位??,在一本財經第三屆金融科技風控大會獲得中國金融科技最佳風控服務商TOP30??。
2020年,北京知道創宇信息技術股份有限公司入選2020年度中國網絡安全競爭力50強。
2020年6月19日,入選《2020胡潤中國獵豹企業》。
2021年7月19日,入選中國工業和信息化部公布的第三批專精特新“小巨人”企業名單。
2021年10月,入選2021信創產業獨角獸100強榜單。
2022年3月,入選2021中國信創500強榜單。
2023年3月,北京知道創宇信息技術有限公司位居2022中國信創500強第313位。
2024年,2024信創500強榜單發布,北京知道創宇信息技術有限公司排名第333位。
參考資料 >
2021信創產業獨角獸100強.百家號.2025-02-12
2021中國信創500強.百家號.2025-02-07
2022中國信創500強.百家號.2025-01-17
2024信創500強榜單出爐.微信公眾平臺.2025-01-10