[中报]奇安信(688561):奇安信2022年半年度报告

时间:2022年08月17日 17:42:00 中财网

原标题:奇安信:奇安信2022年半年度报告

公司代码:688561 公司简称:奇安信



奇安信科技集团股份有限公司
2022年半年度报告








重要提示
一、本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、重大风险提示
公司已在本报告“第三节 管理层讨论与分析”之“风险因素”中说明了可能对公司产生重大不利影响的风险因素,并提请投资者特别关注如下风险:
(一)尚未盈利的风险
网络安全产品及技术研发以及销售和服务网络的搭建完善需要大量投入。报告期内,公司净利润为-91,119.80万元,归属于上市公司股东的净利润为-90,969.71万元,归属于上市公司股东的扣除非经常性损益后的净利润-105,335.70万元。截至2022年6月30日,公司累计未分配利润为-396,324.98万元。公司持续亏损的主要原因是选择了高研发投入且人员快速扩张的发展模式,为建设研发平台、布局“新赛道”产品、提升攻防竞争力、建立全国应急响应中心而进行了大量投入。具体而言,首先,研发平台聚焦核心技术能力的平台化输出,为安全产品提供共性核心能力,这些研发平台的开发具有周期长、投入高的特点;其次,公司核心产品主要为网络安全领域的“新赛道”产品,开发这些产品要采用大量新技术,对研发人员能力要求高,增加了公司的研发投入;此外,公司在盈利模式的建设期仍需扩张研发团队和技术支持及安全服务团队,以期夯实规模性研发底座,向客户提供高质量的安全技术服务,积聚品牌效益,产生持续性商机,因此产生大量人员费用。报告期内公司研发平台已量产,公司研发效率显著提升,但因研发费用投入总额仍较高,尽管公司已加强各项费用管控,并且已取得良好的效果,但各项费用总额仍较高。公司尚未盈利且存在累计未弥补亏损,随着公司各项费用管控措施的实施,营业收入持续高速增长,规模经营效益已逐年提升,但未来能否扭亏仍有不确定性,无法保证短期内实现盈利或进行利润分配。

(二) 业绩下滑或亏损的风险
2022年上半年公司营业收入196,797.10万元,同比增长35.21%,尤其是布局的新赛道产品、主动防护类产品的营业收入实现了高速增长。但是,公司未来能否保持持续成长,受到宏观经济、产业政策、行业竞争态势等宏观环境等因素的影响,同时公司未来经营业绩也取决于公司技术研发,产品市场推广及销售等因素。市场规模的变化、细分领域的市场竞争加剧、产品更新换代、新市场需求的培育等因素均可能导致下游市场需求发生波动。如果未来公司现有主要产品市场需求出现持续下滑或市场竞争加剧,同时公司未能及时培育和拓展新的应用市场,将导致公司主营业务收入、净利润面临下降的风险。公司将持续在产品研发、市场推广及销售等方面进行投入,如公司收入未能按计划增长,或规模效应未按预期逐步显现,则可能导致亏损进一步增加。如果上述影响公司持续成长的因素发生不利变化,且公司未能及时采取措施积极应对,则不能保证收入按计划增长,以致于公司存在持续亏损的风险,且将导致公司存在成长性下降或者不能达到预期的风险。


三、公司全体董事出席董事会会议。


四、本半年度报告未经审计。


五、公司负责人齐向东、主管会计工作负责人刘红锦及会计机构负责人(会计主管人员)张娈青声明:保证半年度报告中财务报告的真实、准确、完整。


六、董事会决议通过的本报告期利润分配预案或公积金转增股本预案
七、是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。


九、是否存在被控股股东及其关联方非经营性占用资金情况


十、是否存在违反规定决策程序对外提供担保的情况?


十一、是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、其他
□适用 √不适用

目录
第一节 释义 ......................................................... 5 第二节 公司简介和主要财务指标 ....................................... 7 第三节 管理层讨论与分析 ............................................ 11 第四节 公司治理 .................................................... 42 第五节 环境与社会责任 .............................................. 45 第六节 重要事项 .................................................... 46 第七节 股份变动及股东情况 .......................................... 69 第八节 优先股相关情况 .............................................. 74 第九节 债券相关情况 ................................................ 75 第十节 财务报告 .................................................... 76


备查文件目录载有公司法定代表人、主管会计工作负责人、会计机构负责人(会计 主管人员)签名并盖章的财务报表。
 报告期内公开披露过的所有公司文件的正本及公告的原稿。



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
奇安信、公司奇安信科技集团股份有限公司
中国电子中国电子信息产业集团有限公司
明洛投资宁波梅山保税港区明洛投资管理合伙企业(有限合伙)
安源创志宁波梅山保税港区安源创志股权投资合伙企业(有限合伙)
奇安壹号天津奇安壹号科技合伙企业(有限合伙)
奇安叁号天津奇安叁号科技合伙企业(有限合伙)
网神股份奇安信网神信息技术(北京)股份有限公司,本公司控股子公司
奇安信网络科 技奇安信(北京)网络科技有限公司,本公司控股子公司
国务院中华人民共和国国务院
公安部中华人民共和国公安部
中国移动中国移动通信集团有限公司
赛迪赛迪顾问股份有限公司
Gartner高德纳咨询公司
IDC国际数据公司
Forrester弗雷斯特研究公司
5G第五代移动通信技术
APT“Advanced Persistent Threat”的缩写,高级持续性威胁,本质是针 对性攻击。利用先进的攻击手段对特定目标进行长期持续性网络攻击 的攻击形式
SOAR“Security Orchestration, Automation and Response”的缩写,即 安全编排自动化与响应。它能够利用机器可读的有意义的安全数据来 提供报告、分析和管理功能,以支持组织中的安全运营团队
UTM“Unified Threat Management”的缩写,指统一威胁管理,是由硬件、 软件和网络技术组成、集成多种安全功能的网关设备,能帮助用户以最 便捷的方式实现防火墙、防病毒、入侵防御等功能需求
SaaS英文“Software as a Service”的缩写,指软件即服务
数博会中国国际大数据产业博览会
第三代安全引 擎在网络普及之前的单机时代,安全引擎主要是基于黑特征匹配技术来 实现,称为第一代安全引擎;进入互联网时代之后,为了应对瞬息万变 的安全形势,安全引擎开始转变为基于白名单匹配技术来实现,对系统 及正规公司采用默认的信任机制,称之为第二代安全引擎;随着漏洞、 后门的泛滥,及APT攻击的盛行,安全行业进入到国家安全时代,而为 解决漏洞、后门、可信程序作恶等问题研发的新引擎被称之为第三代安 全引擎
零信任零信任架构是一种网络/数据安全的端到端的方法,提供一系列概念、 理念、组件及其交互关系,以便消除针对信息系统和服务进行精准访问 判定所存在的不确定性。零信任的技术本质是以身份为基石的动态可 信访问控制,聚焦身份、信任、业务访问和动态访问控制等维度的安全 能力,基于业务场景的人、流程、环境、访问上下文等多维的因素,对 信任进行持续评估,并通过信任等级对权限进行动态调整,形成具备较 强风险应对能力的动态自适应的安全闭环体系
NGSOC英文“Next Generation Security Operation Center”的缩写,即态 势感知与安全运营平台,是指基于大数据架构自主构建的一套面向政 企客户的新一代安全管理系统
DNS英文“Domain Name System”的缩写,是指域名系统
IP英文“Internet Protocol”的缩写,分配给用户上网使用的网际协议
URL英文“Uniform Resource Locator”的缩写,指统一资源定位符,是互 联网上标准资源的地址
威胁情报威胁情报(Threat Intelligence)是某种基于证据的知识,包括上下 文、机制、标示、含义和可行的建议,这些知识与资产所面临已有的或 潜在的威胁或危害相关
元、万元、亿元人民币元、人民币万元、人民币亿元
报告/本报告期2022年1月1日至2022年6月30日





第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称奇安信科技集团股份有限公司
公司的中文简称奇安信
公司的外文名称Qi An Xin Technology Group Inc.
公司的外文名称缩写Qi An Xin
公司的法定代表人齐向东
公司注册地址北京市西城区新街口外大街28号102号楼3层332号
公司注册地址的历史变更情况
公司办公地址北京市西城区西直门外南路26号院奇安信安全中心
公司办公地址的邮政编码100088
公司网址https://www.qianxin.com/
电子信箱[email protected]
报告期内变更情况查询索引不适用

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)
姓名吴云坤(代行)
联系地址北京市西城区西直门外南路26号院奇安信安全中心
电话010-56509268
传真010-56509199
电子信箱[email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《中国证券报》(www.cs.com.cn)、《证券时报》( www.stcn.com)、《证券日报》(www.zqrb.cn)、《 上海证券报》(www.cnstock.com)
登载半年度报告的网站地址http://www.sse.com.cn/
公司半年度报告备置地点公司董事会办公室
报告期内变更情况查询索引不适用

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所及板块股票简称股票代码变更前股票简称
A股上海证券交易所科创板奇安信688561

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
√适用 □不适用


公司聘请的会计师事 务所(境内)名称信永中和会计师事务所(特殊普通合伙)
 办公地址北京市东城区朝阳门北大街 8号富华大厦 A 座8层
 签字会计师姓名夏瑞、王松
报告期内履行持续督 导职责的保荐机构名称中信建投证券股份有限公司
 办公地址北京市朝阳区安立路66号4号楼
 签字的保荐代表人姓名董军峰、李彦斌
 持续督导的期间2020年7月22日至2023年12月31日

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币


主要会计数据本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
营业收入1,967,970,953.151,455,521,638.6835.21
归属于上市公司股东的净利润-909,697,110.91-921,987,958.39不适用
归属于上市公司股东的扣除非 经常性损益的净利润-1,053,357,043.00-969,525,497.26不适用
经营活动产生的现金流量净额-1,488,918,491.73-1,268,465,136.34不适用
 本报告期末上年度末本报告期末比上 年度末增减(%)
归属于上市公司股东的净资产8,939,470,497.889,896,102,939.90-9.67
总资产12,940,122,339.3813,482,919,295.32-4.03

(二) 主要财务指标


主要财务指标本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
基本每股收益(元/股)-1.34-1.36不适用
稀释每股收益(元/股)-1.34-1.36不适用
扣除非经常性损益后的基本每 股收益(元/股)-1.55-1.43不适用
加权平均净资产收益率(%)-9.67-9.58不适用
扣除非经常性损益后的加权平 均净资产收益率(%)-11.20-10.08不适用
研发投入占营业收入的比例(%)46.1352.68减少6.54个百 分点

公司主要会计数据和财务指标的说明
√适用 □不适用
公司报告期内主要会计数据和财务指标说明详见本报告“第三节、管理层讨论与分析”之“四、经营情况的讨论与分析”相关内容。


七、 境内外会计准则下会计数据差异
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如适用)
非流动资产处置损益137,713,517.79 
越权审批,或无正式批准文件,或偶发性的税收返还、 减免  
计入当期损益的政府补助,但与公司正常经营业务密切 相关,符合国家政策规定、按照一定标准定额或定量持 续享受的政府补助除外49,175,089.09 
计入当期损益的对非金融企业收取的资金占用费  
企业取得子公司、联营企业及合营企业的投资成本小于 取得投资时应享有被投资单位可辨认净资产公允价值产 生的收益  
非货币性资产交换损益  
委托他人投资或管理资产的损益  
因不可抗力因素,如遭受自然灾害而计提的各项资产减 值准备  
债务重组损益  
企业重组费用,如安置职工的支出、整合费用等  
交易价格显失公允的交易产生的超过公允价值部分的损 益  
同一控制下企业合并产生的子公司期初至合并日的当期 净损益  
与公司正常经营业务无关的或有事项产生的损益  
除同公司正常经营业务相关的有效套期保值业务外,持有 交易性金融资产、衍生金融资产、交易性金融负债、衍生 金融负债产生的公允价值变动损益,以及处置交易性金融 资产、衍生金融资产、交易性金融负债、衍生金融负债和 其他债权投资取得的投资收益  
单独进行减值测试的应收款项、合同资产减值准备转回  
对外委托贷款取得的损益  
采用公允价值模式进行后续计量的投资性房地产公允价 值变动产生的损益  
根据税收、会计等法律、法规的要求对当期损益进行一 次性调整对当期损益的影响  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收入和支出3,291,509.07 
其他符合非经常性损益定义的损益项目  
减:所得税影响额46,424,838.33 
少数股东权益影响额(税后)95,345.53 
合计143,659,932.09 

将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明
√适用 □不适用


项目本报告期 (1-6月)原因
增值税退税91,369,664.93根据财政部、国家税务总局颁布的《关于软件产品增值税 政策的通知》(财税〔2011〕100号),增值税一般纳税人销 售其自行开发生产的软件产品,对其增值税实际税负超过 3% 的部分实行即征即退政策。该项税收优惠政策长期保持稳定, 预期未来相当长一段时间内将继续保持;且软件产品增值税即 征即退收入与公司产品销售情况密切相关,是常态化的补助。 故将该项收入定义为经常性损益。

九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节 管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
(一)所属行业及行业地位
公司是行业领先的企业级网络安全产品及服务提供商,持续为政企客户提供全面的网络安全软/硬件产品以及安全运营与实战化服务。2021年公司实现营业总收入超过58亿元,位列全球网安公司营收排名第9、中国第1,全球总排名较2020年上升5位。2022年公司上半年实现营业收入19.68亿元,较去年同期增长35.21%。公司多项新赛道核心产品的市场占有率持续保持国内第一,核心产品市场竞争力和公司品牌影响力持续提升。公司作为2022年北京冬奥会和冬残奥会唯一网络安全服务与杀毒软件官方赞助商,通过实战化、体系化的网络安全建设,圆满完成了网络安全保障任务,实现了奥运网络安全零事故的优异成绩,公司的品牌影响力得到了进一步的提升。

2022年6月,由中国网络安全产业联盟发布的“2022年CCIA中国网安产业竞争力50强”中,公司蝉联“中国网安产业竞争力50强”第一。

1、 公司的安全理念及安全方法论继续引领行业发展
公司率先提出并成功实践“数据驱动安全”、“内生安全”、“经营安全、安全经营”等安全理念,这些安全理念成为国内安全产业发展的风向标;目前,内生安全框架已经纳入到近百家央企及重要行业客户的“十四五”规划中,获得了客户的良好反馈。

2、 实战化、体系化的创新产品布局,新赛道产品先发优势明显
公司是全领域覆盖的综合型网络安全厂商,具有全面的产品布局,根据2022年3月安全牛发布的《中国网络安全行业全景图(第九版)》,公司的产品线覆盖13个一级安全领域和79个二级细分领域,连续多年蝉联入选全景图细分领域最多的企业;公司在泛终端安全、态势感知、高级威胁检测、数据隐私保护、云安全、代码安全、SD-WAN、工业互联网安全、零信任身份安全、车联网安全、物联网安全等新领域、新赛道进行重点布局,针对信息化建设中的重点领域和风险领域,在网络安全市场未来发展的“主航道”中夺取先机。报告期内,公司数据安全和实战型态势感知产品营业收入占公司主营收入比例明显增加,市场竞争力显著提升。

3、 应急响应和服务能力在实战攻防演习、重保网络安全防护中扮演中流砥柱的角色 奇安信致力于打造体系化和强化实战化的网络安全攻防能力、威胁情报和威胁发现能力、态势感知能力与应急响应能力,建立了一支覆盖全国的应急响应团队和安全服务团队,在政企客户出现应急响应、重大安保和攻防演练需求时能够实时响应,已经形成成熟的一线专家值守、二线应急支撑、三线产品保障以及后勤保障的专业重保运营机制。在国家级实战攻防演习中,公司承担众多的防守任务,实战攻防能力得到了主管机构、政企客户的广泛认可。奇安信多次承担国家重要活动安全保障任务,在建党100周年、全国两会、数字中国峰会等国家级重大活动和会议上,奇安信履行了网络安全“守门人”的职责。截至目前,奇安信已累计参与超过70场国家网络安全重保、组织和参与超过600场实网攻防演习、协助超过500家国家监管机构和关键基础设施单位构建了态势感知系统,为国家网络安全贡献力量。

4、 通过持续打造“工具+数据+平台”的方式进行“降本提效”,持续提升核心竞争力 网络安全行业具备“海量新场景、技术更新迭代快、新威胁不断增加”等特点,需要网络安全厂商不断更新迭代产品和技术能力,传统安全公司依靠“堆人”的研发模式已经无法满足客户日益膨胀的新网络安全需求。公司作为国内网络安全产业龙头企业,更加注重网络安全领域研发模式创新,公司持续多年的研发投入已经初现成效。公司通过打造“研发平台”级能力来提升中长期的研发效率降低研发成本,满足新市场新产品的快速更新迭代及低成本投入的企业发展需求;通过持续打造以“平台+工具+数据”为核心的技术研发模式,中长期降低网络安全行业对人才的依赖,增强公司核心竞争力,最终实现“降本增效”的目标,公司坚信“平台+工具+数据”的技术研发模式将助力公司未来获得可持续性高质量增长。

5、 公司核心技术能力受国内外权威机构认可
公司具有领先的安全攻防与对抗技术、终端安全防御技术、大数据与安全智能检测技术、安全运营与应急响应技术。在终端安全、安全管理、安全服务、云安全、威胁情报、态势感知领域,公司的市场占有率及技术先进性排名持续领先。2021年 12月,北京市经济和信息化联合北京市工商业联合会发布了北京市第一批“隐形冠军”企业认定名单,名单上共有20家企业,公司成功入选。2022年6月,国际权威机构 Gartner 正式发布了2022年《Market Guide for Security Orchestration, Automation and Response Solutions》报告,详细分析了SOAR的市场发展情况并给出相关建议,帮助政企组织安全负责人评估 SOAR 如何支持和优化其更广泛的安全运营能力。

其中,公司被列为具有代表性的供应商(Representative Providers)之一。此外,公司SOAR还入选了Forrester 《Now Tech: Security Orchestration, Automation, And Response (SOAR), Q2 2022》报告,进一步说明公司在该领域的强大竞争力。

报告期内,公司行业市场地位领先,多项产品市占率第一:

获得年份项目排名来源
2022中国终端安全软件市场份额(2021全年)1IDC
 中国安全分析和情报市场份额(2021全年)1IDC
 中国IT安全咨询服务市场(2021全年)1IDC
2021中国统一威胁管理(UTM)硬件市场份额(2021年全年)3IDC
 中国安全内容管理硬件市场份额(2021年全年)2IDC
报告期内,公司核心产品/创新方案上榜以下第三方机构报告:

获得年份报告名称品类来源
2022Innovation Insight for Cloud Security Resource Pools in China云安全管理平台Gartner
 Market Guide for Security Orchestration, Automation and Response SolutionsSOARGartner
此外,报告期内,公司荣获以下第三方机构奖项:

获得年份奖项名称奖项授予来源
20222021年度赛可达优秀产 品奖奇安信天擎终端安全管理系 统、奇安信OWL反病毒引擎赛可达实验室
 2021年度漏洞信息报送 突出贡献单位奇安信网神国家计算机网络应急技 术处理协调中心
 2021年度CNVD协作特 别贡献单位奇安信网神国家计算机网络应急技 术处理协调中心
 CNVD技术组支撑单位奇安信网神国家计算机网络应急技 术处理协调中心
 中国网络安全与信息产 业金智奖-优秀产品奇安信安全访问服务信息安全与通信保密杂 志社、中关村智能终端 操作系统产业联盟
 CSA 2021安全磐石奖奇安信集团云安全联盟大中华区
 2021-2022年度新一代 信息技术领军企业奇安信集团赛迪
 2021-2022年度数字化 创新实战案例奇安信北京冬奥网络安全保 障任务赛迪
 2021-2022年度新一代 信息技术创新产品奇安信网神态势感知与安全 运营平台(NGSOC)、奇安信 天擎终端安全管理系统奇安赛迪
  信网神云安全运营中心 (CSC)、奇安信网神威胁监 测与分析系统(天眼)、奇 安信特权账号管理系统 (PAM) 
 2022中国国际大数据产 业博览会领先科技成果 奖“商业模式”荣誉奇安信冬奥网络安全应急响 应95015公共服务平台数博会
 2022领先科技成果奖 “新技术”奖奇安信开源软件供应链安全 检测关键技术与产业化应用数博会
2021优秀产品奖奇安信网神新一代安全感知 系统、奇安信全球鹰网络空 间测绘系统和奇安信网神开 源卫士系统中国国际高新技术成果 交易会
 信创政务产品安全漏洞 专业库技术支撑单位 (三级)奇安信网神国家工业信息安全发展 研究中心

(二)主要业务、主要产品或服务情况
公司专注于网络空间安全市场,主营业务为向政府、企事业类客户提供新一代企业级网络安全产品和服务。公司创建了面向万物互联时代的网络安全协同联动的主动防御体系,并凭借持续的创新研发和以实战攻防为核心的安全能力,已发展成为国内领先的基于安全大数据、人工智能和安全运营技术的网络安全产品及服务提供商。公司面向新型基础设施建设、面向数字化业务,结合“内生安全”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”为技术理念、以打造网络安全颠覆性和非对称性能力为目标,创建了面向万物互联时代的网络安全协同联动防御体系。公司针对云计算、大数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为政府与企业等机构客户提供全面、体系化的网络安全解决方案。

报告期内,公司主营业务分为网络安全产品、网络安全服务、硬件及其他。

1、网络安全产品
公司将网络安产品分为终端安全、边界安全、数据安全、实战型态势感知四大类安全产品。

终端安全产品,包括面向万物互联场景下的各类终端安全防护产品,如终端安全防护平台、终端环境感知系统、移动终端安全防护系统、工业主机安全防护平台、国产化安全可信浏览器等。

边界安全产品,包括防火墙及下一代防火墙、虚拟化防火墙系统、Web应用防护系统、入侵防御与检测、VPN安全网关、网闸(数据交换平台)、SD-WAN、边界安全栈等品类。

数据安全品类,包括数据安全态势感知平台、零信任数据安全产品、特权账号管理系统、运维安全管理系统、大数据安全交易沙箱、数据库安全审计与防护、数据防泄漏、APP隐私合规检测平台等围绕着数据全生命周期以及云、大、移、工场景下的数据安全防护品类。

实战型态势感知产品,包括以安全大数据驱动的十类态势感知平台级产品,即网信态势感知、公安态势感知、工信态势感知、行业监管态势感知、工业互联网态势感知、安全运营态势感知、数据安全态势感知、车联网态势感知、安全攻防态势感知、云场景API安全态势感知。

2、网络安全服务
安全服务系公司根据客户的实际需求,为客户提供的技术、咨询及安全保障等服务,包括安全咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。

3、硬件及其他
硬件及其他业务系公司在为客户提供体系化网络安全解决方案的过程中涉及到的政企客户信息化配套改造类项目,基于客户需求为客户外采第三方硬件产品并销售给客户的产品及运营服务等业务。

(三)主要经营模式
1、研发模式
公司秉承“数据驱动安全”的技术理念,以市场需求为导向,坚持自主研发、自主创新,针对不同种类的产品和服务,针对不同客户的多样化需求,打造了独特的研发模式。

公司通过采用“产品(项目)开发+平台研发”的“横向”分层设置,覆盖公司业务开展中的研发场景,避免了通用性功能或模块在不同产品中的重复开发,通过委员会“纵向”技术管理组织,加强公司各类产品、安全平台、工程技术能力建设。两者形成“纵横”协同,保证了公司研发体系有序开展研发工作,能够极大地提高产品研发效率,缩短产品创新周期,降低产品成本,提高产品质量。

2、盈利模式
公司盈利主要来源于为政企客户体系化交付自主研发的网络安全产品,提供安全咨询规划、安全运营等各类安全服务,并满足政企客户在数字化转型过程中所遇到的各类网络安全建设需求。

3、采购模式
公司主要采购两大类软硬件设备,主要包括两大类:一类是公司自有产品所需的服务器、工控机等相关硬件设备;另一类是公司承接网络安全集成类业务所需的第三方软硬件产品及服务。

对于第一类物料的采购,公司建立了相关制度规范采购行为,由商务与供应链中心汇总项目及产品需求,合同订单和产品出货情况,综合考虑公司库存等因素,制定采购计划并实施采购。

对于第二类物料的采购,公司主要通过招投标等市场化方式进行,如果客户有明确要求,则会根据其要求进行指定采购。

4、生产模式
(1)安全产品生产模式
公司的产品生产主要包括纯软件模式和软件灌装模式:纯软件模式由公司根据合同约定向客户交付软件;软件灌装模式是将软件产品灌装到外购的硬件设备(工控机、服务器等),再交付给客户。

(2)安全服务模式
安全服务是公司根据客户的实际需求,为客户提供的技术、咨询及安全保障等服务,包括咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。公司与客户洽谈、沟通达成合作意向后,成立安全服务项目小组开展前期调研、制定服务方案及组织服务的实施工作。

(3)安全集成模式
公司的安全集成业务主要为客户提供包含自有安全产品、安全服务、集成服务和第三方软硬件产品的销售及体系化交付。

5、销售模式
公司的产品和服务的销售采用直接销售与渠道销售相结合的模式。

(1)直接销售模式
对于大中型政企客户,如政府、公安、金融、互联网以及能源、电力、运营商等央企和其他大型企业,公司一般采用直销的方式,安排专门的销售及技术团队为其服务,从而确保与客户持续、稳定的合作,为公司带来长期收益。

(2)渠道销售模式
对中小型客户,公司采取了区域与行业相结合的渠道销售模式,以便最大程度地覆盖更多的客户,提高市场占有率。区域经销体系是全国总经销商与各层级经销商相结合的多层次体系,各层级经销商在市场拓展、渠道建设等方面各有分工;行业渠道商主要覆盖政府、公检法司等重点行业客户,包括经销和项目合作两种模式。区域和行业渠道商根据需求采购公司产品,通常在采购后即交付给最终用户,因此项目合作伙伴的采购一般均有明确的最终用户需求。


二、 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
公司在创立之初就以“攻防”视角进行产品研发与技术创新,针对当前客户的网络安全建设现状及困境,提出了基于“内生安全”理念的体系化建设方法论,收获了数十项覆盖新IT场景的核心安全技术能力,包括终端安全检测与响应、新一代安全查杀引擎、大数据智能安全分析、漏洞挖掘领域、威胁情报领域、零信任安全、云安全、高级威胁发现、网络空间安全态势感知、应用开发安全、数据安全与隐私保护、网络操作系统等。

公司在报告期内针对核心安全技术持续进行更新迭代,公司核心技术数量众多,主要领域的部分典型核心技术说明如下:
(1)终端安全技术领域,是以往政企网络安全的薄弱环节,传统安全公司的解决方案多以网络隔离、网络拦截为主要手段,缺少防御纵深。在APT等新型攻击的场景下,终端是攻击的起点和终点、是安全对抗的真相之源和控制之本,因此公司研发出了一体化终端安全解决方案,不仅包括单一的病毒查杀能力,还包括安全合规控制能力、持续改进的纵深防御能力、人机结合的积极防御能力和整合威胁情报的协同防御能力。

(2)第三代安全引擎技术领域,公司研发的“天狗”引擎颠覆了查漏洞、打补丁的传统安全防护思路,即使不打补丁,也能有效抵御攻击;该引擎基于内存指令层的漏洞攻击检测技术,融合了机器学习等人工智能技术,脱离了对具体漏洞、文件特征、行为特征的依赖,即使在隔离网的情况下,也不影响效果;该引擎具有普适性,适用各种操作系统,不仅能防病毒,也能防后门。

(3)大数据智能安全分析技术领域,公司研发的“天眼”产品通过蜜罐诱捕技术、全流量采集与解析技术、沙箱模拟技术,再运用上下文语义分析、人工智能分析、可视化分析等多种技术对未知威胁进行检测和溯源。在实网攻防演习中,使用“天眼”产品的防护单位成绩名列前茅,为公司赢得客户信赖奠定坚实基础。

(4)漏洞挖掘技术领域,公司曾发现Windows、MacOS、iOS、Android等操作系统和Adobe、Oracle、Chrome、IE、Safari等应用的重要漏洞,获得微软、苹果、谷歌、华为、Adobe等知名公司的认可;公司建立的“补天漏洞平台”是2017至2020年对CNVD漏洞共享平台贡献最多的中文漏洞响应平台,四年来累计为CNVD报送漏洞数十万个,已成为重要机构和企事业单位漏洞响应的重要保障力量。

(5)威胁情报技术领域,公司拥有IP、DNS、URL、文件黑白名单四大信誉数据库,还建立了公司安全威胁情报中心,是国内名列前茅的商用网络安全威胁情报中心,也是最大的威胁情报数据拥有者之一,同时支持多种智能分析研判。公司在云端拥有海量的样本库、安全日志、DNS解析记录和漏洞数据,在本地拥有企业全量数据的采集能力,结合机器学习和安全研究双引擎驱动,公司能够快速生产高质量的威胁情报,并实时下发到安全设备中去。

(6)猫头鹰(QOWL)多功能跨平台反病毒特征检测引擎,是公司研发的一款多功能特征检测引擎,包含APT样本聚类、检测、查杀毒等功能,采用不同的调度器可实现不同的功能。QOWL引擎同时支持Windows、Linux、Mac及国产化操作系统,同时支持x86、mips、arm等多种CPU架构。

通过模块化、病毒库细分、前置过滤条件匹配等手段,有效降低磁盘IO、CPU占用,大幅提升文件扫描速度,且精准度高,基本无误报。

(7)零信任身份安全领域,公司拥有多项核心技术,如零信任可信应用代理技术、可信API代理技术、零信任动态可信访问控制技术,实现主流API协议适配各种不同的数据交换场景;同时通过可扩展的多层令牌技术实现信任传递的纵深防御,通过持续信任评估计算信任等级,结合业务安全等级实现分级访问控制;通过环境风险感知对访问权限进行实时调整,构造信任评估模型,对访问主体进行信任等级的计算。最终帮助客户实现公司零信任方案特有的动态访问控制和信任评估能力,以满足大型客户场景的零信任安全访问平台需求。

(8)云安全领域,是公司重要且持续布局的领域之一,具备多种核心技术,例如云上安全资源管理与编排技术,为云计算和虚拟化环境的虚拟机文件系统提供安全防护,无需在虚拟机内部安装客户端软件;该系统可降低虚拟机整体资源消耗,提高虚拟机部署密度,同时实现统一资源调度,提升查杀效率,避免病毒扫描风暴。还有基于云工作负载保护的虚拟化无代理文件防御技术,利用虚拟化层核心技术,在虚拟机与虚拟交换机之间截获网络流量,对流量进行深度包检测并进行协议还原,以精确识别恶意攻击;该技术无需依赖其他SDN导流方案;可以同时实现对虚拟机的东西向流量和南北向流量进行检测。

(9)应用开发安全领域,公司实现了源代码安全缺陷分析技术和软件成分分析技术。源代码安全缺陷分析技术采用了针对数据编码过滤等安全相关API的建模分析、基于全路径约束求解剪枝算法的数据流分析、基于高精度语法树的语义结构分析、基于动态替换的指针别名分析等特色技术,在保证检测的深度和覆盖度的同时,有效地减少了误报的产生。软件成分分析技术可以从多种多样的数据来源收集开源软件的海量信息,包括软件名称、描述、许可协议、供应商、源代码、提交历史、安全漏洞等。

(10)新一代用户行为分析技术,公司实现了基于海量用户行为日志,通过基线分析、同组分析、用户画像、机器学习等手段,检测异常行为和异常用户,应用于数据泄露、账号异常、业务违规等场景分析。可以同时针对多种日志源,从多个维度评估用户的风险情况,并使用风险分数合并呈现。

(11)新一代威胁检测技术-基于行为与内容的新一代威胁发现技术,公司可针对对网络流量进行深度还原,使用多种机器学习模型和多种计算手段进行多维度分析,可以精准发现威胁,并对攻击过程、攻击结果标签化处理,研判引擎能够根据攻击特点智能研判攻击是否成功、资产是否失陷,检测更具实时性、全面性,适用场景广泛。

(12)安全大数据关联分析领域,公司实现了基于海量数据实时流处理技术-新一代大数据流式关联分析引擎。这是公司是用于大数据流式安全分析的核心技术引擎,主要用于海量安全大数据的实时分析,通过对系统或设备日志、网络流量日志、客户资产、漏洞和威胁情报等各类数据进行复杂的关联分析来生成实时的告警信息,以帮助网络管理员对网络安全事件作出快速的处置和响应,突破了传统关联引擎无法分布式部署以及无法在大数据平台上部署和扩展的局限性。

(13)大数据安全与隐私保护领域,基于AI使用人工智能技术进行敏感文档的分类分级处理及识别源程序类型,解决了传统方案无法实现高正确率识别源码语言类型的问题,对各种编程语言的源代码类型进行精确的语言特征级别的识别。文件指纹技术可以对数据片段进行精确处理,支持语句级匹配检测处理。

(14)软件定义安全技术领域,公司研发的“鲲鹏”平台,通过自主研发的用户态协议栈技术,提供了安全网关的数据通信和应用安全相结合的能力;通过网络虚拟化技术(NFV),提供了虚拟化安全网元的管理和流量编排,以及网络安全的资源池化能力。采用该技术的产品,具备开放式架构,便于快速、按需部署,以及能低成本扩展出不同的安全功能,消除了对细分专用安全设备的依赖。

(15)网络操作系统领域,公司的第四代SecOS高性能一体化引擎技术-全功能用户态协议栈技术采用深度优化的数据收发包处理框架、高性能一体化安全处理引擎和高度统一的IPv4/v6双栈处理技术,实现系统的高性能和高可扩展性,并能提供包含IPv4/v6全功能支持,最终实现网关类设备的更高运行效率。同时具备高度统一的IPv4和IPv6双栈融合技术,保证了公司网关类产品在不论是在IPv4还是IPv6网络接入环境中都具有高度的网络适应性,同时两者性能不会超过5%的差距。


国家科学技术奖项获奖情况
□适用 √不适用

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用

2. 报告期内获得的研发成果
报告期内,公司持续加大研发投入,重点推进“研发能力平台化”战略,全面提升大数据安全智能检测与管控产品的实战化攻防能力,继续完善安全运营及安全服务工具的自动化能力,继续打磨创新赛道的安全产品成熟度,加快布局信息技术创新领域的安全产品品类。

公司的主要研发成果众多,包括研发平台类成果、多领域安全产品大版本更新迭代成果以及多项技术专利申请成果等。

一、研发平台类成果-八大公司级研发平台
当前,各类网络安全威胁与日俱增,新型攻击手段层出不穷,客户需求和场景千差万别,网络安全企业往往需要进行定制化开发新产品,“重复造轮子”的问题十分严重,并在一定程度上制约着网络安全产业的发展。为解决上述问题,报告期内,公司继续全面布局“研发能力平台化”战略,已逐步打造8大研发平台,升级了已有的“鲲鹏”、“诺亚”、“雷尔”、“锡安”四大研发平台,还发布了“川陀”、“大禹”、“玄机”、“千星”新四大平台,以八大网络安全研发平台为基础核心组件,再配合少量定制化特殊组件,快速研发出能够满足客户定制化需求的网络安全产品和解决方案,平台的功能及易用性在持续提升过程中,下面分别介绍平台的研发进展及定位。

(1)“鲲鹏网络操作平台”目前提供了安全网关的数据通信和应用安全相结合、虚拟化安全网元的管理和流量编排以及网络安全的资源池化等能力,可使产品具备开放式架构,便于快速、按需部署,以及能低成本扩展出不同的安全功能,消除了对细分专用安全设备的依赖。

(2)“诺亚大数据操作平台”专注于简化大数据应用开发中的数据接入、数据处理、数据存储、资源调度等。该平台向安全产品提供数据收集、存储、计算、管理、建模等通用型便捷、高效、易用的大数据业务系统支撑环境,可以实现大数据技术与业务解耦、业务无感知的底层技术迭代,提供配置式大数据业务开发环境,高效利用大数据资源的综合能力。

(3)“雷尔可视化操作平台”是专注数据可视化,可视分析,图形渲染,设计建模等技术领域的研发平台,也是国内安全行业可视化及可视分析领军者。该平台以数据驱动安全为核心理念,向各产品业务输出易用高效组件,提供专业的可视化方案。

(4)“锡安云控操作平台”旨在打造奇安信顶级的云端安全能力,每天处理亿级文件与 URL数据,每日存储文件百万级,域名千万级,分析扫描安全数据在亿级以上。同时,“锡安”具有丰富的针对企事业用户的服务经验积累和企业样本数据积累,形成了完备的适应各种场景的数据分析处理策略。

(5)“大禹平台”提供面向大数据安全的通用开发平台及配套的内置安全能力,其核心能力包括数据接入、数据治理、云地协同、联合分析系统、事件分析与管理、安全设备接入与控制以及资产管理和运营。

(6)“玄机平台”是一个可持续运营的大数据平台,提供多源异构数据源管理、统一数据资产管理、强大的元数据管理、数据运营可视化以及统一数据安全管控等多项功能,旨在满足安全行业基于多源异构内生安全数据进行大数据建设、管理、持续数据运营和消费需求。

(7)“千星平台”能够提供标准化产品的视觉设计元素,以统一的前段开发模式,实现了产品间前端组件级复用,前端研发效能提升20%,开发成本降低10%。

(8)“川陀平台”是以终端管控为核心需求,面向管控类业务提供一套可复用、可扩展、高性能的终端管控平台,满足终端管理、终端分组管理、用户分组管理、任务管理、策略管理、级联管理、系统设置管理等多项管控类业务开发需求。

二、多领域安全产品大版本更新迭代研发成果
报告期内,公司在新赛道领域深入布局,新赛道产品快速更新迭代,研发成果丰硕: (1)数据安全与隐私保护领域全面布局。公司已发布的数据安全交换平台新版本能满足隔离环境下跨网数据安全交换需求,可广泛适用于公安、政府、法院等行业。公司发布的数据防泄漏系统V6.0新型号是采用以数据为中心的安全架构并引入数据安全治理最佳实践的数据安全产品,利用先进内容识别分类技术实现可视化集中管理,对传统 DLP系统“检测响应”架构模式进行了扩展,实现数据资产管理和分类保护。公司已发布的数据库审计与防护系统V6.0产品信创新型号是专门针对国产化数据库操作行为进行细粒度审计的合规性管理系统。盘古隐私卫士软件V2.0产品是一款基于《App违法违规收集使用个人信息行为认定方法》以及工信部 164号文要求进行的 APP隐私合规检测与分析系统。

(2)大数据智能安全检测与管控体系。公司已发布的移动环境感知系统产品央采新型号是解决移动终端环境可信的重要工具,是零信任解决方案中重要的组件,采用大数据分析和人工智能技术对用户、设备、环境属性进行感知和建模,可实现设备风险和可信状态的持续度量,持续对移动终端进行风险检测,属于集数据收集、风险评估、安全反制措施、风险数据分析等功能于一体的移动终端环境感知系统。公司已发布的天眼新版本是一款定位于下沉市场的,面对更广大商业客户群的单机形态产品,内置的与公司自有安全产品的联动处置能力以及高级旁路阻断能力进一步帮助企业完成威胁处置闭环工作,最终实现面向企业的监测预警、威胁感知、研判分析、联动处置为一体的综合威胁态势感知解决方案。公司已发布的安全感知与管理平台产品新型号主要定位于城市/行业网络安全运营中心的核心支撑平台;以“实战化安全监测、体系化安全防控、常态化安全运营”的综合性网络安全管控目标贯穿整个城市/行业网络安全运营工作,最终实现风险可见化,防御主动化,运营自动化。2022年3月,奇安信网神安全感知与管理平台V3.0产品新型号正式上市,是针对网信行业的专业版本型号,主要适用于网信监管行业。2022年4月,公司发布网络空间安全态势感知与协调指挥系统V3.0产品新型号,该产品主要适用于公安、工信、运营商、小金融等行业的网络安全监督、管理和自监管场景,解决客户网络威胁感知、威胁常态化监测、网络安全事件快速处置、网络安全风险通报预警、重大事件应急响应、重大活动协同指挥、上下级监管数据报送的问题。2022年6月,公司发布天眼安全托管服务(天眼 MDR)产品新型号。

天眼 MDR 欺骗诱捕服务是将天眼家族旗下原有的攻击诱捕系统与 MDR 远程安全托管服务相结合,通过云端 SaaS 化服务,可为客户提供外网资产欺骗、横向移动监测、溯源反制三种服务。

(3)SaaS化安全产品。奇安信威胁情报中心发布Alpha奇安信威胁情报综合分析平台v5.0,该平台是一款SaaS安全服务产品,基于多维度安全大数据的综合展示,为安全分析师、事件响应人员提供IP、域名、文件等威胁相关元素的上下文关联信息,输出判定结果和有助力于研判的参考信息的一站式威胁情报综合分析平台。平台模式实现了对内为公司安全技术人员赋能提效,对外为奇安信政企客户提供服务。平台能力还包括相关进阶功能:阿瑞斯武器库(为安全分析人员提供各类对象实体的自动化分析工具箱)、样本深度鉴定、威胁知识图谱、护网IP情报工具箱、样本同源、系统日志入侵自动化分析、漏洞情报服务。 威胁情报中心分析运营团队拥有强大的情报内生、情报运营生产能力,基于云端、本地化产品分别提供各类样本文件深度分析、同源分析、QDNS安全服务、情报商业接口、威胁分析图谱应用、APT情报、威胁检测、咨询报告等以及创建"TI Inside"计划的威胁情报生态联盟,其产品与服务上榜于2021Gartner《安全威胁情报产品和服务市场指南》。

(4)工业互联网安全。公司已发布的工业安全管理与分析系统IMAS新版本帮助工业企业集中可视化管理工业资产,全面持续监测工业网络安全风险和态势,为风险评估和应急响应提供决策支撑,为工业安全协同防护提供动态迭代演进依据。公司已发布的工业主机安全防护系统V1.0是公司针对工业场景下推出的专用工业主机安全产品。2022年4月,工业主机安全防护系统V1.0产品新版本正式上市,新版本综合提升工业主机安全防护系统稳定性和易用性,支持离线/在线大规模批量部署场景,降低对工业主机性能需求,降低工业用户网络升级改造实施成本。公司已发布的工业安全审计系统V1.0是以工业资产为中心,工艺行为审计为主线,具有资产自动识别、漏统。公司运维安全管理系统新版本主要适用于电力、石油、石化、煤炭、烟草、钢铁、水务、轨交及智能制造等工业行业,帮助工业客户建立事前规划、事中控制及事后审计的安全管理体系,降低因内部人为原因造成的数据泄漏及工业事故等风险。公司工业入侵检测系统 V1.0为帮助工业企业进行全面工业安全管理和分析提供数据支撑。公司工业互联网边缘可信防护系统 V1.0是为应对工业互联网边缘侧各类型IoT设备大量使用场景下,解决网内IoT设备安全接入管理难题而推出的一款产品。公司工业安全检查工具箱解决了工业安全合规评估时流程不清、效率低下、人力投入成本高的问题。公司工业日志审计系统产品新型号是针对工业场景的日志收集与分析系统,主要适用于电力、石油、石化、煤炭、烟草、钢铁、水务、轨交及智能制造等工业行业。公司工业安全漏洞扫描系统产品新型号及新版本是一款针对工业网络环境的漏洞扫描产品,能对国内外常见的 SCADA、组态软件、HMI、PLC、DCS、应用系统、上位机等多种类型的系统或设备进行针对性扫描,帮助用户在安全事件之前发现潜在风险,在漏洞窗口期跟踪修补情况,以及在安全事件之后定位脆弱点从而进行整改。
(5)实战化安全运营平台及SOAR领域。2022年5月,公司发布奇安信网神托管安全运营平台(TSOC)V1.0产品新型号。城市网络安全运营服务平台(TSOC-CITY)是依据奇安信标准化服务设计,以城市网络安全运营为整体视角,融合城市监管场景、行业主管场景、企业托管场景、云安全托管场景等多重运营服务所需,支撑运营团队开展监测与响应类服务的工作平台;以标准化“平台+服务”的模式为城市监管单位、行业主管单位和最终责任单位,提供闭环式网络安全运营服务,为城市的数字化转型保驾护航。公司已发布安全分析与管理系统V4.0SOAR新版本,该产品基于自动化、智能化的网络安全检测和响应能力,进而打造落地可用的网络安全运行体系,其安全处置效率提升十倍以上。本次新版本增加了作战室、运营绩效管理等功能。

(6)零信任身份安全产品。公司已发布的零信任运维代理系统V6.0采用新一代智能运维技术框架,集认证管理、授权管理、账户管理、操作审计的于一体,具备全方位的运维安全风险控制能力的安全管理产品;该系统与终端环境感知系统(TESS)、可信访问控制中心(TAC)结合,实现动态授权策略的判定和业务的安全隔离,对风险的动态响应,对人员的动态鉴权和授权,为企业数据资产安全保驾护航。公司已发布的零信任统一身份认证与管理系统 V2.0产品是一款身份认证与管理产品,作为零信任产品(可信代理、可信访问控制台、可信环境感知系统)的补充,作为零信任的身份基石,解决客户在没有身份系统的场景下零信任的落地实现。该系统提供统一身份管理、身份生命周期管理、应用账号供给,支持 OIDC、SAML、OAuth2.0、CAS协议为应用系统提供单点登录,支持应用级、功能级、API的授权。2022年5月,公司发布零信任网络访问系统(ZTNA)V5.0 产品。零信任网络访问系统(ZTNA)是在“数字化转型时代,业务及数据需要对外开放、共享;后疫情时代,远程办公常态化;业务暴露面增加,静态认证,权限粗放,终端及身份不可信”背景下,基于零信任架构打造的创新安全产品,满足新形势下多场景的应用安全访问需求。

(7)云安全产品大版本更新迭代。公司已上线的新一代安全感知系统V4.0(云天眼)产品新型号以攻防渗透和数据分析为核心竞争力,面向安全服务和分析人员提供一套建在“云”上的监测预警、威胁检测、溯源分析和响应处置的高级威胁检测平台。在企业业务云化、互联网化的趋势下,云天眼完整“平移”了本地化天眼安全感知系统的各项攻防能力,能够支持阿里云、腾讯云、亚马逊 AWS、VMware、KVM等主流云计算架构和虚拟化平台,与云上现有的防御体系构建起互补完整的安防体系,重点解决云上全网安全在东西向流量上监控盲区的问题,助力保障企业的云上安全。公司已上线的云安全管理平台软件V2.0产品新版本是一个架构先进、适用范围广的云计算安全管理产品,能广泛兼容多种云计算环境,为云服务提供商搭建安全服务能力供给平台;主要适用于政务、运营商的公有服务云场景,以及警务、金融等行业私有云场景。解决客户服务化、集约化安全管理需求,一次性满足客户合规要求。2022年6月,云锁服务器安全管理系统V8.0产品新版本正式上市,新版本升级了云查杀功能,进一步提升椒图云锁产品防病毒能力,并提供虚拟化安全产品平滑升级工具,有助于销售覆盖存量老客户,通过运作产品平滑升级为用户提供更强、更全面的服务器安全监测、防护能力。

(8)信创领域安全产品。公司已上市的可信浏览器软件V1.0是一款面向政企客户的产品,以“广泛兼容、多方智能、全面管理、立体安全”为设计理念,深度集成国家商用密码算法模块,国密通信、全网浏览器统一管控等场景。解决客户在操作系统自带浏览器版本、内核旧、不支持国密、不具备集中管控能力、且无原厂提供支撑,导致业务系统无法适配等问题。公司已发布的安全分析与管理系统产品新型号是一款面向政企客户的态势感知与安全运营平台产品,该产品适配鲲鹏/飞腾平台和麒麟 V10操作系统。产品主要适用于政府、央企等行业信创环境下的态势感知与安全运营场景,解决客户威胁检测、告警分析、事件处置、安全态势监控等方面的问题。

(9)应用开发安全领域持续迭代。公司已发布的代码卫士系统V7.0新型号是一款静态应用程序安全测试系统,该系统提供了一套企业级源代码缺陷分析、源代码审计、源代码缺陷修复跟踪的完整解决方案,帮助企业在软件开发测试过程中发现源代码中的安全缺陷、性能缺陷、代码质量等问题,全面提升软件安全质量。

(10)安全取证产品领域技术创新。公司已发布的盘古石星源APP溯源分析平台V1.0是通过对汇聚到平台的APP样本,自动逆向脱壳、特征提取、静/动态分析,形成全面的APP元数据资源库,以此为基础对外提供APP数据挖掘、自动监控、关联碰撞、追踪溯源、关联分析等核心能力的开放式平台。盘古石星探网络取证系统V2.0是一款针对网络服务器的远程网络取证产品,具有动态数据提取、指定文件提取、存储设备镜像提取、入侵痕迹排查、威胁分析、仿真分析等针对网络服务器的取证分析能力。盘古石星探网络取证系统新型号是一款针对网络服务器的远程取证产品,具有动态数据提取、指定文件提取、存储设备镜像提取、入侵痕迹排查等功能,提供威胁情报查询服务,主要适用于公安行业的入侵现场勘查、局域网服务器登录取证、网络服务器登录取证等场景。

(11)安全教育产品。公司已发布的安全教育考试平台产品是一款用于认证考试的产品,主要适用于 CISP系列认证考试场景,系统化管理考试过程,让考试流程化。大数据智能建模众创平台安全教育版主要支撑教育产品线大数据分析课程实践教学开展。实训系统通过已经部署好的各类数据源,链接至大数据智能建模众创平台,通过建立模型,对数据进行分析,让学生可以掌握针对不同类型不同行业的大数据采用何种方式分析,如何进行分析,并通过分析结果对业务进行指导。2022年4月,公司发布网络安全实训系统 V6.0 产品新型号,包含CSE-EDU(高教版)等几个重要型号,其中 CSE-EDU(高教版)以奇安信集团领先安全能力和最佳安全实践而开发的一套“理论+实践”的面向教育行业实战需求的一体化实训平台。系统适用于高校信息安全实验及实践教学环境建设,含教学、考评、实训、教学数据分析等功能模块,可以帮助用户实现对教学过程的便捷管理与跟踪;并能够承载纯虚化课程资源库、虚实结合的安全产品课程资源以及综合应用的项目实训课程资源,可以支撑高校不同学年的人才培养。

(12)第三代安全引擎产品发布。2022年4月,公司发布天狗漏洞攻击防护系统V6.0产品新型号,该系统是奇安信集团自主研发,具备完全自主知识产权,业内领先的安全产品。天狗安全威胁检测系统的研发初衷正是用来解决高级威胁无法被检测的问题,天狗安全威胁检测系统是唯一一款利用 CPU 硬件的指令分支记录功能,实现对“全控制流”进行检测的产品,有效的杜绝所获取数据被篡改的问题,从而发现真实的系统风险,能检测出其他产品无法检测到的安全事件和安全风险。天狗勒索防护系统使用自主研发的第三代天狗技术,将安全检测能力“下沉”到“内存指令层”,利用“基于内存指令执行序列”进行安全检测的技术,来识别对数据的读、写等各种操作,能够有效防护通过漏洞进行的勒索攻击。天狗结合了市面上已普遍使用的常规防护技术和第三代安全技术于一体,实现人无我有、人有我优的防护效果,具备核心竞争优势。本产品主要适用于拥有核心文件、知识产权、隐私数据、民生业务等各个领域,解决勒索攻击的问题。

(13)泛终端安全防护领域EDR和天擎V10新版本及新型号发布。公司已发布的天擎终端安全管理系统V6.0 EDR大数据安全分析平台是一款针对高级威胁进行快速检测和响应的终端安全软件产品,可以持续洞察内网终端的安全活动信息,结合公司大数据威胁情报等线索对内网沦陷终端进行快速检索和定位,并提供针对威胁事件的自动化响应和修复能力。在对抗高级威胁中可获得更好的效果与更快的效率,最大限度压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性。该产品主要适用于安全事件应急响应、安全问题通报核查、护网、重保、攻防演练、高级威胁检测等场景。

2022年4月,天擎终端安全管理系统V10.0产品新版本及新型号正式上市,该产品基于奇安深度融合威胁情报、大数据分析和安全可视化等创新技术,通过系统合规与加固、威胁防御与检测、运维管控与审计、终端数据防泄漏、统一管理与运营等功能,帮助政企客户构建持续有效的终端安全能力。

三、技术专利申请成果
截至2022年6月30日,公司已拥有734项网络安全领域的主要发明专利和1088项主要计算机软件著作权,另有1115项专利申请正在审核中。

报告期内获得的知识产权列表


 本期新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利135741,088734
实用新型专利0007
外观设计专利19122763
软件著作权1538151088
其他0000
合计16912411301892

3. 研发投入情况表
单位:元

 本期数上年同期数变化幅度(%)
费用化研发投入907,896,319.41766,733,629.5318.41
资本化研发投入   
研发投入合计907,896,319.41766,733,629.5318.41
研发投入总额占营业收入比例(%)46.1352.68-6.54
研发投入资本化的比重(%)   

研发投入总额较上年发生重大变化的原因
□适用 √不适用

研发投入资本化的比重大幅变动的原因及其合理性说明
□适用 √不适用

4. 在研项目情况
√适用 □不适用
单位:万元

序 号项 目 名 称预计 总投 资规 模本期 投入 金额累计 投入 金额进展或阶 段性成果拟达到目标技术水平具体应用前景
1大数 据支 撑平 台 2.013,1013,6033,603完成了主体部 分功能的开 发,项目整体 进度完成 (30%)。1、作为公司在数据安全领域的创新性产 品,争取行业内领先地位; 2、在原有功能基础上进一步优化落地,为 用户提K8S、最小版本安装、支持语文包等 服务能力; 3、完善平台数通功能,包括大量IPv6功能 特性,助力网关产品满足不同IPv6网络环 境接入和安全需求,为客户IPv6网络基础 设施提供安全防护; 4、支持龙蜥8.6适配+迁移。1、诺亚最小版本安装; 2、支持多种语言之间相互导; 3、实现云计算平台 k8s 部分的相关服务, 在k8s内部运行诺亚web程序; 4、支持IPv6技术,功能和稳定性达到了运 营商级要求5、操作系统从Centos7.4到龙 蜥8.6适配+迁移。1、可根据现场客户需要选择安装的组件和菜 单,各组件自由组合; 2、支持切换多种语言,为诺亚的国际化做铺 垫; 3、实现云计算的k8s,把noah的整个web程序 放到k8s容器里面; 4、可用于广泛的IPv4和IPv6接入环境,如互 联网出口、数据中心、企业总部和分支内部或广 域网; 5、支持产线所有的Centos环境迁移到龙蜥 8.6。
2云平 台建 设项 目- 云原 生能 力研 发二 期6,2161,9941,9941、完成专属云 主体功能的研 发及发布; 2、瑶光云一期 功能设计完 成,正在研发 中。1、支持用户将业务部署至自己的物理机 上,支持界面化管理虚机的全生命周期; 2、支持按照原虚机快照快速创建云主机并 应用; 3、搭建云编排平台,实现编排资源功能。1、基于openstack 软件以及自制的网络组 件,实现一整套专属云主机服务; 2、基于 terraform 软件,搭建编排云平 台,实现各种云服务的编排功能以及应用的 交付。1、独立服务器运行业务,增加安全性,不受他 人运用的影响;敏捷性,扩展伸缩性都有显著提 升; 2、将原虚机的业务及数据进行快照后释放主机 资源,能根据原快照快速拉起一台新的虚机。既 节省资源,又满足需间歇性频繁测试的场景; 3、实现以声明式语言模板化的方式定义网络与 计算资源,用户可根据自身的需求通过标准化模 板的方式建立虚拟化网络拓扑,为有虚拟化仿真 类需求的业务提供支持
3锡安 安全 运营 平台 三期6,8511,8841,8841、锡安本地化 2.2版本成功的 在冬奥部署, 并且支持了整 个冬奥期间的 样本运营运 营; 2、发布了2.5 全功能版本和 2.6独立云查版 本,并开始持1、锡安本地化平台全功能版本发布; 2、锡安本地化独立云查版本发布; 3、锡安本地化平台支持国际化; 4、锡安本地化高速流式样本鉴定版本发 布。1、可以支持多种威胁情报(文件、域名 等)查询; 2、可以支持多种鉴定器(静态杀软、动态 沙箱)同时调度,通过智能调度技术做到鉴 定任务和集群资源的尽可能优的匹配; 3、可以支持探针流量类海量的样本高速鉴 定; 4、可以支持集群部署,提供良好的扩展 性。本技术可以成为多种安全产品的技术基座,可以 提供公共的安全能力,比如威胁情报(文件、域 名、IP)查询能力,样本动、静态鉴定能力,沙 箱行为富化分析能力,文件漏洞扫描能力等,可 以有效的提升终端、流量监测、威胁情报等品类 产品的安全能力。
     续有客户部 署。   
4新天 擎一 体化 终端 安全 管理 平台12,8634,7194,719已完成产品主 体功能模块开 发并已发布多 个主线版本, 目前处于后续 版本的规划 中。1、采用一体化设计思路,即平台一体化、 功能一体化、管理一体化,大幅度降低终端 安全体系建设、运行、扩展的复杂性; 2、对安全威胁进行闭环防御,即预防、防 护、检测、响应,有效防御各种已知、未知 安全威胁,大幅降低安全风险; 3、对资产、连接、行为、数据等进行全生 命周期的精细化管控,确保终端符合内外部 的相关要求,真正做到合法合规; 4、提供数字化运营方法、可视化运营工 具,实时呈现终端安全效果,针对性分析当 前不足,便于按需提升终端安全系数。1、通过网络通信、权限管理、用户访问、 数据存储、数据审计、系统运维的安全性设 计,提升了管理中心的安全保障; 2、客户端主要通过自保、PE文件签名、配 置文件和数据文件的签名校验、进程权限以 及内核对象保护,最大限度保障了客户端的 安全性; 3、通过采用猫头鹰启发式特征引擎、云安 全引擎、海狮人工智能引擎,实现了精准高 效的查杀能力; 4、对于低配终端实现了轻量模式,一键切 换; 5、通过与多平台联动,实现情报支撑以及 关联分析; 6、支持多个独立的奇安信天擎终端安全管 理系统按照上下级关系连接起来,统一管 理,最终实现独立运维和统一安全管理。奇安信天擎V10集防病毒、补丁管理、终端管 控、弹窗防护、基线合规检查、网络准入、文件 审计、终端检测与响应(EDR)、终端数据防泄 漏等安全功能于一体,具备功能全面、安全有效 性高、适用复杂管理场景等技术特点,配合其配 套的终端安全运营平台,可为政府、企业、金 融、运营商、教育、卫生等全行业提供体系化威 胁防护和数字化安全运营支撑。
5云手 机安 全管 理系 统研 发项 目5,0251,8431,843目前处于项目 快速复制与产 品能力打磨和 竞争能力提升 阶段,已完成 多个版本的产 品核心功能研 发迭代,且针 对云手机内第 三方应用兼容 性适配进行调 优,多种配置 型号服务器集 成适配,目前 正处于版本迭 代优化阶段1、通过对客户端、虚机端、服务端的功能 迭代,不断丰富自身的安全能力,提升虚机 操作系统的兼容性,优化体验与降低网络流 量消耗,保持产品在行业内的竞争优势; 2、通过与华为、飞腾、百度的硬件服务器 进行合作集成适配,实现为云手机提供多套 服务器硬件选配方案,为云手机产品在市场 上提供多种部署选型方案,增强云手机采购 的多样性与市场竞争力; 3、通过针对视频流与指令流传输的技术预 研与能力拓展,在云手机技术方案层面,继 续与业内竞争产品拉开差距,保持领先地 位。1、业务应用和数据仅在服务端运行和存 储,终端上仅做加密流媒体呈现和触控,移 动终端真正实现数据不落地; 2、全生命周期数据安全,杜绝手机漏洞、 木马、应用逆向和数据利用; 3、云端虚拟服务器可与业务服务器统一部 署,云端统一安全防护和审计; 4、跟手时延低,相对业界典型云手机方案 减少30ms+,APP画面按需刷新,带宽需求 减少50%支持云手机更高密部署,性价比提 升80%。可解决因移动办公场景大幅激增带来的企事业单 位网络边界变化和管控边界变化产生的安全问 题,可满足高安全需求的客户群体。可适用于: 信息敏感的大型企业或部委有驻外需求的部门或 企业需数据安全和留痕的金融类企业有应用安全 保障困难或兼容性困难的企业数据量大或数据敏 感的智慧医院、智慧工厂等。
6云安 全中 心管 理系 统4,176943943已完成前期市 场调研、产品 规划、产品设 计、产品论 证,目前正处 于产品研发的 关键阶段。云安全中心管理系统旨在发现云数据中心内 部的安全风险和高级威胁入侵行为,提升安 全运营效率。通过事前的资产梳理、资产风 险识别,事中的高级威胁检测,事后的追踪 溯源,形成安全运营的闭环。解决云上资产 信息滞后、云内威胁不可见、安全事件响应 不及时的问题。1、云安全中心管理系统的大数据关联分析 引擎基于流式处理框架进行设计,能够对租 户安全资源池内各种安全资源产生的海量日 志和告警进行关联和汇总,发现依靠传统特 征检测无法发现的隐蔽攻击,并大幅减少告 警数量,降低安全运维人员的工作压力。已完成前期市场调研、产品规划、产品设计、产 品论证,目前正处于产品研发的关键阶段。
7网络 空间 欺骗 防御 产品6,5951,8431,843已完成市场调 研、产品规 划、产品设 计、产品论 证,目前正处 于核心功能开 发阶段。从攻防对抗角度出发,通过构建一整套的欺 骗诱捕体系,为客户提供已欺骗防御为核心 的主动防御能力和解决方案,弥补传统被动 防御手段在面对高级威胁时能力不足的问 题,是天眼“全家桶”的重要组成部分,争 取欺骗防御类产品的行业领先地位。1、采用流量牵引技术,支持主动讲可以流 量牵引至蜜网,解决传统被动诱捕模式容易 被绕过的问题; 2、采用欺骗响应技术,快速模拟仿真各类 指纹、漏洞,提升诱骗成功率; 3.通过超级仿真引擎,快速构建针对客户自 开发系统的定制化仿真,降低诱骗成本。项目成果可运用于重要关键基础设施以及重要信 息系统的安全保障工作,尤其是在面对高级威胁 的重大获得保障过程中,感知未知威胁、反制溯 源攻击者,提升防守方的主动防御水平。
8零信 任网 络访 问控 制和 平台 系统8,8153,2343,234已完成项目的 整体方案设 计,目前完成 一期交付工 作,正在进行 二期规划和研 发工作。以零信任架构为基础,洞察市场需求,采取 多技术整合的方式,持续完善零信任网络访 问控制标准方案,同时构建统一身份认证和 身份信任评估为核心能力的零信任平台系 统,从而构建完整的零信任架构的访问控制 安全体系。采用控制面数据面分离的零信任架构,将零 信任体系分成零信任网络访问控制系统和零 信任平台系统。零信任访问控制系统通过端 口隐藏技术收缩暴露面、通过本体安全策略 进行系统加固、通过精细化的动态访问控制 策略实现安全闭环、通过集成终端隔离技术 实现网络和数据隔离、通过多种认证技术的 结合和策略设计实现自适应的认证体验。零 信任平台系统为零信任动态授信提供基础数 据的收集、建模、管理等,基础数据类型包 括身份、应用/服务、设备、认证、权限 等,并为这些基础数据类型提供流程化管 理、数据治理、数据服务和智能化分析等, 另外,零信任平台通过大数据架构和用户实 体行为分析(UEBA)技术实现主体身份的持 续信任评估。零信任访问控制系统和零信任平台应用场景十分 广阔,具体包括: 1、可应用于远程办公访问场景,增强远程办公 安全性; 2、可应用于企业对外提供互联网服务或协同场 景,收缩业务暴露面; 3、可应用于远程开发测试和运维场景,提升数 据安全; 4、可应用于政务/金融等行业一机多网的合规场 景; 5. 可应用于内外网统一策略访问; 6. 可应用于移动终端的业务安全访问并支持对 接企微/钉钉; 7. 结合零信任平台,可以帮助客户建设应用的 统一身份和认证系统,支持多个场景零信任的统 一建设,演进零信任体系。
9API 安全 防护 系统14,6715,3825,382已完成产品市 场调研、产品 规划、概念设 计,目前正处 于研发关键阶 段。通过新产品研发实现API漏洞攻击防护、敏 感数据泄露防护、API精细化管控,打造一 体化API安全防护解决方案,实现自动化持 续监测、智能分析、快速响应的安全联动方 案。1、基于大数据及AI技术,智能识别、管控 API异常行为; 2、持续打造协议还原、数据还原能力,同 时结合NLP技术,解决对API传输敏感数据 检查及数据流转流向的能力; 3、基于大数据及AI技术,实现对攻击溯源 及数据流转溯源的核心能力; 4、基于大数据分析技术,实现防护策略的 智能分析及智能推荐技术; 5、打造API安全领域安全解决方案,实现 自动化持续监测、持续分析、持续响应的闭 环安全联动方案。产品应用于党政、金融、央企、医疗、公安、中 小企业等领域,为客户业务系统API安全防护、 敏感数据流转梯控持续监测、防护能力。
10工业 互联 网安 全公 共服 务与 安全 运营7,4492,4292,429已完成市场调 研、产品规 划、产品设 计、产品论 证,目前正处 于产品研发的 关键阶段。1、 在监管侧,通过创新安全供给、引导安 全需求,搭建贯穿工业互联网安全事前、事 中、事后的全生命周期监管体系,破解长久 以来政府对于工业互联网安全要分析、没数 据,要监管、没手段,要服务、没平台的困 局; 2、 在企业侧,以创新模式将安全能力与企 业的主营业务深度融合、全面覆盖,,使企 业实时监测内部工业互联网安全态势,及时利用多种资产扫描技术、全方位多层次漏洞 检测技术与工业互联网资产风险评估模型 等,实现工业互联网资产、工业企业的风险 评估、跟踪和分析,全面掌握工业互联网的 安全态势,及时预警通报所监测范围内的安 全威胁、安全风险和安全隐患,提高工业互 联网安全态势感知、工业互联网资产监督管 理、工业互联网安全事件预防和安全威胁的 处置能力。1、采用集约式方式,将工业安全服务的各相关 方,包括监管部门、工业企业、安全服务提供商 形成生态合力,提供低成本的工业互联网在线运 营服务、线下企业服务及监管共享等一体化、立 体式的安全服务; 2、可对重要工业企业工控系统进行不间断监 测、对系统风险隐患进行实时感知、精准研判, 从全局视角获得当前辖区内工业互联网的整体安 全威胁,全面提升辖区工业安全督管能力。
 平台 项目    处置和溯源,避免长久以来重建设、轻运 行,缺人才、无技术,投入高,难见效的困 境。  
11智能 安全 网络 天鹰 座 5.0 项目4,3201,6201,620已完成项目的 系统设计阶 段,目前正在 编码阶段。1、全面增强安全SD-WAN的产品功能。通过 整合奇安信网神安全网络分析平台以及SD- WAN新需求的开发,在安全组网策略,业务 综合分析,配置管理,监控运维,联动防护 等产品能力上有了跨越式的增强; 2、丰富扩充安全网关型号。在不同档次, 不同性能,不同规格上进行产品化工作,通 过更为细分的高中低档的产品,满足市场上 对不同场景应用的设备需求; 3、有效提升产品先进性。通过市场调研和 产品分析,提前布局5G、天擎联动等前沿技 术能力,保证产品在市场竞争中处于有利地 位。1、通过整合奇安信网神安全网络分析平台 可以提供业务监控,威胁监控,设备监控等 强大的监控能力,以及设备分析,组网分 析,威胁分析等强大的分析功能,并且对报 表和小安巡检功能进行了优化增强,对安全 SD-WAN整体分析运维能力上极大的增强; 2、奇安信网神安全SD-WAN支持多种类型的 安全网关,产品形态覆盖低端桌面型CPE和 中高端机架型CPE等多款型号,架构覆盖 ARM,X86等不同的平台,可以提供多种类型 接口,不同转发性能的安全网关设备,供客 户不同的业务场景进行选择。采用的工业级 硬件具备防潮、防雷、防高温、高海拔、防 电涌等功能,并且集成VPN、IPS、AV、FW 等功能,是真正多用途,安全一体化的智能 网关设备; 3、本项目研发中还对前沿科技,包括5G网 络的支持,Q-Portal服务平台支持等,并且 通过跟公司其他产品例如天擎产品进行安全 联动功能,从技术先进性上增强了产品在 SD-WAN市场中的竞争优势。奇安信网神安全SD-WAN以网络即服务(NaaS) 和安全即服务(SaaS)的方式,为多分支机构、 数据中心互联、混合云等场景的用户提供广域安 全组网方案。不仅解决网络运维成本高、广域组 网复杂等网络问题,同时针对广域网及内网数据 日益严重的安全风险,提供“端-网-云”一体的 端到端安全防护能力。通过灵活便捷、按需定制 的网络连接,弹性部署的安全能力,数据驱动的 网络及安全策略决策支持,让网络更安全,让安 全更智能。
12密码 服务 平台 一期3,0501,1441,144已完成主要核 心功能的开 发,当前在 售,同时快速 迭代,持续升 级产品功能。通过自主研发软件产品,解决密码建设场景 的建设难,集成难,管理难的痛点,提高多 种类密码产品的协作能力,化零为整,为客 户密码建设提供一体化的解决方案1、以密码资源池的技术概念进行开发,统 一纳管各类异构的密码设备,对密码设备进 行会话级别的细粒度调度,同时采用可视 化,易操作的图形化管理手段,清晰展示密 码服务与密码设备运行情况; 2、基于国密接口规范,开发了业内领先的 国密设备模拟器,可在无密码设备的情况 下,实现国密密码软件运算,并可支持软硬 无缝切换,满足合规要求; 3、使用高兼容gRPC语言开发,可兼容多语 言开发的信息系统集成,提供支持包括 C/C++、Java、Go、PHP、.Net、Shell等语 言的密码服务接口调用。项目可广泛应用在政务、医疗、交通等各行各业 的密码应用安全性合规建设的场景,该产品作为 信息系统与密码应用系统及密码设备之间的重要 中间件,提供了统一的密码接口、密钥管理、密 码设备与计算资源调度,以及特色的密码设备模 拟器,一站式解决信息系统密码建设难的困境, 快速赋能安全合规的国密能力。
13多域 数据 分析 系统1,958839839已完成市场调 研,业务可行 性、技术可行 性的研究分析 工作,目前已 进入实质性开 发阶段,正在通过自主研发多域数据分析系统,以实现对 典型业务场景下多源异构的复杂业务数据进 行统一的接入、存储与抽象分析,构建分层 治理、一体应用的全栈式大数据分析平台。采用当前主流的分布式大数据基础平台,并 基础之上构建可扩展的海量数据分析引擎, 采用行业特定的数据建模与知识抽取算法, 可实现在大体量数据下的多域数据关联识别 与联合计算。此系统研发完成后,可在在跨领域数据接入、多 源异构数据处理以及批式数据分析等专业领域内 具备领先的技术实力,并有效解决该行业内数据 处理的基础性难题,提高业务用户分析数据的综 合能力。
     进行核心数据 处理模块的开 发中。   
14安全 编排 自动 化与 响应 系统864199199已完成市场调 研、产品规 划、产品设 计、产品论 证,目前正处 于产品研发阶 段。奇安信SOAR是一款面向实战化安全运营的 编排、自动化及事件响应的软件产品。该产 品主要适用于三大类市场:1)电力、能源 (石油石化)、金融、运营商等先进大型企 业;2)公安、税务、烟草等领先政府行 业;3)后抗疫时代的大型医疗机构。奇安信SOAR是一个将安全运营相关的团 队、工具和流程通过编排和自动化技术整合 在一起的,有序处理多源数据,持续进行安 全告警分诊与调查、威胁猎捕、案例处置、 事件响应,并最终实现高效、有效安全运营 的智能协作系统。奇安信SOAR具有以下显 著特征:面向SecOps,以高效、有效为目 标;以编排和自动化为核心;是一个智能化 协作运营系统;关键功能包括:安全告警分 诊与调查、威胁猎捕、案例处理、安全事件 响应;实现了团队、工具和流程的无缝整 合。奇安信SOAR帮助客户实现三个层次的提升:1) 安全联动:将客户网络中各种碎片化的安全工具 和能力联动起来,形成有机的整体;2)运维操作 批处理:将客户安全运营工作中的大量操作编排 成剧本,一次批处理化、自动化地执行多个操 作,提升运营效率。软件定义安全:通过将客户 网络中的各种安全应用编排化和运营过程剧本 化,以SOAR为核心实现软件定义安全。
15开源 风险 检测 与管 控系 统3,7111,2371,237已完成产品一 期核心功能研 发,且已交付 多个客户,目 前正处于二期 功能开发阶 段。本项目研发产品可帮助企业用户及早发现软 件中的开源成分以及相关的风险分析,并协 助企业做好开源的治理和管控该产品基于自动化运维技术将主流开源项目 的源代码进行特征提取,形成代码特征库, 再结合基于文本、语义、词法等多种代码克 隆检测技术,识别不同类型的代码克隆,从 而在代码级、文件级、组件级识别开源成 分,并结合漏洞库、开源许可条款以及开源 项目的可维护性,综合评估开源成分的风 险。1、应用于企业软件研发场景,帮助企业在研发 阶段及早发现、规避引入有漏洞的开源成分; 2、应用于软件自主可控评估,结合代码中的开 源代码占比、开源成分的开源许可证条款综合衡 量软件的自主率。
合 计/99,66532,91332,913////
(未完)
各版头条