[中报]安恒信息(688023):2022年半年度报告

时间:2022年08月21日 15:56:40 中财网

原标题:安恒信息:2022年半年度报告

公司代码:688023 公司简称:安恒信息






杭州安恒信息技术股份有限公司
2022年半年度报告








重要提示
一、本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。

二、重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险及应对措施,敬请查阅本报告第三节“管理层讨论与分析”。


三、公司全体董事出席董事会会议。


四、本半年度报告未经审计。


五、公司负责人吴卓群、主管会计工作负责人戴永远及会计机构负责人(会计主管人员)马敏声明:保证半年度报告中财务报告的真实、准确、完整。


六、董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无

七、是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。


九、是否存在被控股股东及其关联方非经营性占用资金情况


十、是否存在违反规定决策程序对外提供担保的情况?


十一、是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、其他
□适用 √不适用
目录
第一节 释义..................................................................................................................................... 4
第二节 公司简介和主要财务指标 ................................................................................................. 8
第三节 管理层讨论与分析 ........................................................................................................... 12
第四节 公司治理 ........................................................................................................................... 37
第五节 环境与社会责任 ............................................................................................................... 39
第六节 重要事项 ........................................................................................................................... 40
第七节 股份变动及股东情况 ....................................................................................................... 58
第八节 优先股相关情况 ............................................................................................................... 65
第九节 债券相关情况 ................................................................................................................... 66
第十节 财务报告 ........................................................................................................................... 67






备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管 人员)签名并盖章的财务报表。
 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文 及公告的原稿。



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
公司、本公司、股份 公司、安恒信息杭州安恒信息技术股份有限公司
阿里创投杭州阿里创业投资有限公司
宁波润和宁波润和兴源投资合伙企业(有限合伙)(更名前)、温州 润和创业投资合伙企业(有限合伙)(更名后)
嘉兴安恒嘉兴市安恒投资管理合伙企业(有限合伙)
宁波安恒宁波安恒投资合伙企业(有限合伙)
杭州九歌杭州九歌股权投资合伙企业(有限合伙)
上海舜佃上海舜佃投资管理中心(有限合伙)
上海梦元上海梦元投资管理中心(有限合伙)
重庆麒厚重庆麒厚西海股权投资管理有限公司
杭州爵盛杭州爵盛新千投资管理合伙企业(有限合伙)
浙江东翰浙江东翰高投长三角投资合伙企业(有限合伙)
浙江瓯信浙江瓯信创业投资有限公司
上海展澎上海展澎投资有限公司
杭州千毓杭州千毓投资合伙企业(有限合伙)
深圳富海深圳富海创新创业投资基金企业(有限合伙)
珠海富海珠海富海华金创业投资基金(有限合伙)
杭州海邦杭州海邦巨擎创业投资合伙企业(有限合伙)
杭州富春杭州富春一号股权投资基金合伙企业(有限合伙)
共青城梦元共青城梦元盈信投资合伙企业(有限合伙)
朗玛创投朗玛十一号(深圳)创业投资中心(有限合伙)
珠海华金珠海华金领越智能制造产业投资基金(有限合伙)
杭州牵海杭州牵海创业投资合伙企业(有限合伙)
台州禧利台州禧利股权投资合伙企业(有限合伙)
弗兰科杭州弗兰科信息安全科技有限公司
中国电信中国电信股份有限公司
高维数据合肥高维数据技术有限公司
浙江大数据交易中心浙江大数据交易中心有限公司
捷兴信源安徽捷兴信源信息技术有限公司
《证券法》《中华人民共和国证券法》
《公司法》《中华人民共和国公司法》
《公司章程》杭州安恒信息技术股份有限公司章程
高级管理人员公司总经理、副经理、财务总监、董事会秘书
中国证监会中国证券监督管理委员会
报告期、本报告期2022年半年度
元、万元、亿元人民币元、万元、亿元,但文中另有所指除外
赛迪顾问赛迪顾问股份有限公司
阿里云阿里云计算有限公司、阿里巴巴集团旗下云计算品牌
华为云华为公司旗下云计算品牌
浪潮云上海浪潮云计算服务有限公司打造的大数据技术平台
OpenStack由NASA和Rackspace合作研发的,开源的云计算管理平台
天翼云中国电信旗下云计算品牌
WAFWebApplicationFirewall,网络应用防火墙
漏洞在硬件、软件、协议的具体实现或系统安全策略上存在的缺
  陷,使攻击者能够在未授权的情况下访问或破坏系统
病毒编制或者在计算机程序中插入的破坏计算机功能或者破坏数 据,影响计算机使用并且能够自我复制的一组计算机指令或 者程序代码
木马有隐藏性的、自发性的可被用来进行恶意行为的程序
SQL注入通过把 SQL 命令插入到 Web 表单递交或输入域名或页面请求 的查询字符串,最终达到欺骗服务器执行恶意 SQL 命令的攻 击手段
DDoS分布式拒绝服务(Distributed Denial of Service)攻击, 借助于客户/服务器技术,将多个计算机联合起来作为攻击平 台,对一个或多个目标发动攻击,使计算机或网络无法提供 正常的服务
APT攻击高级持续性威胁(AdvancedPersistentThreat)攻击,利用 先进的攻击手段对特定目标进行长期持续性网络攻击
0Day漏洞已经被发现(有可能未被公开),而官方还没有相关补丁的 漏洞
CCChallenge Collapsar,挑战黑洞,利用不断对网站发送连接 请求致使网站拒绝服务
ISO27001International Organization for Standardization,由英 国标准协会指定的信息安全管理要求
SUMAP公司开发的全球网络高速探测引擎,为态势感知、威胁监测 等提供实时数据
AIArtificial Intelligence,人工智能。它是研究、开发用于 模拟、延伸和扩展人的智能的理论、方法、技术及应用系统 的一门新的技术科学
软件基因软件基因(Software Gene)是软件体上具有功能或承载信息 的二进制片段
等级保护2.0网络安全等级保护,俗称等级保护2.0,提出了云安全、移动 互联网安全、物联网安全、工业控制系统安全、大数据安全 等网络空间扩展要求,且每个部分都有详细的安全标准
黑名单设置不能通过的用户列表,在该列表以外的用户都能通过
Java语言一门面向对象编程语言
沙箱一个虚拟系统程序,允许在沙盘环境中运行浏览器或其他程 序,运行所产生的变化可删除
CMMICapability Maturity Model Integration,即软件成熟度模 型集成。由美国卡耐基梅隆大学软件工程学院发布,是一个 可以改进系统工程和软件工程的整合模式,能够降低项目的 成本,提高项目质量与按期完成率,在世界各地得到了广泛 的推广与接受
云计算一种商业计算模型。云计算将计算任务分布在大量计算机构 成的资源池上,使各种应用系统能够根据需要获取计算力、 存储空间和信息服务
信息安全等级保护对国家秘密信息、法人和其他组织及公民的专有信息以及公 开信息和存储、传输、处理这些信息的信息系统分等级实行 安全保护,对信息系统中使用的信息安全产品实行按等级管 理,对信息系统中发生的信息安全事件分等级响应、处置
物联网物联网,即基于传感技术的物物相连、人物相连和人人相连 的信息实时共享的网络
APIApplication Programming Interface,即应用程序编程接口
虚拟化是一种资源管理技术,是将计算机的各种实体资源,如服务
  器、网络、内存及存储等,予以抽象、转换后呈现出来,打 破实体结构间的不可切割的障碍,使用户可以比原本的组态 更好的方式来应用这些资源
SaaSSoftware-as-a-Service,软件即服务
Shodan一个搜索引擎,是用来搜索网络空间中在线设备的,
Zoomeye网络空间搜索引擎
VMware云服务提供商
Struts2一个基于MVC设计模式的Web应用框架
AilandAiLand 数据安全岛平台是安恒专注于保障数据安全流通,致 力于解决数据共享过程中的安全、信任和隐私保护问题的隐 私计算平台。综合应用安全计算沙箱,联邦学习,MPC等多种 前沿技术,配合关键行为数字验签和区块链审计技术,实现 共享数据的所有权和使用权分离,确保原始数据的“可用不 可见”、“可用不可取”,保障多方数据联合计算过程的可 靠、可控和可溯。
ATT&CKAdversarial Tactics, Techniques, and Common Knowledge 即指是由 MITRE 机构开发的攻击模型框架,其全称为 Adversarial Tactics, Techniques,andCommon Knowledge (对抗性战术,技术以及公共知识库),是一个基于现实世 界所观察到的攻击向量所组成的一个公开的对抗性战术和技 术知识库,其可被用于私营机构、政府部门、网络安全产品 和服务社区作为特定威胁模型和方法的开发基础
IOCIndicators of Compromise 失陷指标,常被用在调查取证的 场景下,指的是受害主机被攻破的证据,包含恶意文件哈希 值,恶意软件的特征,恶意的 ip 地址、url、域名等被动识 别的信息。
MPC安全多方计算(Secure Multi-Party Computation)是一种 通用的密码原语,解决的是一组相互不信任的参与方各自拥 有秘密数据,协同计算一个既定函数的问题。
NFV网络功能虚拟化(Network Functions VirtualizationV), 一种对于网络架构(network architecture)的概念,利用 虚拟化技术,将网络节点阶层的功能,分割成几个功能区 块,分别以软件方式实现,不再局限于硬件架构。
TEE可信执行环境(Trusted Execution Environment,TEE), 通过软硬件方法在中央处理器中构建一个安全区域,保证其 内部加载的程序和数据在机密性和完整性上得到保护。
VPT漏 洞 优 先 级 技 术 ( Vulnerability Prioritization Technology)基于风险的漏洞管理方法,动态的将需要修复 的漏洞进行优先级排序和流程优化,提高修复效率,以达到 用最少的时间实现最好的效果。
SASE安全访问服务边缘(SASE)是一种新兴的服务,它将广域网 与网络安全(如:SWG、CASB、FWaaS、ZTNA)结合起来,从 而满足数字化企业的动态安全访问需求。是一种基于实体的 身份、实时上下文、企业安全/合规策略,以及在整个会话中 持续评估风险/信任的服务。实体的身份可与人员、人员组 (分支办公室)、设备、应用、服务、物联网系统或边缘计 算场地相关联。
CWPPCloud Workload Protection Platform,云工作负载保护平 台。基于主机的解决方案,主要满足现代混合数据中心架构 中,服务器工作负载的保护要求。它为信息安全领导者提供
  了一种集成的方式,通过使用单个管理控制台和单一方式表 达安全策略来保护这些工作负载,而不用考虑工作负载运行 的位置。
卷积神经网络算法卷积神经网络(Convolutional Neural Networks, CNN)是 一类包含卷积计算且具有深度结构的前馈神经网络 (Feedforward Neural Networks),是深度学习(deep learning)的代表算法之一



第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称杭州安恒信息技术股份有限公司
公司的中文简称安恒信息
公司的外文名称DBAPPSecurity Co.,Ltd.
公司的外文名称缩写DAS-Security
公司的法定代表人吴卓群
公司注册地址浙江省杭州市滨江区西兴街道联慧街188号
公司注册地址的历史变更情况/
公司办公地址浙江省杭州市滨江区西兴街道联慧街188号
公司办公地址的邮政编码310051
公司网址https://www.dbappsecurity.com.cn/
电子信箱[email protected]
报告期内变更情况查询索引

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名楼晶江姝婧
联系地址浙江省杭州市滨江区西兴街道联慧街 188号浙江省杭州市滨江区西兴街道联慧街 188号
电话0571-288980760571-28898076
传真0571-288980760571-28898076
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《上海证券报》(www.cnstock.com)《中国证券报》 (www.cs.com.cn)《证券时报》(www.stcn.com)《 证券日报》(www.zqrb.cn)
登载半年度报告的网站地址http://www.sse.com.cn/
公司半年度报告备置地点公司证券投资部
报告期内变更情况查询索引

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所及板块股票简称股票代码变更前股票简称
A股上海证券交易所科创板安恒信息688023/
(二) 公司存托凭证简况
□适用 √不适用
五、 其他有关资料
□适用 √不适用

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币


主要会计数据本报告期 (1-6月)上年同期本报告期比上 年同期增减 (%)
营业收入534,624,506.96461,756,583.7615.78
归属于上市公司股东的净利润-371,537,552.98-174,691,544.26不适用
归属于上市公司股东的扣除非经常 性损益的净利润-384,284,352.15-252,820,424.16不适用
经营活动产生的现金流量净额-515,407,433.86-345,771,166.99不适用
 本报告期末上年度末本报告期末比 上年度末增减 (%)
归属于上市公司股东的净资产2,734,436,074.483,091,465,764.24-11.55
总资产4,386,868,073.564,851,766,480.11-9.58

(二) 主要财务指标


主要财务指标本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
基本每股收益(元/股)-4.73-2.36不适用
稀释每股收益(元/股)-4.73-2.34不适用
扣除非经常性损益后的基本每股收益 (元/股)-4.90-3.41不适用
加权平均净资产收益率(%)-12.78-10.61减少2.17个百分 点
扣除非经常性损益后的加权平均净资 产收益率(%)-13.22-15.35增加2.13个百分 点
研发投入占营业收入的比例(%)57.4947.12增加10.36个百分 点

公司主要会计数据和财务指标的说明
√适用 □不适用
1、公司归属于母公司所有者的净利润、归属于母公司所有者的扣除非经常性损益的净利润、基本每股收益和稀释每股收益较上年同期变动幅度较大,主要系:(1)公司所处网络信息安全行业存在明显的季节性特征,下半年(特别是第四季度)营业收入较高,而作为软件企业员工工资性支出等成本所占比重较高,在年度内较为均匀的发生,且由于公司处于快速发展阶段,上述工资性支出等成本增长较快,导致季节性亏损加大;(2)公司实施了 2020 年、2021 年、2022年限制性股票激励计划,本期确认股份支付费用为7,079.91万元,比上年同期增长60.50%;(3)公司上年同期非经常性损益影响较大主要是由于上年同期非同一控制下企业合并原参股公司形成投资收益7041.19万元,而本期并未发生前述事项。

2、经营活动产生的现金流量净额较上年同期变动幅度较大主要系本期支付职工薪酬增加所致。


七、 境内外会计准则下会计数据差异

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如适用)
非流动资产处置损益-2,746,849.66 
越权审批,或无正式批准文件, 或偶发性的税收返还、减免0.00 
计入当期损益的政府补助,但与 公司正常经营业务密切相关,符 合国家政策规定、按照一定标准 定额或定量持续享受的政府补助 除外14,396,665.59 
计入当期损益的对非金融企业收 取的资金占用费0.00 
企业取得子公司、联营企业及合 营企业的投资成本小于取得投资 时应享有被投资单位可辨认净资 产公允价值产生的收益0.00 
非货币性资产交换损益0.00 
委托他人投资或管理资产的损益0.00 
因不可抗力因素,如遭受自然灾 害而计提的各项资产减值准备0.00 
债务重组损益0.00 
企业重组费用,如安置职工的支 出、整合费用等0.00 
交易价格显失公允的交易产生的 超过公允价值部分的损益0.00 
同一控制下企业合并产生的子公 司期初至合并日的当期净损益0.00 
与公司正常经营业务无关的或有 事项产生的损益0.00 
除同公司正常经营业务相关的有 效套期保值业务外,持有交易性 金融资产、衍生金融资产、交易 性金融负债、衍生金融负债产生 的公允价值变动损益,以及处置 交易性金融资产、衍生金融资 产、交易性金融负债、衍生金融 负债和其他债权投资取得的投资 收益4,039,883.33 
单独进行减值测试的应收款项、 合同资产减值准备转回0.00 
对外委托贷款取得的损益0.00 
采用公允价值模式进行后续计量 的投资性房地产公允价值变动产 生的损益0.00 
根据税收、会计等法律、法规的 要求对当期损益进行一次性调整0.00 
对当期损益的影响  
受托经营取得的托管费收入0.00 
除上述各项之外的其他营业外收 入和支出-527,357.21 
其他符合非经常性损益定义的损 益项目  
减:所得税影响额2,362,541.27 
少数股东权益影响额(税 后)53,001.61 
合计12,746,799.17 


将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明
√适用 □不适用


项目涉及金额(元)原因
政府补助10,884,820.14增值税即征即退

九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节 管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
(一) 主要业务、主要产品或服务情况
公司自设立以来一直专注于网络信息安全领域,主营业务为网络信息安全产品的研发、生产及销售,并为客户提供专业的网络信息安全服务。公司的产品及服务涉及应用安全、云安全、大数据安全、物联网安全、智慧城市安全和工业互联网安全等领域。凭借强大的研发实力和持续的产品创新,公司围绕事前、事中、事后几个维度已形成覆盖网络信息安全生命全周期的产品体系,包括网络信息安全基础产品、网络信息安全平台以及网络信息安全服务,各产品线在行业中均形成了较强的竞争力。

公司主要产品及服务情况如下:

分 类二级分类主要产品产品简介
网 络 信 息 安 全 基 础 产 品网络信息安 全防护产品Web应用防 火墙解决传统网络层安全防护产品无法解决的应用层攻击威胁,抵御各 种常见Web攻击:SQL注入、跨站脚本攻击、数据泄露、应用层 DDOS、0day漏洞等的影响,保护各类Web应用安全、稳定运行。
  综合日志 审计系统通过对客户网络设备、安全设备、主机和应用系统日志进行全面的 标准化处理,探测各种安全威胁、异常行为事件,确保用户业务的 不间断运营安全。
  数据库审 计与风险 控制系统专业级的数据库协议解析设备,能够对进出核心数据库的访问流量 进行数据报文字段级的解析操作,完全还原出操作细节,并给出详 尽的操作返回结果,以可视化的方式进行访问痕迹呈现。
  运维审计 与风险控 制系统通过账号管理、身份认证、同步监控、审计回放、自动化运维等功 能,增强企业运维管理的安全访问合规性,对日常内部运维中各种 误操作、恶意操作提供精细化控制和操作过程全审计。
  APT攻击 (网络 战)预警 平台针对网络流量进行深度分析的一款软硬件一体化产品,能实时发现 网络攻击行为,特别是新型网络攻击行为,检测能力完整覆盖整个 APT攻击链。
  全流量深 度威胁检 测平台一款对网络全流量进行深度数据包解析和审计、威胁监测、应用识 别、行为溯源以及流量占用和趋势分析的软硬件一体化产品。
 网络信息安 全检测产品Web应用弱 点扫描器利用漏洞产生的原理和渗透测试的方法,对Web应用进行深度弱点 探测,可帮助应用开发者和管理者了解应用系统存在的脆弱性,为 改善并提高应用系统安全性提供依据,帮助用户建立安全可靠的 Web应用服务。
  信息安全 等级保护 检查工具 箱等级保护主体单位、监管检查部门开展等级保护网络信息安全检查 的一体化专用便携式监察装备,具有规范检查、工具调用、结果展 示等功能,集成定制有专门的安全检查工具。
  远程安全 评估系统提供Web、数据库、基线配置核查、端口与服务识别等综合漏洞扫 描功能,能够准确发现网络中各主机、设备、应用、数据库等存在 的网络信息安全漏洞,完成整体系统的安全评估。
  网络安全 事件应急 处置工具 箱针对网络信息安全事件应急处置的一套专业装备。能够全程指导应 急处置步骤,满足不同场景下对应急处置工具以及相关知识的需 求,帮助实现网络信息安全事件的取证溯源并指导快速恢复。
分 类二级分类主要产品产品简介
  迷网系统一种对攻击者进行欺骗的威胁检测防御系统,通过布置诱饵主机、 网络服务,诱使攻击者实施攻击,对攻击行为进行捕获和分析,并 通过技术和管理手段来增强实际系统的安全防护能力。
网 络 信 息 安 全 平 台云安全天池云安 全管理平 台(私有 云场景)帮助行业私有云构建统一管理、弹性伸缩、协同防御、智能部署、 满足等级保护安全能力需求的云安全资源池,能为用户提供一站式 的云安全综合解决方案。
  玄武盾云 防护平台基于云计算和威胁情报能力,为私有云用户提供搭载硬件的安全流 量清洗防护服务。
  安恒云 (多云安 全管理场 景)以SaaS化、集中化、智能化、生态化为主要特点的多云安全建设 平台,实现多云统一纳管、统一门户、统一运维以及统一运营。通 过对云安全环境态势分析及将云安全能力统一规划管理,满足客户 安全合规需求。
 大数据态势 感知AiLPHA大 数据智能 安全平台运用大数据技术对用户全网安全数据进行采集、集中存储管理,通 过人工智能技术提高已知安全威胁检测的准确度并实现未知安全威 胁的智能发现。
  网络安全 态势感知 预警平台对用户重要信息系统、网络关键信息基础设施等IT资产,通过全 要素的数据采集、数据治理、数据分析挖掘,结合威胁情报和管理 需求。构建由被动到主动的实时网络威胁感知与预警响应能力,变 被动防御为主动防御。该平台能够对网络安全威胁、隐患和事件进 行通报预警和应急处置。帮助用户实时掌握网络安全态势,并开展 预警通报、应急处置和管理工作。
  金融风险 监测预警 平台集自有互联网大数据、行业监管数据和公安警务数据为一体的大数 据分析平台。通过运用云计算、人工智能、情报挖掘等新一代信息 技术,协助相关监管单位对金融风险进行全流程监测和预警。
 物联网安全物联网安 全心一款嵌入式物联网终端防护产品,对物联网终端系统进行内核防 护、数据加密和实时审计;同时能与物联网安全态势感知与管控中 心联动形成云+端联动的防护技术方案,实现物联网终端安全态势 感知与可信管控。
  物联网安 全监测平 台采用自主研发的SUMAP超级搜索引擎,实现物联终端设备快速识 别、漏洞检测及非法接入监测,从而实现物联网终端安全状态实时 监测,是物联网终端一站式安全评估平台。
  工业控制 漏洞扫描 平台针对工业控制系统漏洞的专业检测设备,通过对设备信息、漏洞信 息的分析结果展示,能够让工控系统管理者全面掌握当前系统中的 设备使用情况、设备分布情况、漏洞分布情况、漏洞风险趋势等内 容。
 数据安全AiSort 数据安全 分级与风 险评估系 统AiSort 基于网络嗅探技术,充分发现网络环境中存在的数据库资 产,然后基于深度学习+条件随机场等 AI 识别模型算法,依据内置 法规、行业标准,进行敏感数据识别和自动分类分级,生成数据资 产目录。同时对数据库系统用户权限、弱口令、安全配置基线、安 全漏洞和威胁等全方位梳理,进行风险评估。
  AiMask数 据脱敏系 统AiMask 采用独有的脱敏与水印溯源算法对敏感数据进行去标识化、 匿名化处理。支持固定值替换、置空、乱序、统计特征保留的脱敏 算法和数据溯源算法。保证脱敏后的数据保留原有业务逻辑特征的 同时保证数据的有效性和可用性,支持可回溯的脱敏算法,便于用 户追溯泄漏源。所有敏感数据全部在内存中处理,可保证整个环节
分 类二级分类主要产品产品简介
   敏感数据不落地,使脱敏后的数据可以安全的应用于测试、开发、 分析和第三方大数据分析等环境。
  AiGate 数据安全 网关系统AiGate 是安恒信息在多年数据安全访问控制理论和实践经验积累的 基础上,集动态脱敏、访问控制、漏洞防护、运维管控等多种功能 一体的产品。有效防止未授权人员接触敏感数据,大大降低数据泄 露的风险。
  AiThink 用 户与实体 行为分析 系统AiThink/UEBA 通过收集整合全方位多维度以及用户上下文等数据信 息,全局关联,进行行为基线分析和群体异常分析,通过AI机器学 习异常检测算法,可以更深层次的进行安全事件洞察,迅速识别异 常事件。
  AiLand安 全岛安全岛综合应用安全计算沙箱,联邦学习,MPC 等多种前沿技术, 配合关键行为数字验签和区块链审计技术,实现共享数据的所有权 和使用权分离,保障多方数据联合计算过程的可靠、可控和可溯。 数据在传输、存储、加工过程中的安全性得到落地,避免了敏感数 据在开放和共享过程中的泄露风险。
  AiTrust 零 信任AiTrust 秉持零信任安全理念,针对远程业务访问及数据开放共享 场景下数据安全痛点,打造可信的数字身份体系,为用户的应用发 布和数据开放共享提供持续化、动态化、自动化、精细化的访问控 制及多项数据安全能力。
  数据安全 管控平台数据安全管控平台以数据和身份为中心,通过可视化技术展示数据 资产详情、数据分类分级、敏感数据访问、数据流向、数据访问热 度、数据风险及安全事件处置等内容。平台提供数据资产发现、敏 感数据发现、数据账号权限发现、自动化数据分级分类、数据安全 策略集中管理和下发、数据安全事件运营等能力,同时提供数据安 全访问控制、风险监测实时告警、数据脱敏、全生命周期数据审 计、异常行为分析及数据交换共享的合规性监控能力,从而实现数 据安全管理、技术防护和安全运营的有效协同,构建深化数据安全 风险模型和度量指标体系,完善数据安全态势场景覆盖面,形成专 业化的数据安全管理解决方案。
网 络 信 息 安 全 服 务SaaS云安 全服务云监测服 务(先 知)云监测服务专注于云端安全监测,可实时对数百万个业务系统进行 监测,发现暗链、黑页、后门、挂马、钓鱼、信息泄漏等安全事 件,同时具备资产发现、漏洞检测和可用性监测等能力,结合7*24 小时云安全专家服务,实时准确发现用户在线业务安全和可用性问 题。
  云防护服 务(玄武 盾)专注于云端安全流量清洗,基于云计算和威胁情报能力,可为用户 提供零部署零运维云防护服务,抗DDoS清洗能力可达2.5Tb/s,同 时具备防黑、防泄露、防CC等业务安全防护能力。
  威胁情报 服务(数 据大脑)依托SaaS云监测服务、云防护服务、蜜罐网络及全球资产探测等 能力,提供追踪溯源、黑客画像、区域态势感知等高级威胁情报分 析服务,可有效提升区域安全态势感知、未知威胁检测、威胁溯源 分析、主动防御等场景的智能化程度。
 安全托管运 营服务MSS安全托管 运营服务 MSS以用户资产全生命周期的安全需求为导向,参考 IPDRO 框架,将云 端安全专家团队、标准化运营流程、云端智能化安全托管运营服务 平台深度结合,从资产管理、攻击面管理、威胁检测与响应、威胁 狩猎、应急响应等五大核心攻防对抗域持续开展安全活动,助力用 户建立高性价比、7*24h*365 天、持续主动、有效闭环的安全运营 体系。
分 类二级分类主要产品产品简介
 专家服务专业安全 服务专业安全服务包括传统的安全检测服务、渗透测试服务、代码审计 服务、移动App检测服务、风险评估服务、安全加固服务、驻场安 全服务等,通过发现信息系统存在的各种安全隐患与漏洞,提出整 改方案,协助客户进行安全加固,尽可能降低安全风险,抵御内外 部安全攻击与入侵,保护信息资产的安全。
  可信众测 服务可信众测是安恒信息推出的一款重点为金融、政府、运营商等高端 用户量身定制的安全众测服务。可信众测选取了安恒信息认证的安 全测试人员,对风险等级要求较高的网站采用众测的模式进行测 试,用户可以按照测试的效果进行付费,而测试人员仍按照约定的 保密要求进行服务,在不增加用户的测试风险的情况下,大幅度提 高安全测试的效果,同时降低安全测试的成本。
  安全咨询 服务安全咨询服务包括信息系统等级保护咨询、云安全咨询、信息系统 安全规划建设咨询、ISO27001信息安全管理体系咨询、数据安全咨 询以及安全开发生命周期咨询。随着信息安全等级保护工作进入 2.0时代,安恒信息通过专业和体系的安全咨询服务结合公司全产 品线的优势,帮助客户开展符合等级保护2.0要求的信息系统安全 保障体系的规划与建设。
  平台运营 服务为公司网络安全态势感知预警平台、AiLPHA大数据智能安全平台及 云平台用户提供的深度安全运营服务。通过深度数据分析,协助客 户进行持续的安全威胁分析、安全检测、策略优化、实战演练和应 急处理,建立积极防御体系。
  应急响应 服务应急响应服务包括7*24小时安全事件应急处置及应急演练两部分 内容。其中安恒信息应急演练服务包括应急预案制定、应急演练平 台构建、红蓝对抗服务等全场景演练内容。应急响应服务结合安恒 信息应急响应工具箱和应急指挥平台,提供快速高效的处置能力。
  国家重大 活动网络 安保服务国家重大活动网络安保服务是安恒信息最具品牌影响力和知名度的 综合安全服务,在国家重大活动期间为活动主办方、监管机构、政 企单位提供整体网络安全保障计划、方案及能力,通过专业有效的 安全平台、安全设备,结合全方位的安全保障服务,确保活动的顺 利举办,有效降低网络攻击风险。国家重大活动网络安保服务均具 有任务重、要求高、影响大的特点。安恒信息凭借丰富的经验和一 支融合专业技术精、素质高、有经验、能打持久战、能打胜仗的网 络安保队伍,为每次重大活动网络安保提供坚实的护航力量。自 2008年至今,安恒信息共参与近百场国家重要活动/事件的网络安 保,多次承担安保组长及中坚力量的职责,确保网络安保工作万无 一失。
 智慧城市安全运营中心服 务城市级安全运营保障平台,能实现对全市数字基础设施、重要数字 资产和信息系统进行全天候全方位的安全监测、通报预警和应急处 置,并提供统一的基础安全防护服务。 
 网络安全人才培养服务依托公司产品与服务经验,对产业资源、行业案例以及成熟的项目 经验进行整理,并完成教育资源转化。公司开发了符合教学、应急 演练和安全测试场景的攻防实验室平台、攻防演练平台和攻防靶场 平台。 服务主要包括:协助在校学生、在职人员展开安全技能培训与国家 认证培训;提供在线的网络信息安全人才学习平台。 

(二) 主要经营模式
公司盈利主要来源于自主研发的网络信息安全产品的销售,以及为客户提供专业的网络信息安全服务。网络信息安全产品包括基础类产品(安全防护类产品、安全检测类产品)、平台类安全产品;网络信息安全服务,包括 SaaS 云安全服务、专家服务、智慧城市安全运营中心、国家重大活动网络安保服务、网络信息安全人才培养服务。

2、采购模式
公司采购的主要物料为相关产品、服务、解决方案所需的各类硬件设备及相关配件,采购的主要内容为以下三个方面:(1)网络信息安全产品使用的工控机、服务器及相关配件;(2)网络安全解决方案相关的第三方软硬件(3)第三方实施安装服务。

按照行业定制化产品和通用化标准产品的不同,公司分别实行订单驱动式采购和季度预测式采购。公司整体上建立《采购管理制度》规范采购行为,并设立采购部负责公司采购的执行,采购部根据需求部门提交的采购单,按供应商分类建立供应商台帐。

3、生产模式
公司按照行业定制化产品和通用化标准产品的不同,分别实行订单驱动式生产和季度预测式生产。由于生产的产品形态主要为软硬件结合产品,公司采购相应软硬件原材料后进行组装调试,然后将自主研发的软件灌装入硬件设备中,最后经拷机测试、产品质量检验、入库等环节完成生产,并通过快递公司发货至下游客户。

4、服务模式
公司基于自身在应用安全和数据安全方面深厚的技术背景和安全实践经验,具备为对网络信息安全服务存在需求的客户提供 SaaS 云安全服务、专家安全服务、国家重大活动网络安保服务、网络空间安全人才培养服务等能力。

通常,公司通过项目投标或市场化销售等方式与客户签订相应的年度或单次服务合同,然后通过现场实施或远程服务的方式对客户特定网站、系统提供安全防护服务。

5、销售模式
公司在产品销售上采用多级渠道经销和直接销售相结合的方式,并且充分依靠渠道销售等合作伙伴以最大程度实现市场覆盖。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商将产品销售给终端用户。直销模式是指直接将产品销售给终端用户。

公司采取多级渠道经销和直接销售相结合的销售模式主要是因为公司产品的目标用户群多、用户的地域及行业分布广,采用该方式能够最大程度实现市场覆盖、最高效率为客户提供网络信息安全产品及服务。


(三) 所处行业情况
1. 行业的发展阶段、基本特点、主要技术门槛
网络信息安全是指网络系统(包括硬件、软件、基础设施等)中的数据受到保护,不会由于偶然的或者恶意的原因而遭受未经授权的访问、泄露、破坏、修改、审阅、检查、记录或销毁。

一般而言,网络信息安全产品主要包括安全硬件、安全软件及安全服务。随着信息技术的迅速发展,特别是云计算、大数据、物联网和人工智能等新一代信息技术的飞速发展,网络信息安全风险全面泛化,种类和复杂度均显著增加。因此,网络信息安全产业范畴也得到不断延伸和拓展,产品与服务种类较传统分类不断得到充实与细化。

从产业链来看,网络信息安全行业的上游主要为工控机、服务器、存储器、芯片及操作系统、数据库等软硬件厂商。产业链上游市场竞争充分,主要参与者均为成熟的全球化厂商,产品更新快,产量充足,产品价格相对稳定,且产品性价比呈上升趋势。中游为提供安全产品、安全服务、安全集成的厂商,下游则是政府、金融、电信、能源等各行业的企业级用户。

随着近年来国际、国内重大网络安全事故的频发,我国政府对网络信息安全的重视程度不断提高。2022 年是《中华人民共和国网络安全法》正式施行的第五年,五年来,我国相继颁布《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,出台《网络安全审查办法》《云计算服务安全评估办法》等政策文件,建立等级保护、安全审查、密码测评、数据安全管理、个人信息保护等一批重要制度,逐步形成了具有中国特色的网络安全政策体系,对促进网络安全产业及数字经济发展起到了重要作用。2022 年上半年国家、各级政府及部分行业持续发布网络安全领域多项重要法律、政策文件,进一步提升了网络安全在信息化建设中的地位和作用,有效推动安全投入持续加大。其中,2022年1月12日国务院发布《“十四五”数字经济发展规划》,《规划》部署了八项重点任务,在数字经济安全体系方面,提出了三个方向的要求,一是增强网络安全防护能力、二是提升数据安全保障水平、三是切实有效防范各类风险,并系统阐述了网络安全对于数字经济的独特作用及重要性;2022年2月15日,国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》正式施行;2022年3月7日,工信部发布《车联网网络安全和数据安全标准体系建设指南》,提出到 2023 年底初步构建起车联网网络安全和数据安全标准体系,到2025年形成较为完善的车联网网络安全和数据安全标准体系;2022年3月5日,发布《2022年政府工作报告》,当中提到 2022 年重点工作,其中包含强化网络安全、数据安全和个人信息保护。这是自 2021 年政府工作报告以来,再次对数据安全和个人信息保护的强调。并指出建设数字信息基础设施,逐步构建全国一体化大数据中心体系,推进 5G 规模化应用,促进产业数字化转型,发展智慧城市、数字乡村。

在网络信息安全政策和新兴技术的驱动下,我国网络信息安全行业仍将保持较快的增长。随着网络安全政策法规持续的完善优化,网络安全市场规范性逐步提升,政企客户在网络安全产品和服务上的投入逐步增长。同时,随着云计算、大数据、物联网、5G 等技术的不断成熟和普遍应用,最终用户对网络安全产品和服务的需求也将持续提升,从而促进网络安全市场的快速发展。

根据IDC发布的《2022年V1全球网络安全支出指南》,该指南从技术、垂直行业、终端用户企业规模等多个维度展现了市场的发展情况,同时根据市场动态对未来五年(2021-2025)全球网络安全(Cybersecurity)IT 投资规模进行了预测。IDC 数据显示,2021 年全球网络安全相关硬件、软件、服务总投资规模有望达到1,519.5亿美元,预计在2025年增至 2,233.4亿美元,五年复合增长率(CAGR)将达10.4%。2021年中国网络安全相关支出有望达到102.6亿美元。预计到 2025年,中国网络安全支出规模将达 214.6亿美元。在2021-2025 的五年预测期内,中国网络安全相关支出将以 20.5%的年复合增长率增长,增速位列全球第一。从行业终端用户的角度来看,电信、地方政府和银行行业用户在网络安全方面相关支出最多,到 2025 年,三者支出规模合计将超 94.1 亿美元。其中,地方政府和银行支出将会稳步增长,五年复合增长率预计均超过21.0%。

与全球安全产业结构发展趋势保持一致,中国网络信息安全市场持续向服务化转型。在网络信息安全产业发展过程中,大多数是由合规需求驱动的,而近年来的灾难性攻击表明网络风险是重大威胁,企业开始把安全视为一项重要的商业风险,并且更看重网络信息安全服务的持续性。

随着虚拟化及云服务理念的渗透,网络信息安全盈利模式将由软硬件产品向服务逐步转移。IDC预测,在 2021-2025 的五年预测期内,中国网络安全服务市场年复合增长率将达到 20.8%,到2025年,其市场规模预计将超过61.1亿美元。其中,安全咨询服务(Consulting Services)在未来五年仍为最大的服务子市场,到2025年,咨询服务市场的规模将达到24.6亿美元。与此同时,在安全运营需求不断爆发的大背景下,中国托管安全服务(Managed Security Services)市场发展势头强劲,五年复合增长率预计达到31.9%。

2. 公司所处的行业地位分析及其变化情况
公司于2007年成立之初便以应用安全和数据安全作为切入点,推出市场首创性产品数据库审计与风险控制系统与Web应用防火墙产品,成功进入网络信息安全市场。目前公司核心基础安全产品持续多年市场份额位居行业前列。此外,公司核心产品的前瞻性和影响力也获得了国内外权威机构认可。公司主要产品和服务排名及获得荣誉列举部分如下: ?在 IDC 发布的《中国运维安全管理硬件市场份额,2021:技术融合,场景适配》报告中,公司运维安全管理硬件产品市场份额排名第二;
?在 IDC发布的《中国 Web应用防火墙(硬件)市场份额,2021:技术融合,多形态发展》报告中,公司 Web应用防火墙产品市场份额排名第二;
?在 IDC发布的《中国 Web 应用防火墙(软件)市场份额,2021:云计算带动成熟产品的升级演变》报告中,公司 2021年中国软件 WAF市场份额排名第四;
?在 IDC 发布的《中国公有云托管安全服务市场份额,2021:责任共担,共筑云安全》报告中,公司公有云托管安全服务市场份额排名第三;
?在《IDC MarketScape:中国态势感知解决方案市场2021,厂商评估》报告中,公司以突出的业之一;
?在赛迪顾问发布的《中国工控安全市场发展白皮书(2021)》中,公司 2020 年工业安全管理平台和工控安全服务的竞争格局排名第一,工业安全态势感知系统和工控安全审计产品的竞争格局排名前二。

?公司密码服务平台获得首届全国商用密码应用优秀案例;
?公司 AiMask数据脱敏系统获信创型号销售许可证;
?公司 AiSort 数据安全分级及风险管理平台获中国信息通信研究院数据安全能力评测基础级和进阶级认证;公司 AiGate 数据库安全网关通过中国信息通信研究院首批可信数安-数据安全网关评测。

公司始终坚持持续创新的发展战略,重视研发投入,同时紧跟全球信息技术发展趋势、贴近用户需求,不断更新迭代既有产品和解决方案,并孵化培育新兴产品及服务。自 2014 年开始,公司陆续推出了云安全、大数据安全、物联网安全、工业互联网安全和智慧城市安全等新兴安全领域相关产品和解决方案。凭借深厚的核心技术积累和对政企市场的深刻理解,公司在新兴领域取得了较好的发展成绩。在公有云安全领域,公司自 2015 年开始与阿里云合作,成为阿里云安全市场首批安全供应商,目前云安全产品已经上线包括阿里云、腾讯云、华为云、AWS 亚马逊、中国电信天翼云、中国联通沃云等在内的十余家国内主流公有云平台。

作为国内信息安全领域的领导者之一,在进行研发创新和市场开拓的同时,公司积极承担我国信息安全产业发展的社会责任,参与了众多国家与行业标准的制定。公司是我国“信息安全技术智慧城市安全体系框架”、“Java 语言源代码漏洞测试规范”、“信息安全技术移动智能终端应用软件安全技术要求和测试评价方法”等多项国家标准或国家标准计划的主要制定单位,并受邀参与制定“信息安全技术日志分析产品安全技术要求”、“信息安全技术数据库安全审计产品安全技术要求”、“信息安全技术网络型流量控制产品安全技术要求”等多项安全行业标准。


二、 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
凭借优秀的技术研发团队及强大的技术创新能力,公司在Web应用安全、数据库审计、态势感知、云安全及大数据安全等领域实现了多项技术突破。截至报告期末,公司共拥有 48 项核心技术,其中 22 项是公司基于云安全、大数据安全、物联网安全和智慧城市安全等新兴安全领域进行深入研发积累所得,该等核心技术确保了公司在多个相关细分市场处于行业领先位置。公司现有核心技术按照技术应用方向主要可以分为 13 项大类技术,该等核心技术先进性及产业应用情况具体如下:
(1)全网资产测绘技术
该技术旨在探测全球联网资产信息及脆弱性,提供安全感知、威胁预警以及风险检测能力。

该技术结合大数据处理算法能实现高并发、低时延、全网覆盖、快速迭代的网络信息数据收集,并发探测速度达到60万每秒,能够识别分析20万种设备及300多种协议,在2小时内可完成全网探测。相比传统网络扫描技术,公司全网资产测绘技术采用大数据群集架构、插件化开发方式,具备更好的兼容及探测性能。该技术迭代紧跟新协议的应用、新安全漏洞发现频率,与全网资产及前沿技术产品紧密相关,需要对全网资产通讯协议及设备指纹进行长期持续的分析和数据积累,以覆盖大量通讯协议及 IP 数据,技术门槛较高。目前国际范围内同类技术主要有 Shodan 和Zoomeye,公司该项技术在识别指纹量、并发的探测速度方面有较大优势,处于国际领先水平。

该技术是目前新兴的全球联网设备探测技术,未来主要向支持所有已知工控协议、物联网协议、网络通信协议的资产探测发展,并不断积累指数级别增长的全网实时数据,从而提升实时威胁预警、全网态势感知、精确脆弱性分布探测能力。

(2)多协议解析与数据治理技术
目前业界传统的数据解析与治理手段,主要基于静态的协议解析规则进行匹配,难以从云环境获取流量进行解析,无法实现对数据解析精准度的动态优化调整,公司该技术实现了对协议解析内容的动态跟踪,进一步反馈闭环调整提升了数据解析准确率,适用于 VMware、阿里云、华为云、天翼云等 90%以上国内外主流云环境,在协议解析识别广度(物理环境与云环境)、协议识别深度(协议行为特征、传输内容特征等)、协议检测精准度(数据库操作行为、邮件病毒、邮件域名、邮件附件别名等)较传统技术而言具有较大的优势。当该技术应用于数据库行为审计和邮件行为审计时,能实现对数据库操作行为数据和邮件行为数据的全方位解析,公司基于该项技术的日志审计产品和数据库审计产品均排在国内行业前列。

(3)运维访问控制审计技术
该技术可实现各种传统环境、专有云、公有云平台等各类资产的运维接入,一机多用降低了企业内控建设的成本。基于该技术的深度协议代理解析引擎能够兼容支持市场上3,200多种不同品牌及版本的资产设备,相比业内通用的协议有损还原,该技术可 100%还原协议细节特性及运维操作过程,保证了审计日志的权威性,是业内领先的运维审计控制技术,公司基于该项技术的运维审计产品目前市场占比居于国内领先地位。目前该技术已经趋于成熟,迭代周期为6-9个月,技术的核心难度在协议代理兼容性、业务模型、用户运维习惯、统一认证平台、资产管理平台集成等方面的实践积累,短期内很难实现与该技术相当的功能水平,替代难度较大。

(4)Web应用透明代理与深度攻击检测防护技术
该技术主要应用于透明网络环境下的各种web攻击检测,在网络接入层面兼容性强,转发性能相比于传统内核态转发技术,具有快速转发、低时延等优势,最高单机可处理 10Gbps 的应用层转发任务。基于该技术的用户态协议代理引擎具备实时双向数据包检测的能力,能识别包括无特征的攻击行为及0day攻击行为等在内复杂攻击行为,提升Web攻击防护准确率。

该技术大幅提升了公司Web应用安全产品的业务兼容性及数据包代理转发的性能,降低了攻击检测的误报率和漏报率,有效弥补了传统特征引擎检测技术高误报、高漏报等缺点,帮助公司 WAF产品获得领先的Web攻击检测能力,使得公司成为国内WAF产品领先者。目前该技术日趋成熟,技术架构迭代周期约为6个月,攻击行为检测迭代周期1-7天。该技术需要在网络数据包快速转发、业务兼容、攻击检测算法模型方面大量实践经验积累,很难在短期内有较大的技术突破,替代难度较高。

(5)基于网络流量的未知威胁及APT攻击检测技术
基于对样本的动静态分析及基因图谱分析能力,该技术能有效发现 0day 样本及变种木马。

在动态沙箱检测恶意文件领域,该技术通过对Windows文件过滤驱动实现文件重定向等功能,使沙箱具备防虚拟机检测、防调试器检测和防钩子检测等能力,共200种防逃逸机制、近似零时间消耗的快速还原检测环境的技术及单沙箱并发检测多个样本的能力,目前单沙箱一天可检测非PE文件达4,000个,根据不同文件类型,一套沙箱系统一天可检测文件12万以上,处于业界领先位置。

该技术涉及的Windows内核层隔离模块在所有内核驱动开发中属于难度层级高、文档资料少的领域。因Windows系统的闭源特点,部分功能开发甚至需要逆向工程技术并配合复杂的调试过程,精通该类内核开发、调试并兼具逆向工程的高端开发人才稀缺,使得该技术具备较高的准入门槛;同时该技术包含的基因图谱分析需要通过对大量恶意样本进行深入分析和归纳,并通过软件块化、片段化、归一化及数据库存储和搜索技术来制定软件基因库,由于相关的二进制分析高度专业性以及收集大量恶意样本所需的渠道与时间成本,使得该技术准入门槛很高,可替代性较低。

(6)分布式漏洞发现与验证技术
相较业内同类技术,该技术具备漏洞发现率高、误报率低、对目标系统运行影响低等特点,凭借公司积累的 40,000 量级漏洞库实现业内领先的漏洞覆盖率。该技术通过分布式扫描方式加快了漏洞扫描速度与稳定性,扫描速度较传统技术提升 30%,同时利用动态流量控制方式减少了扫描对目标系统的影响。公司安全研究院借助该项技术多次在全球首先发现包括 JAVA 框架Struts2的S-045、S-046等在内的重大漏洞,基于该项技术的漏洞扫描系列产品目前市场占比排名前三。

该技术的迭代频率一般与漏洞挖掘的频率和网络公开漏洞的频率保持一致,通过实时爬取网络漏洞的方式,进行每日自动更新。由于该类技术的漏洞发现率和误报率性能改良需要掌握大量渗透测试技术、网络爬虫技术、流量控制技术以及代码语言特性的分析技术,壁垒较高,可替代性低。

(7)基于云架构的安全扫描与监测技术
业界的安全检测技术主要通过硬件盒子方式实现,检测能力受硬件性能限制,存在慢报及误报等问题。公司基于云架构的安全扫描与监测技术是国内首批运用 SaaS 模式进行安全检测的技术。该技术基于网站安全领域的安全事件监测技术,通过运用机器学习技术对全国670万ICP网站首页抽检样本进行分析、训练,能够实现文本语义准确分析识别,并结合公司威胁情报能力有效解决了孤链监测问题,丰富和扩展了黑名单库,大幅降低监测误报率并提升检测范围,能实现大容量、高并发、高准确率、高检出率的网站实时监测。该技术能做到检测数据完全自动标签化,自动化数据校验率达到 90%以上,同时支持对关键漏洞和事件自动截图取证。当前监测网站数量峰值达到1,096,725个(次)/天,平均监测值约为476,880个(次)/天。

相比较传统安全事件监测技术,公司的监测技术依托云端大数据能力处理分析海量安全事件样本,监测发现率不低于 95%。目前国内掌握同类技术的企业主要有知道创宇、奇安信等,公司监测技术在发现率和准确率上有较大优势,处于领先水平。

自研的基于IOC的漏洞VPT技术,能够在海量的风险下,以资产为核心为维护提供合理的风险管理方式,解决用户遇到的风险多、杂、修复难等问题。

(8)SaaS化云安全防护技术
业界的安全防护产品主要通过硬件方式,部署运维困难,防御能力受设备性能限制,检测误报率高且较难发现复杂的黑客攻击,难以对超大流量DDoS新型攻击进行防范。公司基于SaaS化云架构的安全防护技术在用户端无需部署任何软硬件,通过网络接入系统后,即可为用户提供远程实时安全防护,网络层最大清洗能力达到 2.5T/sDDoS。该技术区别于传统规则检测,通过自然语言处理和人工智能深度学习算法对云端每日 22.8 亿次访问数据进行采样分析,支持语义语法的识别,能够大幅提高召回率,降低误报率,2021 年度识别扫描 IP69.4 万个,每天拦截扫描攻击近1.3亿次,误报率仅为1‰,实现对入侵、篡改、数据窃取、CC、bots等多种攻击的防护,支持蜜罐技术捕获攻击流量,技术领先性受到学术认可,曾被《信息安全研究》期刊收录,是国内首批运用云端威胁情报能力进行防范的技术。

该技术利用云端每日十亿级的访问数据采样分析过程进行模型训练,可以周为单位快速迭代优化自身安全检测算法,而传统安全防护技术并不具备该等庞大的云端数据基础支持。随着时间推进,公司该项技术将进一步拉开与业界主流的传统防护技术的性能差距。

(9)云平台融合对接和统一编排管理技术
目前业界云平台的API开放性、标准性较低,导致众多云安全解决方案和云安全产品难以交付、使用复杂、防护效果较差。公司是国内首批开展和云平台对接融合的安全厂商,已与华为云、浪潮云、OpenStack 等 3 家国内主流云服务商完成对接融合,并在此基础上研发提炼了一套云平台融合对接和统一编排管理技术。该技术可实现云管理平台、云安全管理平台、云安全产品三者的统一认证、授权、监测及管理,能够将安全产品与云平台的对接时间控制在 10 天左右,而行业平均对接时间在30天以上,单个安全模块的交付时间从数十分钟缩短到60秒以内。

该技术采用软件定义网络和容器化技术,相对同行业安全公司的手动编排和引流技术,实现了资产安全防护和安全流量路径的自动化编排,使得云上安全使用更加灵活简易。目前该技术能够兼容国内主流云平台,支持不同云平台的统一用户和管理,在对接效率、编排能力方面国内领先,云平台的对接成功数量,落地的实际案例也处于领先地位。公司与华为云、浪潮云融合对接的云安全解决方案,通过获得了CSA云安全联盟和公安部第三研究所的测评认证,获得了颁发的云计算产品信息安全认证证书和CSACSTR增强级证书和云计算产品信息安全认证证书(增强级),是业界首例安全厂商和云平台厂商融合对接云安全解决方案家的联合认证。

目前该技术和华为云、浪潮云版本基本保持同步更新迭代,平均迭代周期为一个季度。由于目前国内云平台标准化、开放性较低,要建立一套能够适配多云的对接方案,并提炼出标准 API具有较高的技术难度。同时,云平台的融合具有较强的兼容依赖性,云平台厂商迁移成本高,因此该技术不可替代性较高,先发优势明显。未来该技术将向自动化、数据融合、接口标准化发展。

同时,平台内云安全组件向轻量化发展,公司后续将探索云安全组件的全容器化,提升资源利用率和跨云平台的支持,以满足未来公有云和混合云的云安全防护需求。

目前公司已完成了云原生架构升级改造,相对同行业安全公司的NFV云安全解决方案,云安全管理平台可扩展性、可适配性、可迭代性和可维护性得到提升;18 种云安全产品均由单租户应用升级改造到 SaaS 集群多租户应用,极大降低产品的资源成本和运维成本,安恒云系列产品在市场上的竞争力显著增强。

(10)大数据深度安全检测与分析技术
传统安全检测多采用规则的方式,存在数据量小、检测手段单一、时效性差、分析结果准确度低、风险事件定位难等问题。公司在国内率先提出安全分析模型自适应理念,并在产品中实现功能化。相比业界通用的安全检测分析技术,该技术在国内率先实现周期性异常事件检测,解决了多源异构数据的快速复杂关联分析与检索问题,并利用基于机器学习的扫描 IP 分类、策略自学习和优化、DGA 域名快速判别等 200 多个安全场景识别方法,能够实现多维度、细粒度的安全事件分析与跟踪,大幅提升风险定位的准确度,同时利用自研大的数据建模框架,实现多个安全分析模型的关联和嵌套分析,可提高数值类安全告警准确度 80%以上,公司基于此项技术产品已发布多个迭代版本,技术处于国内领先水平。

(11)态势感知分析与挖掘技术
业内大多态势感知技术或产品仅停留在基于日志搜集统计可视化或网站漏洞扫描统计可视化阶段,以少量维度的数据采集手段,加上简单的统计排序分析手段,配以可视化页面,实现初步的态势感知功能。公司大数据态势感知分析与挖掘技术真正围绕网络安全态势感知的三要素:态势获取、态势理解和态势预测,以发掘深度威胁和隐患为目标,对能够引发网络安全态势发生变化的要素进行全面、快速、准确地捕获和基础分析。相比业内同类技术,该技术具备实时在线还原恶意样本和域名能力,通过使用内置威胁情报匹配辅助验证功能,使流量的有效识别率提升至99%以上,告警准确率达到 90%以上。并为恶意样本提供沉浸式的运行环境和无感调试,大幅降低恶意样本的反调试成功率,从恶意特征匹配转变为基于样本异常行为检测技术,该技术处于国内领先水平。基于该技术的态势感知平台产品在实战中多次输出具有重要价值的网络战情报,尤其是在重大活动网络安全保障期间多次输出黑客攻击的预警和攻击的发现。威胁线索分析和网络攻击追溯能力处于领先水平,对同源黑客的追踪和匹配上准确率达到95%。

(12)物联网可信互联与智能防护技术
该技术具备较强的跨平台能力和较好的可移植性,能够实现端到端的安全加密,密钥分发能力高达20000次/S,单次加密延时低于1.66ms,对终端数据传输效率几乎无影响。相比于传统网络层安全防护技术,该技术可以深入物联网终端内部进行安全防护,通过驱动级安全防护结合云端智能分析的防护能力构建完整的物联网安全防护体系,技术具有独创性。

(13)面向工业控制系统安全的定量评估和全生命周期防护技术
该技术是公司围绕国内火电、核电、冶金、石化的工业安全现状,在现有安全防护技术的基础上,提出的一种被动防御与主动防御相结合的安全防护技术。针对工控系统攻击机理和系统架构与业务特征,实现了覆盖工控系统各层级、全业务流程的异常检测,以及对工控系统未知威胁的主动发现,解决了跨越信息物理空间未知威胁的检测难题。该技术在线实时测评技术框架,综合考虑了各种度量因子,突破了工控安全难以度量、评估的技术瓶颈,在安全防护体系和主动防御理念方面均具有先进性,能够深度解析超过30种私有工控协议,共提取1000种以上关键的工业控制系统网络协议功能码,相关技术正在申请国家专利,已达到国内领先水平。


国家科学技术奖项获奖情况
□适用 √不适用
国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用
2. 报告期内获得的研发成果
报告期内,公司发布了包含如下多项新产品新方案:
1、公司发布安全托管运营服务MSS,简称:MSS。MSS通过云端“安全运营中心和安全专家团队”让广大政企用户获得高性价比、轻部署的安全运营服务,给用户带来“安全威胁动态清零”、“7*24h*365天安全服务”和“降低投入且增强效果”的价值。云端安全运营中心每日采集10亿级安全告警数据,通过机器学习、大数据分析和人工智能等技术并结合实际攻防对抗经验,已积累2000+ Usecase规则。MSS将用户网络攻击的平均检测时间(MTTD)和平均响应时间(MTTR)由业界普遍的数天级缩短到分钟级,极大提升了安全服务效能和用户满意度。MSS 已经在教育、医疗、企业和政务市场建立几十个标杆。MSS 服务用户越多、云端积累数据和经验越多,服务效能越高,越有竞争力。从推出MSS至今,不少高价值用户开始接受安全托管运营的理念,并陆续采购安恒MSS服务。

2、公司发布安恒云-云安全管理平台新版本。安全能力持续丰富:打造云上“安全超市”理念,在已有等保合规类安全能力基础上,增加数据安全、密评等数十种安全能力,扩展云上密评和云上数据安全的新场景,极大推动存量云安全项目用户粘性和复购。安全能力 SaaS 化改造升级:进一步提高安全能力 SaaS 化升级的比例,包含日志审计和数据库审计,充分凸显高性能、高可靠、易维护的架构优势。已在几十朵政务云安全和运营增值服务安全场景进行了应用,帮助用户将资源成本和运营成本降低70%以上,进一步加强安恒在云安全领域护城河。SASE能力构建:开发智能安全云盒,结合安全资源池一起帮助运营商建立 SASE 能力,实现云安全资源池能力延伸到广泛的专线政企场景。

3、公司发布安恒云在线SaaS新版本。新版本中,发布虚拟云商的功能。让安恒几百家生态合作伙伴自己构建自己的品牌和运营自己客户,打消生态合作伙伴安恒云在线 SaaS 推广顾虑。

安全能力升级,漏洞扫描能力提升,优化漏洞+V 技术算法,引入深度学习和卷积神经网络算法,提升漏洞自动验证准确率,降低在漏洞验证成本。新增 SaaS 化日志审计和数据库审计能力,达到业界领先水平,为用户提供即开即用的纯 SaaS 化安全能力,降低用户安全建设成本,提升了安恒云在线SaaS的市场竞争力。

4、公司发布AXDR产品,即AiLPHA XDR,AiLPHA高级威胁检测与响应系统,该产品是基于公司的威胁检测和数据分析能力,向用户提供网络和终端的威胁检测、分析和响应的解决方案。(未完)
各版头条