[中报]山石网科(688030):山石网科通信技术股份有限公司2023年半年度报告

时间:2023年08月24日 20:51:58 中财网

原标题:山石网科:山石网科通信技术股份有限公司2023年半年度报告

公司代码:688030 公司简称:山石网科






山石网科通信技术股份有限公司
2023年半年度报告








重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 重大风险提示
公司已在本报告中详细说明公司在经营过程中可能面临的各种风险,敬请查阅本报告第三节“管理层讨论与分析”。


三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人罗东平、主管会计工作负责人尚喜鹤及会计机构负责人(会计主管人员)陈庆声明:保证半年度报告中财务报告的真实、准确、完整。


六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 不适用

七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
√适用 □不适用
本报告中涉及的未来计划、发展战略等前瞻性陈述不构成公司对投资者的实质承诺,敬请投资者注意投资风险。


九、 是否存在被控股股东及其他关联方非经营性占用资金情况


十、 是否存在违反规定决策程序对外提供担保的情况?


十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、 其他
□适用 √不适用

目录
第一节 释义..................................................................................................................................... 5
第二节 公司简介和主要财务指标 ................................................................................................. 7
第三节 管理层讨论与分析 ........................................................................................................... 11
第四节 公司治理 ........................................................................................................................... 41
第五节 环境与社会责任 ............................................................................................................... 44
第六节 重要事项 ........................................................................................................................... 45
第七节 股份变动及股东情况 ....................................................................................................... 67
第八节 优先股相关情况 ............................................................................................................... 72
第九节 债券相关情况 ................................................................................................................... 73
第十节 财务报告 ........................................................................................................................... 75



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管人 员)签名并盖章的财务报表
 报告期内公开披露过的所有公司文件的正本及公告的原稿



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
山石网科、本公司、公司山石网科通信技术股份有限公司
罗东平、LUO DONGPINGDongping Luo,公司董事长兼总经理
刘向明、 LIU TIMOTHY XIANGMINGTimothy Xiangming Liu,公司副总经理、核心技术人员
Alpha Achieve、越超高科技有 限公司Alpha Achieve High Tech Limited,公司发起人股东
苏州元禾苏州工业园区元禾重元并购股权投资基金合伙企业 (有限合伙),公司发起人股东
国创开元国创开元股权投资基金(有限合伙),公司发起人股东
宜兴光控宜兴光控投资有限公司,公司发起人股东
三六零数字安全三六零数字安全科技集团有限公司,公司股东
奇虎科技北京奇虎科技有限公司,公司发起人股东
神州云科神州云科(北京)科技有限公司,公司股东
神码中国神州数码(中国)有限公司
神州数码神州数码集团股份有限公司
北京山石北京山石网科信息技术有限公司,公司的全资子公司
山石北京山石网科通信技术(北京)有限公司,公司的全资子公 司
美国山石Hillstone Networks Corp.,山石网科(北美)有限公司, 公司的全资子公司
精壹致远精壹致远(武汉)信息技术有限公司,北京山石的控股 子公司
报告期2023年 1月 1日至 2023年 6月 30日
元、万元如无特别说明,指人民币元、人民币万元
IDCInternational Data Corporation,国际数据公司。全球最 具权威的 IT研究与顾问咨询公司之一,总部位于美国 马萨诸塞州。官网:https://www.idc.com/
Gartner高德纳咨询公司。全球最具权威的 IT研究与顾问咨询 公司之一,总部位于美国康涅狄克州斯坦福。官网: https://www.gartner.com/
边界安全Perimeter Security,指企业或者组织的私有网络边界安 全防护,通常通过防火墙、IDS/IPS等设备进行网络准 入准出控制以及边界防御
云安全Cloud Security,云安全,指保护云计算环境内免受外部 和内部安全威胁的实践和技术,不仅要保护云计算环 境中的数据和应用程序的安全性,同时必须遵守政府 监管要求
内网安全内网安全主要关注私有网络内部的安全,基于“内部网 络中的任何电脑、服务器、网络设备均不可信任”的威 胁模型,从网络保护、终端保护、数据保护等多个维度 进行安全防护
数据安全围绕用户重要数据的安全防护,以防止重要数据被非 法访问、篡改、泄露、损坏等为目的
应用交付Application Delivery Network (ADN),基于网络层、应 用层的设计,将关键应用快速、可靠、智能地交付给用
  户使用的网络设备和技术,其宗旨是保证企业关键业 务的可靠性、可用性与安全性
工业互联网工业系统与高级计算、分析、感应技术以及互联网连接 融合,通过智能机器间的连接及人机连接,结合硬件、 软件、大数据、人工智能等新技术,升级关键的工业领 域,重构全球工业、激发生产力
UTMUnified Threat Management,即统一威胁管理,是防病 毒、防火墙和入侵检测等概念融合的新的安全产品类 别,由 IDC在 2004年 9月首次提出
下一代防火墙Next-Generation Firewall,是一款通过检查网络流量中 的用户、应用和内容对网络层和应用层威胁进行全面 防护的高级防火墙,针对网络 L2-L7层进行防护,该概 念由 Gartner在 2009年提出
安全管理对网络中的多台安全设备进行集中控制和管理
Web应用防火墙Web Application Firewall,通过执行一系列针对 HTTP/HTTPS的安全策略为 Web应用提供保护
5GThe Fifth Generation Mobile Communication Network即 第五代移动通信技术的简称,法定名称是 IMT-2020, 广泛应用于联网无人机、无人驾驶、智能制造、智慧能 源、智慧物流、物联网、智慧城市等新兴技术领域
注:本报告中若出现表格内合计数与实际所列数值总和不符的情况,均为四舍五入所致。



第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称山石网科通信技术股份有限公司
公司的中文简称山石网科
公司的外文名称Hillstone Networks Co.,Ltd.
公司的外文名称缩写Hillstone Networks
公司的法定代表人罗东平
公司注册地址苏州高新区景润路181号
公司注册地址的历史变更情况不适用
公司办公地址苏州高新区景润路181号
公司办公地址的邮政编码215153
公司网址https://www.hillstonenet.com.cn
电子信箱[email protected]
报告期内变更情况查询索引不适用

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名唐琰何远涛
联系地址苏州高新区景润路181号苏州高新区景润路181号
电话0512-668065910512-66806591
传真0512-668065910512-66806591
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《上海证券报》
登载半年度报告的网站地址www.sse.com.cn
公司半年度报告备置地点苏州高新区景润路181号山石网科二楼(董事会办公室)
报告期内变更情况查询索引不适用

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
A股上海证券交易所 科创板山石网科688030

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
□适用 √不适用

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
营业收入373,261,045.17384,556,747.94-2.94
归属于上市公司股东的净利润-112,384,922.42-77,032,859.79不适用
归属于上市公司股东的扣除非经常性 损益的净利润-117,679,847.11-84,935,576.49不适用
经营活动产生的现金流量净额22,790,743.41-147,037,160.35不适用
 本报告期末上年度末本报告期末比上 年度末增减(%)
归属于上市公司股东的净资产1,207,271,855.241,318,320,726.39-8.42
总资产1,904,496,470.162,116,062,712.28-10.00


(二) 主要财务指标

主要财务指标本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
基本每股收益(元/股)-0.6236-0.4274不适用
稀释每股收益(元/股)-0.6236-0.4274不适用
扣除非经常性损益后的基本每股收 益(元/股)-0.6529-0.4713不适用
加权平均净资产收益率(%)-8.90-5.21减少3.69个百分点
扣除非经常性损益后的加权平均净 资产收益率(%)-9.32-5.75减少3.57个百分点
研发投入占营业收入的比例(%)46.8740.08增加6.79个百分点

公司主要会计数据和财务指标的说明
√适用 □不适用
报告期内,公司实现营业收入 37,326.10万元,同比降低 2.94%。上半年公司工作重点为围绕提升人均效率进行内部组织架构的调整及优化,报告期内,公司销售人员人均产出同比增长约29.74%。

报告期内,公司主营业务毛利率为 61.72%,同比降低 9.85个百分点,主营业务毛利率的降低主要系市场竞争加剧及安全集成类业务占比较去年同期有所增加所致;剔除安全集成类业务后,公司主营业务毛利率为 68.92%,处于合理区间。

报告期内,因主营业务收入降低及主营业务毛利率降低,叠加期间费用小幅上升,导致归属于上市公司股东的净利润和归属于上市公司股东的扣除非经常性损益的净利润同比亏损加大。

因前述收入、利润等变化,导致每股收益、加权平均净资产收益率等指标发生较大变化。

报告期内,公司经营活动产生的现金流量净额为 2,279.07万元,较去年同期有较大改善,其中销售商品、提供劳务收到的现金 56,100.86万元,同比增加 33.07%,主要系公司持续加强回款
七、 境内外会计准则下会计数据差异
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如适用)
非流动资产处置损益-6,793.34七、73
越权审批,或无正式批准文件, 或偶发性的税收返还、减免  
计入当期损益的政府补助,但与 公司正常经营业务密切相关,符 合国家政策规定、按照一定标准 定额或定量持续享受的政府补助 除外6,320,043.60七、84
计入当期损益的对非金融企业收 取的资金占用费  
企业取得子公司、联营企业及合 营企业的投资成本小于取得投资 时应享有被投资单位可辨认净资 产公允价值产生的收益  
非货币性资产交换损益  
委托他人投资或管理资产的损益  
因不可抗力因素,如遭受自然灾 害而计提的各项资产减值准备  
债务重组损益  
企业重组费用,如安置职工的支 出、整合费用等  
交易价格显失公允的交易产生的 超过公允价值部分的损益  
同一控制下企业合并产生的子公 司期初至合并日的当期净损益  
与公司正常经营业务无关的或有 事项产生的损益  
除同公司正常经营业务相关的有 效套期保值业务外,持有交易性金 融资产、衍生金融资产、交易性金 融负债、衍生金融负债产生的公允 价值变动损益,以及处置交易性金 融资产、衍生金融资产、交易性金 融负债、衍生金融负债和其他债权 投资取得的投资收益906,547.94七、68
单独进行减值测试的应收款项、合 同资产减值准备转回  
对外委托贷款取得的损益  
采用公允价值模式进行后续计量 的投资性房地产公允价值变动产 生的损益  
根据税收、会计等法律、法规的 要求对当期损益进行一次性调整 对当期损益的影响  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收 入和支出-611,418.20七、74、75
其他符合非经常性损益定义的损 益项目  
减:所得税影响额1,058,282.81 
少数股东权益影响额(税 后)255,172.50 
合计5,294,924.69 

对公司根据《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》定义界定的非经常性损益项目,以及把《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因。

√适用 □不适用
单位:元 币种:人民币

项目涉及金额原因
软件产品销售增值税退税20,934,367.81其他收益中增值税退税与公司正常经营 业务密切相关,符合国家政策规定、按照 一定标准定额或定量持续享受,不计入 非经常性损益。
增值税加计抵减21,426.14其他收益中增值税加计抵减与公司正常 经营业务密切相关,符合国家政策规定、 按照一定标准定额或定量持续享受,不 计入非经常性损益。
税费手续费返还423,713.44其他收益中税费手续费返还与公司正常 经营业务密切相关,符合国家政策规定、 按照一定标准定额或定量持续享受,不 计入非经常性损益。


九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节 管理层讨论与分析 一、 报告期内公司所属行业及主营业务情况说明 (一)报告期内公司所从事的主要业务 公司主营业务聚焦网络安全领域,报告期内,公司围绕“可持续安全 2.0”梳理了四大业务方 向,即以安全连接、安全计算、安全数据、安全运营为导向,目前已涵盖边界安全、云安全、内 网安全、数据安全、业务安全、智能安全运营、安全服务、安全运维在内的 8大类产品和服务, 并已形成数十余种行业和场景的解决方案。 1、公司主要业务及产品 2、报告期内公司主要业务及产品进展情况
(1)边界安全
边界安全是网络安全中不可或缺的能力,无论未来网络边界如何发展,企业始终需要边界安全对自身业务进行安全防护。山石网科的边界安全解决方案主要包括智能下一代防火墙、数据中心防火墙、入侵检测和防御系统等产品。

作为公司的传统强项产品,公司持续巩固并提升在该细分领域的竞争优势。报告期内,公司边界安全产品线的主要进展如下:
1)基于公司自主研发的新一代硬件平台,报告期内,公司新增四款中端档位的 A系列智能下一代防火墙,进一步拓宽应用场景;同时,结合政府、医疗、教育等行业用户的需求特点,发布了五款 2U形态的 A系列防火墙。

2)报告期内,公司 IDPS产品软件平台持续迭代更新,发布 4.6版本持续增强 IDPS安全防护能力。

3)报告期内,公司推出基于国产芯片的国产化防火墙产品 K1280和 K6580,可覆盖 2Gbps-100Gbps应用场景,并发布了多款基于国产关键元器件的入侵检测和防御系统等边界安全产品,持续丰富边界安全产品信创布局。

4)公司 StoneOS软件平台不断进行更新迭代,报告期内,公司陆续发布了 Stone OS 5.5R10系列 4个版本,新增共计 14项功能,增强了产品在系统、监控、认证、威胁防护、访问控制等方面的能力,持续提升产品的易用性和稳定性;公司的 IDPS、沙箱、安全管理平台等其他边界安全产品持续根据市场需求和技术积累进行了更新和新产品发布,进一步巩固在边界安全领域的综合实力。

报告期内,公司边界安全产品及服务实现收入 26,163.40万元,同比增加 1.18%。

(2)云安全领域
公司致力于开发云计算安全原子能力、云工作负载防护平台、云安全管理平台、主机安全防护平台等,为用户提供全面的云计算安全解决方案。公司云安全解决方案可以覆盖私有云、公有云、多云、混合云等不同场景,并支持物理服务器、虚拟机、容器等工作负载,保障用户的业务在云计算环境中的安全。

报告期内,公司在云安全业务线方面取得了以下主要进展:
山石云?界(Cloud Edge)基于自研 StoneOS软件平台,围绕战略生态合作云厂商的需求持续更新迭代,增加了在不同类型云平台的云原生适配能力,进一步提高了公司产品在虚拟环境下的兼容性。

山石云铠(Cloud Armour)主机安全防护平台发布全新版本,以用户日常运营管理为基点,完善资产管理功能、增强威胁检测能力、提升微隔离适用性、新增对外 API联动能力,打造场景丰富、检测精准、能力开放、功能易用的主机安全防护平台。

山石云?池(Cloud Pool)致力于为云租户提供等保安全解决方案,不断加强虚拟安全网元的完善和升级,以满足不同行业和场景的安全需求。

报告期内,公司云安全产品及服务实现收入 2,125.50万元,同比减少 18.78%。

(3)其他安全领域
I.安全运营
报告期内,山石智?源智能安全运营平台发布了 v2.0R9版本,提升了安全运营过程中资产管理、事件研判和威胁处置效率。重点整合与山石威胁探针的数据通道,预留与 StoneOS其他产品对接的技术架构基础,完善了山石安全组件生态,提升了山石网科 XDR安全运营解决方案的竞争力。

II.内网安全
报告期内,山石智?感智能内网威胁感知系统发布了 v3.7版本,通过 ATT&CK(对抗战术、技术和常识)框架映射为用户提供了更详实的威胁信息,丰富了全流量检测结果的详细证据内容,给用户带来易用的威胁事件调查体验。

报告期内,山石智铠统一终端安全管理系统发布了 v5.0R2版本,新增资产梳理、微隔离、漏洞管理、外设管控、云查杀引擎等核心功能,提高了产品的功能竞争力。

III.数据安全
山石网科持续加强数据安全治理能力,为企业数字化健康发展保驾护航。报告期内,公司数据安全业务线主要进展如下:
1)对数据泄露防护系统进行了多个版本的功能迭代,通过不断优化内容识别技术来提升识别准确率,进一步覆盖数据类别繁多、数据分布不均等复杂的敏感数据防护场景。

2)发布了国产化数据库审计与防护系统,保障系统自身安全、自主可控。

3)发布了数据安全管理制度规划服务、数据分类分级服务、数据安全风险评估服务、数据安全培训服务等“四大”数据安全服务,贴合用户实际场景应用需求,保障企业关键业务数据的安全及可靠性。

4)在中国计算机学会计算机安全专业委员会等八家国内权威联盟协会指导下,山石网科与近百家产学研机构联合编撰的《数据安全治理白皮书 5.0》于报告期内正式发布。

5)在政府、医疗、教育、企业等多个领域赢得数据安全标杆项目,尤其是在数据安全分类分级、数据安全风险评估等数据安全治理领域的实践,通过多个项目的部署实施,形成了较为完善的交付案例,为后续业务拓展打下了坚实基础。

IV.应用安全
报告期内,公司应用交付产品新增 5款硬件平台,其中 3款基于国产芯片打造,持续完善国产化产品布局。在功能上,完成了 2个主线版本的迭代,结合行业用户的需求进一步完善功能适配。

报告期内,公司 Web应用防火墙规划新增 3款国产芯片硬件平台,进一步拓宽国产化产品布局。

V.安全服务
报告期内,山石网科积极建立 SaaS化安全运营体系,通过“工具+专家”的高效结合,持续提升安全服务效率和质量。

同时,以提高服务竞争力为核心发展思路,山石网科联合生态合作伙伴,打造“1+N”的生态服务中心合作模式,即以山石网科安全服务为核心,协同生态合作伙伴服务技术能力,满足用户不同的服务需求,为用户提供高效、优质的安全服务。

2023年上半年,山石网科获得通信协会风险评估一级资质,同时积极参与了江西省、湖北省、浙江省、苏州市、泰州市等各级公安、网信办以及各监管部门组织的攻防演练活动。

VI.综合实训平台
报告期内,公司对现有综合实训平台产品与人才培养体系课程进行了迭代升级,针对网络安全细分领域,打造了工控安全场景综合平台以及数据安全场景综合平台,为专业领域用户提供一站式且可定制化的解决方案。同时,公司依托旗下成熟的网络攻防实训、竞赛、靶场系列产品,为行业客户提供了活体漏洞靶场与测评靶场功能。

VII.工业互联网安全
目前,公司发布了“Trust-E”工业互联网安全解决方案,在满足客户“等保”、“关保”、行业规范等合规需求下,基本形成一套涵盖工业互联网边缘层、控制层、应用层与平台层的整体解决方案。

报告期内,公司发布了工业防火墙 20G档位型号、工业互联网安全分析与管理平台系列三款型号、工业安全主机卫士系列、工业主机白名单软件产品等多项工业互联网安全产品。

报告期内,公司其他安全类产品及服务实现收入 8,660.66万元,同比减少 5.67%。


报告期内,公司持续根据行业属性和客户需求进行产品及服务的迭代优化,同时基于可持续安全运营理念,在等保合规、数据安全、安全运营、云计算安全、应用安全、数据中心安全建设等方向,公司推出了相关的行业解决方案,例如为用户梳理数据资产、发现数据安全风险、完成分类分级以及制度建设等方面提供“咨询+产品+服务”的数据安全治理解决方案;为高校客户提供网络安全人才培养、师资培养、课程开发、培训认证、实验室建设、赛事支撑、就业指导等综合实训类解决方案。上述解决方案已取得在医疗、教育头部客户的代表性案例,后续将进一步在行业内进行推广复制。

2023年以来,公司持续提升对信创市场的重视。基于公司强大的软硬件研发能力,以及丰富的生态合作伙伴,公司在报告期内加快扩充信创业务线的完整程度,将基本覆盖公司所有产品品类,满足公司信创市场开拓需求。同时,针对如金融、运营商、能源、电力等重点行业及重点客户,公司也将深入行业客户场景,结合客户需求不断提高优化产品,进行针对性开发和优化,构建整体咨询服务能力,以提供更具竞争力的网络安全解决方案,提高整体服务能力和客户满意度。

(二)经营模式
公司制定了相对合理且稳定的销售模式、采购模式、生产模式和研发模式,报告期内,公司主要经营模式未发生重大变化。

(三)所处行业情况
1、行业发展情况
2023年以来,随着经济社会全面恢复常态化运行,国家陆续推出稳增长、稳就业、稳物价等政策,市场需求逐步开始恢复。综合来看,国内经济运行呈现恢复向好态势,转型升级扎实推进,但也要看到,国际政治经济形势错综复杂,世界经济复苏乏力,推动经济持续回升向好仍需加力。

根据国家互联网信息办公室发布的《数字中国发展报告(2022年)》显示,我国网络安全法律法规和标准体系逐步健全,网络安全防护能力大幅提升,数据安全管理和个人信息保护有力推进,随着国家不断加大对于信息安全行业的投入,政府将鼓励信息安全企业技术创新、产品升级,以及开展行业服务,帮助企业提升信息安全水平。未来,中国信息安全行业将会进一步发展壮大,市场规模及服务水平也将进一步提升。

报告期内,国内网络安全行业需求同比有所回暖,但全年复苏节奏仍然有待观察。其中,数据安全行业仍然保持快速发展,报告期内,工信部、网信办、发改委、公安部等十六部门联合发布《关于促进数据安全产业发展的指导意见》(工信部联网安〔2022〕182号),一是指出促进数据安全产业发展的总体要求,并按 2025年、2035年两个阶段提出产业发展目标,其中,到 2025年,数据安全产业规模超过 1,500亿元,年复合增长率超过 30%;到 2035年,数据安全产业进入繁荣成熟期。二是明确促进数据安全产业发展的七项重点任务。三是提出加强组织协调、加大政策支撑和优化产业发展环境三方面保障措施。

2023年 3月,IDC发布了《全球网络安全支出指南》(IDC Worldwide Security Spending Guide,2023年 V1版)。IDC数据显示,2022年全球网络安全总投资规模为 1,955.1亿美元,并有望在2026年增至 2,979.1亿美元,五年复合增长率(CAGR)约为 11.9%。随着全球数字化蓬勃发展,云计算、人工智能、大数据、5G等技术的应用范围不断扩大,在企业运用新技术提高自身效率的同时也面临着更多由新技术诱发的网络威胁,全球网络威胁形势愈发严峻,这也促使了企业不断加大其在网络安全上的投入。IDC最新数据显示,到 2026年,中国网络安全支出规模预计接近288.6亿美元,五年(2022-2026)复合增长率将达到 18.8%,增速位列全球第一。IDC预计,到2026年中国统一威胁管理市场支出将超过 60亿美元。

2、所处行业地位
作为网络安全领域的技术创新领导厂商,截至报告期末,山石网科已累计服务超过 26,000家用户,广泛获得了金融、政府、运营商、互联网、教育、医疗卫生、能源、交通等行业用户的认可。

报告期内,公司连续四年荣获 Gartner网络防火墙“客户之选”称号,是全球仅有的两家、国内唯一一家连续四年获此称号的厂商;荣获 NDR领域“强劲表现者”称号,成为 Gartner全球 Top 10受欢迎 NDR厂商;山石网科零信任访问解决方案入选 Forrester报告;山石智?感、山石云铠入选2023年 Gartner?新兴技术报告。此外,公司还荣获国际权威网络安全杂志《Cyber Defense Magazine》颁发的“下一代云工作负载保护”和“最佳 ZTNA解决方案”奖项,成为“CNNVD漏洞信息共享合作单位”。

根据 IDC数据,2016年-2022年,公司在中国“统一威胁管理 UTM”市场厂商市场规模中排名第 4(数据来源:《IDC PRC Security Appliance Tracker_FinalHistorical_2022Q4》)。

根据 2023年 5月 IDC发布的《IDC Technology Assessment:中国统一威胁管理硬件技术评估,2023》报告,山石网科凭借优秀的技术实力成功入选为 UTM代表厂商之一。

根据 2023年 6月 IDC发布的《IDC Technology Assessment:中国零信任网络访问解决方案技术评估,2023》报告,山石网科凭借优秀的技术实力成功入选为零信任代表厂商之一。

2023年 5月,公司入围嘶吼《数据安全细分市场调研报告 2023》,数据安全防护、敏感数据共享/流通、数据管理/管控、数据库安全能力得到认可。

报告期内,公司行业地位未发生重大变化。


二、 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
截至报告期末,公司拥有 28项核心技术,具体核心技术及其先进性如下表所示:
序号技术名称技术先进性相关产品专利
1多处理器分布 式并行安全处 理技术独创实时数据对象分布式同步技术,解决 数据对象全局复制的瓶颈问题。下一代防 火墙4项/申请中: 4项
2高端硬件系统 设计技术电信级高端高可靠硬件系统设计,高速布 线技术,大系统设计技术,多板卡冗余设 计技术,复杂系统风道及散热技术。下一代防 火墙2项/申请中: 5项
3云安全微隔离 技术独创引流技术,采取分布式架构,适配多 种云环境无扰部署。微隔离与 可视化5项/申请中: 6项
4“孪生”模式应 用技术独创“孪生”模式(TwinMode),通过非对 称路由流量代理,满足数据中心平滑迁移 及统一策略管控的需求。下一代防 火墙1项
5网络流量异常 检测技术记录并跟踪企业数据中心服务器核心流 量,解析并监测服务和应用。内网安全5项/申请中: 1项
6基于机器学习 的病毒行为检 测技术利用机器学习方法从大量病毒软件的主 机行为和网络行为中提取关键维度,发现 病毒行为和被感染主机。相关技术已获得 多项国家专利。内网安全6项
7基于云计算的 安全大数据分 析平台技术通过该技术可以构建基于大数据、机器学 习及弹性分布式架构的数据分析平台,并 可通过扩展多个业务模块来支持更多的 功能。公司为国内少有的支持云沙箱的厂 商,具有国内先进性。山石云?景/ 云沙箱2项/申请中: 13项
8大数据安全态 势感知技术基于大数据智能检测引擎,对企业各类安 全数据以及网络流量进行统一的采集、分 析、搜索、管理,结合资产自动发现技术, 实现实时、全面、精准的资产风险评估, 并采用自定义可视化技术多维对比、灵活 呈现,帮助安全管理人员高效感知安全态 势。该技术具备强大的处理性能、灵活的 集群扩展能力,能适应不同规模企业的安 全管理场景。山石智?源 智能安全 运营管理 系统4项/申请中: 5项
9流量解析和检 测技术流量解析和检测技术在公司产品中对检 测率和性能起到至关重要的作用。下一代防 火墙 /入侵 检测和防 御系统 /虚 拟化防火 墙10 项 /申请 中:8项
10流量管理技术通过多级管道技术,实现多层级的流量控 制,控制粒度可以细分到单一源 IP地址 和单一目的 IP地址,满足各种场景下的 流量管理需求。相关技术已获得多项国家 专利。下一代防 火墙 /虚拟 化防火墙6项/申请中: 2项
11流量均衡调度 技术通过对链路和流量的多个性能参数的测 量和分析,实时动态调整选择数据包的选 路,实现业务质量的最优化。该技术已申 请国家专利,国内仅少数厂家实现类似技 术。下一代防 火墙 /虚拟 化防火墙4项
12多设备管理监 控技术同时监测管理多台设备,支持设备策略离 线编辑、集群下发,支持多设备实时状态 监控和分群组的状态图形呈现。该技术已 获得国家专利,其技术先进性在广泛应用 中得到检验。安全管理 平台1项/申请中: 8项
13VPN一键部 署技术通过多设备管理平台,将对应 VPN配置 下发到相应设备,解决了 VPN运维中的 主要难题,提高运维效率。相关技术已获 得国家专利,其技术先进性在广泛应用中 得到检验。安全管理 平台1项/申请中: 5项
14多核处理器并 行处理技术独创多核并行调度技术,实现多核均衡负 载并行处理,从而最大化多核性能。下一代防 火墙 /虚拟 化防火墙申请中:1项
15多业务处理器 核资源调度技 术对各业务处理模块的流量和负载进行动 态监控,使运算系统适应业务并达到最大 性能。该技术使得公司的应用交付产品实 现了较高的性价比,并达到国内领先水 平。应用交付申请中:3项
16网站保护规则 自学习技术通过对网站流量的学习和分析,结合系统 的知识库,自动生成网站的安全保护规 则。同时针对网站的特点设定对应的保护 规则,有效提高检测率并降低误报率。Web应用 防火墙申请中:1项
17基于自定义数 据结构的可扩 展的高灵活性 的配置对比技 术独创数据结构,可以存储任意配置并进行 差异化计算,同时按特定顺序将配置调 序。该产品广泛应用于需要同时管理多台 设备的场景,并可管理不同类型和不同版 本的设备,其可靠性、成熟性和先进性得 到检验,具有国内领先性。安全管理 平台申请中:3项
18日志解析及存 储技术基于多级缓存的日志解析和存储技术,实 现流量日志的高速解析和存储。安全审计 平台规模应用于运营商等大流量场景,支 撑了大流量场景下高性能日志处理和存 储需求,技术先进性得到检验。安全审计 平台申请中:4项
19云计算环境 FWaaS技术基于对云管理平台和网络技术等的深入 研究积累,创新性的将 NGFW的虚拟系 统技术应用于云计算环境,实现了 NGFW 虚拟系统与云管理平台的无缝对接,可以 全自动按需部署高性能租户边界防火墙, 解决了传统云计算环境租户边界网关性 能差、延迟大、安全功能弱的问题,在金 融、电信等领域获得广泛应用,技术国内 领先。云安全产 品2项/申请中: 2项
20云原生的多维 度容器安全防 护系统技术山石容器安全系统采用云原生技术,构建 多维度防御引擎,全面防护针对容器基础 平台、镜像、运行负载等的多种攻击,为 解决业务系统开发、部署、运行等全生命 周期各个阶段面临的安全问题提供有效 的工具和手段。云安全产 品申请中:6项
21应用负载均衡 场景自适应技 术通过自适应流量检测和信息插入反馈技 术,实现了在 IPv4/IPv6过渡场景下,便 捷部署应用负载均衡系统,而无需对服务 器做任何配置级代码改动。在 SSL代理 场景下,通过自动检测客户端的状态,实 现了对客户端的证书安装按需证提醒。该 技术大大提升了应用交付系统的场景适 应性、部署便捷性及用户体验。应用交付申请中:11项
22基于虚拟环境 下行为分析的 恶意软件检测 技术基于对虚拟化技术的深入研究和在安全 分析领域的积累,结合专业团队的持续运 维改进,通过对样本在虚拟环境下运行时 的行为捕捉和分析,识别其中的恶意软 件,防御对抗未知病毒、高级可持续威胁 和 0-day漏洞利用。有效应对了传统的基山石云?影/ 山石智影申请中:5项
  于特征识别的解决方案应对海量新增威 胁的不足。  
23安全处理硬件 加速技术基于对安全处理的深刻理解,精细设计了 软硬件协同处理逻辑及硬件加速处理逻 辑。硬件加速处理逻辑采用多引擎并行处 理及动态缓存技术大幅提升系统的小包 处理性能,使搭配硬件加速处理逻辑的系 统的性价比大幅提升。软件协同处理逻辑 使软硬件各自发挥最高效处理,在实现同 样功能和性能的情况下硬件逻辑门阵列 数占用更少。下一代防 火墙1项/申请中: 4项
24安全编排与自 动化响应技术通过可编程接口将用户已部署的多种安 全能力整合,同时提供自动化安全编排和 响应能力,使安全平台具备流程化的自动 执行能力。灵活可扩展的剧本和规则定义 能力及创新的编排处理算法减少了安全 事件的响应时间,大幅提升企业安全运营 效率。山石智?源 智能安全 运营管理 系统申请中:5项
25SSL代理解密 技术SSL代理技术是网络设备为了解决安全 问题,将 SSL流量进行代理、解密之后进 行可视化、流量镜像、编排、安全检测的 技术。应用交付申请中:4项
26设备集群技术设备集群是将多个独立的设备,使用集群 协议进行组合、使之进行统一管理、配置 同步、负载分担的技术。应用交付申请中:3项
27终端安全防护 技术终端安全防护需要构建从网络到终端,终 端到数据的纵深安全防护体系;终端安全 防护正在从静态的安全防护到实时监测 响应的动态防护转变,同时还要适应新的 业务场景,如针对云上虚拟终端的安全防 护以及通过 SAAS方式提供终端安全防 护。终端安全申请中:5项
28云工作负载防 护技术CWPP可以横跨物理机、公有云、私有云、 混合云等多种数据中心环境,部署方式更 加灵活、防护层面更加丰富。采用服务端 agent+远程控制台的部署模式,agent支持 云、物理、混合环境部署,能有效安全加 固服务器、抵御黑客攻击和恶意代码。CWPP防护申请中:4项

国家科学技术奖项获奖情况
□适用 √不适用

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用

2. 报告期内获得的研发成果
报告期内,公司连续四年荣获 Gartner网络防火墙“客户之选”称号,是全球仅有的两家、国内唯一一家连续四年获此称号的厂商;荣获 NDR领域“强劲表现者”称号,成为 Gartner全球 Top 102023年 Gartner?新兴技术报告。此外,公司还荣获国际权威网络安全杂志《Cyber Defense Magazine》颁发的“下一代云工作负载保护”和“最佳 ZTNA解决方案”奖项,成为“CNNVD漏洞信息共享合作单位”。

根据 IDC数据,2016年-2022年,公司在中国“统一威胁管理 UTM”市场厂商市场规模中排名第 4(数据来源:《IDC PRC Security Appliance Tracker_FinalHistorical_2022Q4》)。

根据 2023年 5月 IDC发布的《IDC Technology Assessment:中国统一威胁管理硬件技术评估,2023》报告,山石网科凭借优秀的技术实力成功入选为 UTM代表厂商之一。

根据 2023年 6月 IDC发布的《IDC Technology Assessment:中国零信任网络访问解决方案技术评估,2023》报告,山石网科凭借优秀的技术实力成功入选为零信任代表厂商之一。

2023年 5月,公司入围嘶吼《数据安全细分市场调研报告 2023》,数据安全防护、敏感数据共享/流通、数据管理/管控、数据库安全能力得到认可。

报告期内获得的知识产权列表


 本期新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利431235992
实用新型专利0043
外观设计专利0122
软件著作权2525138138
其他44134134
合计7242637369
注:“其他”指注册商标,且“申请数”已剔除被驳回之申请。


3. 研发投入情况表
单位:元

 本期数上年同期数变化幅度(%)
费用化研发投入149,603,970.06154,126,517.49-2.93
资本化研发投入25,351,066.270.00不适用
研发投入合计174,955,036.33154,126,517.4913.51
研发投入总额占营业收入比 例(%)46.8740.08增加 6.79个百分点
研发投入资本化的比重(%)14.490.00增加 14.49个百分点

研发投入总额较上年发生重大变化的原因
□适用 √不适用

研发投入资本化的比重大幅变动的原因及其合理性说明
√适用 □不适用
报告期内,公司“苏州安全运营中心建设项目”和“基于工业互联网的安全研发项目”的部分研发支出符合资本化条件,导致本期资本化研发投入同比增加。详见本报告“第十节 财务报告”之“七、合并财务报表项目注释”之“27、开发支出”。

4. 在研项目情况
√适用 □不适用
单位:万元

序号项目名 称预计总投 资规模本期投 入金额累计投入 金额进展或阶段性成果拟达到目标技术水平具体应用前景
1网络安 全产品 线拓展 升级项 目44,405.81342.6046,696.19报告期内, 1)公司推出了四款中端档位的 A系列智能 下一代防火墙;并发布了五款 2U形态的 A 系列防火墙。 2)公司 IDPS产品软件平台持续迭代更新, 发布 4.6版本持续增强 IDPS安全防护能力。 3)公司推出基于国产芯片的国产化防火墙产 品 K1280和 K6580,并发布了多款基于国产 关键元器件的入侵检测和防御系统等边界安 全产品,持续丰富边界安全产品信创布局。 4)公司 StoneOS软件平台不断进行更新迭 代,报告期内,公司陆续发布了 Stone OS 5.5R10系列 4个版本,新增共计 14项功能, 增强了产品在系统、监控、认证、威胁防护、 访问控制等方面的能力,持续提升产品的易 用性和稳定性;公司的 IDPS、沙箱、安全管 理平台等其他边界安全产品持续根据市场需 求和技术积累进行了更新和新产品发布,进 一步巩固在边界安全领域的产品和方案实 力。1、持续采用安全可靠和可信计算的芯片进 行研发设计网络安全产品,不断开发出处 理性能涵盖高中低级别的硬件系统。这些 硬件系统将应用于下一代防火墙、入侵检 测和防御系统、Web应用防火墙和应用交 付等系列产品中。 2、采用通用构架处理器,让产品具备硬件 SSL解密能力,在 AI以及云端的赋能下, 提供 4I能力,包括情报集成、智能感知、 IOT融合及无限扩展这四方面。 3、持续输出零信任安全、SD-WAN安全接 入、安全运营一体化、云等保、终端安全等 标准化、可落地的解决方案,为企业用户提 供更加完善和丰富的网络安全保障。 4、持续强化公司各网络安全产品的协同联 动,实现基于安全运营总体框架的整体方 案,从云、网、端视角建立起企业网络纵深 防御能力,构建可持续安全运营体系。1、智能下一代防火墙产品采用硬件 加速引擎,可满足数据中心等对流量 要求较高的场景需求,相关技术处于 业界领先地位。 2、采用“多处理分布式并行安全处理 技术”与“高端硬件系统设计技术”融 合的技术路线,新一代数据中心防火 墙的性能达到业界领先水平。 3、以全息、量化、智能、协同为主 的网络安全技术核心,持续为网络安 全防护提供能量,塑造云网端的全方 位防御系统。山石智?源运用智能检 测机制,高效识别未知威胁,同时结 合云端威胁情报、安全设备日志信息 和终端信息,利用大数据分析技术, 实现自动化响应编排(SOAR)技术, 完成安全运营的完整循环。 4、全面布局信创生态,实现主流 CPU和操作系统适配,并推出对应 的安全防护硬件平台。数据中心大型网 络出口、企业内 网安全运维中 心、WebServer安 全防护、网络入 侵检测和防御、 应用交付等、物 联网视频专网、 分布式企业网 络、对国产化网 络安全产品有需 求的企事业单位 等应用场景
2高性能 云计算 安全产 品研发 项目28,622.74134.9527,327.77报告期内, 1)山石云?界(Cloud Edge)基于自研 StoneOS 软件平台,围绕战略生态合作云厂商的需求 持续更新迭代,增加了在不同类型云平台的 云原生适配能力,进一步提高了公司产品在 虚拟环境下的兼容性。2)山石云铠(Cloud Armour)主机安全防护平台发布全新版本, 以用户日常运营管理为基点,完善资产管理 功能、增强威胁检测能力、提升微隔离适用 性、新增对外 API联动能力,打造场景丰富、 检测精准、能力开放、功能易用的主机安全 防护平台。 3)山石云?池(Cloud Pool)致力于为云租户 提供等保安全解决方案,不断加强安全网元 的完善和升级,以满足不同行业和场景的安 全需求。1、持续加强云?界(Cloud Edge)在云服务 商平台的适配和集成,基于自研 StoneOS软 件平台,不断满足战略生态合作云厂商的 需求,持续更新迭代。通过与新的战略云平 台的合作,为用户提供更加优质、高效、安 全的云服务。 2、山石云铠(Cloud Armour)不断优化主 机安全防护平台的场景化功能,完善资产 管理和入侵防护能力,并增加对外 API的 扩展性,以满足用户多样性的安全需求,提 供更加全面、高效、可靠的主机安全防护解 决方案,保障用户业务的安全性和稳定性。山石云?格的微隔离技术采用了分布 式架构,能够适配多种云环境无干扰 部署,其水平达到业界先进水平。同 时,山石云?格、山石云?界、山石云 ?集提供的 NFV自动化部署方案,用 户和合作伙伴可以基于标准接口进 行集成和二次开发,其业界领先水平 也得到了广泛认可。此外,山石云铠 提供了覆盖容器、虚机、物理机等各 种云工作负载的防护,其在云原生安 全领域的领先水平也得到了充分证 明。山石云安全方案 可覆盖企业、私 有云、公有云、多 云、混合云等场 景。可为客户在 多种云计算环境 中提供南北向、 东西向全方位的 纵深安全保护。
3苏州安32,277.001,286.7424,251.38报告期内,网络安全运营中心可以对城市信息安全产安全运营中心是基于 XDR框架设安全运营中心是
 全运营 中心建 设项目   1)安全监测中心 构建了统一的数据对接技 术架构,并完成与威胁探针的新通道数据对 接,将威胁事件、攻击组织、战术映射到 ATT&CK矩阵中,丰富了威胁事件的详情, 提高了产品的性能。 2)安全应急中心 持续规范相关应急服务内 容、工作流程及制度。 3)服务咨询中心 积极建立 Saas化安全运营 体系,通过“工具+专家”的高效整合,进一步 提升安全服务效率和质量。 4)云端安全运营中心 山石云景,采集各安 全组件(包括下一代防火墙、入侵检测防御 系统、智铠统一终端安全管理系统等)日志, 集中存储、集中监控、集中管理、统一威胁 分析与响应,同时提供数字化安全运营工作 流支持云端安全专家高效协作。 5)持续优化安全运营中心总体流程和所有服 务流程,继续依托 Demo环境对服务、组织、 流程、工具进行打通测试,模拟演示安全运 营中心服务交付流程,对平台支撑能力、流 程的合理性及完整性内部各部门的协同配合 能力等几大关键能力进行联调联动。业创新发展具有重要推动作用。 一、通过建设网络安全监测预警与指挥调 度中心,为网络安全监管提供技术支撑平 台和总抓手,统筹安全能力。 二、行业网络安全运营中心面向各行业主 管单位的安全统筹、各行业单位的安全建 设运行场景,支撑行业单位在数字化转型 的过程中自身的安全建设和安全运营。 三、通过统一的数据对接框架,提升安全运 营中心的性能,缓解各行业流量迅速增长 而带来的性能扩容焦虑。计,以山石智源智能安全运营平台为 核心,通过与山石网科各类安全设备 以及第三方安全设备深度联动,形成 安全组件生态。全面梳理资产信息, 收敛资产风险暴露面,并基于智能引 擎关联分析精准定位风险问题,同时 为管理员提供全面的溯源分析视角, 最终通过自动化响应与编排 (SOAR)技术完成响应调度,为组 织构建可持续的安全运营能力。国内安全厂商近 年来的重点布局 方向,目前山石 网科正在探索更 加适应于本土市 场的安全运营中 心,通过研究认 为安全运营中心 的用户主要分为 三类,第一类是 城市政务云、大 数据中心等,用 户方是当地的政 府相关委办局 等,第二类是当 地的关键基础设 施、重要信息系 统所属的企事业 单位,最后一类 是各行业的中小 企业。
4基于工 业互联 网的安 全研发 项目22,393.001,749.643,429.72报告期内, 1)发布 IFW系列工业防火墙 20G档次产品, 覆盖更多场景。 2)支持工业协议数量达到 17种,支持更多 的工业场景应用,实现关键行为告警功能, 对特定的操作指令进行实时监控,对工业操 作安全监控更细致,支持与 HSM管理平台 进行联动。 3)IDA系列工业监测审计系统支持多场景、 多工业协议的流量基线、异常行为检测能力。1、掌握主流工业网络协议的深度包解析技 术,即 I-DPI;并成功应用到工业防火墙产 品上。 2、进一步提高面向工业控制系统的异常行 为检测能力。 3、完成工业防火墙 IFWv3.2软件发布,具 备适应更多工业互联网应用场景的网络安 全防护能力,实现工业互联网安全保障。 4、具备利用工业互联网威胁情报构建知识 图谱的能力。报告期内,实现了行业内较高水平的 工业互联网威胁情报可信感知能力。 通过威胁情报图的构建、基于图挖掘 的情报推理、多维度的信任特征提 取、信任评估,不仅促进威胁情报基 础设施之间显式关系的描述,还能帮 助网络安全专家从节点之间的隐式 关系中推断出有价值的情报。主要面向电力能 源、石油化工、轨 道交通、智能制 造、水利水务等 国家关键基础设 施行业的工业网 络现场,满足行 业用户的安全需 求。
合计/127,698.553,513.93101,705.06////
注:截至 2023年 3月 31日,公司“网络安全产品线拓展升级项目”和“高性能云计算安全产品研发项目”已达到预定可使用状态。

5. 研发人员情况
单位:万元 币种:人民币

基本情况  
 本期数上年同期数
公司研发人员的数量(人)774624
研发人员数量占公司总人数的比例(%)41.2132.45
研发人员薪酬合计14,629.2012,583.94
研发人员平均薪酬18.6820.07


教育程度  
学历构成数量(人)比例(%)
硕士及以上26534.24
本科49563.95
大专141.81
合计774100.00
年龄结构  
年龄区间数量(人)比例(%)
40岁以上628.01
30-40岁(含)28336.56
30岁以下42955.43
合计774100.00

6. 其他说明
□适用 √不适用

三、 报告期内核心竞争力分析
(一) 核心竞争力分析
√适用 □不适用
1、具备自主软件、硬件设计一体化的研发能力,提升产品竞争力
报告期内,公司凭借对软件和硬件全系统的自主设计研发优势,不断巩固以高性能、高可靠性为核心特点的网络安全产品及服务供应商的市场地位。公司拥有强劲的产品竞争力,为公司在市场竞争中提供坚实的基础优势。

报告期内,公司持续基于新一代硬件平台进行设计研发,推出 4款中端 A系列智能下一代防火墙,致力于为客户提供业界领先的网络安全防护能力。

针对运营商 5G、云数据中心等大流量应用场景,公司已推出多款高性能分布式防火墙,整机吞吐量达 3.5Tbps,具有非常高的稳定性和可靠性,持续巩固公司在数据中心防火墙领域的竞争力。

此外,公司不断推出基于国产关键元器件、国产操作系统和平台的信创系列产品,通过软硬件一体化设计研发能力的深厚积累和未来安全芯片技术的应用,有利于提升采用国产关键元器件的网络安全产品的性能和稳定性,形成差异化竞争优势,进一步提高公司网络安全产品的综合竞争力。

目前,公司核心产品在国内主要运营商核心网络、银行数据中心等关键领域逐步替代国外品牌产品,显示出在网络安全处理能力和网络可靠性方面的竞争实力,逐步巩固公司在主营领域的优势。

2、具备在技术创新与战略布局方面的领先性,提升市场竞争力
自成立以来,公司始终重视在技术创新与战略布局方面的研究和投入。公司是国内最早进入云计算数据中心安全的厂商之一;经过多年的打造,公司的高性能高稳定性电信级防火墙技术,以及云计算安全技术在全球范围处于先进水平。报告期内,公司安全芯片研发进展顺利,已发布的两款搭载 FPGA技术的防火墙产品,市场反馈良好,公司将尽快推进 ASIC安全芯片技术的研发和流片工作,从而提高公司国产化产品和中低档位产品的竞争力,从而进一步提升市场竞争力,提高市场份额。

3、具备优质的客户群体与广受认可的品牌形象,提升客户服务能力 公司已累计为超过 26,000家客户提供稳定、高效的网络安全解决方案。市场认可的产品和服务品质、研发创新能力及响应速度等多维度综合能力,使公司拥有了广泛优质的客户群体。从最近几年的客户结构看,公司的重要行业客户为:金融、政府、运营商、互联网、教育、医疗卫生、能源交通等;同时,公司的产品主要部署在客户的核心网络位置,通过多年的客户服务实践,公司也收获了宝贵而丰富的实战经验,有利于持续提升客户服务能力,为行业客户提供高品质、高匹配的安全产品及服务。
4、具备国际化视野,布局海外市场,提升国际影响力
自成立以来,公司坚持以创新技术服务客户,为客户打造出具备国际竞争力的网络安全产品为己任。公司在苏州、北京、美国三地设立了研发中心,形成了具有国内外前沿洞察力和执行力的金字塔结构的研发体系。

公司始终保持开放的国际化视野及前沿的创新技术,一方面使公司在网络安全硬件设计、软件开发、系统测试等领域保持领先态势;另一方面,推动公司积极布局海外市场,打开更大的市场空间。公司积极参与国际重要安全展会,报告期内参与了 RSA2023,英国 Infosecurity Europe 2023,墨西哥 America Digital,迪拜 GISEC 2023,西班牙 MWC 2023等超过 20个国际展会和市场活动。

目前,公司在海外的市场开拓聚焦东南亚、拉美等地,并逐渐拓展欧洲等地区,设立了拉美及欧洲海外技术服务中心,实现海外客户服务的本地化覆盖。公司聚焦海外渠道生态体系建设,多级渠道同步拓展。报告期内,公司的海外市场开拓仍表现优异,业务规模保持增长态势。未来,公司将进一步深化海外拓展策略,逐步提升公司的国际影响力,丰富公司收入增长结构。


(二) 报告期内发生的导致公司核心竞争力受到严重影响的事件、影响分析及应对措施 □适用 √不适用

四、 经营情况的讨论与分析
2023年上半年,随着经济社会全面恢复常态化运行,国内网络安全行业需求同比有所回暖,但全年复苏节奏仍然有待观察。2023年上半年,公司实现营业收入 37,326.10万元,同比下降 2.94%;实现归属于上市公司股东的净利润-11,238.49万元,同比亏损扩大 45.89%;归属于上市公司股东的扣除非经常性损益的净利润-11,767.98万元,同比亏损扩大 38.55%。根据《数字中国发展报告(2022年)》显示,我国信息安全行业仍将获得进一步壮大,公司对所处网络安全行业的景气度仍然保持谨慎乐观。

报告期内,公司经营业绩较同期相比有所下降,主要与公司的战略规划节奏有关。2023年以来,市场需求虽然有所回暖,但整体复苏节奏较为缓慢;同时,公司为提高组织效率和运营效率,上半年的工作重点为销售体系的架构调整与优化,并对相关考核激励制度进行了修订以及制定了新的渠道管理政策。从短期来看,相关调整会对营销活动开展有一定的影响,但从中长期看,科学的调整将为公司健康可持续发展打好基础。

作为科技型公司,报告期内,公司保持了在业务线扩充、研发技术创新、市场营销开拓等方面的持续建设,进行了必要的销售费用和研发投入支出,叠加优胜劣汰和专业人才引入的影响,短期内对费用端仍有一定压力,导致归属于上市公司股东的净利润亏损有所扩大。待调整磨合期结束,随着各方协作的逐步成熟,公司的运营效率有望加快提升。报告期内,公司销售人员人均产出较去年同期提升 29.74%,公司销售回款同比增长约 33%,2023年 1-6月实现经营活动产生的现金流量净额为 2,279.07万元,同比有较大提升,可以看到,报告期内,公司在回款管理、人效提升等重点管理方向已取得初步的成效。

报告期内,公司完成了第一大股东变更,引入具备业务协同效应的第一大股东神州云科,并与其控股股东神州数码集团初步进行了业务的全方位沟通。双方将在原有合作业务的基础上,拓宽合作范围、深化合作力度,并将神州数码精细化的运营管理经验向山石网科传递。

2023年,公司以控费增效、健康发展作为全年建设目标,在总结过去发展的基础上,通过人才引入、架构优化、精细管理、优化考核等多举措,聚焦重点行业客户、重点市场领域的业务开拓;同时加强外部合作,发挥山石网科强产品、强研发、强技术的科技实力,优化销售体系的考核政策和激励方式,充分调动渠道与山石网科合作的积极性和互利性,打造“科技+生态”的发展模式,实现公司业绩规模和盈利能力的提升。

报告期内,公司主要经营情况的回顾与分析:
1、明确战略目标,制定实施节奏
2023年以来,结合国内及国际网络安全行业的发展趋势和公司内部的实际经营情况,为充分发挥公司的竞争优势,并对公司的不足之处进行改善优化,公司制定了“四大硬仗”的经营策略。

策略一为“信创战役”,作为国内网络安全行业发展的确定性趋势,信创趋势的铺开,为国内网络安全行业提供了新的增长动力。针对信创的产品、技术和市场储备,山石网科已经持续进行了先期投入并作为今年重点投入方向之一。在产品上,2023年公司计划持续推出 26款信创产品,涉及 16个品类。报告期内,公司已经按计划推出 7款信创产品。信创产品结构的不断丰富,有助于公司构建高性能、高可靠、可扩展的国产化产品安全解决方案能力,逐步在信创市场领域建立竞争优势。在信创生态上,公司已经和统信、龙芯、海光等国产基础软硬件厂商签署了战略合作协议,并和多家信创领域的上游厂商展开在产品解决方案、兼容性适配、人才合作、安全防护合作等多方面的合作,并通过建立联合实验室、适配中心等方面强化合作粘性。报告期内,公司进一步明确了信创发展战略和规划,通过获得相应资质,发布多款信创产品,建立信创生态,增强客户对公司信创能力的认知,打通信创产品销售渠道等多方面着手,充分把握信创市场的增长机遇。

策略二为“商机管理”,报告期内,为提高销售管理能力,公司从源头开始优化销售流程,强化商机的管理力度,并通过系统迭代、流程优化、商机行为改善三个步骤来实现。报告期内,公司已经完成系统迭代和流程优化工作,接下来将重点放在商机行为改善,并持续加强对销售体系的引导、培训和考核。通过商机管理的改善,公司有望提高销售团队商机预测的准确性,显著改善销售体系的整体运营效率。

策略三为“芯片战略”,自 2021年起,公司正式启动了安全芯片战略,目前,公司已经完成了FPGA技术阶段的研发,正在进行 ASIC芯片技术的阶段开发,预计 ASIC芯片技术的应用,将提高公司产品的性价比,在中低端流量场景形成产品性价比优势,同时将提高国产化产品的性能和稳定性,在信创市场实现差异化竞争优势。

策略四为“生态升级”,山石网科与合作伙伴进行专业化分工,发挥山石网科在网络安全行业的产品和技术实力,为合作伙伴赋能并发挥合作伙伴的销售资源和服务能力,打造与合作伙伴一起生态共赢的合作组织。报告期内,山石网科正式加入数字中国服务联盟;山石网科专家顾问委员会正式成立,并召开第一次会议;山石网科召开 2023年度合作伙伴大会,近百家合作伙伴参会,会上,公司正式对外发布最新的合作伙伴政策及激励计划。下半年,公司将继续聚焦赋能合作伙伴,包括与合作伙伴构建联合解决方案,共同打造行业标杆案例等。此外,各种其他销售模式也在积极探讨中,包括数字化营销、私域流量通道、电商业务平台等等。

2、立足根本性优势,持续打造领先技术与优势产品
随着行业环境的变化及信息技术的发展,网络安全公司的产品需要更好、更快地匹配不同行业客户、不同业务场景的需求,特别是近年来逐渐爆发的信创市场需求。深厚的技术沉淀和前瞻性的研发投入,让公司在面对原产品迭代升级、新产品快速开发时,具备更迅速的响应能力和更高效的完成效率。除既有优势的边界安全和云安全等领域外,公司不断推出面向行业需求变化的新产品、新版本以及解决方案,如主机安全产品、工业安全防火墙、态势感知平台和零信任解决方案等,作为网络安全行业的技术创新领导厂商,公司在技术积累和产品化能力方面仍然拥有明显优势。(未完)
各版头条