[年报]安博通(688168):2023年年度报告

时间:2024年04月26日 04:33:53 中财网

原标题:安博通:2023年年度报告

公司代码:688168 公司简称:安博通 北京安博通科技股份有限公司 2023年年度报告




2024年 4月


重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 公司上市时未盈利且尚未实现盈利
□是 √否

三、 重大风险提示
公司已在本报告中详细描述可能存在的风险,敬请查阅第三节“管理层讨论与分析”部分“风险因素”的内容。


四、 公司全体董事出席董事会会议。


五、 中瑞诚会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。


六、 公司负责人钟竹、主管会计工作负责人钟竹及会计机构负责人(会计主管人员)夏振富声明:保证年度报告中财务报告的真实、准确、完整。


七、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 公司2023年度利润分配方案为:以实施权益分派股权登记日登记的总股本为基数,向全体股东每10股派发现金红利0.50元(含税),预计派发现金红利总额为3,825,695.40元(含税),本次不进行资本公积金转增股本,不送红股。本次利润分配方案需经公司2023年年度股东大会审议通过后实施。


八、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

九、 前瞻性陈述的风险声明
√适用 □不适用
本年度报告内容中涉及的未来计划、发展战略等前瞻性陈述因存在不确定性,不构成公司对投资者的实质承诺,敬请投资者注意投资风险。


十、 是否存在被控股股东及其他关联方非经营性占用资金情况


十一、 是否存在违反规定决策程序对外提供担保的情况


十二、 是否存在半数以上董事无法保证公司所披露年度报告的真实性、准确性和完整性 否

十三、 其他
□适用 √不适用



目录
第一节 释义 ..................................................................................................................................... 4
第二节 公司简介和主要财务指标 ................................................................................................. 7
第三节 管理层讨论与分析 ........................................................................................................... 11
第四节 公司治理 ........................................................................................................................... 36
第五节 环境、社会责任和其他公司治理 ................................................................................... 51
第六节 重要事项 ........................................................................................................................... 57
第七节 股份变动及股东情况 ....................................................................................................... 79
第八节 优先股相关情况 ............................................................................................................... 87
第九节 债券相关情况 ................................................................................................................... 87
第十节 财务报告 ........................................................................................................................... 88




备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人签名并盖章的 财务报表
 载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件
 报告期内公开披露过的所有公司文件的正文及公告的原稿



第一节 释义
一、 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
公司、本公司、 安博通北京安博通科技股份有限公司
安博通有限北京安博通科技有限公司,北京安博通科技股份有限公司前身
光谷烽火武汉光谷烽火产业投资基金合伙企业(有限合伙),公司股东
达晨鲲鹏深圳市达晨鲲鹏二号股权投资企业(有限合伙),公司股东
达晨创通深圳市达晨创通股权投资企业(有限合伙),公司股东
达晨财智深圳市达晨财智创业投资管理有限公司,公司股东
财通基金财通基金管理有限公司,公司股东
诺德基金诺德基金管理有限公司,公司股东
厚毅资本北京厚毅资本管理有限公司,公司股东
济南致汇济南致汇葳蕤股权投资基金合伙企业(有限合伙),公司股东
北京思普崚北京思普崚技术有限公司,公司全资子公司
武汉思普崚武汉思普崚技术有限公司,公司全资子公司
北京安博通云北京安博通云科技有限公司,公司全资子公司
湖北安博通安博通军视数字科技(湖北)有限公司,曾用名为湖北安博通科技有限公 司,公司全资子公司
河南安博通河南安博通软件科技有限公司,公司控股子公司
广西安桂通信广西安桂通信科技有限公司,公司控股子公司
合肥安博通合肥安博通安网络安全有限公司,公司全资子公司
天津睿邦天津睿邦安通技术有限公司,公司全资子公司
安博通金安北京安博通金安科技有限公司,公司全资子公司
深圳安博通深圳安博通创新投资有限公司,公司全资子公司
上海安博通上海安博通信息科技有限公司,曾用名为上海安则风科技有限公司,公司 全资子公司
上海安博通科 技上海安博通科技有限公司,公司全资子公司
深圳安博通成 长投资深圳安博通成长投资有限公司,公司全资孙公司
数字能源北京安博通数字能源科技有限公司,公司控股子公司
数字物联北京安博通数字物联科技有限公司,公司控股子公司
上海智行物联上海安博通智行物联科技有限公司,公司控股孙公司
广州分公司北京安博通科技股份有限公司广州分公司,公司分公司
安博通国际安博通国际有限公司,公司香港全资子公司
安博通香港安博通(香港)有限公司,公司香港全资孙公司
天堂硅谷安博 通和泰投资合肥天堂硅谷安博通和泰股权投资合伙企业(有限合伙),公司参与投资 的产业基金
柏彦致真投资常州柏彦致真创业投资合伙企业(有限合伙),公司参与投资的产业基金
顺年创业投资无锡顺年创业投资合伙企业(有限合伙),公司参与投资的产业基金
证监会、中国证 监会中国证券监督管理委员会
上交所上海证券交易所
报告期2023年1月1日至2023年12月31日
元、万元、亿元人民币元、万元、亿元
ABT SPOS英文“ABT Security Platform Operation System”的简称,安博通自主 研发的网络安全系统平台
墨影“墨影” 网络节点资源管理平台,安博通自研开发的安全策略类产品
元溯“元溯”数据资产监测与溯源分析平台,安博通自研开发的数据安全类产 品
安全网关实现数据安全过滤、数据安全处理、安全接入访问控制等功能的网关设备, 实现从网络层到各种应用的深层次安全控制,完成对IP报文过滤和安全处 理、对TCP连接及其状态的处理、完成对web访问、邮件数据等应用访问 控制和内容控制
防火墙防火墙指设置在不同网络或网络安全领域之间的一系列部件的组合,通过 在网络之间执行访问控制策略实现网络的安全保护
虚拟安全资源 池在多台安全设备中采用集群技术或者在安全处理软件中引入分布式计算技 术,从而形成对用户透明的统一网络安全能力池并在此基础上根据用户需 求在资源池中划分出逻辑独立的虚拟化安全能力提供给用户使用的过程
虚拟化计算机元件在虚拟的基础上而不是真实的基础上运行,如服务器虚拟化、 桌面虚拟化、存储虚拟化等
态势感知是一种基于环境的、动态、整体地洞悉安全风险的能力,以安全大数据为 基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力 的一种方式
安全可视化以安全策略可视和流量安全可视为基础,以安全运营管理与安全策略落地 为核心目标,实现企业IT业务架构可视、策略可视、路径可视、流量可视、 风险可视、威胁可视
云计算基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来 提供动态易扩展且经常是虚拟化的资源
IoT英文“Internet of Things”的简称,即物联网,基于传感技术的物物相 联、人物相联和人人相联的信息实时共享的网络
VPN英文“Virtual Private Network”的简称,即虚拟专用网络,在公共数据 网络上通过采用数据加密技术和访问控制技术,实现两个或多个可信内部 网之间的互联,以实现数据在公共信道上的可信传递
X86一种复杂指令集,用于控制芯片的运行的程序
NFV英文“Network Function Virtualization”的简称,即网络功能虚拟化, 是通过使用X86等通用性硬件以及虚拟化技术,来承载很多功能的软件处 理
APT攻击英文“Advance Persistent Threat”的简称,即高级持续性威胁,利用先 进的攻击手段对特定目标进行长期持续性网络攻击
IPS英文“Intrusion Prevention System”的简称,即入侵防御系统
沙箱一个虚拟系统程序,按照安全策略限制程序行为的执行环境,主要用于测 试可疑软件等,比如黑客们为了试用某种病毒或者不安全产品,往往可以 将它们在沙箱环境中运行
DLP英文“Data Leakage(Loss)Prevention”的简称,即数据泄露防护
URL英文“Uniform Resource Locator”的简称,即统一资源定位符
SDN英文“Software Defined Network”的简称,即软件定义网络
SaaS英文“Software-as-a-Service”的简称,即软件即服务
Web网络、互联网,表现为三种形式,即超文本(hypertext)、超媒体 (hypermedia)、超文本传输协议(HTTP)等
黑客英文“hacker”,指利用安全漏洞对网络或系统进行攻击破坏或窃取资料 的人
木马有隐藏性的、自发性的可被用来进行恶意行为的程序
漏洞在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,使攻击者 能够在未授权的情况下访问或破坏系统
病毒编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算 机使用并且能够自我复制的一组计算机指令或者程序代码
DdoS英文“Distributed Denial of Service”的简称,即分布式拒绝服务攻击, 借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或 多个目标发动攻击,使计算机或网络无法提供正常的服务
PKI英文“Public Key Infrastructure”的简称,即公钥基础设施,是一种遵 循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技 术和规范
DNS英文“Domain Name System”的简称,即域名系统
IPv4英文“Internet Protocol version4”的简称,即互联网协议第四版
IPv6英文“Internet Protocol version6”的简称,即互联网协议第六版


第二节 公司简介和主要财务指标
一、公司基本情况

公司的中文名称北京安博通科技股份有限公司
公司的中文简称安博通
公司的外文名称BeijingABT Networks Co.,Ltd.
公司的外文名称缩写ABT Networks
公司的法定代表人钟竹
公司注册地址北京市西城区新街口外大街28号C座2层200号
公司注册地址的历史变更情况
公司办公地址北京市海淀区西北旺东路十号院东区15号楼A座301
公司办公地址的邮政编码100095
公司网址http://www.abtnetworks.com/
电子信箱[email protected]

二、联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名但晨杨帆
联系地址北京市海淀区西北旺东路十号院东区 15号楼A座301北京市海淀区西北旺东路十号 院东区15号楼A座301
电话010-57649050010-57649050
传真010-57649056010-57649056
电子信箱[email protected][email protected]

三、信息披露及备置地点

公司披露年度报告的媒体名称及网址《上海证券报》(www.cnstock.com)《中国证券报 》(www.cs.com.cn)《证券时报》(www.stcn.com )《证券日报》(www.zqrb.cn)
公司披露年度报告的证券交易所网址http://www.sse.com.cn
公司年度报告备置地点公司董事会办公室

四、公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
A股上海证券交易所 科创板安博通688168不适用

(二) 公司存托凭证简况
□适用 √不适用

五、其他相关资料

公司聘请的会计师事务所(境 内)名称中瑞诚会计师事务所(特殊普通合伙)
 办公地址北京市海淀区西直门北大街32号枫蓝国际中 心A座15层1806
 签字会计师姓名高升、张晓虹
报告期内履行持续督导职责的 保荐机构名称华安证券股份有限公司
 办公地址安徽省合肥市滨湖新区紫云路1018号
 签字的保荐代表 人姓名金仁杰、王运龙
 持续督导的期间2022年8月15日至2024年12月31日

六、近三年主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据2023年2022年本期比上年 同期增减 (%)2021年
营业收入548,284,111.27456,441,650.8520.12391,422,906.70
归属于上市公司股 东的净利润11,783,753.80-8,462,038.73不适用72,193,715.73
归属于上市公司股 东的扣除非经常性 损益的净利润5,556,160.55-21,542,883.05不适用63,021,157.95
经营活动产生的现 金流量净额-126,437,627.75-168,627,883.40不适用19,139,522.35
 2023年末2022年末本期末比上 年同期末增 减(%)2021年末
归属于上市公司股 东的净资产1,225,905,521.111,205,942,594.541.661,090,607,196.02
总资产1,618,188,235.581,438,396,681.4312.501,237,109,284.92

(二) 主要财务指标

主要财务指标2023年2022年本期比上年同 期增减(%)2021年
基本每股收益(元/股)0.15-0.12不适用1.01
稀释每股收益(元/股)0.15-0.12不适用1.01
扣除非经常性损益后的基本每股 收益(元/股)0.07-0.30不适用0.88
加权平均净资产收益率(%)0.97-0.76增加1.73个百 分点6.85
扣除非经常性损益后的加权平均 净资产收益率(%)0.46-1.93增加2.39个百 分点5.98
研发投入占营业收入的比例(% )23.1122.91增加0.2个百 分点23.91

报告期末公司前三年主要会计数据和财务指标的说明
√适用 □不适用
报告期内公司收入保持稳步增长,营业收入同比增长20.12%,归属于上市公司股东的净利润、归属于上市公司股东的扣除非经常性损益的净利润同比实现扭亏为盈,得益于2023年度公司围绕安全网关、安全管理和安全服务三大品类持续丰富产品矩阵,安全管理和安全服务收入实现快速增长,如策略可视化产品、流量类产品以及数据安全产品市场需求强劲。响应国家数字化建设的需求,公司在2023年度布局的新业务数字化解决方案有所突破,公司实现收入大幅增量。同时,公司保持高质量发展的理念,对内保持开源节流,重视费用及成本控制,由此迎来收入正向增长,利润扭亏为盈。


七、境内外会计准则下会计数据差异
(一) 同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用

(二) 同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用

(三) 境内外会计准则差异的说明:
□适用 √不适用

八、2023年分季度主要财务数据
单位:元 币种:人民币

 第一季度 (1-3月份)第二季度 (4-6月份)第三季度 (7-9月份)第四季度 (10-12月份)
营业收入51,878,095.6695,286,129.21128,239,172.62272,880,713.78
归属于上市公司股 东的净利润-46,464,855.10-33,599,685.7110,197,814.7881,650,479.83
归属于上市公司股 东的扣除非经常性 损益后的净利润-47,041,669.44-35,331,318.8810,282,428.4977,646,720.38
经营活动产生的现 金流量净额-23,148,512.93-34,603,791.39-60,983,733.93-7,701,589.50

季度数据与已披露定期报告数据差异说明
□适用 √不适用

九、非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目2023年金额附注(如适 用)2022年金额2021年金额
非流动性资产处置损益,包括已计 提资产减值准备的冲销部分   68,615.52
计入当期损益的政府补助,但与公 司正常经营业务密切相关、符合国 家政策规定、按照确定的标准享 有、对公司损益产生持续影响的政 府补助除外2,829,137.35 3,430,284.081,262,558.23
除同公司正常经营业务相关的有 效套期保值业务外,非金融企业持 有金融资产和金融负债产生的公 允价值变动损益以及处置金融资 产和金融负债产生的损益4,455,241.64 8,458,778.019,369,141.50
计入当期损益的对非金融企业收 取的资金占用费  1,320,754.72 
委托他人投资或管理资产的损益    
对外委托贷款取得的损益    
因不可抗力因素,如遭受自然灾害 而产生的各项资产损失    
单独进行减值测试的应收款项减 值准备转回    
企业取得子公司、联营企业及合营 企业的投资成本小于取得投资时 应享有被投资单位可辨认净资产 公允价值产生的收益    
同一控制下企业合并产生的子公 司期初至合并日的当期净损益    
非货币性资产交换损益    
债务重组损益    
企业因相关经营活动不再持续而 发生的一次性费用,如安置职工的 支出等    
因税收、会计等法律、法规的调整 对当期损益产生的一次性影响    
因取消、修改股权激励计划一次性 确认的股份支付费用    
对于现金结算的股份支付,在可行 权日之后,应付职工薪酬的公允价 值变动产生的损益    
采用公允价值模式进行后续计量 的投资性房地产公允价值变动产 生的损益    
交易价格显失公允的交易产生的 收益    
与公司正常经营业务无关的或有 事项产生的损益    
受托经营取得的托管费收入    
除上述各项之外的其他营业外收 入和支出79,912.35 -107,470.0090,929.20
其他符合非经常性损益定义的损 益项目    
减:所得税影响额1,113,112.92 21,502.491,618,686.67
少数股东权益影响额(税后)23,585.17   
合计6,227,593.25 13,080,844.329,172,557.78

对公司将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》未列举的项目认定为的非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因。

√适用 □不适用
单位:元 币种:人民币

项目涉及金额原因
政府补助17,232,853.48软件增值税即征即退

十、采用公允价值计量的项目
√适用 □不适用
单位:元 币种:人民币

项目名称期初余额期末余额当期变动对当期利润的影响 金额
交易性金融资产 5,054.215,054.215,054.21
其他权益工具投资115,782.4322,150,587.6822,034,805.25 
合计115,782.4322,155,641.8922,039,859.465,054.21

十一、非企业会计准则业绩指标说明
□适用 √不适用

十二、因国家秘密、商业秘密等原因的信息暂缓、豁免情况说明
□适用 √不适用


第三节 管理层讨论与分析
一、经营情况讨论与分析
报告期内,公司保持有序的扩张战略,积极有效的客户布局,坚持不断的研发创新,在网络安全上游行业中成为头部企业。2023年实现营业收入为54,828.41万元,同比增长20.12%。归属于上市公司股东的净利润为1,178.38万元,同比扭亏为盈。归属于上市公司股东的扣除非经常性损益后的净利润555.62万元,同比扭亏为盈。

安全管理品类增速显著,实现营业收入21,853.88万元,同比增长117.74%;安全服务品类持续提升,实现营业收入4,517.89万元,同比增长45.15%;安全网关品类成长放缓,实现营业收入28,442.63万元,同比下降12.08%。在传统网络安全业务受到宏观经济影响表现较弱,但新产品和新场景网络安全业务增长强势。例如策略可视化产品、流量类产品以及数据安全产品等品类均实现了迅猛增长,凭借出色的产品能力赢得了客户的高度认可。

2023年公司在全国搭建了一整完整的营销体系,建设了七大区域的销售队伍,配备了一站式的技术支持体系。截止到目前,七大区域在总部销售团队的支持下,逐年实现稳步增长,不断地拓展当地的渠道合作伙伴,并及时有效地给与市场反馈。公司深耕网络安全行业多年,产品及服务深受行业内客户信赖和认可,由此多元化销售体系建设进一步帮助公司加速成长。

基于公司在网络安全上游的产业位置,公司始终坚持高比例研发投入,不断跟随国外技术的迭代创新。网络安全是国家最重要的防线之一,公司尤其注重国产化研发创新,不停为中游及终端客户提供自主可控的核心能力。报告期内,公司研发投入 12,670.52 万元,较去年同期增长21.18%,占公司营业收入近23.11%;报告期末,公司研发及技术人员数量316人,占公司总人数64.75%。报告期末,公司共拥有发明专利213项,软件著作权387项,累计申请的发明专利519项。

每年公司紧密追踪市场需求,敏锐洞察技术变革,开展前瞻性的战略布局。2023年公司重点在数据安全、云安全、信创安全、物联网安全以及安全+AI等前沿领域的布局。在数据安全领域,公司紧扣国家数据安全要求,创新性地从数据优先级处理和数据安全策略制定入手,深入探索数据安全治理的关键技术节点和实践应用场景。在云安全领域,公司凭借云安全资源池产品的创新实力和深厚积累,获得了国际权威机构Gartner的高度认可。在《2022中国网络安全技术成熟度曲线》报告中,公司被评为中国云安全资源池的代表厂商之一。在信创安全领域,公司自 2018年起便积极布局,凭借硬件无关化核心技术,成为国内为数不多的能够支持所有国产化硬件平台的厂商,将安全能力赋能信创环境。在物联网安全领域,公司先后设立了北京安博通数字能源科技有限公司和北京安博通数字物联科技有限公司,基于空间物联网和能源物联网的场景需要,通过实现全链条能源管理和能耗管理,处理内部的安全隐患。在安全+AI领域,2023年安博通与百度安全达成战略合作,共同开发基于文心大模型的安全网关 AI SEC Agent,助力 SPOS 安全系统的升级。同时公司积极从实际需求出发,不断研究AIGC技术在网络和数据安全领域的场景应用,由此布局AIGC在数字化安全场景的能力研发和能力提供。

在有序扩张的战略下,为进一步激发公司长期发展的动能,2023年9月公司发布了限制性股票激励计划,这是公司上市以来的第二次实施举措。该计划拟向不超过100名激励对象授予限制性股票,约占公司股本总额的1.99%。公司长效激励约束机制的基本建立,通过有效激励将股东利益、公司利益和核心团队个人利益紧密结合,共同推动公司的持续健康发展。


二、报告期内公司所从事的主要业务、经营模式、行业情况及研发情况说明 (一) 主要业务、主要产品或服务情况
1、主要业务
公司深耕行业多年,作为中国网络安全的核心系统、产品与安全服务提供商,专注网络安全核心技术和底层平台的研究、开发、销售及技术服务。公司于2016年首次在产业提出“可视化网络安全技术”创新,依托自主研发的应用层可视化网络安全原创能力,为国内众多部委与央企提供业务组件、分析引擎、关键算法等软件产品及相关的技术服务。报告期内,公司主要业务未发生重大变化。

2、主要产品
公司以ABT SPOS系统平台为基础,面向网络安全防御控制、网络监测预警等形成了包含安全网关、安全管理、全流量安全、数据安全、云安全和安全服务在内的多品类网络安全产品。

网络安全系统平台ABT SPOS具备跨硬件平台的适应能力与云计算虚拟化能力,网络产品厂商、解决方案厂商、电信运营商、云服务提供商等合作伙伴均可基于该软件快速开发各种网络安全网关类硬件设备、云环境下虚拟化安全网关、安全监测预警与运维管理类产品,从而快速响应用户需求。该平台不仅可以应用在传统计算机网络与虚拟化云计算网络中,还可以应用于 IPv6 互联网、工业互联网、视频监控网络、IoT 物联网等下一代信息网络中,同时在国产自主可控的设备网络中也有多种专业用途。

安全网关品类
(1)嵌入式安全网关
应用于数据通信网络环境,包括下一代防火墙及网络行为管理与审计等组件产品,是一种软硬件结合的实体安全设备,通常用于网络互联网出口或网络关键区域边界,是网络中用于隔离、下一代防火墙产品采用先进的高性能并行架构,保障业务处理高效可靠,场景支撑灵活全面。

产品具备应对高级持续性威胁的入侵防御能力和实时病毒拦截技术,将访问控制模块与漏洞扫描、 Web 防护、入侵防御、沙箱仿真、数据防泄漏、威胁情报等系统形成智能的策略联动,通过并行 处理的深度安全检测引擎和应用识别技术,实现对用户、应用和内容的攻击行为深入分析,为用户提供安全智能的一体化防护体系。

网络行为管理与审计产品提供全网终端统一管控功能,具备传统认证和主流社交软件等身份 认证方式,保障用户接入安全可控。该产品内置千万条URL库和五千条主流应用行为特征库,配合网络行为管理策略模板,可实现网络行为精细化识别和控制。通过智能流量管理特性,动态分配空闲时带宽资源,帮助用户提升用户上网体验;结合清晰易用的管理日志功能,为企业提供全面、完善的网络行为管理解决方案。

(2)虚拟化安全网关
应用于云计算和大型数据中心的虚拟化安全网关产品,通过虚拟化技术将安全防护特性与虚拟计算、虚拟存储、虚拟网络适配并融合到通用服务器中,形成标准化的防护单元,多个防护单元通过资源池方式汇聚成数据中心整体安全架构,并通过统一的管理平台实现可视化集中运维管理。

虚拟化安全网关以通用服务器为硬件载体,以安全资源池的形式满足公有云、私有云、混合云等多种云场景下的安全需求,并通过统一的管理界面实现全网安全资源池的分配和调度,主要用户包括政务云数据中心、运营商数据中心、金融数据中心和公有云服务提供商等。


安全管理品类
基于大数据分析与可视化技术,公司在ABT SPOS网络安全系统平台之上打造了安全管理运营产品,主要包括晶石、墨影、SOAR、方州、鹰眼、元溯、云安全资源池、天枢等。

晶石安全策略智能运维平台,通过对全网访问控制类设备的安全策略数据进行自动采集与解析,基于大数据分析与人工智能算法,提供策略优化清理、策略合规审计、逻辑拓扑可视、安全路径可视、网络攻击面可视、策略应急封堵以及策略自动开通等能力,从而实现全网安全策略的集中可视化管理与智能化运维,提升网络运维自动化水平以及安全防护保障能力。

墨影网络节点资源管理平台,围绕网络节点资源对象,通过图形拓扑方式快速串联节点资产、事件、地理等要素,明晰各要素之间的互动关系,形成网络空间全景地图,使资产底数更加清楚、事件发现更加精确、威胁定位更加准确、威胁分析更加智能、威胁溯源更加自动、变更告警更加直观,最终实现网络节点资源的全闭环管理,从而有效提高IT基础部门在安全事件与网络故障方面的能力和效率,使网络与安全运维工作更加智能化、自动化、可视化。

SOAR产品,采用安全响应和自动化编排的技术,将技术人员的经验和知识结合实际工作管理的流程要求,转化成可视化编排的操作步骤,提高安全管理的效率,降低网络安全运维管理工作的复杂度,保证安全事件处理的正确性和时效性
方州新一代安全业务中台,基于物理网络、逻辑网络、应用网络、数据网络四维网络仿真技术,构建网络基础架构孪生,通过丰富的接口技术连接用户的网络资产与安全能力,面向不同场景实现灵活的业务流程编排以及自动化,赋能用户安全运营业务。聚焦用户网络资产、安全能力、业务系统之间联系协同的问题,致力于帮助用户提升安全检测与分析的能力、提高事件处置与运营工作的效率、降低平台建设成本与缩短部署周期。

鹰眼全流量取证系统,立足于网络全流量的存储与溯源能力,提供业务访问梳理,网络故障定位、异常威胁检测、全流量回溯分析、网络与应用质量监测等价值,帮助用户迅速完成责任界定,提升网络流量可视化分析能力。通过将鹰眼产品与晶石产品结合,推出全链路监测解决方案,实现基于策略路径的业务质量分析与故障定位,提升运维可视化能力。

元溯数据资产监测与溯源分析平台,针对核心网络区域、关键业务应用等范围内的数据资产在网络中传输过程与行为进行监控与审计,包括数据资产的流向路径与流转关系,并结合用户、设备、应用等多维度进行关联分析,实时呈现数据资产在网络中的动态流动全息视图。同时支持敏感数据的异常行为监测与风险感知能力,主动发现数据泄露、滥用等异常行为并提供预警、告警、溯源以及处置响应,从而提升数据资产安全防护能力。

云安全资源池产品,基于软件的安全集合,集统一管理与监控、安全编排与自动化、合规管理服务于一体,与生态系统内的各种安全工具实现集成与整合,提供下一代防火墙、入侵检测、上网行为管理、日志审计、脆弱性评估等13类云安全产品,覆盖主机安全、网络安全、应用安全、数据安全等各个层面,给用户全方位安全防护,让业务上云无后顾之忧。

天枢安全服务链控制器产品,融合自研多年的虚拟化技术及安全能力,将物理和虚拟设备与其接入模式、部署方式、实现功能进行解耦,底层抽象为安全资源池中的“资源”,顶层通过软件编程方式进行统一管理、应用编排与流量调度。将分散的安全能力按需调配、串联成链,从而实现灵活的安全防护。


安全服务品类
目前,公司网络安全服务主要为安全产品技术开发、安全运维服务、实战化攻防服务。公司根据客户的个性化需求,在公司主营产品基础上定制开发扩展功能或个性化功能,或按照定制化需求开发产品特性或提供解决方案。同时提供产品后期的运维保障和升级保障服务。近年公司对前沿产品和服务推广,公司开展实战化攻防服务,主要聚焦渗透测试、代码分析、事件响应、威胁检测、攻防培训等实施一系列实战化服务,为客户提供全流程的安全保障支撑。


(二) 主要经营模式
公司自成立以来,坚持做网络安全能力的提供者和技术支持者,定位于网络安全行业上游系统、软件与技术提供商,为行业内产品与解决方案厂商提供产品和服务。

1、研发模式
公司坚持自主原创、自主创新的研发策略,具备保持技术引领的自研优势。核心产品和关键技术主要来源于内部创新与自主研发。公司各产品线研发主要以 ABT SPOS 平台为基础,自主定义软件的核心能力,为客户提供稳定可靠的产品,满足客户需求。

公司通过前期的需求分析和筛选,确保开发的产品符合市场需求并具有广阔的应用前景;通过产品的开发与测试,确保产品在质量和功能上满足市场需求;产品研发须经过市场调研、立项、设计、开发、测试、验收与发布等几个阶段,按研发项目设立明细账归集相关项目研发支出,并按费用性质进行明细核算。

2、采购模式
公司采购的生产用物料主要包括嵌入式网络通信平台及服务器,对嵌入式网络通信平台采用定制化采购;服务器为通用型标准化产品,公司根据需求对服务器进行直接采购。

嵌入式网络通信平台采购中,公司产品部根据需求制定硬件平台的设计要求,由合格供应商提供满足设计要求的硬件产品,并经公司测试合格后进行批量采购,公司建立了《采购与付款制度》以规范采购行为。

(1)供应商的选择
公司根据产品需求对能够提供合格产品的供应商发出合作邀请,综合考虑可选供应商的产品质量、产品报价、供货能力、售后服务、供应商实力等因素择优确定合作供应商。

(2)采购流程
公司所需硬件产品达到批量生产标准后,供应链管理部门根据商务部反馈的销售订单量和对部分客户提供的销售预测制定采购计划,向供应商下达正式采购订单。对于嵌入式网络通信平台,供应商按照公司采购订单安排生产,经验收合格入库;对于服务器产品,供应商按公司要求直接发货给客户。

3、生产模式
公司产品有纯软件产品和软硬一体产品两种形态。

对于纯软件产品,公司产品研发部门进行软件系统研发,测试部门负责对软件版本进行调试检测无误后将软件系统刻录到光盘等存储介质并寄送客户,或保存在公司服务器中由客户自行下载并记录使用数量,由公司提供序列号给客户激活使用,期间严格把控产品及售后服务质量。

对于软硬件一体化产品,其中硬件设备全部为外购,公司向供应商采购硬件设备后,将软件产品灌装到硬件设备中,通过调试和检测后,交付给客户使用。由于公司的硬件产品标准化程度较高,为提高产品的交付时效、减少中间运输环节,公司对大部分客户采取供应商直运模式,由供应商将公司软件灌装到硬件设备,最终由公司对产品检测合格后对外销售。

4、销售模式
公司坚持定位于网络安全能力的提供者、上游系统、软件与技术提供商,通过直销模式向行业内各大产品与解决方案厂商销售网络安全产品或提供网络安全服务,专注于做网络安全行业上游网络安全软件系统的提供商。

客户根据其需求向公司商务部提出产品采购需求,商务部将审批后的销售合同/订单信息录入ERP系统中,经商务部经理审核通过。针对软硬一体化产品,商务部根据审核通过的销售合同/订单信息确定交货期后,向仓管人员下达发货指令,仓管人员根据发货指令发货,客户完成收货确认,由财务部开具发票。商务部根据双方约定的信用期,跟踪应收账款回款情况。

针对纯软件产品,包括两种交付方式:通过邮件发送产品授权码给到客户和通过寄送光盘形式。订单审核、收入确认入账、开具发票及收款流程与软硬一体产品相同。


(三) 所处行业情况
1. 行业的发展阶段、基本特点、主要技术门槛
一、行业发展
2023年,实施“十四五”规划承上启下的关键一年,也是全面贯彻落实党的二十大精神的开局之年。推动高质量发展,经济趋于平稳转入下一个阶段,希望与挑战并存。网络安全和数据安全立法体系进一步完善,相关政策逐步落地。面对动荡的国际局势,在数字经济注入发展新动力的加持下,网络安全成为大国竞争的主要方向,行业保持平稳发展。

近年来,美国陆续发布《2023年美国防部网络战略》、《美国政府关键和新兴技术国家标准战略》、《2023—2025年战略计划》等政策文件,欧盟也发布了《关于在欧盟全境实现高度统一网络安全措施的指令》、《网络团结法案》等法律法规,这些法案凸显了欧美对网络安全领域战略发展的高度重视,这同时也深刻昭示了网络安全领域对我国的重要性。作为国家安全的重要组成部分,网络安全已日益凸显其战略性地位,需从国家层面进行统筹规划与深度布局,确保我国在网络空间的安全稳定与可持续发展。

从国内情况来看,法律法规和合规需求更加细致、全面、深入,关键信息基础设施安全保护、网络安全审查、云计算服务安全评估、数据安全管理、个人信息保护等领域一系列法律法规相继出台,网络安全治理更加全面深入,国家在一体推进网络安全立法、执法、司法、普法道路上不断向前迈进。从顶层设计来看,2023年2月,中共中央、国务院发布了《数字中国建设整体布局规划》,明确提出要加强网络安全保障,完善网络安全法律法规和政策体系。从具体领域来看,2023年1月,工信部等十六部门联合发布了《关于促进数据安全产业发展的指导意见》,明确提出到2025年,数据安全产业规模超过1500亿元,年复合增长率超过30%,产业基础能力和综合实力将显著增强,为数据安全产业的蓬勃发展指明方向。这些政策的相继出台,不仅为网络安全行业提供了明确的指导方针,也为整个行业的发展注入了强大的动力。在政策的推动下,网络安全领域或将迎来更多的创新机遇和发展空间。

“十四五”时期,我国网络安全相关政策将围绕几个关键方向再上新台阶。在“新型融合性网络安全保障体系”方向,车联网、工业互联网、5G等领域将会有更多针对性政策规范出台;在“关键信息基础设施网络安全”方向,安全防护能力成熟度评价机制、网络产品安全漏洞管理等方面将迎来更多切实举措;在“数据安全风险管控”方向,数据分级分类、重要数据保护、数据跨境流动等方面有望迎来更多配套支持政策;在“网络安全产业高质量发展”方向,国家网络安全产业园区建设、关键技术和产品攻关示范应用、安全骨干企业培育等方面有望加大政策引导。

二、市场规模
根据IDC发布的2024年V1版《全球网络安全支出指南》数据显示,2022年全球网络安全IT总投资规模为1,890.1亿美元,并有望在2027年增至3,288.8亿美元,五年复合增长率约为11.7%。

中国网络安全市场规模2023年约为130亿美元。在2022年至2027年期间,五年复合增长率约为13.5%,预计2027年将实现233.2亿美元。网络安全软件和服务市场将持续增长,五年复合增长率分别为16.7%和16.3%。


2. 公司所处的行业地位分析及其变化情况
2023年,安博通获得2023年第一批通信网络安全服务能力认证,荣获“黄鹤杯”实景攻防赛第二名,全资子公司武汉思普崚技术有限公司获评国家知识产权优势企业。

公司坚持核心技术自主创新,多项原创产品方案获得认可。联合申报的“网络安全威胁感知决策指挥系统” 入选工信部网络安全技术应用试点示范项目。自主研发的“墨影”网络节点资源管理平台、零信任云资源池资源及暴露面的智能治理平台两款产品,获北京市新技术新产品认证。

在第六届“绽放杯”区域赛中,以“基于安全编排技术赋能5G网络在南宁吴圩机场应用与实践(5G融合技术安全)”项目,在决赛中斩获一等奖。

公司还入选了中国网络安全产业联盟发布的中国网安产业竞争力50强、北京工商联发布的北京民营企业科技创新百强、北京软协评定的北京软件核心竞争力企业(技术研发型)、安全牛发布的网络安全行业全景图。公司自主研发的ABT SPOS 可视化网络安全系统平台,是众多一线厂商与大型解决方案集成商广泛搭载的网络安全系统套件,公司凭借强研发实力、精产品方案和优技术服务,被评为华为2023年度联接最佳实践伙伴、新华三集团2022年度卓越供应商。


3. 报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势 (1)生成式AI重塑安全行业
在Gartner发布的2024年十大战略技术趋势中,生成式AI与大模型是当之无愧的趋势之首。

Gartner预测,生成式AI将逐渐步入全民化时代,预计至2026年,将有超过80%的企业采纳生成式AI的API或模型,或在生产环境中部署支持生成式AI的应用,而在2023年初,这一比例还不足5%。然而,随着AI技术的迅猛发展,其背后也潜藏着巨大的挑战。首先,AI技术可能加剧现有的安全威胁。AI系统通过不断学习和分析大量数据来优化自身性能和准确性,但也因此更易于被恶意利用,如用于网络攻击、信息泄露或舆论操纵等。其次,AI技术的广泛应用也带来了新的安全威胁,诸如深度伪造、黑产大语言模型、恶意AI机器人和自动化攻击等新型攻击方式层出不穷,并在全球范围内造成了严重损害。因此,在AI技术发展的机遇与挑战并存之下,如何有效应对人工智能带来的安全风险,确保国家安全,已成为当前安全厂商亟需研究和探索的重要课题。

(2)数字经济促进数据安全产业持续爆发
我国的数字经济推进了社会的数字化变革,数字化身份、支付、政务等已经在人们的生活中发挥着重要作用,近一年来,数字安全国家立法和战略规划并行推进,标志着数字经济进入了有法可依的新战略阶段。中共中央、国务院印发《关于构建数据基础制度更好发挥数据要素作用的意见》(简称“数据二十条”)、《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》等政策进一步促进了数据安全领域的投入和发展。2023年是数据要素发展和数据安全完成顶层规划设计目标的一年,2024年起将全面进入落地行动阶段。

(3)零信任技术体系作用愈发突出
2022年以来,零信任技术体系被越来越多的客户所接受,得到了广泛应用,我国专注研发零信任技术的企业超过50家,多个零信任项目入选重点领域试点示范项目名单。这种安全范式可以明确用户的身份和权限,让网络安全防御体系的风险降低,通过实时凭证验证的方式强化身份安全的解决方案,对应对复杂网络安全攻击起到了至关重要的作用,是传统安全很好的修复与补充,其应用价值在国内和国际都日益凸显。

(4)信创产业带动市场增长
近年来,工信部、国资委等部门出台多项政策推进产业自主可控发展,维护关键基础设施安全,信息技术应用创新产业已经进入规模应用阶段,国资委发布的79号文件要求国企央企落实信息化系统的国产化改造,明确要求到2027年所有中央企业的信息化系统完成信创替代,范围涵盖芯片、基础软件、操作系统、中间件等领域。信创产业的爆发对网络安全行业发展起到重要作用,越来越多行业客户提倡和要求产品高度国产化,保障重要科研领域和关键基础设施的信息安全。


(四) 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况


序号技术名称技术先进性相关产品
1硬件无关化技术ABT SPOS无差别迅速适配到在多个不同体系结 构以及多款不同形态的嵌入式产品上,并可以迅 速移植到主流的新架构和新硬件上。安全网关产品
2多核并行安全操作 系统使用一体化安全引擎提供高性能应用层、用户 层、内容层感知能力,支持快易高可靠远程互连 VPN技术。安全网关产品
3网络行为画像和隐 秘通信挖掘使用大数据分析技术,实现用户行为分析和安全 威胁分析,提供预测能力,在应用中事件判断准 确率达到 90%以上。态势感知平台、安全 事件统一管理平台
4安全策略配置数据 挖掘与分析跨厂商安全策略统一配置,实现大型网络中业务 访问关系与实际安全策略配置的对应,在国内首 次提出了攻击面计算方案,填补了技术空白。晶石安全策略智能 化运维管理平台
5安全合规路径可视 化分析在可视化路径层面上叠加多种虚拟化安全能力 分析,将路径计算的时间控制在分钟级,完成路 径仿真和模拟。晶石安全策略智能 化运维管理平台
6安全资源的统一管 理和部署将业界主流安全能力实现虚拟化,提供调度和编 排能力,形成产品+服务+评测的闭环业务流程, 为用户提供一揽子解决方案。态势感知平台、云安 全资源池、等保一体 机、虚拟化安全原子 能力
7数据资产安全监控 与溯源实现各类数据资产的文件识别、传输监控、路径 跟踪、行为溯源、泄露和滥用发现等处置和响应。元溯数据资产监测 与溯源分析平台
8网络流量全包存储 与秒级回溯将网络流量全部留存在存储介质中,按需进行调 研与搜索,完成原始数据的取证。鹰眼安博通全流量 取证系统
9软件定义边界通过动态端口、单包验证、精细化权限管控等方 式进行传统 VPN 技术替代,提供更安全的远程 接入方案。软件定义边界网关
10高性能海量攻击封 堵拦截高性能实时更新千万级海量封堵黑名单,支持旁 路模式阻断和灵活的阻断选项,提供高性能专用 拦截方案。应急拦截网关
11动态网络物理拓扑 发现与绘制对全网资产设备进行探测扫描,通过多种协议进 行数据采集,自动生成和更新分级分层的网络拓 扑关系图。墨影网络节点资源 管理平台
12移动终端 APP自适 应缓存将 iOS、Android平台的 APP缓存在设备本地, 适配各类终端与应用市场,用户下载时无需再连 接互联网,在本地直接快速下载安装。安全网关产品
13告警流量的分类治 理技术针对多平台告警流量,采用安全响应和自动化编 排的技术实现自动编排分类治理,提高安全管理 的效率,保证安全事件处理的正确性和时效性。网络安全智能运营 与协同响应平台
14行为建模分析对提取的元数据,通过一定的语法规则、逻辑组 合及框架等进行复杂、深度的网络通讯行为检 索,以此快速排查各种潜在威胁及未知威胁。鹰眼安博通全流量 取证系统
15物联网终端审计通过深度检测和指纹库匹配技术,叠加全网实时 扫描手段,通过各项指标的综合判断,快速完成 全网物联网终端的识别与行为审计。安全网关产品
16终端内容审计基于终端应用层面的数据监控,实现任何加密前 的安全审计,联动安全网关控制能力,全量化解 决各种加密下的数据审计问题。安全网关产品
17国际互联网访问管 控全面覆盖违规访问国际互联网行为识别、跳板地 址和链接识别、跳板工具识别、国际互联网访问 行为记录的全流程管控。安全网关产品
18安全服务链编排将物理和虚拟化安全能力资源化,通过编配实现 灵活防护,实现安全设备的资源利旧、弹性扩展 变更、故障冗余等特性。安全服务链控制器


国家科学技术奖项获奖情况
□适用 √不适用

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
√适用 □不适用

认定称号认定年度产品名称
国家级专精特新“小巨人”企业2020年度ABT SPOS网络安全系统平台

2. 报告期内获得的研发成果
报告期内,公司新申请专利106项,新获得发明专利40项,新取得软件著作权77项。截至报告期末,公司共获专利218项,其中发明专利213项,实用新专利型4项,外观设计专利1项,软件著作权387项。

报告期内获得的知识产权列表


 本年新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利10640519213
实用新型专利0044
外观设计专利0011
软件著作权7777391387
其他0000
合计183117915605

3. 研发投入情况表
单位:元

 本年度上年度变化幅度(%)
费用化研发投入126,705,198.67104,556,759.3921.18
资本化研发投入   
研发投入合计126,705,198.67104,556,759.3921.18
研发投入总额占营业收入比 例(%)23.1122.91增加0.20个百分 点
研发投入资本化的比重(%)   

研发投入总额较上年发生重大变化的原因
□适用 √不适用

研发投入资本化的比重大幅变动的原因及其合理性说明
□适用 √不适用

4. 在研项目情况
√适用 □不适用
单位:万元

序 号项目名 称预计总投 资规模本期投入 金额累计投入 金额进展或阶段性成果拟达到目标技术水平具体应用前景
1网络资源 发现及物 理拓扑可 视化项目2,000.00334.681,624.37与流量探针产品联动,已经实 现了基于自动拓扑的业务运 行可视化监测解决方案,在市 场上批量应用,进行结项前的 稳定性测试网络节点资源管理平 台产品在 2024 年上 半年实现二层网络路 径绘制,并与全流量 探针产品结合形成端 到端链路可视化监测 功能在资源拓扑绘制方案领 域达到国内领先地位,在 精准化管理、信息联动、 自动发现及绘制方面取 得技术突破应用于中大型企业 网络,特别是多个数 据中心或区域网络 环境中,提升运维自 动化水平,联动多个 业务运维平台,提升 安全运维效率
2网络全流 量安全与 性能分析 项目5,000.00999.594,010.22完成了分析平台产品的上市 以及探针与平台的对接耦合, 支持完善的拓扑发现和绘制 能力,网络流量安全分析系统 初步在 40Gbps 流量性能下实 现运行网络流量安全分析系 统产品在 2024 年下 半年增加分析平台组 件,模拟业务拓扑、 自学习访问关系并执 行分段性能分析,形 成平台+探针综合方 案网络流量安全分析系统 产品实现性能分析与安 全分析一体化,单机支持 40Gbps 流量实时存储与 分析,并支持完备的分布 式部署方案应用于金融、运营 商、云服务商等 IT 系统可靠性要求高、 业务系统复杂、交易 质量敏感的场景,保 障相关数据可查、可 管、可追溯
3零信任安 全项目4,000.001,312.933,030.48已经实现了主机层、网络层和 策略路经层的整合权限控制 能力,综合攻击面管理平台上 市并得到应用,正在继续打磨 完善零信任产品方案在 2024 年上半年实现 主机层、网络层和策 略路层的控制权限数 据打通,联动外部情 报能力,推出综合攻 击面管理方案提供基于 PC、移动应用 和浏览器的远程接入与 东西向工作负载业务隔 离检测方案,替代原有基 于安全域信任理念的防 护手段应用于数据中心和 云计算环境,提供更 加可信的身份验证 与通信防护能力
4数据资产 监测与溯 源项目8,000.002,772.835,421.96正式发布数据安全可视化平 台产品以及端网一体数据安 全可视化方案,可绘制多维数 据关系视图,实现数据可视化 监测溯源和结构化&非结构化在 2024 年下半年实 现数据资产发现、数 据分级分类、数据流 动可视、数据风险感 知、数据溯源审计能支持 10G 流量的数据资 产监控与溯源能力,并支 持加密流量数据安全分 析应用于数字化建设 过程中针对关键数 据的隐私保护
     数据的综合监测分析,支持 10G流量数据处理能力  
5SOAR安 全自动化 响应3,000.001,651.392,204.63SOAR 网络安全智能运营与协 同响应平台产品上市并广泛 应用,作为安全运营解决方案 的重要部分,以案件为中心, 实现自动化处置和可视化过 程管理。在 2024年上半年,实 现基于智能化驱动的 人机协同自动化响 应,积累丰富的安全 剧本知识库,支持标 准化编排和 SOP 动 作,加速威胁响应处 置支持历史数据学习、模型 训练和智能化推荐,基于 自然语言的作战交互形 成剧本和 SOP推荐,广泛 支持主流安全设备应用于安全运营的 最后环节:应急响 应,在攻防演练等场 景中实现基于预案 的快速处置
6云网策略 一体化运 维5,000.00485.84585.51晶石产品在多个重要客户的 私有云环境中开始部署和应 用,已经适配了 SDN环境,初 步实现云上云下一体化安全 策略管理在 2025年上半年,支 持在 SDN网络环境中 的策略路径分析,针 对 Underlay、Overlay 及相关网络进行安全 策略运维一体化运维支持 SDN 网络中的各类 二、三层寻址协议分析, 跟踪网元和安全策略的 动态变化,实现安全域合 规、一键下发和模拟仿真 等功能应用于数据中心等 SDN网络中,实现跨 云端和网端的一体 化安全策略运维
7资产攻击 面管理平 台8,000.00886.311,177.39完成了全品类 IT 资产的测绘 与识别,不断调优识别机制, 提升漏洞扫描速度和准确率, 开始早期用户测试在 2025年上半年,实 现基于攻击者视角的 数字资产安全监控, 以及自动化可闭环的 漏洞检测、分析和修 复能力,帮助用户实 现攻击面收敛支持 IT、OT、云、API等 数字资产统一纳管与分 析,基于 AI 实现未知资 产分级分类,通过多种指 标分析并联系 SOAR产品应用于大型企业网、 互联网和云端的资 产风险管理、统一漏 洞管理和攻击面收 敛
8工业协议 安全与审 计4,000.002,524.502,865.68推出了全新一代的工业协议 引擎,提升了 5大类、20余种 新工业类协议的识别能力,支 持丰富的自定义匹配识别能 力,支撑了全部产品的工控安 全能力在 2024年上半年,推 出全新一代的工业协 议引擎,基于已有的 工业协议识别能力进 一步深化,支撑安全 网关、全流量安全等 产品的审计和安全分 析业务,提升在能源 等行业的竞争力进一步深度识别 DNP3、 PROFINET、HART、GOOSE 等工业协议以及精细化 内容,例如计数器、标志 位、警报、注释、鉴别器、 时钟等,并支持各类精细 化操作应用于电力、轨道交 通、智能制造、石油 石化等工控行业的 业务网络安全防护 场景
9攻防研究 之模拟仿2,000.001,172.621,281.64基本完成了攻防实验室的建 设,搭建了完善安全检测、攻在 2024年上半年,完 善搭建基于真实攻防提供复杂的安全攻防环 境,例如工控设备环境,应用于公司内部的 安全研究工作
 真对抗实 验室   防对抗、漏洞研究的职能流 程,为公司的安全产品基础能 力、应急响应和人才培养提供 了良好的基础环境与场景的对抗实 验室,支撑公司的新 技术研发、特征库更 新、热点事件响应和 人才培养等业务对重大安全事件提供预 警监测和应急,赋能公司 产品安全能力,同时提供 公司产品效能评估和安 全加固 
10基于生成 式 AI的数 据分类与 行为检测 系统7,000.00172.45172.45完成了 AI 模型的技术选型和 基础设施搭建,开始搜集和输 入数据进行训练,在数据安 全、安全策略、安全网关等产 品上开始应用,早期取得较好 效果预计 2026 年推出基 于 AI 模型的数据分 类引擎,对于输入的 范式化数据基于定制 的特征进行分类检 测,服务于公司的全 线产品支撑语法语义检测、文件 风险检测、行为溯源、情 报研判、UEBA 异常告警 等场景,实现 AI 赋能安 全防守,降低误报率到可 接受水平作为公司下一代基 础能力引擎,服务于 公司各个产品方案
11流量 AI智 能检测与 分析平台4,500.00159.90159.90在全流量检测产品上应用初 步的 Webshell、僵木蠕威胁的 检测能力,推出产品在市场规 模使用部署,并不断进行调优预计 2026 年在全流 量回溯、安全网关产 品中推出基于 AI 模 型的威胁检测功能, 应对基于 AI 生成的 未知威胁检测针对近年来集中爆发且 难以防御的勒索软件、钓 鱼邮件、数据投毒等几种 攻击方式,基于 AI 能力 提供比现有手段更准确 的检测方案应用于运营商、企 业、内网场景,针对 来自互联网的入侵 和未知威胁进行阻 断
合 计/52,500.0012,473.0 422,534.2 4////
(未完)
各版头条