[中报]盛邦安全(688651):2024年半年度报告

时间:2024年08月26日 22:21:22 中财网

原标题:盛邦安全:2024年半年度报告

公司代码:688651 公司简称:盛邦安全 远江盛邦(北京)网络安全科技股份有限公司 2024年半年度报告



重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 重大风险提示
不涉及

三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人权晓文、主管会计工作负责人李慜丰及会计机构负责人(会计主管人员)李慜丰声明:保证半年度报告中财务报告的真实、准确、完整。


六、董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无

七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。


九、 是否存在被控股股东及其他关联方非经营性占用资金情况


十、 是否存在违反规定决策程序对外提供担保的情况


十一、是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、其他
□适用 √不适用

目录
第一节 释义 ......................................................................................................................................... 4
第二节 公司简介和主要财务指标 ..................................................................................................... 7
第三节 管理层讨论与分析 ............................................................................................................... 10
第四节 公司治理 ............................................................................................................................... 35
第五节 环境与社会责任 ................................................................................................................... 37
第六节 重要事项 ............................................................................................................................... 38
第七节 股份变动及股东情况 ........................................................................................................... 62
第八节 优先股相关情况 ................................................................................................................... 67
第九节 债券相关情况 ....................................................................................................................... 67
第十节 财务报告 ............................................................................................................................... 68



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管人 员)签名并盖章的财务报表
 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文及 公告的原稿。



第一节释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
公司、本公司、盛邦安全远江盛邦(北京)网络安全科技股份有限公司
天琴合创北京天琴合创技术有限公司
金睛云华北京金睛云华科技有限公司
中信网安福建中信网安信息科技有限公司
吉沃科技北京吉沃科技有限公司
华晟九思深圳华晟九思科技有限公司
天御云安北京天御云安科技有限公司
远江高科北京远江高科股权投资合伙企业(有限合伙)
盛邦高科北京盛邦高科科技中心(有限合伙)
新余网云新余盛邦网云科技服务合伙企业(有限合伙), 曾用名为“潍坊盛邦网安科技服务合伙企业(有 限合伙)”
新余网科新余市盛邦网科企业管理服务中心(有限合伙)
远江星图北京远江星图网络科技有限公司
产业基金产业投资基金有限责任公司
惠华启安共青城惠华启安投资合伙企业(有限合伙)
海国新动能北京海国新动能股权投资基金合伙企业(有限合 伙)
达晨创鸿深圳市达晨创鸿私募股权投资企业(有限合伙)
财智创赢深圳市财智创赢私募股权投资企业(有限合伙)
利安日成北京利安日成科技有限公司
景泰投资宁波国君景泰投资管理合伙企业(有限合伙)
坤彰电子上海坤彰电子信息合伙企业(有限合伙)
《公司法》《中华人民共和国公司法》
《证券法》《中华人民共和国证券法》
《公司章程》《远江盛邦(北京)网络安全科技股份有限公司 章程》
IDC国际数据公司( International Data Corporation),为全球著名的信息技术、电信行 业和消费科技市场咨询、顾问和活动服务专业提 供商
CCIA中国网络安全产业联盟(China Cybersecurity Industry Alliance),联盟由积极投身于网络安 全产业发展,开展网络安全理论研究、技术研发、 产品研制、测评认证、教育培训、安全服务等相 关业务的企事业单位以及用户单位自愿组成,属 于全国性非营利行业组织
CNVD国家信息安全漏洞共享平台
CNNVD国家信息安全漏洞库
CAPPVD工信部移动互联网APP产品安全漏洞库
CITVID信创政务产品安全漏洞专业库
CICSVD国家工业信息安全漏洞库
NVDB网络安全威胁和漏洞信息共享平台
CVECommon Vulnerabilities and Exposures,即通 用漏洞披露
CR英文“Concentration Ratio”的缩写,即行业集 中度。CRn是指某行业内或相关市场内规模最大 的前n家企业的收入合计占市场份额的比例,该 比例越高代表集中度越高
元、万元、亿元人民币元、人民币万元、人民币亿元
新基建新型基础设施建设,主要包括5G基站建设、特高 压、城际高速铁路和城市轨道交通、新能源汽车 充电桩、大数据中心、人工智能、工业互联网七 大领域,涉及诸多产业链,是以新发展为理念, 以技术创新为驱动,以信息网络为基础,面向高 质量发展需要,提供数字转型、智能升级、融合 创新等服务的基础设施体系
云计算一种商业计算模型。云计算将计算任务分布在大 量计算机构成的资源池上,使各种应用系统能够 根据需要获取计算力、存储空间和信息服务工业 系统与高级计算、分析、感应技术以及互联网连 接融合,通过智能机器间的连接及人机连接,结 合硬件、软件、大数据、人工智能等新技术,升 级关键的工业领域,重构全球工业、激发生产力
5G英文“ The fifthgeneration mobile communication network”的缩写,即第五代移动 通信技术,法定名称是IMT-2020,广泛应用于联 网无人机、无人驾驶、智能制造、智慧能源、智 慧物流、物联网、智慧城市等新兴技术领域
物联网/IOT即基于传感技术的物物相连、人物相连和人人相 连的信息实时共享的网络
卫星互联网通过卫星进行全球联网的一套通信系统,通过一 定数量的卫星,向地面、空中、海上用户提供宽 带互联网接入服务。卫星互联网通常需要三大部 件:卫星、地面站、用户终端。
响应和编排软件主要包括应用程序漏洞管理、设备漏洞管理软件 产品
TCP/IP英文“ Transmission Control Protocol/Internet Protocol”,传输控制协议 /互联网协议,也叫作网络通讯协议,是最基本的 网络通信协议。TCP/IP传输协议对互联网中各部 分进行通信的标准和方法进行了规定,包括 TCP (传输控制协议)、UDP(用户数据报协议)和ICMP (Intemet控制消息协议)等协议类型
态势感知是一种基于环境的、动态、整体地洞悉安全风险 的能力,以安全大数据为基础,从全局视角提升 对安全威胁的发现识别、理解分析、响应处置能 力的一种方式
僵木蠕僵尸网络、木马、蠕虫;是常见的计算机病毒
特征库包括规则库、漏洞库、情报库、防御库等
威胁情报威胁情报是某种基于证据的知识,包括上下文、 机制、标示、含义和可行的建议,这些知识与资 产所面临已有的或潜在的威胁或危害相关
漏洞在硬件、软件、协议的具体实现或系统安全策略 上存在的缺陷,使攻击者能够在未授权的情况下
  访问或破坏系统
等保/等级保护信息安全等级保护,是指对国家、法人及个人 的各种信息及相应的信息系统分等级实施安全保 护,对信息系统中使用的信息安全产品实行按等 级管理,对信息系统中发生的信息安全事件分等 级响应、处置。等级保护一般涉及定级、备案、 安全建设整改、等级测评和运营维护五个实施阶 段
安全可视化以安全策略可视和流量安全可视为基础,以安全 运营管理与安全策略落地为核心目标,实现企业 IT业务架构可视、策略可视、路径可视、流量可 视、风险可视、威胁可视
0Day漏洞/1Day漏洞/NDay漏 洞0Day漏洞指那些没有公开过,因而也没有补丁的 漏洞,也就是通常所说的“未公开漏洞”;1Day 漏洞指漏洞信息已公开但仍未发布补丁的漏洞。 此类漏洞的危害仍然较高,但往往官方会公布部 分缓解措施,如关闭部分端口或者服务等;NDay 漏洞,指已经发布官方补丁的漏洞
SaaSSoftware-as-a-Service,软件即服务
IPv4InternetProtocolversion4,互联网协议第四版
IPv6InternetProtocolversion6,互联网协议第六版
WAFWeb应用防火墙(Web Application Firewall), 主要通过执行一系列针对 HTTP/HTTPS的安全策 略来专门为Web应用提供保护
IPD英文“Integrated Product Development”,集 成产品开发,是一套产品开发的模式、理念与方 法
DDoS英文“Distributed Denialof Service”的缩写, 即分布式拒绝服务
APT高级持续性威胁(Advanced Persistent Threat) 攻击,利用先进的攻击手段对特定目标进行长期 持续性网络攻击
ICSIndustrial Control System,工业控制系统,包 括集散控制系统(DCS)、可编程逻辑控制器(PLC) 和数据采集与监控系统(SCADA)
HMI英文“HumanMachineInterface”的缩写,是指人 机界面
SQL注入SQL为关系数据库使用的标准语言,通过把SQL命 令插入到Web表单递交或输入域名或页面请求的 查询字符串,最终达到欺骗服务器执行恶意 SQL 命令的攻击手段
API英文“Application Programming Interface”, 即应用程序编程接口
Qos英文“Quality of Service”,服务质量保证
ATT&CK英文(Adversarial Tactics Techniques and Common Knowledges)的缩写,用以描述网络攻击 技战术的“知识库”的基础框架


第二节公司简介和主要财务指标
一、 公司基本情况

公司的中文名称远江盛邦(北京)网络安全科技股份有限公司
公司的中文简称盛邦安全
公司的外文名称WebRAY Tech (Beijing) Co.,Ltd.
公司的外文名称缩写WebRAY
公司的法定代表人权晓文
公司注册地址北京市海淀区上地九街9号9号2层209号
公司注册地址的历史变更情况/
公司办公地址北京市海淀区上地九街9号9号2层209号
公司办公地址的邮政编码100085
公司网址www.webray.com.cn
电子信箱[email protected]
报告期内变更情况查询索引

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名袁先登杨烨琨
联系地址北京市海淀区上地九街9号9号2层 209号北京市海淀区上地九街9号9 号2层209号
电话010-62966096010-62966096
传真010-82730576010-82730576
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称中国证券报、上海证券报、证券时报、证券日报
登载半年度报告的网站地址http://www.sse.com.cn/
公司半年度报告备置地点北京市海淀区上地九街9号9号2层209号
报告期内变更情况查询索引/

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
A股上海证券交易所 科创板盛邦安全688651

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
√适用 □不适用


报告期内履行持续督 导职责的保荐机构名称国泰君安证券股份有限公司
 办公地址中国(上海)自由贸易试验区商城路618号
 签字的保荐代表人姓名张扬文、董冰冰
 持续督导的期间2023年7月26日至2026年12月31日

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
营业收入95,079,219.7893,017,004.192.22
归属于上市公司股东的净利润-18,689,647.76-6,304,476.53/
归属于上市公司股东的扣除非 经常性损益的净利润-24,568,921.77-8,265,486.22/
经营活动产生的现金流量净额-39,178,778.05-3,958,514.80/
 本报告期末上年度末本报告期末比上 年度末增减(%)
归属于上市公司股东的净资产963,857,706.311,002,906,634.26-3.89
总资产1,093,003,967.951,140,755,800.32-4.19

(二) 主要财务指标

主要财务指标本报告期 (1-6月)上年同期本报告期比上年同期增 减(%)
基本每股收益(元/股)-0.25-0.11/
稀释每股收益(元/股)-0.25-0.11/
扣除非经常性损益后的基本每股收益 (元/股)-0.33-0.15/
加权平均净资产收益率(%)-1.90-2.36增加0.46个百分点
扣除非经常性损益后的加权平均净资 产收益率(%)-2.49-3.09增加0.60个百分点
研发投入占营业收入的比例(%)33.4828.88增加4.60个百分点

公司主要会计数据和财务指标的说明
√适用 □不适用
1、营业收入增加较上年同期增加2.22%,比上年略有增长,在手订单充足,预计下半年业务保持较好增速。

2、归属于上市公司股东的净利润亏损增加,主要系费用增加导致。

3、报告期内,公司经营活动产生的现金流量净额较去年同期减少,主要系公司采购支出与薪酬增加所致。

4、因前述费用、利润等变化导致基本每股收益、加权平均净资产收益率等指标发生较大变化。

5、研发投入占营业收入的比例增幅较大,主要系2024年增加研发人员数量导致。

七、 境内外会计准则下会计数据差异
□适用 √不适用


八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如 适用)
非非非非非非非非非非非非非非非非非非非非非非非非非非非-10,497.07 
非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非5,067,840.10 
非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非 非非非非2,386,532.43 
非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非  
非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非  
非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非非非非  
非非非非非非非非非非非非  
非非非非非非非非非非非非非非非非非非-903,709.20 
非非非非非非非非非非非非非非非非非  
非非非非非非非非660,892.25 
非非非非非非非非非非非非非  
非非5,879,274.01 


对公司将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》未列举的项目认定为的非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因 √适用 □不适用
单位:元 币种:人民币

项目涉及金额原因
增值税即征即退2,862,246.48其他收益中增值税退税与公司正常经营业务密切相关,符合 国家政策规定、按照一定标准定额或定量持续享受,不计入 非经常性损益。

九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
公司专注于网络空间(Cyberspace)安全领域,主营业务为网络安全产品的研发、生产和销售,并提供相关网络安全服务。公司倡导“安全有道,治理先行”的发展理念,为用户提供网络安全基础类产品、业务场景安全类产品、网络空间地图类产品以及网络安全服务,是国内领先的网络安全产品厂商。公司秉持精准识别、精确防御、深入业务场景的“两精一深”的研发理念,聚焦漏洞及脆弱性检测技术体系、应用安全防御技术体系、溯源管理技术体系及网络空间地图技术体系,以“让网络空间更有序”为使命,护航国家网络空间安全战略的实施。

(一)公司主要产品及服务
报告期内,公司主营业务分为以下产品和服务体系:
1. 网络安全基础类:
网络安全整体围绕TCP/IP协议进行设计,根据TCP/IP协议,计算机网络体系结构分为四层,分别为链路层、网络层、传输层、应用层,网络安全行业的产品及服务也能够根据上述四层协议进行划分。随着近年网络安全行业朝着攻防实战化方向演变,应用层承受了绝大多数的网络攻击,针对应用层的攻击威胁复杂程度也远超其他类型,应用安全的重要性日益显著。随着入侵检测、病毒防御、漏洞扫描、Web防护等安全技术的不断成熟,应用安全产业逐渐形成了安全检测(查)、安全防御(防)和安全管理(管)三大基础能力,公司针对“查”、“防”、“管”三大基础核心能力,开发了包括安全检测、应用安全防御、安全管理与溯源分析、安全审计为核心的网络安全基础类产品。

2. 业务场景安全类:
为满足新形势下不同行业的业务场景化需求,公司形成了面向电力能源的电力安全分析室和网络挂图作战指挥系统,面向金融科技的风险管控平台(RayCOM)和金融机构业务连续性管理系统,面向教育行业的智慧校园安全治理解决方案,面向运营商行业的物联网安全监测解决方案,面向公共领域的网络威胁情报攻击阻断系统(RayTI)、多源威胁情报融合分析系统(RayTBD)、网络安全单兵自动化检测系统(RayBox)、多接入网关系统(RaySDT)等业务场景化安全产品及解决方案。

3. 网络空间地图类:
公司网络空间地图类产品包含网络空间地图映射分析系统(RayMap),网络空间资产测绘系统(RaySpace)、网络空间资产治理系统(RayGate)、网络攻击面管理系统(RayASM)、网络空间开源信息监测预警系统(RaySIN)、反测绘检测与防御系统(RaySDS)、互联网空间资产探测平台 (DayDayMap)等。 互联网空间资产探测平台(DayDayMap)是一款集产学研用于一体、聚焦空间测绘科研领域的全 球网络空间资产测绘平台,让网络空间资产可感知、易定位、更有价值。DayDayMap致力打造最具 科研属性的网络空间资产测绘平台,通过无状态防溯源探测、高性能端口扫描等技术、大规模分布 式扫描引擎资源,覆盖60亿+IPv6数据,在业界处于领先地位。同时能够进行多维度数据关联融合 分析,精确识别资产归属与行业等信息,智能关联分析资产的归属单位,发现未知或未监控资产、 服务和数据。 4. 网络安全服务: 公司实现了核心产品的云化部署,基于网络空间地图数据、脆弱性检测与管理系统漏洞库、 Web攻击防御库、工控漏洞检测规则库和威胁情报库等数据,形成了SaaS化的监控预警、网络空间 资产测绘分析、应用安全防御等能力。用户通过多租户的订阅模式,可以根据个性化需求按需选 配、灵活调度,对其网络资产或服务进行7*24小时的持续风险监测、防御及管理。网络安全服务 包含远程安全监测预警服务、暴露面/攻击面监测服务等SaaS服务,以及安全咨询服务、基于红蓝 对抗的安全保障服务、网络安全评估服务等网络安全专家服务。 公司具体产品体系如下图所示。 (二)主要经营模式
公司拥有完备的网络安全产品和创新的网络安全服务,拥有完善的盈利、研发、采购、生产和销售模式。

1. 盈利模式
公司的盈利主要来源于自主研发的网络安全软硬件产品的销售以及为客户提供网络安全服务。

公司研发并销售的网络安全产品包括业务场景安全类产品、网络空间地图类、网络安全基础类产品等。

2. 研发模式
公司研发以创新驱动、市场需求为导向,遵守“客户第一”的原则,坚持“两精一深”的研发理念,坚持自主研发、快速迭代的总体思路,实现产品的加速落地和市场转化。公司采取“基座+能力模型+业务模型”的类积木形式研发模型。“基座”为公司自主研发的统一操作系统平台RayOS,通过建立适配国产化、云化及虚拟化的通用基础操作系统,可运用于不同的应用场景。基于RayOS平台,公司将网络安全共性能力模块化/组件化,针对不同市场需求以“搭积木”的方式快速形成差异化产品,提高研发成果复用性,缩短研发工时,提高研发效率。“能力模型”是以漏洞为核心的六大检测能力,及以模块化引擎和一体化策略为核心的高速数据包转发处理能力。“业务模型”是针对不同行业、不同客户的业务需求,建立不同场景化的模型。采用该研发模型能够应对市场需求变化,对现有技术进行快速迭代并迅速形成标准产品,为公司业务“深入行业”提供技术保障。

3. 采购模式
公司对外采购包括以下三大类:(1)网络安全产品使用的工控机、服务器、数据授权及相关配件;(2)网络安全解决方案相关的第三方软硬件;(3)技术服务。按照行业定制化产品和通用化标准产品的不同,公司分别实行订单驱动式采购和季度预测式采购。公司建立了《采购管理制度》规范采购行为,由供应链管理部负责公司采购的执行,按供应商分类建立供应商台账。为满足公司网络安全产品和服务的质量要求,公司由采购部门牵头,根据供应商的供货能力、质量、价格、付款方式、售后服务及供应商的信誉度等对候选供应商进行综合评定,按照对比择优的原则,选择最佳合作供应商。

4. 生产模式
公司网络安全产品主要形态是软件或软硬件一体化产品。硬件为服务器、工控机、计算机、网络设备等,通过对外采购方式获得。公司采用季度预测式和订单驱动式生产模式,直接向客户交付软件产品或将自主研发的软件灌装入硬件设备中,经拷机测试、产品质量检验、入库等环节完成生产交付。

5. 服务模式
安全服务包括SaaS服务及专家服务两大类,公司根据客户的实际需求,为客户提供云监测、技术咨询及安全保障等服务。公司与客户洽谈、沟通达成合作意向后,成立安全服务项目小组开展前期调研、制定服务方案及组织服务实施等工作。

6. 销售模式
公司产品及服务的销售采用直接销售与渠道销售相结合的模式,其中以直销模式为主。直销模式主要包括终端用户销售、技术能力输出、嵌入式集成销售等几种方式,渠道合作模式主要有签约渠道和项目合作渠道两种形式。

(三)所处行业情况
1. 行业的发展阶段、基本特点、主要技术门槛
根据《网络安全法》的定义,网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。在5G、云计算、大数据、物联网、人工智能等新一代信息技术的推动下,全球范围内的数字化转型发展越来越快,世界开启万物互联的新时代。

2024年,工信部开展了5G轻量化(RedCap)贯通行动,5G技术发展进一步深化;中央网信办等部门联合印发《深入推进IPv6规模部署和应用2024年工作安排》、《关于开展“网络去NAT”专项工作 进一步深化IPv6部署应用》,再次加速了我国IPv6演进升级的步伐。在此背景下,虚拟空间和实体空间的结合更加紧密,网络安全威胁更加频繁及复杂,网络安全形势更加严峻。这一趋势推动了新质生产力的崛起,数据作为关键生产要素进入生产过程,而网络安全则成为保障数据价值实现的重要前提。无处不在的数字组织及其创建的海量数据的安全需求为网络安全行业带来更多技术挑战及发展机遇。

目前网络安全行业的基本特点有:
(1)国际形势复杂严峻,公共领域安全需求强烈。近年国际形势发生了复杂深刻的变化,伴随着物理世界国家间对抗的增加,网络世界的数字争端也在不断加剧。面对着常态化的网络空间对抗,各国政府对网络战的认识不断加深,网信办、公安等国家公共领域的网络安全的重要性被提升到了新的高度。俄乌战争为我们带来了三点重要启示:①网络攻击成为现代战争的一部分,呈现规模化、组织化的特征,持续时间长;②战争中关键信息基础设施是被攻击的重点对象;③关键信息基础设施安全防御体系的建设将促使网络安全行业的重大升级。常态化对抗的国际形势充分凸显出网信办、公安等公共领域安全的重要性。未来,围绕公共安全领域开展检测、防御、态势预警等网络安全体系化建设必将成为我国网络安全市场发展趋势。2023年,《信息安全技术关键信息基础设施安全保护要求》开始正式实施。这是《关键信息基础设施安全保护条例》发布后,首个正式发布的关键信息基础设施安全保护标准。该标准提供了更好的、更具体的操作指引,以帮助关键信息基础设施管理者更好地开展安全保护工作,进而推动和指导关键信息基础设施的关基保护落地。

(2)“新基建”加速数字化转型,网络空间地图重要性凸显。5G、人工智能、互联网等领域的“新基建”充分带动了数据的流动和集中。随着社会数字化转型的进程加快,数据跨界流转的速度越来越快,数据总量以指数级增长。海量数据为数字资产的管理带来巨大挑战,国家、监管部门、乃至各行各业都因数字化转型迸发出大量资产测绘、分类和管理等需求,网络空间地图能够通过资产测绘、网络映射、资产管理等功能,维护网络世界中数字资产的秩序,为“新基建”建设提供数字底座。伴随着数字化转型深入各行业,物联网终端、5G新技术终端、云平台、SD-WAN等新业态衍生出了安全行业的新形势、新需求,驱动安全界限不断向网络物理融合空间延伸。例如网络空间的5G远程手术、车联网、卫星导航等遭到攻击,会直接影响到物理世界的生命安全及社会安全。在此背景下,通过网络空间地图将物理世界的资产在虚拟空间中完成映射,并对数字资产进行全生命周期的主动化、智能化的实时安全防御至关重要。据IDC《中国网络空间地图市场洞察,2023——生成式AI加持》报告预测,到2027年,中国40%的企业将使用量化模型为网络风险进行金额量化。为了响应这一需求,企业将寻找网络风险量化供应商,以计算其遭受攻击的概率和金额损失。网络空间地图相关技术可以很好地支撑上述需求,并成为构建数字世界的必备基础技术能力。

(3)实战化攻防演练促进技术创新发展,智能化、主动化产品成为新趋势。实战化网络攻防演练行动成为推动安全技术和产品在新场景发展的重要动力,智能化、主动化能力成为产品技术竞争力关键所在。通过攻防演练,能够发现传统网络安全技术存在攻防能力不对等及不能及时适应新场景安全需求的问题。攻防能力不对等是指网络安全攻击方能够通过智能学习模仿、实施高级可持续威胁攻击等方式进行攻击,增加攻击发现和溯源难度,导致防御方基于已有规则特征的被动静态应对失效,难以发现攻击背后的联动风险,难以应对未知威胁和蛰伏攻击,防御产品亟需迎来技术升级。此外,5G、物联网、工业互联网等新场景衍生出了特殊的安全需求,为在广域覆盖、资源受限场景下的威胁应对提出了更高的技术要求。在此背景下,智能化、主动化安全技术成为了行业发展的新趋势,该技术不仅可实现安全威胁的快速感知、主动捕获、关联预测、动态对抗,还支持轻量化、场景定制化、全局安全联动部署。随着攻防态势演变和新场景安全需求迸发,智能主动安全类产品将迎来规模化应用,在网络攻防对抗与核心资产业务防护中凸显重要价值。

(4)工业互联网市场增速明显,推动网络安全需求的快速升级。工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径,是工业4.0的重要基石。2018年以来,针对制造、通信、能源等关键信息基础领域的攻击事件频频发生,受到攻击的行业领域不断扩大,造成后果也愈加严重,工业互联网安全的市场关注度随之提升。近年来,随着我国智能制造和工业互联网推进政策的不断出台,政府及企业开始逐步重视对工业互联网安全的投入,工业互联网市场呈现快速增长的趋势。根据工信部发布的《“十四五”信息化和工业化深度融合发展规划》要求,“到2025年,我国工业互联网平台普及率达45%,系统解决方案服务能力明显增强,形成平台企业赋能、大中小企业融通发展新格局”。目前,我国工业互联网产业规模已达到万亿级别,工业互联网庞大的市场规模及高速的发展态势也将进一步推动对工业互联网安全保障需求的快速升级。

2. 公司所处的行业地位分析及其变化情况
公司作为全国领先的网络安全产品提供商,十几年来坚持核心技术研发投入,不断提升公司的自主创新能力和研发水平,公司核心产品和技术始终处于行业领先地位。

公司是国家级专精特新“小巨人”企业,国家规划布局内的重点软件企业。被中国网络安全产业联盟(CCIA)评为“网络资产测绘技术领域典型企业”,连续4年入选“中国网安产业竞争力50强”,排名逐年上升。公司入选“2023北京专精特新企业百强”,同时获评北京民营中小企业百强。公司是国家级网络安全应急服务支撑单位(全国共13家)、国家网络与信息安全信息通报机制技术支持单位、CNVD国家信息安全漏洞共享平台支撑单位、CNNVD技术支撑单位(二级)、CITVID信创政务产品安全漏洞专业库技术支撑单位、工业和信息化部移动互联网APP产品安全漏洞库(CAPPVD)技术支撑单位。2024年,公司获得工业和信息化部NVDB“2023年度漏洞治理合作最具贡献单位”。

公司主要产品近年市场份额持续位居行业前列,市场份额及行业认可如下表所示:
产品类别产品名称市场份额与排名数据来源
安全检测类漏洞扫描评估系统最新发布报告显示,2023H1市场占比7.8%,排名 第3;2022年度市场占比6.3%,排名第3。IDC
安全防御类Web应用防护系统 (硬件WAF)最新发布报告显示,2023年度市场占比5.9%,排 名第5;2022年度市场占比5.7%,排名第5。IDC
网络 空间地图资产管理与网络空间 地图体系2021年、2022年、2023年连续入选IDC《中国网 络空间地图市场洞察》研究报告主要技术提供商。IDC
公司还入选IDC《中国态势感知解决方案2023》报告的“中国态势感知市场主要厂商”、IDC《中国热点威胁安全检测与防护解决方案2023》报告的“关键技术解决方案提供商”。

作为国内网络安全行业,尤其是网络空间地图领域的领军企业,在进行研发创新和市场开拓的同时,公司积极承担国家信息安全产业发展的社会责任,受邀参与了包括网络脆弱性扫描产品安全技术要求和测试评价方法、网络安全威胁信息格式规范、网络安全态势感知通用技术要求、网络安全审计产品技术规范、政务网站系统安全指南、信息安全服务分类与代码、网络安全信息报送指南、信息安全控制评估指南等多项国家与行业标准的制定。公司共参与14项国家/团体标准制定,已发布12项,其中,报告期内新增发布4项。

二、 核心技术与研发进展
1.核心技术及其先进性以及报告期内的变化情况
公司拥有的34项核心技术包括漏洞及脆弱性检测技术体系、应用安全防御技术体系、溯源管理技术体系、网络空间地图技术体系四大类技术体系及基础通用技术,核心技术来源全部为自主研发。

(1)漏洞及脆弱性检测技术体系
公司漏洞及脆弱性检测技术在网络安全市场处于行业领先地位,公司漏洞及脆弱性检测相关产品近年市场份额连续位居行业前列,根据最新IDC报告,2023年漏洞检测产品国内市场份额排名第三。公司参与起草的3项漏洞相关国家标准已发布实施。经过多年的研发和实践积累,公司形成了全面丰富的漏洞规则库,漏洞数量超过18万条。

截至报告期末,公司漏洞及脆弱性检测技术体系形成了8项核心技术。包括基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法、快速高效的POC插件生成技术、基于多维向量比较的页面模糊匹配实现方法、基于JS-BOM结合的恶意代码行为分析沙箱的实现、网络安全漏洞发掘技术、自动化漏洞利用和渗透技术、多引擎获取漏洞并自动化渗透的处理技术、主被动探测相结合的网络资产发现与识别技术。

(2)应用安全防御技术体系
公司应用安全防御技术在应用安全市场处于行业领先地位。根据IDC数据统计,公司硬件WAF产品2019-2023年连续多年市场份额国内前五名。公司应用安全防御领域相关产品为中国铁路12306、中国石化集团、中国人民银行等国家重点关键信息基础设施单位提供安全防御工作。公司参与起草的1项应用安全防护相关国家标准已发布实施。截至报告期,公司应用安全防御技术体系形成了6项核心技术。其中,报告期内新增3项核心技术,具体如下: 1) API风险建模技术主要面向接口的识别与异常调用行为分析进行能力研究与产品实现。一方面从数据包分析、内容语义提取、画像模型构建、分类决策和研判校准等方面来自动化分析业务接口的行为特征与交互模式,通过词嵌入向量模型、弱学习器算法等方法来提取关联关系并自动提炼类型标记,形成动态更新的API接口分类画像模型;另一方面采用联邦学习、AI检测等算法引擎来实现启发式的接口风险建模分析,对异常调用、违规访问、数据爬取等风险行为进行识别与拦截。

2)Web应用防反编译技术。通过对Web应用关键参数如请求参数,资源路径,页面元素等的伪装处理,避免被恶意爬虫,自动化脚本,机器人攻击等非法行为获取应用敏感信息,并结合对F12、页面右键操作等调试行为的识别来对反编译攻击行为进行屏蔽,从而达到对Web应用的主动防御效果。

3)内生情报提取技术。通过对各类安全告警进行威胁线索分析,通过攻击链关联分析及攻击要素提取算法等处理,加工产生内生威胁情报数据,并能够按照不同的威胁类型、线索来源、地址信息等维度进行赋权评价,从而对不同情报数据设定合理的风险等级及生存周期,保证内生情报的准确性与时效性,进而向各类情报消费平台进行共享对接,满足不同的应用场景。

其余技术包括Web自动建模技术、大流量环境下的流量分析及旁路阻断技术、Web透明代理网关技术、防爬虫技术、移动恶意程序监测处置技术。

(3)溯源管理技术体系
公司溯源管理技术结合了内容安全监测、僵木蠕威胁监测、DDoS风险监测、威胁情报检测、APT检测和暴露面资产监测等相关数据,从脆弱性风险、攻击威胁和资产安全三大维度进行关联分析,提取海量数据中包含的关键线索及联系,从而梳理出一套从事件采集、数据预处理、噪音过滤、关联分析、通报预警到溯源反制的完整管理流程,并依此形成了网络安全态势感知平台、持续威胁检测与溯源系统、诱捕防御与溯源分析系统等多款产品,在公共安全、电力能源、金融科技等领域得到了应用。

截至报告期,公司溯源管理技术体系形成了3项核心技术。包括基于资产与漏洞生命周期管理的安全治理技术,面向实战的任务弹性编排技术,网络动态威胁跟踪量化技术。

(4)网络空间地图技术体系
网络空间地图领域属于国家网络空间安全战略的核心组件,是海陆空天之外的第五空间的“底图”,是网络空间的“高德地图”、“百度地图”。公司在网络空间地图领域属于行业的先行者和探索者,相关技术达到国内领先水平。截至报告期,公司网络空间地图体系形成了16项核心技术。其中,报告期内新增3项核心技术,具体如下,
1)基于机器学习的资产指纹分析和提取技术。基于机器学习流程进行数据分析,包括数据预处理、模型训练、验证和预测等步骤,以及使用回归、分类、聚类等主流机器学习方法来优化指纹的分析和自动提取,极大地提升了资产指纹提取效率。

2)聚类地图位置数据的自适应调整技术。基于预设可接受距离确定噪声点,可以排除对极小的噪声识别,并且通过调整噪声点和异常点的坐标信息能够处理复杂多边形地图区域,增强了聚类地图位置数据的连续性,减少了聚类地图位置数据的空隙,进而能够为用户提供更准确的可视化聚类地图。

3)网络资产测绘的防护技术。基于测绘感知和测绘防护双结合的技术,通过测绘感知模块提取测绘特征,并智能生成测绘检测规则,实现对未知测绘行为进行检测及防护的网络资产测绘防护方法,提升测绘检测及防护的准确度。

其余核心技术包括基于爬虫的互联网暴露面检测技术、协议深度探测及动态插件机制、高性能大规模存活探测技术、基于IPv6的基础设施安全检测技术、面向“挂图作战”的网络空间地图可视化技术、超大规模网络测绘技术、基于服务状态机的反馈式蜜罐识别方法及系统、网络疆域地图技术、基于暴露面的社会组织识别技术、规模化的网络拓扑探测技术、网络空间资产的组织推演技术、基于图标的相似度比较技术、卫星互联网测绘技术。

(5)基础通用技术
下一代安全级操作系统平台NG-RayOS为适用于公司所有产品线的通用技术。RayOS安全操作系统是公司研发模型的基座,具备模块化引擎、一体化策略、全功能的高性能协议栈等多项优势,具备开放式架构,便于快速、按需部署,并能低成本扩展出不同的安全功能。RayOS采用模块化管理方式,极大的提升了功能单元的可复用性,通过基于配置的自动化构建和系统打包实现了积木式搭建,使开发效率提高60%以上。


国家科学技术奖项获奖情况
□适用 √不适用

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
√适用 □不适用

认定主体认定称号认定年度产品名称
工业和信息化部国家级专精特新“小巨人”企业2021年不适用
2.报告期内获得的研发成果
报告期内,公司持续研发投入,充分利用内外技术资源,聚焦核心技术,提升公司的自主创新能力和研发水平,巩固和保持公司产品和技术的领先地位。

(1)公司发布了互联网空间资产探测平台(DayDayMap)。DayDayMap是一款集产学研用于一体、聚焦空间测绘科研领域的全球网络空间资产测绘平台,让网络空间资产可感知、易定位、更有价值。DayDayMap致力打造最具科研属性的网络空间资产测绘平台,通过无状态防溯源探测、高性能端口扫描等技术、大规模分布式扫描引擎资源,覆盖60亿+IPv6数据,在业界处于领先地位。同时能够进行多维度数据关联融合分析,精确识别资产归属与行业等信息,智能关联分析资产的归属单位,发现未知或未监控资产、服务和数据。

(2)公司发布了新一代多源威胁情报融合分析平台(RayTBD)。RayTBD针对情报数据不完整、可信度低、质量难以评估、数据难以共享等问题,能够融合多方成熟的威胁情报,对多源威胁情报数据进行归一化和抗污染处理,并进行信誉评价,筛选出最为优质、最为高质量、数据最为鲜活的威胁情报,以提供更全面、准确的威胁情报信息和服务,打造综合性行业情报融合中心。

(3)公司发布了新版API安全防护系统产品。产品核心检测引擎全面升级为智慧风险分析模型,具备十余种检测场景,能够覆盖API接口视角、访问者视角、数据流转视角等不同的分析维度,对非法参数请求、参数遍历、权限爆破、数据窃取、数据过度暴露、异常时间访问、异地异常访问等各种不同的风险行为进行自动化的识别、预警与处置。
(4)公司发布了全新网络资产安全治理平台。为更好地满足市场,此次升级在原有Web资产维度和IP资产维度的基础上,创新性地加入了服务资产维度管理,实现资产详情的细粒度展示,完美契合公网资产管理场景。此外,新版本还加强了异常资产监测功能,实时自动分析,迅速定位需重点关注和确认的资产。同时,资产自定义属性和信创资产发现能力也得到了全面提升。

(5)公司发布新版网络安全单兵侦测系统。存活引擎升级到4.0版本,扫描准确性和效率大幅度提升,漏洞Poc数量扩充至6000+。同时为了方便用户更好地对脆弱性检测结果的准确性进行校验,提升检测结果的验证价值,新版本对验明过程做了公开化和规范化,用户可以清晰地看到每个Poc检测过程中的请求/响应次数,以及每次请求信息和对应响应结果,检测和验证过程更加清晰化。此外,新版本对整体产品在易用性、安全性、灵活性等方面都有了大幅提升。


报告期内获得的知识产权列表


 本期新增累计数量

 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利1688040
实用新型专利0011
外观设计专利0011
软件著作权54143138
其他265433
合计2318279213

3.研发投入情况表
单位:元
 本期数上年同期数变化幅度(%)
费用化研发投入30,354,740.2626,865,107.4112.99
资本化研发投入1,480,122.490/
研发投入合计31,834,862.7526,865,107.4118.50
研发投入总额占营业收入比 例(%)33.4828.88增加4.60个百分点
研发投入资本化的比重(%)4.650增加4.65个百分点

研发投入总额较上年发生重大变化的原因
□适用 √不适用

研发投入资本化的比重大幅变动的原因及其合理性说明
□适用 √不适用
4.在研项目情况
√适用 □不适用
单位:万元

序号项目名称预计总投 资规模本期投入 金额累计投入 金额进展或阶 段性成果拟达到目标技术水平具体应用前景
1网络资产安 全治理系统 V5.1600.00114.30114.30研发阶段1.实现服务资产维度管理,从端口 维度对资产进行精细画像和管理; 2.实现异常资产分析,通过配置资 产基线规则,实现对资产端口、服 务、风险等多维度的实时监控。一 旦发现资产异常情况,用户可迅速 获知并进行针对性确认和处置; 3.实现根据自身业务场景需求,自 由配置字段分组、字段顺序、字段 类型、是否必填或展示及检索等选 项。同时,资产导入模板会根据自 定义属性的变化动态调整,快速生 成符合需求的资产上报模板,大大 减轻了管理员的工作负担。通过主动、被动相结合 的资产探测识别手段, 进行多维度的资产识别 和管理,对资产端口、 服务、风险异常情况实 时监控和报警主要应用于高 校网络、园区 网、云计算中 心、行业垂直 网络及政府横 向网络资产治 理场景。
2网络空间资 产测绘系统 V5.2800.00222.72222.72研发阶段1.实现基于精确的地理位置层次, 如国家、省份、城市乃至区县级别 来发起资产探测任务; 2.实现自定义服务功能,使得资产 服务识别能够更加贴合用户的独特 需求,从而识别和解析更为广泛和 贴合实际场景的资产属性; 3.实现级联管理,将各个分散的子 系统无缝聚合,在单一的、全面的 控制面板上呈现,实现了对下辖系 统的同步监测与资源的精准调控通过深度定制数据交互 模式,根据数据标准与 接口规范,运用包构造 器自主创制探测载荷, 使用自定义探测载荷对 目标进行探测1、应用于网 信办、公安等 监管部门对管 理辖区内网络 资产的普查及 监督; 2、应用于国 家管理部门在 智慧城市、数 字化政府等领 域的资产摸底
        和管理等场 景; 3、应用于电 力能源用户的 资产监控、安 全应急指挥和 挂图作战等场 景。
3互联网空间 资产探测平 台V1.0800.00176.35176.35研发阶段1、打造最具科研属性的全球网络 空间资产测绘平台,保证探测数据 的准确性、可靠性和科学性 2、联动DayDayPoc漏洞社区,基 于指纹信息精确定位资产漏洞,实 现紧急漏洞的快速评估、响应与全 生命周期的监控1、通过无状态防溯源 探测、高性能端口扫描 等技术、大规模分布式 扫描引擎资源,覆盖60 亿+IPv6数据,已探测 存活IPv6数据达到37 亿,位于业界领先地位 2、多维度数据关联融 合分析,精确识别资产 归属与行业等信息,智 能关联分析资产的归属 单位,发现未知或未监 控资产、服务和数据 3、精细化指纹识别, 内置多种资产标签,有 效识别蜜罐、挖矿、仿 冒等多类站点,提升资 产价值挖掘和风险控制 能力1、科研创新 研究网络空间 资产的定义、 分类、标识体 系等基础理论 问题,为资产 测绘提供理论 框架;获取并 分析大量真实 网络环境中的 资产数据,为 模型构建、算 法优化、效果 评估提供实证 支持 2、监管决策 定期普查区域 /行业的网络 资产清单,确 保关键基础设 施、重要信息 系统等得到充 分监控;依据
        测绘数据进行 风险量化分 析,识别高风 险资产和潜在 安全威胁,发 布预警信息。 在发生网络安 全事件时,快 速定位受影响 资产,指导企 事业单位进行 应急处置,降 低损失。 3、政企暴露 面梳理 以“攻击者视 角”尽可能发 现所有开放的 资产,及时做 好暴露面收敛
4网络安全感 知分析平台 V3.0400.0077.86396.26相关产品 已投入市 场,处于 稳定开发 优化阶段1、对各类安全事件进行统一采 集、存储、分析与研判,从海量数 据中提取关键信息并进行通报预 警; 2、结合用户的组织结构形成不同 场景下的处置跟踪流程,帮助用户 实现安全问题监督与管理; 3、通过攻击链模型、钻石分析模 型与资产治理模型等对各类安全事 件进行多维度的关联分析; 4、通过丰富的数据统计分析大1、采用2D/3D相结合 的滚动式播放大屏,满 足不同场景下的可视化 监控需求; 2、采用分布式的系统 部署架构,快速进行集 群部署和管理; 3、利用模块化的菜单 控制,帮助用户实现高 灵活度的界面定制,实 现个性化管理需要;主要应用在各 行业的网络安 全管理运营场 景,具体包括 安全事件的采 集、分析与整 体态势感知。
      屏,对不同安全事件进行可视化的 分析与呈现。4、采用行业领先水平 的资产管理、安全威 胁、通报响应处置、攻 击者画像、溯源分析、 业务可视化等模块设 计,为用户提供综合性 的态势分析能力。 
5多源威胁情 报融合分析 系统V2.01,200.0028.83861.12初代版本 已投入市 场,处于 稳定开发 优化阶段1、实现多源情报的采集分析、评 价与融合,产生更高价值情报; 2、通过AI引擎,实现多源情报与 公司漏洞情报、网络空间资产测绘 情报的融合; 3、建立行业创新融合分析模型, 解决情报单一、情报注水、情报污 染、孤岛情报等情报噪音数据导致 的安全情报无效问题。通过收集行业各类威胁 情报数据,并融合网络 测绘情报、漏洞情报和 基础信息情报,实现对 有组织的攻击行为的准 确挖掘、对网络空间犯 罪行为的追根溯源,大 幅度提升威胁检测的准 确性。主要应用于帮 助监管行业用 户搭建多源威 胁情报融合分 析平台,构建 行业威胁情报 库,建立行业 威胁情报共享 机制,提升全 行业威胁监测 与联防联控能 力。
6网络威胁情 报攻击阻断 系统V2.01,200.00137.04923.56相关产品 已投入市 场,处于 稳定开发 优化阶段1、实现内网域间隔离检测和域间 行为检测; 2、增加基于语义的检测功能,加 强对SQL,XSS攻击的检测精度。 3、建设内网情报工厂,实现内网 环境情报的生产,加工及处置; 4、补充内网资产探测及溯源能 力,对内网资产探测,打标签并且 关联情报溯源。 5、增加AI威胁检测模型,可通过 模型对未知威胁和新型威胁进行捕 获识别。通过基于域间隔离监 测、行为监测和语义检 测帮助用户对攻击行为 进行精准检测,同时搭 建内网情报工厂完成情 报的生产和消费能力建 设。主要应用于公 安、网信办监 管下的各行业 用户的边界安 全防护,通过 在互联网各入 口部署该系 统,帮助用户 建立基于互联 网安全情报的 “一点监控、
        全网阻断”协 同防御体系。
7下一代安全 网关V1.01,000.0068.69433.73研发阶段通过对商用密码技术、零信任认证 技术、数据安全传输技术、链路安 全传输技术的研究,结合网络安全 防护策略和应用,研制下一代安全 网关产品。通过对多种新型技术融 合,打造下一代安全网 关类产品,对数据的使 用安全、链路安全、传 输安全进行全方位防 护。主要应用于各 行业企事业单 位用户,帮助 用户对其数据 服务平台的访 问进行身份校 验与安全控制
8一体化漏洞 扫描评估系 统V7.01,200.00222.06998.68相关产品 已投入市 场,处于 稳定开发 优化阶段面向下一代主机系统、Web2.0及 单页应用安全检查场景设计,通过 融合系统扫描、Web扫描、数据库 扫描、弱口令检查和基线核查等多 项脆弱性检查评估技术,并集成多 种漏洞库情报和VPT漏洞优先级处 理技术,形成综合高效的漏洞扫描 能力,可以针对目标对象进行全方 位的风险检查,并给出修复建议。基于全栈安全检测和代 理安全检查技术,通过 丰富的漏洞扫描类型和 持续更新的风险判断能 力,及时发现新型应用 可能存在的安全风险, 实现更加智能化、主动 化的应对下一代应用带 来的新型威胁。主要应用于各 行业企事业单 位,用于对网 络内部的漏洞 风险自查、定 期检测与管 理,也可以用 于监管机构对 下级单位的安 全监督与检 查。
9一体化漏洞 扫描评估系 统V8.0800.00174.43174.43研发阶段1.实现支持docker化部署; 2.实现与统一资产漏洞管理平台做 对接,进行统一管理、策略下发、 统一升级,版本回退等管理维度操 作; 3.实现容器镜像扫描能力,确保配 置合规,并通过持续监控来维护镜 像安全性和质量通过自动化分析镜像的 内容,检测其中的安全 漏洞、恶意软件和配置 不合规等问题,确保容 器在部署前达到预定的 安全标准主要应用于各 行业企事业单 位,用于对网 络内部的漏洞 风险自查、定 期检测与管 理,也可以用 于监管机构对 下级单位的安 全监督与检 查。
10国产化Web 防护系统2,000.00554.231,486.67部分型号 开发,正 在研发其 余型号产 品1、使用C语言进行代码编译,适 配国产化系列CPU; 2、完成RayOS平台的国产化移 植; 3、完成底层核心架构、网络模 块、攻击监测模块、数据获取方式 以及流量分析引擎的移植; 4、针对国产化平台,优化文件还 原机制,优化工程架构。基于异步多核并行处理 架构与自主研发的NG- RayOS操作系统,通过 对国产化平台的适配, 完成产品的国产化移 植,并结合优化的威胁 检测与防护技术,为用 户提供面向国产化环境 的安全防护能力。主要应用于各 行业企事业单 位用户的各类 网站、信息系 统等Web应用 安全防护场 景。
11API防护系 统1,000.0094.41740.14初代版本 已投入市 场,处于 稳定开发 优化阶段1、支持HTTP2,Websocket,HSTS 协议等; 2、支持API资产主动探测,可基 于IP维度进行主动探测; 3、系统采用优化的引擎内存分配 技术与API网关联动等技术,通过 梳理流量中存在的API资产,对其 进行状态跟踪、审计管理、安全防 护、数据保护、滥用防护和盗用防 护,帮助用户提升API访问的安全 性。实现高速处理; 4、系统可以提供同多产品联动的 标准化API接口。 5、增加风险分析模型,可针对不 同威胁场景构造检测模型,发现越 权、数据泄露等接口安全事件基于自学习、SDK集成 与API网关联动等技 术,通过梳理流量中存 在的API资产,对其进 行状态跟踪、审计管 理、安全防护、数据保 护、滥用防护和盗用防 护,帮助用户提升API 访问的安全性。事业单位,用 于对各类业务 系统的对外接 口服务提供监 控防护,保障 用户数据共享 安全与敏感信 息调用安全, 减少接口暴露 面风险。
12流量探针项 目500.00116.34116.34研发阶段1、支持对不同协议进行解析还 原,通用协议包括HTTP、FTP、 SMTP、POP3、SSH等,物联网协议 包括MQTT、GB32960、JT/T808、 JT/T809、RTSP、DOIP等; 2、支持流量实时采集,离线采1、基于网络流量分析 (NTA)和网络检测响 应(NDR)相结合的处 理架构,利用流量采 集,协议解析,内容还 原,应用识别、资产识1、主要应用 于各行业企事 业单位用户, 帮助用户构建 流量采集分析 能力,并可以
      集; 3、支持应用识别与文件检测; 4、支持基于特征的威胁检测; 5、快速回溯与分析网络威胁:基 于被攻击资产、攻击源、恶意代 码、失陷主机等多维度分析,并提 供样本下载、PCAP留存等溯源取 证,让威胁事件清晰可视,有效帮 助用户回溯已发生的网络攻击行 为; 6、精准识别网络高级威胁:利用 网络行为检测、威胁情报模型、关 联分析等手段,对不同攻击阶段的 网络攻击活动进行精准检测,提高 网络安全事件检测的准确率,减少 误报率。别、威胁检测,响应处 置等技术手段,可针对 传统威胁及高级威胁进 行实时检测和流量留 存,大幅提升威胁检测 和溯源取证的能力; 2、流式协议的解析: 支持丰富的协议精准识 别和细粒度解析能力; 3、威胁行为检测与识 别:综合运用网络行为 检测技术、内置威胁情 报算法模型等多维度检 测技术,以有效发现网 络攻击活动; 4、威胁行为溯源分 析:对网络威胁进行多 维度的关联分析,形成 资产、会话、威胁等多 种分析视角,清晰展示 网络威胁攻击过程。对接用户安全 管理类平台, 提升监测分析 与溯源取证能 力; 2、全流量分 析与溯源场 景:全流量数 据存储与智能 分析,以多种 视角还原攻击 过程,帮助客 户快速定位攻 击源头,提升 安全运营效 率; 3、高级威胁 防护场景:利 用网络行为检 测、威胁情报 模型、关联分 析等技术检测 未知威胁,帮 助客户快速定 位APT攻击的 威胁线索。
合计11,500.001,987.276,644.29     
(未完)
各版头条