[中报]山石网科(688030):山石网科通信技术股份有限公司2024年半年度报告

时间:2024年08月28日 19:56:48 中财网

原标题:山石网科:山石网科通信技术股份有限公司2024年半年度报告

公司代码:688030 公司简称:山石网科






山石网科通信技术股份有限公司
2024年半年度报告








重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。

二、 重大风险提示
公司已在本报告中详细说明公司在经营过程中可能面临的各种风险,敬请查阅本报告第三节“管理层讨论与分析”。


三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人罗东平、主管会计工作负责人尚喜鹤及会计机构负责人(会计主管人员)陈庆声明:保证半年度报告中财务报告的真实、准确、完整。


六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 不适用

七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
√适用 □不适用
本报告中涉及的未来计划、发展战略等前瞻性陈述不构成公司对投资者的实质承诺,敬请投资者注意投资风险。


九、 是否存在被控股股东及其他关联方非经营性占用资金情况


十、 是否存在违反规定决策程序对外提供担保的情况


十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、 其他
□适用 √不适用

目录
第一节 释义 ......................................................................................................................................... 4
第二节 公司简介和主要财务指标 ..................................................................................................... 6
第三节 管理层讨论与分析 ............................................................................................................... 10
第四节 公司治理 ............................................................................................................................... 39
第五节 环境与社会责任 ................................................................................................................... 41
第六节 重要事项 ............................................................................................................................... 42
第七节 股份变动及股东情况 ........................................................................................................... 62
第八节 优先股相关情况 ................................................................................................................... 67
第九节 债券相关情况 ....................................................................................................................... 68
第十节 财务报告 ............................................................................................................................... 70



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管人 员)签名并盖章的财务报表
 报告期内公开披露过的所有公司文件的正本及公告的原稿



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
山石网科、本公司、公司山石网科通信技术股份有限公司
罗东平、LUO DONGPINGDongping Luo,公司董事长兼总经理
刘向明、 LIU TIMOTHY XIANGMINGTimothy Xiangming Liu,公司副总经理、核心技术人员
Alpha Achieve、越超高科技有 限公司Alpha Achieve High Tech Limited,公司股东
苏州元禾苏州工业园区元禾重元并购股权投资基金合伙企业(有 限合伙),公司股东
国创开元国创开元股权投资基金(有限合伙),公司股东
宜兴光控宜兴光控投资有限公司,公司股东
三六零数字安全三六零数字安全科技集团有限公司,公司股东
奇虎科技北京奇虎科技有限公司,公司股东
神州云科神州云科(北京)科技有限公司,公司股东
神码中国神州数码(中国)有限公司
神州数码神州数码集团股份有限公司
北京山石北京山石网科信息技术有限公司,公司的全资子公司
山石北京山石网科通信技术(北京)有限公司,公司的全资子公 司
美国山石Hillstone Networks Corp.,山石网科(北美)有限公司, 公司的全资子公司
香港山石山石网科(香港)有限公司,公司的全资子公司
精壹致远精壹致远(武汉)信息技术有限公司,北京山石的控股 子公司
报告期2024年 1月 1日至 2024年 6月 30日
元、万元如无特别说明,指人民币元、人民币万元
IDCInternational Data Corporation,国际数据公司。全球最具 权威的 IT 研究与顾问咨询公司之一。官网: https://www.idc.com/
Gartner高德纳咨询公司。全球最具权威的 IT研究与顾问咨询公 司之一。官网:https://www.gartner.com/
边界安全Perimeter Security,指企业或者组织的私有网络边界安全 防护,通常通过防火墙、IDS/IPS等设备进行网络准入 准出控制以及边界防御
云安全Cloud Security,云安全,指保护云计算环境内免受外部 和内部安全威胁的实践和技术,不仅要保护云计算环境 中的数据和应用程序的安全性,同时必须遵守政府监管 要求
内网安全内网安全主要关注私有网络内部的安全,基于“内部网 络中的任何电脑、服务器、网络设备均不可信任”的威 胁模型,从网络保护、终端保护、数据保护等多个维度 进行安全防护
数据安全围绕用户重要数据的安全防护,以防止重要数据被非法 访问、篡改、泄露、损坏等为目的
应用交付Application Delivery Network (ADN),基于网络层、应用 层的设计,将关键应用快速、可靠、智能地交付给用户
  使用的网络设备和技术,其宗旨是保证企业关键业务的 可靠性、可用性与安全性
工业互联网工业系统与高级计算、分析、感应技术以及互联网连接 融合,通过智能机器间的连接及人机连接,结合硬件、 软件、大数据、人工智能等新技术,升级关键的工业领 域,重构全球工业、激发生产力
UTMUnified Threat Management,即统一威胁管理,是防病毒、 防火墙和入侵检测等概念融合的新的安全产品类别,由 IDC在 2004年 9月首次提出
下一代防火墙Next-Generation Firewall,是一款通过检查网络流量中的 用户、应用和内容对网络层和应用层威胁进行全面防护 的高级防火墙,针对网络 L2-L7层进行防护,该概念由 Gartner在 2009年提出
安全管理对网络中的多台安全设备进行集中控制和管理
Web应用防火墙(WAF)Web Application Firewall,通过执行一系列针对 HTTP/HTTPS的安全策略为 Web应用提供保护
注:本报告中若出现表格内合计数与实际所列数值总和不符的情况,均为四舍五入所致。


第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称山石网科通信技术股份有限公司
公司的中文简称山石网科
公司的外文名称Hillstone Networks Co.,Ltd.
公司的外文名称缩写Hillstone Networks
公司的法定代表人罗东平
公司注册地址苏州高新区景润路181号
公司注册地址的历史变更情况不适用
公司办公地址苏州高新区景润路181号
公司办公地址的邮政编码215153
公司网址https://www.hillstonenet.com.cn
电子信箱[email protected]
报告期内变更情况查询索引不适用

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名唐琰何远涛
联系地址苏州高新区景润路181号苏州高新区景润路181号
电话0512-668065910512-66806591
传真0512-668065910512-66806591
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《上海证券报》
登载半年度报告的网站地址www.sse.com.cn
公司半年度报告备置地点苏州高新区景润路181号山石网科二楼(董事会办公室)
报告期内变更情况查询索引不适用

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
A股上海证券交易所 科创板山石网科688030

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
□适用 √不适用

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期 (1-6月)上年同期本报告期比上 年同期增减(%)
营业收入380,792,216.26373,261,045.172.02
归属于上市公司股东的净利润-80,008,744.11-112,384,922.42不适用
归属于上市公司股东的扣除非经常性 损益的净利润-85,594,408.32-117,679,847.11不适用
经营活动产生的现金流量净额-70,032,142.2222,790,743.41-407.28
 本报告期末上年度末本报告期末比 上年度末增减 (%)
归属于上市公司股东的净资产980,498,067.471,078,942,643.90-9.12
总资产1,761,531,910.311,852,071,698.16-4.89

(二) 主要财务指标

主要财务指标本报告期 (1-6月)上年同期本报告期比上年 同期增减(%)
基本每股收益(元/股)-0.4519-0.6236不适用
稀释每股收益(元/股)-0.4519-0.6236不适用
扣除非经常性损益后的基本每股收益 (元/股)-0.4835-0.6529不适用
加权平均净资产收益率(%)-7.74-8.90增加1.16个百分点
扣除非经常性损益后的加权平均净资 产收益率(%)-8.28-9.32增加1.04个百分点
研发投入占营业收入的比例(%)46.4946.87减少0.38个百分点

公司主要会计数据和财务指标的说明
√适用 □不适用
报告期内,公司实现营业收入 38,079.22万元,同比增长 2.02%;实现主营业务收入 37,810.74万元,同比增长 2.33%。报告期内,公司主营业务毛利率为 75.54%,同比提升 13.82个百分点,主营业务毛利率的提升主要系报告期内自有安全产品、安全软件产品的收入及其占比同比提升、以及服务成本同比下降所致。

报告期内,因主营业务收入增长及主营业务毛利率上升以及取得软件产品增值税退税等其他收益增长,同时结合公司对期间费用的管控,导致归属于上市公司股东的净利润和归属于上市公司股东的扣除非经常性损益的净利润同比亏损收窄。

因前述收入、利润等变化,导致每股收益、加权平均净资产收益率等指标有小幅提升。

报告期内,因销售回款同比减少,叠加公司在产品研发、业务推广的必要投入支出,导致经营活动产生的现金流量净额同比减少。


七、 境内外会计准则下会计数据差异
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如适用)
非流动性资产处置损益,包括已计提资产减值 准备的冲销部分243,488.16七、71
计入当期损益的政府补助,但与公司正常经营 业务密切相关、符合国家政策规定、按照确定 的标准享有、对公司损益产生持续影响的政府 补助除外7,532,598.00十一、3
除同公司正常经营业务相关的有效套期保值业 务外,非金融企业持有金融资产和金融负债产 生的公允价值变动损益以及处置金融资产和金 融负债产生的损益  
计入当期损益的对非金融企业收取的资金占用 费  
委托他人投资或管理资产的损益737,359.26七、68
对外委托贷款取得的损益  
因不可抗力因素,如遭受自然灾害而产生的各 项资产损失  
单独进行减值测试的应收款项减值准备转回  
企业取得子公司、联营企业及合营企业的投资 成本小于取得投资时应享有被投资单位可辨认 净资产公允价值产生的收益  
同一控制下企业合并产生的子公司期初至合并 日的当期净损益  
非货币性资产交换损益  
债务重组损益  
企业因相关经营活动不再持续而发生的一次性 费用,如安置职工的支出等  
因税收、会计等法律、法规的调整对当期损益 产生的一次性影响  
因取消、修改股权激励计划一次性确认的股份 支付费用  
对于现金结算的股份支付,在可行权日之后, 应付职工薪酬的公允价值变动产生的损益  
采用公允价值模式进行后续计量的投资性房地 产公允价值变动产生的损益  
交易价格显失公允的交易产生的收益  
与公司正常经营业务无关的或有事项产生的损 益  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收入和支出-1,664,129.10七、74、75
其他符合非经常性损益定义的损益项目  
减:所得税影响额969,132.35 
少数股东权益影响额(税后)294,519.76 
合计5,585,664.21 

对公司将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》未列举的项目认定为的非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因 √适用 □不适用
单位:元 币种:人民币

项目涉及金额原因
软件产品销售增值税退税37,877,565.35其他收益中增值税退税与公司正常经营 业务密切相关,符合国家政策规定、按照 确定的标准享有、对公司损益产生持续影 响,不计入非经常性损益。
税费手续费返还535,549.64其他收益中税费手续费返还与公司正常 经营业务密切相关,符合国家政策规定、 按照确定的标准享有、对公司损益产生持 续影响,不计入非经常性损益。

九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节 管理层讨论与分析 一、 报告期内公司所属行业及主营业务情况说明 (一)报告期内公司所从事的主要业务 公司聚焦网络安全领域,围绕“可持续安全 2.0”理念,公司明确了四大业务场景,分别为:安 全连接、安全计算、安全数据、安全运营。公司的业务线已涵盖边界安全、云安全、应用安全、 数据安全、工业互联网安全、安全运营、安全服务、安全教育在内的 8大类产品和服务,并已形 成数十种行业和场景的解决方案。 目前,公司积极布局信创领域,推动国内信息技术创新,当前正致力于自研 ASIC安全芯片 的技术和产品研发,旨在凭借自主创新能力,为用户打造更为高效、安全的网络安全防护产品与 解决方案。 1、公司主要业务及产品 2、报告期内公司主要业务及产品进展情况
(1)边界安全
边界安全构成了网络安全体系中的核心防线,山石网科提供的边界安全综合解决方案,涵盖智能下一代防火墙、数据中心防火墙系统、入侵检测与防御系统,以及符合国家信创标准的国产化产品,可为企业级用户提供较为全面的网络安全防护。

报告期内,公司在边界安全业务线的主要进展有:
1)持续布局信创市场;新增发布了信创分布式防火墙 K20803,其基于山石自研的分布式架构和 Hillstone Mars硬件加速引擎,提高了整机性能,可满足大流量国产化安全建设的需求;新增发布了盒式高端信创防火墙 K7680,在 1U的设备上实现了 300G以上的网络吞吐性能,强化了公司在信创防火墙市场的竞争力。

2)公司 Stone OS自研软件持续更新,陆续发布 Stone OS 5.5R11系列等 12个版本,新增并优化了共计 120余项功能,持续提升安全产品的易用性和稳定性。

3)公司 IDPS产品软件平台持续迭代,先后进行了 2个主线版本的迭代,推出了 5款标准化IPS产品,可满足中小型企业在低端及中端档位的性能需求,同时新增了约 20个产品功能,持续增强 IDPS的安全防护能力及竞争力。

报告期内,公司边界安全产品及服务实现收入 27,319.90万元,同比增长 4.42%。

(2)云安全领域
公司深耕云计算安全领域的核心技术研发,聚焦打造云安全原子级防护能力、构建云工作负载防护平台、云安全管理平台及主机安全防护体系,旨在为用户量身定制全面的云计算安全产品和方案。目前公司云安全产品可广泛兼容私有云、公有云、多云环境及混合云架构,可对接物理服务器、虚拟机、容器等多种工作负载形态,基本满足各种云场景下的云安全防护。

报告期内,公司在云安全领域业务线的主要进展如下:
1)山石云?界(Cloud Edge)围绕合作云厂商及租户 VPC(虚拟私有云)的需求持续迭代,基于山石网科自研 Stone OS 5.5R11版本新增了 200余类功能项,从路由、网络、威胁防护、高可靠等多个方面对产品能力进行强化,不断提升产品的稳定性、竞争力和易用性。

2)山石云?格(Cloud Hive)主要应用于云内东西向之间的安全防护,已经具备较成熟的云平台适配能力,并与多个知名云厂商完成适配,致力于打造高效的网络微隔离防护产品。

3)山石云铠(Cloud Armour)主机安全防护平台发布 R4版本,适配主流国产操作系统,满足市场对国产化主机安全场景的需求。同时,大幅增强了威胁检测能力,增加了多个维度的检测规则;并引入 CNAPP(Cloud native application protection platform)理念,强化了云原生应用的安全防护能力;此外,还优化了微隔离功能,为用户提供场景丰富、检测精准、能力开放、功能易用的主机安全防护平台。

4)山石云?池(Cloud Pool)致力于为云租户提供等保安全解决方案,不断完善安全网元种类,升级安全网元功能并积极与更多云平台厂商适配,以满足不同行业和场景的安全需求。公司积极推动与行业客户的深入合作,根据不同行业的特点和需求,提供定制化的行业解决方案,助力客户实现数字化转型和升级。

报告期内,公司云安全产品及服务实现收入 3,314.68万元,同比增长 55.95%。

(3)其他安全领域
I.安全运营
山石网科以 XDR的“扩展”为理念,以山石智源智能安全运营平台为核心,与 NGFW、NDR、EDR、CWPP等安全设备深度联动,通过大数据处理分类、智能关联分析和自动化协同处置响应,强化威胁检测能力、还原完整攻击过程、智能研判攻击结果、及时响应闭环,最终形成一体化的安全运营能力,帮助用户更高效的检测、分类、调查、研判和处置威胁,并将“多场景”融合其中,更好地满足业务需求。

报告期内,山石智源智能安全运营平台发布了 R11版本,可实现基于 IOT资产数据信息的收集分析,扩展了物联网场景下的安全运营能力;进一步扩展了工业安全设备、数据安全设备以及端点安全产品日志的解析能力;同时,整体功能在组件管理、联动响应、资产管理、安全场景等方面实现了较大提升。

报告期内,山石网科安全管理平台发布了 V5.6.0版本,新增了三大重要应用场景的适用,分别为 WAF集中纳管场景、等保设备集中纳管场景、特征库服务器场景。其设备纳管能力进一步提升,并优化了设备运维管理和 SD-WAN管理功能,更好地满足行业用户的安全运维需求,增强用户体验、提升运维效率。

II.端点安全
报告期内,山石智铠统一终端安全管理系统发布了 v5.0R4P1版本,在数据防护能力、威胁检测能力、安全防护能力、产品运维能力、安装部署能力等方面均有大幅提升,同时提高了软件的易用性和稳定性。

III.数据安全
山石网科持续升级数据安全治理能力,为企业数字化转型稳健前行提供坚实保障。报告期内,公司数据安全业务线主要进展如下:
1)发布了《山石网科数据安全治理白皮书 3.0》,旨在全面解析从“框架模型”至“具体实践”的数据安全治理体系链条,助力处于不同数据安全建设阶段的企业用户深入理解并有效实施数据安全治理。

2)在数据安全治理专家服务方面,新增了数据安全咨询规划服务、数据安全驻场运营服务、数据安全资产梳理服务、数据跨境安全评估服务、数据安全专项定制化服务,进一步为企业的核心业务数据提供较为全面的保护。

3)在《数字经济》期刊发表《新能源汽车产业数据安全治理体系的构建与实践》文章,为推动数据安全领域的进步和发展贡献山石智慧。

4)深入医疗行业数据安全产业应用探索,形成某三甲医院数据安全建设治理标杆性案例,有利于后续在该细分领域的推广和复制。

IV.应用安全
应用安全是保障应用顺利交付并持续运行的守护者,同时也是公司主要产品线之一。

1)应用交付
公司持续布局高性能应用交付产品系列,报告期内推出分布式高性能应用交付 AX20803,吞吐量达到 800G档位,主要应用于金融行业高性能数据中心、运营商级服务提供商、大型企业园区等高吞吐场景,并已成功在某国有商业银行进行部署。

2)WAF
报告期内,Web应用防火墙推出 3.5版本,进一步增强了 Web安全防护能力,包括防护站点规格扩容,支持虚拟化系统,支持网络层访问控制策略等,同时在产品易用性和应用场景方面进一步优化。

3)内网安全
报告期间内,山石智?感内网威胁感知系统发布了 3款国产化平台,充分满足国产化市场对NDR的安全需求。同时发布了 2个版本,支持 AV病毒扫描双引擎;支持威胁日志关联用户;支持检测更多的服务器类型,同时在产品易用性和威胁取证能力方面做了一定提升。

V.综合实训平台
报告期内,公司入选工业和信息化部教育与考试中心职业技能能力提升工程会员单位,并进行证书培训工作,实现企业级认证与部委级认证贯通;完成数据安全治理(中级)职业技能提升工程培训项目备案,相关培训项目完成课程和题库设计,通过工信教考中心认定,获授权执行招生和培训业务。报告期内,公司承办多项赛事,覆盖政企客户,并连续 3年入选教育部产学合作协同育人项目。目前,已发布包括“教学内容和课程体系改革项目”、“实践条件和实践基地建设项目”、“师资培训项目”三大类共 20个课题项目,依托企业自身技术优势,以数字靶场平台为载体,助力创新人才培养模式,通过实训教学、竞赛集训、攻防演练、项目实践等主要教学方式,为高校提供多场景的、高效的网安人才培养综合解决方案,公司实训业务取得良好进展。

VI.工业互联网安全
工业互联网安全是数字经济高质量发展的重要保障。目前,公司融合先进技术的安全生产可信环境理念,发布了“Trust-E”工业互联网安全解决方案,在满足客户“等保”、“关保”、行业规范等合规需求下,形成了一套涵盖工业互联网边缘层、控制层、应用层与平台层的整体解决方案。

报告期内,公司发布了工业防火墙 3.4版本、工业监测审计系统 1款产品型号及 3.0版本,进一步提升产品的工业互联网安全防护能力。

报告期内,公司其他安全类产品及服务实现收入 7,176.16万元,同比下降 17.14%。

(二)经营模式
公司制定了相对合理且稳定的销售模式、采购模式、生产模式和研发模式,报告期内,公司主要经营模式未发生重大变化。

(三)所处行业情况
1、行业发展情况
根据整合 IDC《2023年第四季度中国 IT安全硬件市场跟踪报告》《中国 IT安全软件市场跟踪报告,2023H2》《中国 IT安全服务市场跟踪报告,2023H2》数据显示,2023年国内网络安全市场规模约为 710亿元,同比微增 1.3%,增速处于相对历史低点。不过,IDC对未来发展趋势保持相对乐观,预测 2024年国内网络安全市场规模 773亿元,同比增长 8.9%;并预测 2023至 2028五年复合增速为 11%。

根据 IDC发布的《2024年第一季度中国安全硬件市场跟踪报告》显示,2024年第一季度中国安全硬件市场整体收入约为 31.7亿元人民币(约合 4.4亿美元),同比下降 5.6%;尽管安全硬件市场增速受到宏观经济发展、预算收紧、部署延缓等多方面的影响,但防火墙市场规模仍位列硬件市场第一。

根据 IDC发布的《中国 IT安全软件市场跟踪报告,2023H2》,2023全年中国 IT安全软件市场规模达到 277.9亿人民币,同比增长 4.7%;其中,2023年中国数据安全软件市场规模达到67亿元人民币,同比增长 10.2%。在应用上,从围绕数据资产各个对象的管理逐步向数据流转过程中的全生命周期安全发展。数据安全产品的部署也逐步从 DLP、数据库审计防护等单类产品逐渐向平台化解决方案和综合数据安全防护能力发展。在经过前期的分类分级梳理和咨询规划后,数据资产和防护需求更加清晰,数据安全市场正逐步走向成熟。从政策与行业来看,随着国家政策的陆续出台,政府和企业的数据安全治理工作将日益常态化,行业信创、金融、医疗、公共服务等行业以及企业出海等场景都将迎来需求增长的阶段。

根据 IDC《中国 IT安全服务市场跟踪报告,2023H2》报告显示,2023年中国 IT安全服务市场规模达到 207亿元人民币,受宏观经济影响,同比下滑 0.5%。但根据 IDC《中国 IT安全服务市场预测报告,2023H2》,中国安全服务市场未来五年将保持稳定增长的态势,预计 2028年市场规模将增长到 385亿元、未来五年预测复合增长率约为 13.2%。未来,智能化将成为网络安全运营发展的一个主要方向,通过智能化的强大数据分析能力,不仅可以发现正在发生的威胁,更能对攻击者的潜在行动进行预测,帮助企业实现更为积极主动的防御策略,全面提升企业对抗威胁和风险的能力。

此外,信创已逐步从“关键环节、部分市场”走向“全产业链、全行业”,逐渐向内部核心系统深入。2024年 5月,中央网信办、市场监管总局、工业和信息化部联合印发《信息化标准建设行动计划(2024-2027年)》,明确了未来三年内信创行业标准化工作的目标与路径。随着相关政策的深入实施,信创行业将迎来更加广阔的发展空间。同时,2024年 5月,财政部发布超长期特别国债发行安排,专项用于国家重大战略实施和重点领域安全能力建设,有利于为信创提供资金活水。因此预计信创政策驱动带来市场需求的释放,金融行业、能源行业如电力等重点领域的信创需求具备深度潜力。

综上,公司对行业仍然持谨慎乐观的态度。结合近几年经济形势和目前产业情况来看,网络安全行业整体需求保持相对稳定,但安全行业的增长节奏仍然受到宏观经济压力、财政和企业预算资金收紧等方面的多重影响。关键行业、信创市场、数据安全、工业互联网安全、安全运营及服务等细分赛道逐渐成为网络安全厂商的主要竞争战场,同时,市场需求也进一步要求网络安全厂商需要更深的技术沉淀和对客户需求的理解,进而具备符合网络安全市场发展趋势的综合能力。

2、所处行业地位
Gartner发布 2024年《NDR市场指南》,山石网科凭借自主研发的智能内网威胁检测系统山石智?感(BDS)再次入选。

Gartner发布了 2024 Gartner? Peer Insights? 'Voice of the Customers for Network Firewalls' 报告,山石网科连续 5年入选该报告。

Forrester发布《2024年 Q2 微隔离解决方案前景报告》与《2024年 Q2企业防火墙前景报告》,山石网科均成功入选。

2024年 5月,山石网科亮相全球网络安全行业的盛会 RSA Conference 2024,荣获国际权威网络防御杂志《Cyber Defense Magazine》颁发的“编辑之选:年度安全厂商”和“市场领导者:网络检测与响应”两项大奖。

根据 IDC数据,2016年-2024年第一季度,公司在中国“统一威胁管理 UTM”市场厂商市场规模中排名第 4。

根据 IDC《2023年四季度中国 IT安全硬件市场跟踪报告》显示,2023年,山石网科在互联网行业排名第 2,已经连续 3年位列前三;山石网科在金融行业排名第三,已经连续 2年位列前三。

根据数说安全《2024年中国网络安全市场全景图》,山石网科凭借在安全服务、数据安全、云安全、工业互联网安全等多领域的技术优势及产业应用能力,入选 8大分类中的 21项二级细分领域。

根据信通院《数字安全护航技术能力全景图》,山石网科凭借在网络与通信安全、数据安全、云安全、应用与业务安全等多领域的技术优势及产业应用能力,入围 11大安全领域、49个细分领域。

山石网科凭借在政务、金融、能源等 11个行业零信任落地总数第二,再次获评信通院《零信任产业图谱(2023)》“最受行业欢迎厂商”,相关案例入围信通院“2023年度零信任最佳方案优秀案例”。同时,公司零信任安全入选安全牛《现代企业零信任网络建设应用指南》十大代表性厂商之列。

山石网科数据安全综合治理平台、山石网科数据库审计与防护系统、山石网科数据泄露防护系统共三款产品入选《数字医疗产品及服务高质量发展全景图》;山石网科“某委属三甲医院数据安全治理体系实践项目”也成功入选信通院《数字医疗产品及服务高质量发展案例集》。


二、 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
截至报告期末,公司拥有 30项核心技术,具体核心技术及其先进性如下表所示:
序号技术名称技术先进性相关产品专利
1多处理器分 布式并行安 全处理技术独创实时数据对象分布式同步技术,解决数 据对象全局复制的瓶颈问题。下一代防火 墙4项/申请 中:7项
2高端硬件系 统设计技术电信级高端高可靠硬件系统设计,高速布线 技术,大系统设计技术,多板卡冗余设计技 术,复杂系统风道及散热技术。下一代防火 墙2项/申请 中:6项
3云安全微隔 离技术独创引流技术,采取分布式架构,适配多种 云环境无扰部署。微隔离与可 视化6项/申请 中:6项
4“孪生”模式 应用技术独创“孪生”模式(TwinMode),通过非对 称路由流量代理,满足数据中心平滑迁移及 统一策略管控的需求。下一代防火 墙1项/申请 中:1项
5网络流量异 常检测技术记录并跟踪企业数据中心服务器核心流量, 解析并监测服务和应用。内网安全5项/申请 中:2项
6基于机器学 习的病毒行 为检测技术利用机器学习方法从大量病毒软件的主机 行为和网络行为中提取关键维度,发现病毒 行为和被感染主机。相关技术已获得多项国 家专利。内网安全6项/申请 中:2项
7基于云计算 的安全大数 据分析平台 技术通过该技术可以构建基于大数据、机器学习 及弹性分布式架构的数据分析平台,并可通 过扩展多个业务模块来支持更多的功能。公 司为国内少有的支持云沙箱的厂商,具有国 内先进性。山石云·景/ 云沙箱4项/申请 中:15项
8大数据安全 态势感知技 术基于大数据智能检测引擎,对企业各类安全 数据以及网络流量进行统一的采集、分析、 搜索、管理,结合资产自动发现技术,实现 实时、全面、精准的资产风险评估,并采用 自定义可视化技术多维对比、灵活呈现,帮 助安全管理人员高效感知安全态势。该技术 具备强大的处理性能、灵活的集群扩展能 力,能适应不同规模企业的安全管理场景。山石智·源 智能安全运 营管理系统4项/申请 中:7项
9流量解析和 检测技术流量解析和检测技术在公司产品中对检测 率和性能起到至关重要的作用。下一代防火 墙/入侵检 测和防御系 统/虚拟化 防火墙10项/申请 中:11项
10流量管理技 术通过多级管道技术,实现多层级的流量控 制,控制粒度可以细分到单一源 IP地址和 单一目的 IP地址,满足各种场景下的流量 管理需求。相关技术已获得多项国家专利。下一代防火 墙/虚拟化 防火墙6项/申请 中:3项
11流量均衡调 度技术通过对链路和流量的多个性能参数的测量 和分析,实时动态调整选择数据包的选路, 实现业务质量的最优化。该技术已申请国家 专利,国内仅少数厂家实现类似技术。下一代防火 墙/虚拟化 防火墙4项/申请 中:1项
12多设备管理 监控技术同时监测管理多台设备,支持设备策略离线 编辑、集群下发,支持多设备实时状态监控 和分群组的状态图形呈现。该技术已获得国 家专利,其技术先进性在广泛应用中得到检 验。安全管理平 台1项/申请 中:8项
13VPN一键部 署技术通过多设备管理平台,将对应 VPN配置下 发到相应设备,解决了 VPN运维中的主要 难题,提高运维效率。相关技术已获得国家 专利,其技术先进性在广泛应用中得到检 验。安全管理平 台1项/申请 中:5项
14多核处理器 并行处理技 术独创多核并行调度技术,实现多核均衡负载 并行处理,从而最大化多核性能。下一代防火 墙/虚拟化 防火墙申请中:5 项
15多业务处理 器核资源调 度技术对各业务处理模块的流量和负载进行动态 监控,使运算系统适应业务并达到最大性 能。该技术使得公司的应用交付产品实现了 较高的性价比,并达到国内领先水平。应用交付申请中:3 项
16网站保护规 则自学习技 术通过对网站流量的学习和分析,结合系统的 知识库,自动生成网站的安全保护规则。同 时针对网站的特点设定对应的保护规则,有 效提高检测率并降低误报率。Web应用防 火墙申请中:1 项
17基于自定义 数据结构的 可扩展的高 灵活性的配 置对比技术独创数据结构,可以存储任意配置并进行差 异化计算,同时按特定顺序将配置调序。该 产品广泛应用于需要同时管理多台设备的 场景,并可管理不同类型和不同版本的设 备,其可靠性、成熟性和先进性得到检验, 具有国内领先性。安全管理平 台申请中:3 项
18日志解析及 存储技术基于多级缓存的日志解析和存储技术,实现 流量日志的高速解析和存储。安全审计平台 规模应用于运营商等大流量场景,支撑了大 流量场景下高性能日志处理和存储需求,技 术先进性得到检验。安全审计平 台申请中:5 项
19云计算环境 FWaaS技术基于对云管理平台和网络技术等的深入研 究积累,创新性的将 NGFW的虚拟系统技 术应用于云计算环境,实现了 NGFW虚拟 系统与云管理平台的无缝对接,可以全自动 按需部署高性能租户边界防火墙,解决了传 统云计算环境租户边界网关性能差、延迟 大、安全功能弱的问题,在金融、电信等领 域获得广泛应用,技术国内领先。云安全产品3项/申请 中:1项
20云原生的多 维度容器安 全防护系统 技术云工作负载正在从重量级的虚机向轻量级 容器转变的阶段,Gartner研究报告指出容 器云面临比传统环境更复杂的威胁。山石容 器安全系统采用云原生技术,构建多维度防 御引擎,全面防护针对容器基础平台、镜像、 运行负载等的多种攻击,为解决业务系统开 发、部署、运行等全生命周期各个阶段面临 的安全问题提供有效的工具和手段。云安全产品1项/申请 中:12项
21应用负载均 衡场景自适 应技术通过自适应流量检测和信息插入反馈技术, 实现了在 IPv4/IPv6过渡场景下,便捷部署 应用负载均衡系统,而无需对服务器做任何 配置级代码改动。在 SSL代理场景下,通 过自动检测客户端的状态,实现了对客户端 的证书安装按需证提醒。该技术大大提升了 应用交付系统的场景适应性、部署便捷性及 用户体验。应用交付申请中:12 项
22基于虚拟环 境下行为分 析的恶意软 件检测技术基于对虚拟化技术的深入研究和在安全分 析领域的积累,结合专业团队的持续运维改 进,通过对样本在虚拟环境下运行时的行为 捕捉和分析,识别其中的恶意软件,防御对 抗未知病毒、高级可持续威胁和 0-day漏洞 利用。有效应对了传统的基于特征识别的解 决方案应对海量新增威胁的不足。山石云·影/ 山石智影申请中:5 项
23安全处理硬 件加速技术基于对安全处理的深刻理解,精细设计了软 硬件协同处理逻辑及硬件加速处理逻辑。硬 件加速处理逻辑采用多引擎并行处理及动 态缓存技术大幅提升系统的小包处理性能, 使搭配硬件加速处理逻辑的系统的性价比 大幅提升。软件协同处理逻辑使软硬件各自 发挥最高效处理,在实现同样功能和性能的 情况下硬件逻辑门阵列数占用更少。下一代防火 墙1项/申请 中:4项
24安全编排与 自动化响应 技术通过可编程接口将用户已部署的多种安全 能力整合,同时提供自动化安全编排和响应 能力,使安全平台具备流程化的自动执行能 力。灵活可扩展的剧本和规则定义能力及创 新的编排处理算法减少了安全事件的响应 时间,大幅提升企业安全运营效率。山石智·源 智能安全运 营管理系统2项/申请 中:4项
25SSL代理解 密技术SSL代理技术是网络设备为了解决安全问 题,将 SSL流量进行代理、解密之后进行 可视化、流量镜像、编排、安全检测的技术。应用交付申请中:4 项
26设备集群技 术设备集群是将多个独立的设备,使用集群协 议进行组合、使之进行统一管理、配置同步、 负载分担的技术。应用交付申请中:3 项
27终端安全防 护技术终端安全防护需要构建从网络到终端,终端 到数据的纵深安全防护体系;终端安全防护 正在从静态的安全防护到实时监测响应的 动态防护转变,同时还要适应新的业务场 景,如针对云上虚拟终端的安全防护以及通 过 SAAS方式提供终端安全防护。终端安全申请中:5 项
28云工作负载 防护技术CWPP可以横跨物理机、公有云、私有云、 混合云等多种数据中心环境,部署方式更加 灵活、防护层面更加丰富。采用服务端 agent+远程控制台的部署模式,agent支持 云、物理、混合环境部署,能有效安全加固 服务器、抵御黑客攻击和恶意代码。CWPP防护申请中:4 项
29基于大模型 的威胁关联 分析技术基于大语言模型的威胁关联分析技术将人 工智能与网络安全领域结合,进行深度的多 主机、长时段威胁事件关联,以数据为驱动, 快速学习,具备灵活的泛化能力、实时的检 测能力、高度的准确性和人性化的用户界 面。智能安全运 营管理系 统、山石 云·景申请中:1 项
30内容分类识 别技术用于数据防泄漏的内容分类识别技术,通过 实施动态向量合并和聚类,充分利用多种文 本特征提升分类精度。为主题词间距离权 重,制定更精确的词表,实现了更准确的敏 感文本识别判断;并通过构建更优化的查找 算法,使得大规模文本数据的处理变得更加 高效且准确。终端 DLP申请中:4 项

国家科学技术奖项获奖情况
□适用 √不适用

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用

2. 报告期内获得的研发成果
Gartner发布 2024年《NDR市场指南》,山石网科凭借自主研发的智能内网威胁检测系统山石智?感(BDS)再次入选。

Gartner发布了 2024 Gartner? Peer Insights? 'Voice of the Customers for Network Firewalls' 报告,山石网科连续 5年入选该报告。

Forrester发布《2024年 Q2 微隔离解决方案前景报告》与《2024年 Q2企业防火墙前景报告》,山石网科均成功入选。

2024年 5月,山石网科亮相全球网络安全行业的盛会 RSA Conference 2024,荣获国际权威网络防御杂志《Cyber Defense Magazine》颁发的“编辑之选:年度安全厂商”和“市场领导者:网络检测与响应”两项大奖。

根据 IDC数据,2016年-2024年第一季度,公司在中国“统一威胁管理 UTM”市场厂商市场规模中排名第 4。

根据 IDC《2023年四季度中国 IT安全硬件市场跟踪报告》显示,2023年,山石网科在互联网行业排名第 2,已经连续 3年位列前三;山石网科在金融行业排名第三,已经连续 2年位列前三。

根据数说安全《2024年中国网络安全市场全景图》,山石网科凭借在安全服务、数据安全、云安全、工业互联网安全等多领域的技术优势及产业应用能力,入选 8大分类中的 21项二级细分领域。

根据信通院《数字安全护航技术能力全景图》,山石网科凭借在网络与通信安全、数据安全、云安全、应用与业务安全等多领域的技术优势及产业应用能力,入围 11大安全领域、49个细分领域。

山石网科凭借在政务、金融、能源等 11个行业零信任落地总数第二,再次获评信通院《零信任产业图谱(2023)》“最受行业欢迎厂商”,相关案例入围信通院“2023年度零信任最佳方案优秀案例”。同时,公司零信任安全入选安全牛《现代企业零信任网络建设应用指南》十大代表性厂商之列。

山石网科数据安全综合治理平台、山石网科数据库审计与防护系统、山石网科数据泄露防护系统共三款产品入选《数字医疗产品及服务高质量发展全景图》;山石网科“某委属三甲医院数据安全治理体系实践项目”也成功入选信通院《数字医疗产品及服务高质量发展案例集》。


报告期内获得的知识产权列表


 本期新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利6144495147
实用新型专利0044
外观设计专利0022
软件著作权44146146
其他87155141
合计7355802440
注:“其他”指注册商标,且“申请数”已剔除被驳回之申请。


3. 研发投入情况表
单位:元
(未完)
各版头条