[中报]奇安信(688561):奇安信2024年半年度报告
原标题:奇安信:奇安信2024年半年度报告 公司代码:688561 公司简称:奇安信 奇安信科技集团股份有限公司 2024年半年度报告 重要提示 一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。 二、 重大风险提示 公司已在本报告“第三节管理层讨论与分析”之“风险因素”中说明了可能对公司产生重大不利影响的风险因素,并提请投资者特别关注如下风险: (一)尚未盈利的风险 网络安全产品及技术研发以及销售和服务网络的搭建完善需要大量投入。报告期内,公司净利润为-8.25亿元,归属于上市公司股东的净利润为-8.20亿元,归属于上市公司股东的扣除非经常性损益后的净利润-8.54亿元。截至2024年6月30日,公司累计未分配利润为-37.44亿元。 公司上半年亏损的主要原因为公司主要收入集中在下半年,但是费用四个季度相对平均,并且公司在坚持高研发投入的发展战略的同时,还在不断建立和完善公司的销售网络和服务能力。具体而言,首先,公司聚焦于核心技术能力的研发,这些核心能力的开发具有周期长、投入高的特点;其次,公司坚持网络安全领域创新产品的研发,开发这些产品要采用大量新技术,对研发人员能力要求高;此外,公司在盈利模式的建设期仍需扩充研发团队和技术支持及安全服务团队,以期夯实规模性研发底座,向客户提供高质量的安全产品和服务,增加客户粘性,产生持续性商机,因此产生大量人员费用。随着公司营业收入持续增长,规模经营效益逐年提升,公司2023年度和2022年度归母净利润均实现转正,但未来公司归母净利润能否持续为正,扣除非经常性损益后净利润能否扭亏仍有不确定性,无法保证短期内公司可进行利润分配。 (二)业绩下滑或亏损的风险 2024年上半年度公司实现营业收入17.83亿元,同比下降28.17%。公司营收受到宏观经济、产业政策、行业竞争态势等宏观环境等因素的影响,同时公司经营业绩也取决于公司技术研发,产品市场推广及销售等因素。市场规模的变化、细分领域的市场竞争加剧、产品更新换代、新市场需求的培育等因素均可能导致下游市场需求发生波动。如果未来公司现有主要产品市场需求出现持续下滑或市场竞争加剧,同时公司未能及时培育和拓展新的应用市场,将导致公司主营业务收入、净利润面临下降的风险。公司将持续在产品研发、市场推广及销售等方面进行投入,如公司收入未能按计划增长,或规模效应未按预期逐步显现,则可能导致亏损进一步增加。如果上述影响公司持续成长的因素发生不利变化,且公司未能及时采取措施积极应对,则不能保证收入按计划增长,以致于公司存在持续亏损的风险,且将导致公司存在成长性下降或者不能达到预期的风险。 (三)财务风险 1、研发投入占营业收入比重较高,持续资金需求较大的风险 公司所处的网络安全行业技术发展和IT行业技术发展有密切的关系,随着IT行业新技术的不断推出,网络安全行业也需要采用大量的新技术推出新的可以匹配客户需求的产品,如泛终端、新边界、大数据、云计算和人工智能等安全防护产品,开发这些产品要采用大量新技术,因此对研发人员能力的要求高,导致公司研发支出一直处于较高的水平。此外,网络安全行业与国际形势、技术发展、威胁变化均有较强的关联性,当攻防角色、模式或技术出现重大变化时,仍然需要进行较大的研发投入。 2、毛利率下降的风险 未来,在政企单位信息化改造以及新基建建设过程中,公司仍可能承接系统集成性质的网络安全项目。公司在系统集成性质的网络安全项目中向第三方采购的硬件,由于该等第三方硬件的市场较为成熟,价格相对透明,因此硬件及其他业务毛利率相对较低。此外,由于集成类项目最终客户多为政企单位,受其预算管理和集中采购制度等因素影响,付款周期较长,对公司形成营运资金占用,并使得公司应收账款增加,使得该等业务收入的增长对公司净利润贡献度较低,尽管公司产品和服务毛利率较高,但受该等业务影响使得公司主营业务毛利率存在下降的风险。 3、公司现金流持续紧张的风险 随着公司业务规模逐步增大,政企业务部分特性凸显,应收账款占营业收入的比例逐渐增加,占用公司现金的比例也同步变大。如果应收账款出现大量无法按期收回,公司业务回款出现问题,则对公司整体现金流运转情况会产生较大的负面影响。同时,公司现金流目前尚处于持续净流出状态,公司自有资金相对紧张,如果遇到市场流动性紧缩,公司生产运营资金可能会出现不足。 以上情况均可能导致公司出现现金流持续紧张的风险。 三、 公司全体董事出席董事会会议。 四、 本半年度报告未经审计。 五、 公司负责人齐向东、主管会计工作负责人杨景岩及会计机构负责人(会计主管人员)郑静声明:保证半年度报告中财务报告的真实、准确、完整。 六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无。 七、 是否存在公司治理特殊安排等重要事项 □适用 √不适用 八、 前瞻性陈述的风险声明 √适用 □不适用 本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。 九、 是否存在被控股股东及其他关联方非经营性占用资金情况 否 十、 是否存在违反规定决策程序对外提供担保的情况 否 十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否 十二、 其他 □适用 √不适用 目录 第一节 释义 ......................................................................................................................................... 5 第二节 公司简介和主要财务指标 ..................................................................................................... 6 第三节 管理层讨论与分析 ................................................................................................................. 9 第四节 公司治理 ............................................................................................................................... 49 第五节 环境与社会责任 ................................................................................................................... 51 第六节 重要事项 ............................................................................................................................... 53 第七节 股份变动及股东情况 ........................................................................................................... 72 第八节 优先股相关情况 ................................................................................................................... 78 第九节 债券相关情况 ....................................................................................................................... 79 第十节 财务报告 ............................................................................................................................... 80
第一节 释义 在本报告书中,除非文义另有所指,下列词语具有如下含义:
第二节 公司简介和主要财务指标 一、 公司基本情况
二、 联系人和联系方式
三、 信息披露及备置地点变更情况简介
四、 公司股票/存托凭证简况 (一) 公司股票简况 √适用 □不适用
(二) 公司存托凭证简况 □适用 √不适用 五、 其他有关资料 □适用 √不适用 六、 公司主要会计数据和财务指标 (一) 主要会计数据 单位:元 币种:人民币
(二) 主要财务指标
公司主要会计数据和财务指标的说明 √适用 □不适用 公司报告期内主要会计数据和财务指标说明详见本报告“第三节、管理层讨论与分析”之“六、报告期内主要经营情况”相关内容。 七、 境内外会计准则下会计数据差异 □适用 √不适用 八、 非经常性损益项目和金额 √适用 □不适用 单位:元 币种:人民币
对公司将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》未列举的项目认定为的非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因 √适用 □不适用 单位:元 币种:人民币
九、 非企业会计准则业绩指标说明 □适用 √不适用 第三节 管理层讨论与分析 一、 报告期内公司所属行业及主营业务情况说明 (一)所属行业及行业地位 公司是业内领先的企业级网络安全产品及服务提供商,持续为政企客户提供全面的网络安全软硬件产品以及安全运营与实战化服务。在中国网络安全产业联盟(CCIA)发布的《2023年中国网络安全市场与企业竞争力分析报告》中,公司连续三年蝉联“中国网安产业竞争力50强”第一,市占率进一步提升至 9.83%。参考 IDC 报告,公司多项核心产品份额持续领先:终端安全软件市场份额连续六年位居市场首位,安全分析和情报市场份额连续四年排名第一,安全咨询服务市场份额连续四年排名第一,网络威胁检测与响应市场份额连续三年排名第一;数据安全软件市场份额连续两年排名第一,私有云云工作负载安全市场份额连续两年排名第一,工业互联网安全管理平台市场份额排名第三,托管安全服务市场份额连续两年排名第二。 (1)行业引领性的安全理念及安全方法论 公司率先提出并成功实践“AI驱动安全”、“数据驱动安全”、“内生安全”、“数智安全,内生为本”等安全理念,这些安全理念成为引领国内安全产业发展的风向标;目前,内生安全框架已经纳入到近百家央企及重要行业客户的“十四五”及未来规划中,获得了客户的良好反馈。 (2)产品线覆盖全面,拥有实战化、体系化的创新产品布局 公司是全领域覆盖的综合型网络安全厂商,具有全面的产品布局,根据2024年4月安全牛发布的《中国网络安全行业全景图(第十一版)》,共包含了16项一级安全分类,108项二级安全分类,公司几乎覆盖了全部的一类安全领域,在二级安全分类覆盖广度也位居领先地位,连续多年蝉联入选全景图细分领域最多的企业;公司在数据安全、终端安全、AI+安全、态势感知、高级威胁检测、零信任、云安全、代码安全、托管服务和SASE、工业互联网安全、车联网安全、安全运营、网络安全保险等领域进行重点布局,针对信息化建设中的重点领域和风险领域,在网络安全市场未来发展的“主航道”中夺取先机。 (3)打造“工具+数据+平台”进行降本提效,核心竞争力不断提升 公司作为国内网络安全产业龙头企业,更加注重网络安全领域研发模式创新,持续多年的研发投入已经初现成效,通过打造研发平台级能力来提升中长期的研发效率并降低研发成本,满足新市场新产品的快速更新迭代及低成本投入的企业发展需求。通过持续打造以“工具+数据+平台”为核心的技术研发模式,中长期降低网络安全行业对人才的依赖,增强公司核心竞争力,最终实现降本增效的目标。 (4)应急响应能力在国家级重大活动中得到充分证明 公司致力于打造体系化和强化实战化的网络安全攻防能力、威胁情报和威胁发现能力、态势感知能力与应急响应能力,建立了一支覆盖全国的应急响应团队和安全服务团队,在政企客户出现应急响应、重大安保和攻防演练需求时能够实时响应,已经形成成熟的一线专家值守、二线应急支撑、三线产品保障以及后勤保障的专业重保运营机制。奇安信多次承担国家重要活动安全保障任务,在建国70周年、建党100周年、北京冬奥会、二十大、两会等国家级重大活动和会议上履行了网络安全“守门人”的职责,为国家网络安全贡献力量。 (5)核心技术能力得到国内外权威机构的广泛认可 2024年6月,公司参与申报的“超大规模多领域融合联邦靶场(鹏城网络靶场)关键技术及系统”项目获得国家科学技术进步二等奖,成为本年度网络攻防领域唯一的国家级科学技术进步奖。 2024年1月,公司参与申报的某电子数据取证技术研究及应用项目,获评2023年公安部科学技术奖一等奖。这是公司继 2022 年凭借“关键信息基础设施安全保护关键技术与应用”获得公安部科学技术奖一等奖后,再次获此殊荣。 2024年5月,IDC发布《中国IT安全服务市场跟踪报告,2023H2》,公司的安全咨询服务凭借8.0%的占有率排名第一,自2020年起连续4年蝉联该细分市场份额第一。同月,IDC发布《中国IT安全软件市场跟踪报告,2023H2》,公司再次领跑终端安全、数据安全、安全分析与情报市场。特别是终端安全领域,在连续六年位居市场第一的基础上,再次扩大了市场占有率。2024年6月,IDC发布的报告《中国网络威胁检测与响应市场份额,2023:NDR 正在向更多技术栈延伸》显示,公司NDR产品的市场份额达到22.5%,连续三年排名第一。同月,IDC发布报告《中国私有云云工作负载安全市场份额,2023:CNAPP 助力企业实现全方位云原生安全防护》,公司以25.8%的占有率连续两年排名第一,领先优势进一步扩大。2024年7月,IDC发布《中国安全资源池技术能力评估,2024》,公司CSMP云安全资源池在众多产品中脱颖而出,获得了5项满分(总共6项维度)的成绩。 2024年4月,国际市场研究与咨询机构Gartner发布2024年《网络检测与响应市场指南》,公司凭借天眼(威胁监测与分析系统),入选为网络检测与响应(NDR)领域全球代表性供应商,这也是公司及天眼连续第二年被 Gartner 评定为全球 NDR 领域的代表性供应商。2024 年 6 月,Gartner发布2024年SIEM 魔力象限报告,公司成功上榜,标志着NGSOC进入国际领先产品行列。 2024年7月,Gartner发布技术成熟度曲线报告《2024年私有移动网络服务成熟度曲线》,公司入选成为我国攻击面管理(ASM)领域代表厂商。 2024年2月,公司在国际权威机构Forrester的报告《运营技术安全解决方案前景,2024年第一季度》中,凭借全生命周期的工业互联网安全能力被评为代表厂商,这是公司工业互联网安全能力又一次获得的国际权威认可。2024年6月,Forrester发布报告《Software Composition Analysis Landscape, Q2 2024》,评选出全球21家软件成分分析代表厂商,公司再次入选。同月,公司企业级防火墙凭借过硬的产品技术和安全解决方案能力,入围Forrester《The Enterprise Firewall Landscape, Q2 2024》报告,连续三次获得国际权威机构的认可和推荐。 2024年7月,中国信息通信研究院“数字安全护航计划”发布首期《数字安全护航技术能力全景图》。公司凭借全面的技术能力,成功入选全景图全部14大安全领域、103个细分领域,彰显了公司在网络安全领域的全面覆盖能力和行业领先地位。 2024年7月,赛迪顾问发布《2023-2024年中国云安全市场研究年度报告》,公司凭借产品能力和市场积淀,以及完整的云及云原生安全体系,收入规模位居国内榜首,连续6年夺冠。 2024年4月,公司推出的QAX-GPT安全机器人凭借多个方面的综合表现,获得由中国计算机行业协会人工智能专委会、中国软件测评中心(工业和信息化部软件与集成电路促进中心)联合颁发的国内首批“大模型安全评定证书”,被认定符合二级评定资格要求。这是迄今为止大模型安全服务能力的最高级别认证,处于业界领先水平。 2024年5月,全球网络安全行业盛会RSAC期间,公司的云原生应用安全保护平台(CNAPP)、网络资产攻击面管理系统(CAASM)荣膺国际领先的信息安全媒体 CDM(《网络防御杂志》)颁发的先锋产品系列奖项。 报告期内,公司行业市场地位领先,多项产品市占率第一:
(二)主要业务、主要产品或服务情况 公司专注于网络空间安全市场,主营业务为向政府、企事业类客户提供新一代企业级网络安全产品和服务。公司创建了面向万物互联时代的网络安全协同联动的主动防御体系,并凭借持续的创新研发和以实战攻防为核心的安全能力,已发展成为国内领先的基于安全大数据、人工智能和安全运营技术的网络安全产品及服务提供商。公司面向新型基础设施建设、面向数字化业务,结合“内生安全”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”为技术理念、以打造网络安全颠覆性和非对称性能力为目标,创建了面向万物互联时代的网络安全协同联动防御体系。公司针对云计算、大数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为政府与企业等机构客户提供全面、体系化的网络安全解决方案。 报告期内,公司主营业务分为网络安全产品、网络安全服务、硬件及其他。 1、网络安全产品 公司将网络安产品分为终端安全、边界安全、数据安全、实战型态势感知四大类安全产品。 终端安全产品,包括面向万物互联场景下的各类终端安全防护产品,如终端安全防护平台、终端环境感知系统、移动终端安全防护系统、国产化安全可信浏览器等。 边界安全产品,包括防火墙及下一代防火墙、虚拟化防火墙系统、Web应用防护系统、入侵防御与检测、VPN安全网关、网闸(数据交换平台)、SD-WAN、边界安全栈等品类。 数据安全品类,包括数据安全态势感知平台、零信任数据安全产品、特权账号管理系统、运维安全管理系统、大数据安全交易沙箱、数据库安全审计与防护、数据防泄漏、APP隐私合规检测平台等围绕着数据全生命周期以及云、大、移、工场景下的数据安全防护品类。 实战型态势感知产品,包括以安全大数据驱动的十类态势感知平台级产品,即网信态势感知、公安态势感知、工信态势感知、行业监管态势感知、工业互联网态势感知、安全运营态势感知、车联网态势感知、安全攻防态势感知、云场景API安全态势感知。 2、网络安全服务 安全服务系公司根据客户的实际需求,为客户提供的技术、咨询及安全保障等服务,包括安全咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。 3、硬件及其他 硬件及其他业务系公司在为客户提供体系化网络安全解决方案的过程中涉及到的政企客户信息化配套改造类项目,基于客户需求为客户外采第三方硬件产品并销售给客户的产品及运营服务等业务。 (三)主要经营模式 1、研发模式 公司秉承“数据驱动安全”的技术理念,以市场需求为导向,坚持自主研发、自主创新,针对不同种类的产品和服务,针对不同客户的多样化需求,打造了独特的研发模式。 公司通过采用“产品(项目)开发+平台研发”的“横向”分层设置,覆盖公司业务开展中的研发场景,避免了通用性功能或模块在不同产品中的重复开发,通过委员会“纵向”技术管理组织,加强公司各类产品、安全平台、工程技术能力建设。两者形成“纵横”协同,保证了公司研发体系有序开展研发工作,能够极大地提高产品研发效率,缩短产品创新周期,降低产品成本,提高产品质量。 2、盈利模式 公司盈利主要来源于为政企客户体系化交付自主研发的网络安全产品,提供安全咨询规划、安全运营等各类安全服务,并满足政企客户在数字化转型过程中所遇到的各类网络安全建设需求。 3、采购模式 公司主要采购两大类软硬件设备,主要包括两大类:一类是公司自有产品所需的服务器、工控机等相关硬件设备;另一类是公司承接网络安全集成类业务所需的第三方软硬件产品及服务。 对于第一类物料的采购,公司建立了相关制度规范采购行为,由商务与供应链中心汇总项目及产品需求,合同订单和产品出货情况,综合考虑公司库存等因素,制定采购计划并实施采购。 对于第二类物料的采购,公司主要通过招投标等市场化方式进行,如果客户有明确要求,则会根据其要求进行指定采购。 4、生产模式 (1)安全产品生产模式 公司的产品生产主要包括纯软件模式和软件灌装模式:纯软件模式由公司根据合同约定向客户交付软件;软件灌装模式是将软件产品灌装到外购的硬件设备(工控机、服务器等),再交付给客户。 (2)安全服务模式 安全服务是公司根据客户的实际需求,为客户提供的技术、咨询及安全保障等服务,包括咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。公司与客户洽谈、沟通达成合作意向后,成立安全服务项目小组开展前期调研、制定服务方案及组织服务的实施工作。 (3)安全集成模式 公司的安全集成业务主要为客户提供包含自有安全产品、安全服务、集成服务和第三方软硬件产品的销售及体系化交付。 5、销售模式 公司的产品和服务的销售采用直接销售与渠道销售相结合的模式。 (1)直接销售模式 对于大中型政企客户,如政府、公安、特种行业、金融、互联网以及能源、电力、运营商等央企和其他大型企业,公司一般采用直销的方式,安排专门的销售及技术团队为其服务,从而确保与客户持续、稳定的合作,为公司带来长期收益。 (2)渠道销售模式 对中小型客户,公司采取了区域与行业相结合的渠道销售模式,以便最大程度地覆盖更多的客户,提高市场占有率。区域经销体系是全国总经销商与各层级经销商相结合的多层次体系,各层级经销商在市场拓展、渠道建设等方面各有分工;行业渠道商主要覆盖政府、公检法司等重点行业客户,包括经销和项目合作两种模式。区域和行业渠道商根据需求采购公司产品,通常在采购后即交付给最终用户,因此项目合作伙伴的采购一般均有明确的最终用户需求。 二、 核心技术与研发进展 1. 核心技术及其先进性以及报告期内的变化情况 公司在创立之初就以“攻防”视角进行产品研发与技术创新,针对当前客户的网络安全建设现状及困境,提出了基于“内生安全”理念的体系化建设方法论,收获了数十项覆盖新IT场景的核心安全技术能力,包括终端安全检测与响应、新一代安全查杀引擎、大数据智能安全分析、漏洞挖掘领域、威胁情报领域、零信任安全、云安全、高级威胁发现、网络空间安全态势感知、应用开发安全、数据安全与隐私保护、网络操作系统等。 公司在报告期内针对核心安全技术持续进行更新迭代,公司核心技术数量众多,主要领域的部分典型核心技术说明如下: (1)终端安全技术领域,公司实现了自有终端安全产品的深度一体化融合,包括天擎终端安全管理系统、信创终端安全管理系统、网络安全准入系统、终端安全工作空间等,更好地满足了客户同台管理、降本增效等管理需求,并大幅提高了终端安全运营效率。同时,公司还推出了六合高级威胁攻击行为动态检测防护引擎(QLHE),依托自主研发的动态智能分析检测技术,从威胁攻击链的多个维度进行攻击行为数据采集,并通过与云端安全大数据联动,对攻击行为进行进一步的研判分析检测,从而更加有效地防御高级威胁攻击、勒索病毒攻击、挖矿木马攻击、未知黑客威胁攻击等新兴攻击。 (2)第三代安全引擎技术领域,公司研发的“天狗”引擎创新的使用“可信指令执行序列检测技术”,是目前国内唯一一款在研发立项时即以0Day漏洞攻击发现防护为技术指向的、以内存中的指令执行序列为检测单元的安全引擎。并且在攻击结果报警的同时,提供了内存中的攻击指令序列信息,告诉安全运营人员报警的原因依据是什么,漏洞存在于哪段代码中,从而具备攻击溯源展示能力,不仅让漏洞攻击防得住,还让漏洞攻击“看得见”。该技术已在国内众多行业头部客户大规模使用,效果明显,且在各类攻防对抗的比赛中以零漏报、零失分的优异成绩获得大家高度认可。 (3)威胁检测与响应技术领域,公司通过利用自主研发的QNA威胁检测引擎,运用全流量入侵检测双向匹配、沙箱动态检测、大数据人工智能分析、可视化分析等核心技术,并深度融合公司自身强大的威胁情报,能够快速精准地发现传统防护手段漏过的新型/未知网络攻击与高级持续性威胁,帮助客户有效提升对网络威胁的监测预警、检测识别、溯源分析、响应处置能力。天眼系统作为公司威胁检测与响应领域的代表产品,在日常工作中帮助数千家客户发现并处置了数亿次网络攻击、上万起APT组织活动,并在实网攻防演习中承担客户侧防守检测响应任务,帮助客户发现数百起0day攻击。 (4)漏洞挖掘技术领域,公司曾发现Windows、MacOS、iOS、Android等操作系统和Adobe、Oracle、Chrome、IE、Safari等应用的重要漏洞,获得微软、苹果、谷歌、华为、Adobe等知名公司的认可;公司建立的“补天漏洞响应平台”是2017至2023年对CNVD漏洞共享平台贡献最多的中文漏洞响应平台,近年来累计发现漏洞180余万个;补天漏洞响应平台以公益社区的模式,动员民间网络安全人才、在校学生组织开展技术讲座、网络安全赛事、网络安全意识培训等技术交流活动,促进技术分享与交流,帮助更多民间网络安全人才、在校学生提升网络安全意识和技术能力,为网络安全的未来奠定坚实基础。 (5)威胁情报技术领域,公司创建的国内首家商用威胁情报中心,引入基于AI的自动化分析分类技术,产出各类高价值威胁情报,通过云端中心和本地情报平台分发给公司内各类安全产品体系及第三方安全厂商产品。2024年至今,公司不断提升威胁情报数据的生产运营能力,增强情报数据质量,拓展漏洞情报、高级威胁分析类报告等数据订阅服务。旗下高级威胁分析团队-红雨滴团队,在本报告期内对外公开发布各类型报告数十篇,其中APT类报告十余篇,完成商业报告数十篇,并同步给各监管单位。同时,不断提升APT追踪发现能力,持续进行未知威胁的建模发现能力优化及技术提升,并将APT类情报集成到各类情报产品中。此外,威胁情报中心已完成数十个技术专利申请,持续优化SaaS威胁分析平台及本地化威胁情报产品,将AI技术应用于奇安信威胁分析平台(ALPHA),同步到本地化产品及解决方案中,不断提升公司在威胁情报技术领域的各项产品及服务优势。 (6)零信任安全领域,持续依托奇安信完整的安全能力栈,践行内生安全方法论,以安全可靠、自主可控思想为指导,不断完善零信任安全模型和产品技术体系,助力政企组织数字化业务的有效开展。公司通过以身份为基石,以数据为中心,从可信访问、工作空间、业务保护、动态策略四个维度,端到端覆盖用户、终端、网络、应用、数据全链路,构建“主体身份可信、业务行为合规、数据安全保护、工作敏捷开展”的零信任工作系统,为广大政企组织提供数字化工作的安全基础设施。 (7)云安全领域,是公司重要且持续布局的重点方向,能为客户提供全栈式云安全能力,包括云安全资源池 CSMP、云原生安全 CNAPP、云工作负载安全 CWPP、云网安全 SASE、云边界安全SWG&CASB、云安全运营中心CSC等,能满足在公有云、私有云、混合云和边缘云等多种云环境下,客户对云安全及相关服务的需求,能力覆盖整个云安全、云原生架构以及云原生应用的全生命周期。奇安信云安全在业界率先使用 AI 技术,进一步提升了告警的精准度和产品的自动化运营能力,并推出AI安全产品大模型卫士,有效保护AI大模型应用的使用安全。 (8)应用开发安全领域,公司实现了源代码安全缺陷分析技术和软件成分分析技术。源代码安全缺陷分析技术采用了针对数据编码过滤等安全相关API的建模分析、基于全路径约束求解剪枝算法的数据流分析、基于高精度语法树的语义结构分析、基于动态替换的指针别名分析等特色技术,在保证检测的深度和覆盖度的同时,有效地减少了误报的产生。软件成分分析技术可以从多种多样的数据来源收集开源软件的海量信息,包括软件名称、描述、许可协议、供应商、源代码、提交历史、安全漏洞等。 (9)新一代用户行为分析技术,公司基于高性能解密、大数据、AI大模型能力,结合行为特征公有云服务,极大地提升了对异常行为及风险用户的识别能力及识别范围。通过对解密流量中用户异常行为样本的AI模型化,建立用户异常行为知识库。本地用户行为数据与AI模型数据碰撞后,对用户行为识别更加精准;在文本对象的识别基础上,通过AI模型训练,对视频、图像、音频等行为内容的敏感、风险数据进行解密流量的深度识别,有效保障对行为内容识别的全面性、完整性。 (10)安全大数据分析领域,公司实现了基于海量数据实时流处理技术的新一代大数据流式关联分析引擎,这是公司用于大数据流式安全分析的核心技术引擎,主要用于进行海量安全大数据的历史和实时分析。基于新一代分布式大数据流式分析技术,使用实体画像、统计学习、自动基线、序列分析、关联计算和机器学习等各类安全分析算法,对系统或设备日志、网络日志、行为数据、网络资产、漏洞和威胁情报等海量数据进行复杂的实时安全分析、实体行为感知和全局关联计算,为信息安全管理人员提供强大的安全分析工具。同时,公司还基于多年研发成果打造了安全数据分析语言(QAL),这是专用于安全大数据分析的领域专用语言,超越 SQL 的语义表达能力,支持各类异构数据源,大大简化了数据安全分析的复杂度和难度,在不改变数据原有存储的前提下以较低的成本提供快速的场景扩展能力,提升数据湖场景下安全分析和威胁狩猎的效率,支持包括机器学习在内的大量复杂处理逻辑和算法,用于对安全数据的深度挖掘。 (11)大数据安全与隐私保护领域,基于AI使用人工智能技术进行敏感文档的分类分级处理及识别源程序类型,解决了传统方案无法实现高正确率识别源码语言类型的问题,对各种编程语言的源代码类型进行精确的语言特征级别的识别。文件指纹技术可以对数据片段进行精确处理,支持语句级匹配检测处理。增加音视频文件格式解析,支持通过声纹检测判断音频文件中的说话人,支持从音频文件、视频文件中提取文字信息、场景信息,以进行进一步检测。使用大模型专有化技术实现低资源高性能文本内容语义理解与匹配,解决语义级内容检测难题,进一步提升文本内容检测能力。 (12)数据安全保护领域,基于公司多年的数据安全实践,创新发布了“奇安天盾”数据安全保护系统,以数据识别、风险分析、数据保护为核心竞争力,将“事件监测、风险分析、策略调整、访问控制”融为一套完整闭环体系,对应用数据访问活动、访问路径、数据库查询、API调用、数据运维、数据流转等进行关联分析和细粒度访问控制,为政企组织提供看清数据安全风险、管好内部数据违规、防住外部数据威胁的一体化产品解决方案,从而解决数据要素应用及流动过程中风险难看清、内鬼难发现、攻击难防住的难题。 (13)安全大语言模型领域,公司创新发布了安全大模型应用产品QAX-GPT安全机器人,能够协助真人安全专家为客户7×24小时自动实时分析网络威胁,对海量告警进行智能研判及溯源,帮助其快速甄选出需响应处置的有效告警,破局“告警疲劳”难题,显著降低漏报和误报概率,极大地提升安全运营效率,减少安全事件发生。 (14)工控安全领域,公司实现了对主流工控资产信息的无损精准识别,帮助企业实现工业资产台账的自动化梳理。工控资产信息包括供应商、类型、型号、系列、固件版本等资产属性,通过工控协议深度交互识别技术模拟工业软件,获取工业设备的资产指纹信息,并经过规则多模匹配得到标准化的工控资产信息。该成果利用低强度扫描、主被动结合、条件触发式等探测技术,不仅降低了主动扫描给工控资产运行带来的风险,还大大提升了识别效果,从而解决了低风险无损准确的自动化识别工控资产难题。 国家科学技术奖项获奖情况 √适用 □不适用
国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况 □适用 √不适用 2. 报告期内获得的研发成果 报告期内,公司更有针对性地进行研发投入,着力进一步强化数据安全、终端安全、边界安全、威胁发现和态势感知等优势领域的领跑地位,并加大在AI+安全等高增潜力市场的投入力度。 (1)数据安全: 2024年3月,奇安信网神安全分析与管理系统V4.0产品新版本正式上市发布。该产品可以更准发现威胁:减少误报,精准可信。减少通报,避免处罚,分析无死角,检测无盲区;更少依赖专家:内置专家分析模型开箱即用,安全知识和模型持续更新,免去繁琐配置;更好提现成果:效果可见,业绩可现,满足日常工作总结汇报,富足管理者做出安全决策。 2024年3月,奇安信网神API安全智能分析与管理系统V1.0产品新型号正式上市发布。该产品是奇安信网神API安全卫士三合一套件中的一个核心组件。该系统通过接收API安全检测系统的流量日志、告警日志和API资产信息,实现了对API资产的管理、基于API的业务访问分析、异常访问分析、威胁事件分析以及敏感数据传输分析。它可以帮助用户及时发现业务系统中存在风险的API,助力用户摸清自身情况,清晰地看到风险所在,主要适用于电力、金融、运营商、医疗、教育、政务大数据、央企等行业。 2024年4月,奇安信网神数据安全运营服务产品正式上市。该产品是一款针对市场上存在的数据安全运营需求而推出的产品,主要适用于已部署或即将部署奇安信数据安全产品的客户,如政府大数据局、医保局、央/国企等行业客户,解决客户购买了数据安全产品但无法发挥效果的问题。 2024年7月,奇安信网神数据安全管理平台V3.0产品新型号及新版本正式上市发布。这是一款数据安全综合管理类产品,以“数据资产”为核心,将“资产发现、流动监测、风险分析、响应处置”融为一套完整闭环体系,提供自动化的数据安全监测能力,帮助客户降本增效,快速满足数据资产安全管控要求,主要适用于党政、电子政务、国企/央企、金融等行业的数据安全管理与运营场景,解决客户统一分析、统一运营、统一管控的需求,满足客户数据安全合规要求。 2024 年 7 月,奇安信网神网络访问控制网关系统(ZTNA)V5.0 产品新型号及新版本正式上市。该产品是一款遵循“零信任”理念的安全产品。产品以数据为中心,以身份为基石,围绕企业业务和数据资源,端到端进行身份识别,将访问主体身份化,对访问主体进行持续感知和验证,对访问上下文进行持续评估,最终实现端到端的动态细粒度访问控制。本产品主要运用场景是用户远程接入、内外网办公接入和访问等场景,为用户提供安全隧道和接入能力、动态访问控制能力,解决用户对业务应用的访问安全问题。 2024年1月,奇安信网神计算机终端保密检查系统产品新型号正式上市。该产品是一款单机版的保密检查工具,由光盘和动态口令卡组成,主要用于各党政机关、各级保密局进行保密技术检查和各涉密单位进行保密自查,支持Windows操作系统及主流国产操作系统,系统主要检查涉密计算机和非涉密计算机的违规使用行为,重点帮用户检查涉密计算机是否违规外联和非涉密计算机是否违规处理涉密信息,有效提高保密检查效率,预防失泄密事件发生。 2024年4月,奇安信网神网络安全准入系统V8.0产品新型号正式上市。该产品支持设备发现、网络边界管理、IoT 合规评估等管理功能,涉及多款用于检测隔离网络内违规外联风险的硬件型号,能够对信创终端和普通终端进行身份认证、合规检查和准入控制。 2024年4月,奇安信天擎终端安全管理系统V10.0产品新型号及新版本正式上市。该版本是奇安信面向所有政企客户发布的重要的一体化版本,实现天擎、国产化、准入、终端安全工作空间(沙箱)、移动安全(原天机产品全能力)产品的深度一体化融合,进一步提升终端安全体系防御能力和安全运营能力,并将持续迭代优化,以进一步满足用户降本增效的需求。 (3)边界安全: 2024年1月,奇安信网神SecIPS3600入侵防御系统V1.1产品新型号正式上市。该产品是一款网络入侵防御类的安全产品,主要适用于政府、金融和教育等行业的各类网站场景,解决网络中具有伤害性的数据传输问题。 2024年1月,奇安信网神SecIDS3600入侵检测系统V4.0产品新型号正式上市。该产品是一款检测类的安全产品,主要适用于政府、金融和教育等行业的各类网站场景,解决网络入侵流量的检测问题。 2024年3月,奇安信网神SSL编排控制网关系统V6.0产品新版本正式上市。该版本新增SSL卸载功能,能够减轻内网服务器的SSL加解密负荷,加快网络通信速度;支持国密算法,支持国密算法的SSL解密与SSL卸载;支持SSL加密功能,可提供合规、安全的HTTPS服务;新增运维大屏,支持实时流量统计、SSL连接状态、签名算法使用、网元收发流量和网元运行监控等多种实时信息展示。 2024年4月,网神SecGate3600防火墙系统V3.6.6.0产品新型号及新版本正式上市发布。 该产品融合奇安信自研的第四代SecOS,在访问控制、VPN、HA等基础防火墙功能上,深度集成应用控制、入侵防御、病毒防护及威胁情报检测等下一代防火墙能力,具有SSL解密与流量编排能力,为政府、企事业单位提供高性能、高稳定性且符合自主可控安全可靠要求的网络边界安全防护产品。 2024年6月,奇安天合安全融合系统V1.0新产品正式上市。奇安天合安全融合机是面向中小企业的一款融合型创新产品。只需一台硬件设备,就能实现终端、网络、远程接入等全网环境的安全防护,具备网络侧访问控制和攻击防护、终端侧病毒查杀和漏洞检测、接入侧用户认证和持续鉴权的能力,能有效抵御勒索等网络攻击。 (4)信创国产化: 2024年1月,奇安信网神网络安全准入系统V8.0产品非密国产新型号正式上市。该产品新型号是基于新CPU芯片的准入型号,能够对信创终端和普通终端进行身份认证、合规检查和准入控制。 2024年5月,奇安信网神安全保密套件管理系统 V1.0 产品涉密国产新型号正式上市。该产品是一款用于特种领域的安全保密产品,满足最新的分保要求,主要面向党政、特种等企事业单位中推出的一体化终端安全解决方案,提供了计算机接入控制、身份鉴别、违规外联、外设端口管控、特种介质管控、主机审计等多个安全功能模块,全方位提升系统自身安全特性,保护特种内网的主机安全。同时集成了防病毒模块,实现特种网络中一体化理念,极大减少管理员运维成本、减少终端资源占用和提升用户体验。 (5)工业互联网安全: 2024年3月,奇安信网神工业控制安全网关系统V4.0产品新版本正式上市。该产品支持多种典型工业应用场景,通过新增4种工业协议解析和8种工业协议识别能力扩大对石油化工、智能制造、大型机械控制等典型工业场景支持范围;提升工业IPS能力,通过新增42个工业IPS特征,为工业网络安全提供强有力的能力支持,提升工业网络抵抗工业攻击威胁的能力;提升工业白名单易用性在开启白名单自学习后有可能会遭遇异常断电、工业防火墙系统崩溃等异常情况,工业白名单断电续学可有效防止已学到的工业协议解析项丢失。 2024年7月,奇安信网神工业安全隔离与信息交换系统V1.0 产品新型号及新版本正式上市。 该产品是针对工业场景下不同安全级别网络间进行安全数据交换的专用产品。除支持标准网闸功能外,特别支持工业协议(OPC、ModBus、S7、DNP3、IEC104等)的深度解析和访问控制。同时该产品在硬件上满足工业恶劣的复杂环境,可广泛应用于电力、石油、石化、煤炭、烟草、钢铁、水务、轨交、特种、智能制造等工业行业。 2024年7月,奇安信网神工业安全管理与分析系统(IMAS)V1.0产品新型号正式上市发布。 该产品通过对工业安全设备及关键工业设备的数据采集以及运行状态监控,结合威胁检测模型、关联分析等手段,实现统一安全分析与运营、事件应急响应与快速处置等核心功能;通过对工业安全设备集中管控,为安全运维与管理提供快速有效的工具,平台在为企业实现安全合规的基础上,进一步为企业的安全生产,决策支撑提供技术保障,助力企业的工业安全体系建设。 (6)态势感知及威胁监测: 2024年2月,奇安信网神实战攻防演习平台V1.0产品新版本正式上市。该产品新版本将平台整体解决方案硬件数量降低为一台起,实现了硬件一体化,降低了平台架构的复杂度和成本;演练小助手赋予了平台和客户“沟通”的能力,可自动为用户分析演习数据,辅助分析研判;同一攻击队针对同一防守单位只能提交一个攻击成绩,简化了演练成果上报和评审流程,提高了流程流转效率;提供攻防技战法、总结报告等攻防成果提交,更加贴合实际演练场景中对结果分类的不同需求,满足客户不同场景下需求。 2024年2月,奇安信网神SecFox日志收集与分析系统V5.0产品新型号正式上市。该产品是一款基于大数据技术,融合多种分析方法的集日志收集、存储、审计分析和展示响应于一体的合规管理类安全产品。该产品主要适用于全行业政企客户的IT基础设施、网络安全系统及应用系统的日志采集、存储、分析和展示,满足《网安法》、等保2.0和其他合规管理需求,解决客户基于日志的合规管理、安全策略审计、安全分析、IT运维与故障排查等问题。 2024年3月,奇安信网神安全有效性验证评估系统V2.0新产品正式上市。奇安信网神安全有效性验证评估系统(天眼 BAS)是一款奇安信自主研发的入侵与攻击模拟系统,系统基于丰富的常态化威胁检测和预警方案,借助自动化攻击模拟和编排能力,可对目标进行7*24小时的自动化多维度的攻击模拟,从实战中找出网络与系统中存在的疏漏和失效点,发现防御体系潜在问题,对现有安全设备、人员安全意识、安全防御体系的有效性等进行量化评估,为企业提供可视化的安全运营指标,并持续验证安全防御效果,给出真实可靠的安全评估结果,从而大幅降低安全效果评估测试对于人工的依赖,协助企业健全网络安全防护体系。 2024年3月,奇安信网神威胁监测与分析系统V4.0产品新型号正式上市发布。该产品新型号以实战攻防渗透经验和海量威胁监测数据分析为核心竞争力,聚焦高级威胁事件的事前威胁预警、事中威胁监测分析与联动响应,事后威胁溯源全流程,为客户与安全服务人员提供高效好用的高级威胁监测分析系统,有效解决来自内外部的高级安全威胁的产品。本产品主要适用于政企、金融、运营商和党政等的高级威胁监测及响应场景,解决客户高级威胁发现及主动防御问题。 2024年3月,奇安信Q-GPT 安全机器人系统V1.0新产品正式上市。该产品是基于公司Q-GPT 安全大模型打造的一款工业级网络安全机器人,是客户随时在线的数字网络安全专家,是网络安全生产力代表。网络安全生产力的内涵是通过让机器人真正读懂告警、学会研判,可以给人和机器下发正确的指令,实现对网络安全运营体系的智能化升级,大幅提升安全运营团队大幅提升单日告警分析研判能力,释放专家精力,聚焦业务安全运行的核心目标,发现更多安全问题。 2024年6月,奇安信网神网络空间安全态势感知与协调指挥系统V3.0产品新版本正式上市。该产品是基于公司基础平台版本进行构建,整合公司的全方位数据能力、技术能力与安全能力,实现威胁看得透,在看清威胁的基础上构建基于动态预案编排的指挥生态,形成知行闭环体系并对安全分析研判决策体系进行贴合监管的实战化升级,面向网信、特种、公安、大数据局、城市监管等监管市场提供包括监测、分析、预警、指挥、协同、处置等实战业务的新一代实战化网络空间安全治理总平台。 技术专利申请成果: 截至2024年6月30日,公司已拥有1,134项网络安全领域的主要发明专利和1,360项主要计算机软件著作权。 报告期内获得的知识产权列表
3. 研发投入情况表 单位:元
研发投入总额较上年发生重大变化的原因 □适用 √不适用 研发投入资本化的比重大幅变动的原因及其合理性说明 □适用 √不适用 4. 在研项目情况 √适用 □不适用 单位:万元
![]() |