[中报]奇安信(688561):奇安信2024年半年度报告

时间:2024年08月30日 05:06:26 中财网

原标题:奇安信:奇安信2024年半年度报告

公司代码:688561 公司简称:奇安信
奇安信科技集团股份有限公司
2024年半年度报告








重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 重大风险提示
公司已在本报告“第三节管理层讨论与分析”之“风险因素”中说明了可能对公司产生重大不利影响的风险因素,并提请投资者特别关注如下风险:
(一)尚未盈利的风险
网络安全产品及技术研发以及销售和服务网络的搭建完善需要大量投入。报告期内,公司净利润为-8.25亿元,归属于上市公司股东的净利润为-8.20亿元,归属于上市公司股东的扣除非经常性损益后的净利润-8.54亿元。截至2024年6月30日,公司累计未分配利润为-37.44亿元。

公司上半年亏损的主要原因为公司主要收入集中在下半年,但是费用四个季度相对平均,并且公司在坚持高研发投入的发展战略的同时,还在不断建立和完善公司的销售网络和服务能力。具体而言,首先,公司聚焦于核心技术能力的研发,这些核心能力的开发具有周期长、投入高的特点;其次,公司坚持网络安全领域创新产品的研发,开发这些产品要采用大量新技术,对研发人员能力要求高;此外,公司在盈利模式的建设期仍需扩充研发团队和技术支持及安全服务团队,以期夯实规模性研发底座,向客户提供高质量的安全产品和服务,增加客户粘性,产生持续性商机,因此产生大量人员费用。随着公司营业收入持续增长,规模经营效益逐年提升,公司2023年度和2022年度归母净利润均实现转正,但未来公司归母净利润能否持续为正,扣除非经常性损益后净利润能否扭亏仍有不确定性,无法保证短期内公司可进行利润分配。

(二)业绩下滑或亏损的风险
2024年上半年度公司实现营业收入17.83亿元,同比下降28.17%。公司营收受到宏观经济、产业政策、行业竞争态势等宏观环境等因素的影响,同时公司经营业绩也取决于公司技术研发,产品市场推广及销售等因素。市场规模的变化、细分领域的市场竞争加剧、产品更新换代、新市场需求的培育等因素均可能导致下游市场需求发生波动。如果未来公司现有主要产品市场需求出现持续下滑或市场竞争加剧,同时公司未能及时培育和拓展新的应用市场,将导致公司主营业务收入、净利润面临下降的风险。公司将持续在产品研发、市场推广及销售等方面进行投入,如公司收入未能按计划增长,或规模效应未按预期逐步显现,则可能导致亏损进一步增加。如果上述影响公司持续成长的因素发生不利变化,且公司未能及时采取措施积极应对,则不能保证收入按计划增长,以致于公司存在持续亏损的风险,且将导致公司存在成长性下降或者不能达到预期的风险。

(三)财务风险
1、研发投入占营业收入比重较高,持续资金需求较大的风险
公司所处的网络安全行业技术发展和IT行业技术发展有密切的关系,随着IT行业新技术的不断推出,网络安全行业也需要采用大量的新技术推出新的可以匹配客户需求的产品,如泛终端、新边界、大数据、云计算和人工智能等安全防护产品,开发这些产品要采用大量新技术,因此对研发人员能力的要求高,导致公司研发支出一直处于较高的水平。此外,网络安全行业与国际形势、技术发展、威胁变化均有较强的关联性,当攻防角色、模式或技术出现重大变化时,仍然需要进行较大的研发投入。

2、毛利率下降的风险
未来,在政企单位信息化改造以及新基建建设过程中,公司仍可能承接系统集成性质的网络安全项目。公司在系统集成性质的网络安全项目中向第三方采购的硬件,由于该等第三方硬件的市场较为成熟,价格相对透明,因此硬件及其他业务毛利率相对较低。此外,由于集成类项目最终客户多为政企单位,受其预算管理和集中采购制度等因素影响,付款周期较长,对公司形成营运资金占用,并使得公司应收账款增加,使得该等业务收入的增长对公司净利润贡献度较低,尽管公司产品和服务毛利率较高,但受该等业务影响使得公司主营业务毛利率存在下降的风险。

3、公司现金流持续紧张的风险
随着公司业务规模逐步增大,政企业务部分特性凸显,应收账款占营业收入的比例逐渐增加,占用公司现金的比例也同步变大。如果应收账款出现大量无法按期收回,公司业务回款出现问题,则对公司整体现金流运转情况会产生较大的负面影响。同时,公司现金流目前尚处于持续净流出状态,公司自有资金相对紧张,如果遇到市场流动性紧缩,公司生产运营资金可能会出现不足。

以上情况均可能导致公司出现现金流持续紧张的风险。


三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人齐向东、主管会计工作负责人杨景岩及会计机构负责人(会计主管人员)郑静声明:保证半年度报告中财务报告的真实、准确、完整。


六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无。


七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。


九、 是否存在被控股股东及其他关联方非经营性占用资金情况

十、 是否存在违反规定决策程序对外提供担保的情况

十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否
十二、 其他
□适用 √不适用
目录
第一节 释义 ......................................................................................................................................... 5
第二节 公司简介和主要财务指标 ..................................................................................................... 6
第三节 管理层讨论与分析 ................................................................................................................. 9
第四节 公司治理 ............................................................................................................................... 49
第五节 环境与社会责任 ................................................................................................................... 51
第六节 重要事项 ............................................................................................................................... 53
第七节 股份变动及股东情况 ........................................................................................................... 72
第八节 优先股相关情况 ................................................................................................................... 78
第九节 债券相关情况 ....................................................................................................................... 79
第十节 财务报告 ............................................................................................................................... 80



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管 人员)签名并盖章的财务报表。
 报告期内公开披露过的所有公司文件的正本及公告的原稿。



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
奇安信、公司奇安信科技集团股份有限公司
中国电子中国电子信息产业集团有限公司
明洛投资宁波梅山保税港区明洛投资管理合伙企业(有限合伙)
中电金投中电金投控股有限公司
安源创志宁波梅山保税港区安源创志股权投资合伙企业(有限合伙)
奇安壹号天津奇安壹号科技合伙企业(有限合伙)
奇安叁号天津奇安叁号科技合伙企业(有限合伙)
国务院中华人民共和国国务院
国资委国务院国有资产监督管理委员会
公安部中华人民共和国公安部
工信部中华人民共和国工业和信息化部
中国移动中国移动通信集团有限公司
Gartner高德纳咨询公司
IDC国际数据公司
CCIA中国网络安全产业联盟
Forrester弗雷斯特研究公司
《公司法》《中华人民共和国公司法》
《证券法》《中华人民共和国证券法》
股东大会奇安信科技集团股份有限公司股东大会
董事会奇安信科技集团股份有限公司董事会
监事会奇安信科技集团股份有限公司监事会
5G第五代移动通信技术
APT“Advanced Persistent Threat”的缩写,高级持续性威胁,本质是针 对性攻击。利用先进的攻击手段对特定目标进行长期持续性网络攻击 的攻击形式
SOAR“Security Orchestration, Automation and Response”的缩写,即 安全编排自动化与响应。它能够利用机器可读的有意义的安全数据来 提供报告、分析和管理功能,以支持组织中的安全运营团队
SaaS英文“Software as a Service”的缩写,指软件即服务
SD-WAN英文“Software Defined Wide Area Network”的缩写,指软件定义 的广域网
元、万元、亿元人民币元、人民币万元、人民币亿元
报告/本报告期2024年1月1日至2024年6月30日


第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称奇安信科技集团股份有限公司
公司的中文简称奇安信
公司的外文名称Qi An Xin Technology Group Inc.
公司的外文名称缩写Qi An Xin
公司的法定代表人齐向东
公司注册地址北京市西城区新街口外大街28号102号楼3层332号
公司注册地址的历史变更情况不适用
公司办公地址北京市西城区西直门外南路26号院奇安信安全中心
公司办公地址的邮政编码100088
公司网址https://www.qianxin.com/
电子信箱[email protected]
报告期内变更情况查询索引不适用

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名徐文杰张腾
联系地址北京市西城区西直门外南路26号院 奇安信安全中心北京市西城区西直门外南路26号院奇安信 安全中心
电话010-56509268010-56509268
传真010-56509199010-56509199
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《中国证券报》(www.cs.com.cn)、《证券时报》 (www.stcn.com)、《证券日报》(www.zqrb.cn)、 《上海证券报》(www.cnstock.com)
登载半年度报告的网站地址http://www.sse.com.cn/
公司半年度报告备置地点公司董事会办公室
报告期内变更情况查询索引不适用

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所及板块股票简称股票代码变更前股票简称
A股上海证券交易所科创板奇安信688561

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
□适用 √不适用

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期 (1-6月)上年同期本报告期比 上年同期增 减(%)
营业收入1,783,204,129.282,482,571,861.02-28.17
归属于上市公司股东的净利润-820,406,629.40-880,069,647.56不适用
归属于上市公司股东的扣除非 经常性损益的净利润-853,565,378.90-978,675,476.56不适用
经营活动产生的现金流量净额-825,857,441.14-1,399,020,236.93不适用
 本报告期末上年度末本报告期末 比上年度末 增减(%)
归属于上市公司股东的净资产9,356,747,322.6110,162,720,175.15-7.93
总资产14,645,256,488.2116,265,493,461.40-9.96

(二) 主要财务指标

主要财务指标本报告期 (1-6月)上年同 期本报告期比上年同 期增减(%)
基本每股收益(元/股)-1.21-1.29不适用
稀释每股收益(元/股)-1.21-1.29不适用
扣除非经常性损益后的基本每股收益(元/股)-1.26-1.44不适用
加权平均净资产收益率(%)-8.41-9.16增加0.75个百分点
扣除非经常性损益后的加权平均净资产收益率( %)-8.75-10.19增加1.44个百分点
研发投入占营业收入的比例(%)40.1239.00增加1.12个百分点

公司主要会计数据和财务指标的说明
√适用 □不适用
公司报告期内主要会计数据和财务指标说明详见本报告“第三节、管理层讨论与分析”之“六、报告期内主要经营情况”相关内容。


七、 境内外会计准则下会计数据差异
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如 适用)
非流动性资产处置损益,包括已计提资产减值准备的冲销部分-372,498.15 
计入当期损益的政府补助,但与公司正常经营业务密切相关、 符合国家政策规定、按照确定的标准享有、对公司损益产生持 续影响的政府补助除外37,330,389.45 
除同公司正常经营业务相关的有效套期保值业务外,非金融企 业持有金融资产和金融负债产生的公允价值变动损益以及处置 金融资产和金融负债产生的损益-1,979,990.43 
计入当期损益的对非金融企业收取的资金占用费  
委托他人投资或管理资产的损益  
对外委托贷款取得的损益  
因不可抗力因素,如遭受自然灾害而产生的各项资产损失  
单独进行减值测试的应收款项减值准备转回  
企业取得子公司、联营企业及合营企业的投资成本小于取得投 资时应享有被投资单位可辨认净资产公允价值产生的收益  
同一控制下企业合并产生的子公司期初至合并日的当期净损益  
非货币性资产交换损益  
债务重组损益  
企业因相关经营活动不再持续而发生的一次性费用,如安置职 工的支出等  
因税收、会计等法律、法规的调整对当期损益产生的一次性影 响  
因取消、修改股权激励计划一次性确认的股份支付费用  
对于现金结算的股份支付,在可行权日之后,应付职工薪酬的 公允价值变动产生的损益  
采用公允价值模式进行后续计量的投资性房地产公允价值变动 产生的损益  
交易价格显失公允的交易产生的收益  
与公司正常经营业务无关的或有事项产生的损益  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收入和支出615,152.70 
其他符合非经常性损益定义的损益项目3,867,679.31 
减:所得税影响额6,306,921.37 
少数股东权益影响额(税后)-4,937.99 
合计33,158,749.50 

对公司将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》未列举的项目认定为的非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因 √适用 □不适用
单位:元 币种:人民币

项目涉及金额原因
增值 税退 税92,542,846.62根据财政部、国家税务总局颁布的《关于软件产品增值税政策的通知》 (财税〔2011〕100号),增值税一般纳税人销售其自行开发生产的软 件产品,对其增值税实际税负超过3%的部分实行即征即退政策。该项 税收优惠政策长期保持稳定,预期未来相当长一段时间内将继续保持; 且软件产品增值税即征即退收入与公司产品销售情况密切相关,是常 态化的补助。故将该项收入定义为经常性损益。

九、 非企业会计准则业绩指标说明
□适用 √不适用
第三节 管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
(一)所属行业及行业地位
公司是业内领先的企业级网络安全产品及服务提供商,持续为政企客户提供全面的网络安全软硬件产品以及安全运营与实战化服务。在中国网络安全产业联盟(CCIA)发布的《2023年中国网络安全市场与企业竞争力分析报告》中,公司连续三年蝉联“中国网安产业竞争力50强”第一,市占率进一步提升至 9.83%。参考 IDC 报告,公司多项核心产品份额持续领先:终端安全软件市场份额连续六年位居市场首位,安全分析和情报市场份额连续四年排名第一,安全咨询服务市场份额连续四年排名第一,网络威胁检测与响应市场份额连续三年排名第一;数据安全软件市场份额连续两年排名第一,私有云云工作负载安全市场份额连续两年排名第一,工业互联网安全管理平台市场份额排名第三,托管安全服务市场份额连续两年排名第二。

(1)行业引领性的安全理念及安全方法论
公司率先提出并成功实践“AI驱动安全”、“数据驱动安全”、“内生安全”、“数智安全,内生为本”等安全理念,这些安全理念成为引领国内安全产业发展的风向标;目前,内生安全框架已经纳入到近百家央企及重要行业客户的“十四五”及未来规划中,获得了客户的良好反馈。

(2)产品线覆盖全面,拥有实战化、体系化的创新产品布局
公司是全领域覆盖的综合型网络安全厂商,具有全面的产品布局,根据2024年4月安全牛发布的《中国网络安全行业全景图(第十一版)》,共包含了16项一级安全分类,108项二级安全分类,公司几乎覆盖了全部的一类安全领域,在二级安全分类覆盖广度也位居领先地位,连续多年蝉联入选全景图细分领域最多的企业;公司在数据安全、终端安全、AI+安全、态势感知、高级威胁检测、零信任、云安全、代码安全、托管服务和SASE、工业互联网安全、车联网安全、安全运营、网络安全保险等领域进行重点布局,针对信息化建设中的重点领域和风险领域,在网络安全市场未来发展的“主航道”中夺取先机。

(3)打造“工具+数据+平台”进行降本提效,核心竞争力不断提升 公司作为国内网络安全产业龙头企业,更加注重网络安全领域研发模式创新,持续多年的研发投入已经初现成效,通过打造研发平台级能力来提升中长期的研发效率并降低研发成本,满足新市场新产品的快速更新迭代及低成本投入的企业发展需求。通过持续打造以“工具+数据+平台”为核心的技术研发模式,中长期降低网络安全行业对人才的依赖,增强公司核心竞争力,最终实现降本增效的目标。

(4)应急响应能力在国家级重大活动中得到充分证明
公司致力于打造体系化和强化实战化的网络安全攻防能力、威胁情报和威胁发现能力、态势感知能力与应急响应能力,建立了一支覆盖全国的应急响应团队和安全服务团队,在政企客户出现应急响应、重大安保和攻防演练需求时能够实时响应,已经形成成熟的一线专家值守、二线应急支撑、三线产品保障以及后勤保障的专业重保运营机制。奇安信多次承担国家重要活动安全保障任务,在建国70周年、建党100周年、北京冬奥会、二十大、两会等国家级重大活动和会议上履行了网络安全“守门人”的职责,为国家网络安全贡献力量。

(5)核心技术能力得到国内外权威机构的广泛认可
2024年6月,公司参与申报的“超大规模多领域融合联邦靶场(鹏城网络靶场)关键技术及系统”项目获得国家科学技术进步二等奖,成为本年度网络攻防领域唯一的国家级科学技术进步奖。

2024年1月,公司参与申报的某电子数据取证技术研究及应用项目,获评2023年公安部科学技术奖一等奖。这是公司继 2022 年凭借“关键信息基础设施安全保护关键技术与应用”获得公安部科学技术奖一等奖后,再次获此殊荣。

2024年5月,IDC发布《中国IT安全服务市场跟踪报告,2023H2》,公司的安全咨询服务凭借8.0%的占有率排名第一,自2020年起连续4年蝉联该细分市场份额第一。同月,IDC发布《中国IT安全软件市场跟踪报告,2023H2》,公司再次领跑终端安全、数据安全、安全分析与情报市场。特别是终端安全领域,在连续六年位居市场第一的基础上,再次扩大了市场占有率。2024年6月,IDC发布的报告《中国网络威胁检测与响应市场份额,2023:NDR 正在向更多技术栈延伸》显示,公司NDR产品的市场份额达到22.5%,连续三年排名第一。同月,IDC发布报告《中国私有云云工作负载安全市场份额,2023:CNAPP 助力企业实现全方位云原生安全防护》,公司以25.8%的占有率连续两年排名第一,领先优势进一步扩大。2024年7月,IDC发布《中国安全资源池技术能力评估,2024》,公司CSMP云安全资源池在众多产品中脱颖而出,获得了5项满分(总共6项维度)的成绩。

2024年4月,国际市场研究与咨询机构Gartner发布2024年《网络检测与响应市场指南》,公司凭借天眼(威胁监测与分析系统),入选为网络检测与响应(NDR)领域全球代表性供应商,这也是公司及天眼连续第二年被 Gartner 评定为全球 NDR 领域的代表性供应商。2024 年 6 月,Gartner发布2024年SIEM 魔力象限报告,公司成功上榜,标志着NGSOC进入国际领先产品行列。

2024年7月,Gartner发布技术成熟度曲线报告《2024年私有移动网络服务成熟度曲线》,公司入选成为我国攻击面管理(ASM)领域代表厂商。

2024年2月,公司在国际权威机构Forrester的报告《运营技术安全解决方案前景,2024年第一季度》中,凭借全生命周期的工业互联网安全能力被评为代表厂商,这是公司工业互联网安全能力又一次获得的国际权威认可。2024年6月,Forrester发布报告《Software Composition Analysis Landscape, Q2 2024》,评选出全球21家软件成分分析代表厂商,公司再次入选。同月,公司企业级防火墙凭借过硬的产品技术和安全解决方案能力,入围Forrester《The Enterprise Firewall Landscape, Q2 2024》报告,连续三次获得国际权威机构的认可和推荐。

2024年7月,中国信息通信研究院“数字安全护航计划”发布首期《数字安全护航技术能力全景图》。公司凭借全面的技术能力,成功入选全景图全部14大安全领域、103个细分领域,彰显了公司在网络安全领域的全面覆盖能力和行业领先地位。

2024年7月,赛迪顾问发布《2023-2024年中国云安全市场研究年度报告》,公司凭借产品能力和市场积淀,以及完整的云及云原生安全体系,收入规模位居国内榜首,连续6年夺冠。

2024年4月,公司推出的QAX-GPT安全机器人凭借多个方面的综合表现,获得由中国计算机行业协会人工智能专委会、中国软件测评中心(工业和信息化部软件与集成电路促进中心)联合颁发的国内首批“大模型安全评定证书”,被认定符合二级评定资格要求。这是迄今为止大模型安全服务能力的最高级别认证,处于业界领先水平。

2024年5月,全球网络安全行业盛会RSAC期间,公司的云原生应用安全保护平台(CNAPP)、网络资产攻击面管理系统(CAASM)荣膺国际领先的信息安全媒体 CDM(《网络防御杂志》)颁发的先锋产品系列奖项。

报告期内,公司行业市场地位领先,多项产品市占率第一:

获得年份报告名称排名来源
2024中国云安全市场份额(2023全年)1赛迪
 中国威胁情报市场份额(2022全年)1赛迪
 中国IT安全咨询服务市场份额(2023全年)1IDC
 中国终端安全软件市场份额(2023全年)1IDC
 中国数据安全软件市场份额(2023全年)1IDC
 中国安全分析和情报市场份额(2023全年)1IDC
 中国网络威胁检测与响应市场份额(2023全年)1IDC
 中国私有云云工作负载安全市场份额(2023全年)1IDC
报告期内,公司核心产品/创新方案上榜以下第三方机构报告:

获得 年份报告名称品类来源
20242023软件供应链优秀成果案例名单云原生场景下的软件供应 链安全应用实践信息通信软件供应 链安全社区
 2023年工业和信息化领域数据安全典 型案例名单数字管网数据安全与共享 流通一体化方案设计与验 证案例工业和信息化部网 络安全管理局
 中国工控安全市场研究报告(2023)工业安全态势感知赛迪
 运营技术安全解决方案前景,2024年 第一季度工业互联网安全能力Forrester
 网络安全保险典型服务方案目录网络安全终端(主机)防 护类产品工业和信息化部
 网络安全保险典型服务方案目录网络安全保险方案工业和信息化部
 华为终端安全2023年优秀合作伙伴奖X实验室华为终端安全
 中央企业科技创新成果产品手册 (2023年版)奇安信威胁情报运营系统 TIOS国资委
 2024年网络检测与响应市场指南天眼(威胁监测与分析系 统)Gartner
 2024 IT市场权威榜单-新一代信息技 术创新产品QAX-GPT安全机器人赛迪
 2024 IT市场权威榜单-新一代信息技 术创新产品天盾数据安全保护系统赛迪
 2024 IT市场权威榜单-新一代信息技 术创新产品网络资产攻击面管理系统 (CAASM)赛迪
 2024 IT市场权威榜单-新一代信息技 术创新产品安全代理网关SWG赛迪
 2024 IT市场权威榜单-新一代信息技 术创新产品威胁图谱分析系统赛迪
 《网络防御杂志》荣膺先锋产品奖云原生应用安全保护平台 (CNAPP)信息安全媒体CDM
 《网络防御杂志》荣膺先锋产品奖网络资产攻击面管理系统 (CAASM)信息安全媒体CDM
 2023年网络安全国家标准优秀实践案 例《信息安全技术 网络数 据处理安全要求》全国网络安全标准 化技术委员会
 《Software Composition Analysis Landscape, Q2 2024》开源卫士Forrester
 国家科学技术进步二等奖超大规模多领域融合联邦 靶场(鹏城网络靶场)关 键技术及系统国务院
 Magic Quadrant? for Security Information and Event ManagementNGSOCGartner
此外,报告期内,公司荣获以下第三方机构奖项:

获得 年份奖项名称奖项授予来源
20242023年网信领域重点支撑单位奇安信中关村科创智慧军工产业技术创新 战略联盟
 2023年度先进会员单位奇安信中国网络安全产业联盟会员大会 (CCIA)
 中国网络安全产业联盟技术支持 单位奇安信中国网络安全产业联盟会员大会 (CCIA)
 2023年公安部科学技术奖一等奖奇安信公安部
 数据安全研究优秀贡献奖奇安信中国计算机行业协会数据安全专业 委员会
 2023年度贡献奖奇安信中国计算机学会计算机安全专业委 员会
 甲级网络安全应急服务支撑单位奇安信国家互联网应急中心(CNCERT)
 网络安全优质企业大奖奇安信香港警务处
 突出贡献奖盘古实验室华为终端安全
 优异表现奖奇安信中国网络安全产业联盟数据安全工 作委员会
 优秀技术支撑单位奇安信国家信息安全漏洞库
 高质量漏洞优秀贡献单位奇安信国家信息安全漏洞库
 漏洞消控优秀贡献单位奇安信国家信息安全漏洞库
 高质量通报优秀贡献单位奇安信国家信息安全漏洞库

(二)主要业务、主要产品或服务情况
公司专注于网络空间安全市场,主营业务为向政府、企事业类客户提供新一代企业级网络安全产品和服务。公司创建了面向万物互联时代的网络安全协同联动的主动防御体系,并凭借持续的创新研发和以实战攻防为核心的安全能力,已发展成为国内领先的基于安全大数据、人工智能和安全运营技术的网络安全产品及服务提供商。公司面向新型基础设施建设、面向数字化业务,结合“内生安全”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”为技术理念、以打造网络安全颠覆性和非对称性能力为目标,创建了面向万物互联时代的网络安全协同联动防御体系。公司针对云计算、大数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为政府与企业等机构客户提供全面、体系化的网络安全解决方案。
报告期内,公司主营业务分为网络安全产品、网络安全服务、硬件及其他。
1、网络安全产品
公司将网络安产品分为终端安全、边界安全、数据安全、实战型态势感知四大类安全产品。
终端安全产品,包括面向万物互联场景下的各类终端安全防护产品,如终端安全防护平台、终端环境感知系统、移动终端安全防护系统、国产化安全可信浏览器等。

边界安全产品,包括防火墙及下一代防火墙、虚拟化防火墙系统、Web应用防护系统、入侵防御与检测、VPN安全网关、网闸(数据交换平台)、SD-WAN、边界安全栈等品类。

数据安全品类,包括数据安全态势感知平台、零信任数据安全产品、特权账号管理系统、运维安全管理系统、大数据安全交易沙箱、数据库安全审计与防护、数据防泄漏、APP隐私合规检测平台等围绕着数据全生命周期以及云、大、移、工场景下的数据安全防护品类。

实战型态势感知产品,包括以安全大数据驱动的十类态势感知平台级产品,即网信态势感知、公安态势感知、工信态势感知、行业监管态势感知、工业互联网态势感知、安全运营态势感知、车联网态势感知、安全攻防态势感知、云场景API安全态势感知。

2、网络安全服务
安全服务系公司根据客户的实际需求,为客户提供的技术、咨询及安全保障等服务,包括安全咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。

3、硬件及其他
硬件及其他业务系公司在为客户提供体系化网络安全解决方案的过程中涉及到的政企客户信息化配套改造类项目,基于客户需求为客户外采第三方硬件产品并销售给客户的产品及运营服务等业务。

(三)主要经营模式
1、研发模式
公司秉承“数据驱动安全”的技术理念,以市场需求为导向,坚持自主研发、自主创新,针对不同种类的产品和服务,针对不同客户的多样化需求,打造了独特的研发模式。

公司通过采用“产品(项目)开发+平台研发”的“横向”分层设置,覆盖公司业务开展中的研发场景,避免了通用性功能或模块在不同产品中的重复开发,通过委员会“纵向”技术管理组织,加强公司各类产品、安全平台、工程技术能力建设。两者形成“纵横”协同,保证了公司研发体系有序开展研发工作,能够极大地提高产品研发效率,缩短产品创新周期,降低产品成本,提高产品质量。

2、盈利模式
公司盈利主要来源于为政企客户体系化交付自主研发的网络安全产品,提供安全咨询规划、安全运营等各类安全服务,并满足政企客户在数字化转型过程中所遇到的各类网络安全建设需求。

3、采购模式
公司主要采购两大类软硬件设备,主要包括两大类:一类是公司自有产品所需的服务器、工控机等相关硬件设备;另一类是公司承接网络安全集成类业务所需的第三方软硬件产品及服务。

对于第一类物料的采购,公司建立了相关制度规范采购行为,由商务与供应链中心汇总项目及产品需求,合同订单和产品出货情况,综合考虑公司库存等因素,制定采购计划并实施采购。

对于第二类物料的采购,公司主要通过招投标等市场化方式进行,如果客户有明确要求,则会根据其要求进行指定采购。

4、生产模式
(1)安全产品生产模式
公司的产品生产主要包括纯软件模式和软件灌装模式:纯软件模式由公司根据合同约定向客户交付软件;软件灌装模式是将软件产品灌装到外购的硬件设备(工控机、服务器等),再交付给客户。

(2)安全服务模式
安全服务是公司根据客户的实际需求,为客户提供的技术、咨询及安全保障等服务,包括咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。公司与客户洽谈、沟通达成合作意向后,成立安全服务项目小组开展前期调研、制定服务方案及组织服务的实施工作。

(3)安全集成模式
公司的安全集成业务主要为客户提供包含自有安全产品、安全服务、集成服务和第三方软硬件产品的销售及体系化交付。

5、销售模式
公司的产品和服务的销售采用直接销售与渠道销售相结合的模式。

(1)直接销售模式
对于大中型政企客户,如政府、公安、特种行业、金融、互联网以及能源、电力、运营商等央企和其他大型企业,公司一般采用直销的方式,安排专门的销售及技术团队为其服务,从而确保与客户持续、稳定的合作,为公司带来长期收益。

(2)渠道销售模式
对中小型客户,公司采取了区域与行业相结合的渠道销售模式,以便最大程度地覆盖更多的客户,提高市场占有率。区域经销体系是全国总经销商与各层级经销商相结合的多层次体系,各层级经销商在市场拓展、渠道建设等方面各有分工;行业渠道商主要覆盖政府、公检法司等重点行业客户,包括经销和项目合作两种模式。区域和行业渠道商根据需求采购公司产品,通常在采购后即交付给最终用户,因此项目合作伙伴的采购一般均有明确的最终用户需求。


二、 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
公司在创立之初就以“攻防”视角进行产品研发与技术创新,针对当前客户的网络安全建设现状及困境,提出了基于“内生安全”理念的体系化建设方法论,收获了数十项覆盖新IT场景的核心安全技术能力,包括终端安全检测与响应、新一代安全查杀引擎、大数据智能安全分析、漏洞挖掘领域、威胁情报领域、零信任安全、云安全、高级威胁发现、网络空间安全态势感知、应用开发安全、数据安全与隐私保护、网络操作系统等。

公司在报告期内针对核心安全技术持续进行更新迭代,公司核心技术数量众多,主要领域的部分典型核心技术说明如下:
(1)终端安全技术领域,公司实现了自有终端安全产品的深度一体化融合,包括天擎终端安全管理系统、信创终端安全管理系统、网络安全准入系统、终端安全工作空间等,更好地满足了客户同台管理、降本增效等管理需求,并大幅提高了终端安全运营效率。同时,公司还推出了六合高级威胁攻击行为动态检测防护引擎(QLHE),依托自主研发的动态智能分析检测技术,从威胁攻击链的多个维度进行攻击行为数据采集,并通过与云端安全大数据联动,对攻击行为进行进一步的研判分析检测,从而更加有效地防御高级威胁攻击、勒索病毒攻击、挖矿木马攻击、未知黑客威胁攻击等新兴攻击。

(2)第三代安全引擎技术领域,公司研发的“天狗”引擎创新的使用“可信指令执行序列检测技术”,是目前国内唯一一款在研发立项时即以0Day漏洞攻击发现防护为技术指向的、以内存中的指令执行序列为检测单元的安全引擎。并且在攻击结果报警的同时,提供了内存中的攻击指令序列信息,告诉安全运营人员报警的原因依据是什么,漏洞存在于哪段代码中,从而具备攻击溯源展示能力,不仅让漏洞攻击防得住,还让漏洞攻击“看得见”。该技术已在国内众多行业头部客户大规模使用,效果明显,且在各类攻防对抗的比赛中以零漏报、零失分的优异成绩获得大家高度认可。

(3)威胁检测与响应技术领域,公司通过利用自主研发的QNA威胁检测引擎,运用全流量入侵检测双向匹配、沙箱动态检测、大数据人工智能分析、可视化分析等核心技术,并深度融合公司自身强大的威胁情报,能够快速精准地发现传统防护手段漏过的新型/未知网络攻击与高级持续性威胁,帮助客户有效提升对网络威胁的监测预警、检测识别、溯源分析、响应处置能力。天眼系统作为公司威胁检测与响应领域的代表产品,在日常工作中帮助数千家客户发现并处置了数亿次网络攻击、上万起APT组织活动,并在实网攻防演习中承担客户侧防守检测响应任务,帮助客户发现数百起0day攻击。

(4)漏洞挖掘技术领域,公司曾发现Windows、MacOS、iOS、Android等操作系统和Adobe、Oracle、Chrome、IE、Safari等应用的重要漏洞,获得微软、苹果、谷歌、华为、Adobe等知名公司的认可;公司建立的“补天漏洞响应平台”是2017至2023年对CNVD漏洞共享平台贡献最多的中文漏洞响应平台,近年来累计发现漏洞180余万个;补天漏洞响应平台以公益社区的模式,动员民间网络安全人才、在校学生组织开展技术讲座、网络安全赛事、网络安全意识培训等技术交流活动,促进技术分享与交流,帮助更多民间网络安全人才、在校学生提升网络安全意识和技术能力,为网络安全的未来奠定坚实基础。

(5)威胁情报技术领域,公司创建的国内首家商用威胁情报中心,引入基于AI的自动化分析分类技术,产出各类高价值威胁情报,通过云端中心和本地情报平台分发给公司内各类安全产品体系及第三方安全厂商产品。2024年至今,公司不断提升威胁情报数据的生产运营能力,增强情报数据质量,拓展漏洞情报、高级威胁分析类报告等数据订阅服务。旗下高级威胁分析团队-红雨滴团队,在本报告期内对外公开发布各类型报告数十篇,其中APT类报告十余篇,完成商业报告数十篇,并同步给各监管单位。同时,不断提升APT追踪发现能力,持续进行未知威胁的建模发现能力优化及技术提升,并将APT类情报集成到各类情报产品中。此外,威胁情报中心已完成数十个技术专利申请,持续优化SaaS威胁分析平台及本地化威胁情报产品,将AI技术应用于奇安信威胁分析平台(ALPHA),同步到本地化产品及解决方案中,不断提升公司在威胁情报技术领域的各项产品及服务优势。

(6)零信任安全领域,持续依托奇安信完整的安全能力栈,践行内生安全方法论,以安全可靠、自主可控思想为指导,不断完善零信任安全模型和产品技术体系,助力政企组织数字化业务的有效开展。公司通过以身份为基石,以数据为中心,从可信访问、工作空间、业务保护、动态策略四个维度,端到端覆盖用户、终端、网络、应用、数据全链路,构建“主体身份可信、业务行为合规、数据安全保护、工作敏捷开展”的零信任工作系统,为广大政企组织提供数字化工作的安全基础设施。

(7)云安全领域,是公司重要且持续布局的重点方向,能为客户提供全栈式云安全能力,包括云安全资源池 CSMP、云原生安全 CNAPP、云工作负载安全 CWPP、云网安全 SASE、云边界安全SWG&CASB、云安全运营中心CSC等,能满足在公有云、私有云、混合云和边缘云等多种云环境下,客户对云安全及相关服务的需求,能力覆盖整个云安全、云原生架构以及云原生应用的全生命周期。奇安信云安全在业界率先使用 AI 技术,进一步提升了告警的精准度和产品的自动化运营能力,并推出AI安全产品大模型卫士,有效保护AI大模型应用的使用安全。

(8)应用开发安全领域,公司实现了源代码安全缺陷分析技术和软件成分分析技术。源代码安全缺陷分析技术采用了针对数据编码过滤等安全相关API的建模分析、基于全路径约束求解剪枝算法的数据流分析、基于高精度语法树的语义结构分析、基于动态替换的指针别名分析等特色技术,在保证检测的深度和覆盖度的同时,有效地减少了误报的产生。软件成分分析技术可以从多种多样的数据来源收集开源软件的海量信息,包括软件名称、描述、许可协议、供应商、源代码、提交历史、安全漏洞等。

(9)新一代用户行为分析技术,公司基于高性能解密、大数据、AI大模型能力,结合行为特征公有云服务,极大地提升了对异常行为及风险用户的识别能力及识别范围。通过对解密流量中用户异常行为样本的AI模型化,建立用户异常行为知识库。本地用户行为数据与AI模型数据碰撞后,对用户行为识别更加精准;在文本对象的识别基础上,通过AI模型训练,对视频、图像、音频等行为内容的敏感、风险数据进行解密流量的深度识别,有效保障对行为内容识别的全面性、完整性。

(10)安全大数据分析领域,公司实现了基于海量数据实时流处理技术的新一代大数据流式关联分析引擎,这是公司用于大数据流式安全分析的核心技术引擎,主要用于进行海量安全大数据的历史和实时分析。基于新一代分布式大数据流式分析技术,使用实体画像、统计学习、自动基线、序列分析、关联计算和机器学习等各类安全分析算法,对系统或设备日志、网络日志、行为数据、网络资产、漏洞和威胁情报等海量数据进行复杂的实时安全分析、实体行为感知和全局关联计算,为信息安全管理人员提供强大的安全分析工具。同时,公司还基于多年研发成果打造了安全数据分析语言(QAL),这是专用于安全大数据分析的领域专用语言,超越 SQL 的语义表达能力,支持各类异构数据源,大大简化了数据安全分析的复杂度和难度,在不改变数据原有存储的前提下以较低的成本提供快速的场景扩展能力,提升数据湖场景下安全分析和威胁狩猎的效率,支持包括机器学习在内的大量复杂处理逻辑和算法,用于对安全数据的深度挖掘。

(11)大数据安全与隐私保护领域,基于AI使用人工智能技术进行敏感文档的分类分级处理及识别源程序类型,解决了传统方案无法实现高正确率识别源码语言类型的问题,对各种编程语言的源代码类型进行精确的语言特征级别的识别。文件指纹技术可以对数据片段进行精确处理,支持语句级匹配检测处理。增加音视频文件格式解析,支持通过声纹检测判断音频文件中的说话人,支持从音频文件、视频文件中提取文字信息、场景信息,以进行进一步检测。使用大模型专有化技术实现低资源高性能文本内容语义理解与匹配,解决语义级内容检测难题,进一步提升文本内容检测能力。

(12)数据安全保护领域,基于公司多年的数据安全实践,创新发布了“奇安天盾”数据安全保护系统,以数据识别、风险分析、数据保护为核心竞争力,将“事件监测、风险分析、策略调整、访问控制”融为一套完整闭环体系,对应用数据访问活动、访问路径、数据库查询、API调用、数据运维、数据流转等进行关联分析和细粒度访问控制,为政企组织提供看清数据安全风险、管好内部数据违规、防住外部数据威胁的一体化产品解决方案,从而解决数据要素应用及流动过程中风险难看清、内鬼难发现、攻击难防住的难题。

(13)安全大语言模型领域,公司创新发布了安全大模型应用产品QAX-GPT安全机器人,能够协助真人安全专家为客户7×24小时自动实时分析网络威胁,对海量告警进行智能研判及溯源,帮助其快速甄选出需响应处置的有效告警,破局“告警疲劳”难题,显著降低漏报和误报概率,极大地提升安全运营效率,减少安全事件发生。

(14)工控安全领域,公司实现了对主流工控资产信息的无损精准识别,帮助企业实现工业资产台账的自动化梳理。工控资产信息包括供应商、类型、型号、系列、固件版本等资产属性,通过工控协议深度交互识别技术模拟工业软件,获取工业设备的资产指纹信息,并经过规则多模匹配得到标准化的工控资产信息。该成果利用低强度扫描、主被动结合、条件触发式等探测技术,不仅降低了主动扫描给工控资产运行带来的风险,还大大提升了识别效果,从而解决了低风险无损准确的自动化识别工控资产难题。


国家科学技术奖项获奖情况
√适用 □不适用

奖项名称获奖年度项目名称奖励等级
国家科学技术进步奖2024超大规模多领域融合联邦靶场(鹏 城网络靶场)关键技术及系统二等奖

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用

2. 报告期内获得的研发成果
报告期内,公司更有针对性地进行研发投入,着力进一步强化数据安全、终端安全、边界安全、威胁发现和态势感知等优势领域的领跑地位,并加大在AI+安全等高增潜力市场的投入力度。

(1)数据安全:
2024年3月,奇安信网神安全分析与管理系统V4.0产品新版本正式上市发布。该产品可以更准发现威胁:减少误报,精准可信。减少通报,避免处罚,分析无死角,检测无盲区;更少依赖专家:内置专家分析模型开箱即用,安全知识和模型持续更新,免去繁琐配置;更好提现成果:效果可见,业绩可现,满足日常工作总结汇报,富足管理者做出安全决策。

2024年3月,奇安信网神API安全智能分析与管理系统V1.0产品新型号正式上市发布。该产品是奇安信网神API安全卫士三合一套件中的一个核心组件。该系统通过接收API安全检测系统的流量日志、告警日志和API资产信息,实现了对API资产的管理、基于API的业务访问分析、异常访问分析、威胁事件分析以及敏感数据传输分析。它可以帮助用户及时发现业务系统中存在风险的API,助力用户摸清自身情况,清晰地看到风险所在,主要适用于电力、金融、运营商、医疗、教育、政务大数据、央企等行业。

2024年4月,奇安信网神数据安全运营服务产品正式上市。该产品是一款针对市场上存在的数据安全运营需求而推出的产品,主要适用于已部署或即将部署奇安信数据安全产品的客户,如政府大数据局、医保局、央/国企等行业客户,解决客户购买了数据安全产品但无法发挥效果的问题。

2024年7月,奇安信网神数据安全管理平台V3.0产品新型号及新版本正式上市发布。这是一款数据安全综合管理类产品,以“数据资产”为核心,将“资产发现、流动监测、风险分析、响应处置”融为一套完整闭环体系,提供自动化的数据安全监测能力,帮助客户降本增效,快速满足数据资产安全管控要求,主要适用于党政、电子政务、国企/央企、金融等行业的数据安全管理与运营场景,解决客户统一分析、统一运营、统一管控的需求,满足客户数据安全合规要求。

2024 年 7 月,奇安信网神网络访问控制网关系统(ZTNA)V5.0 产品新型号及新版本正式上市。该产品是一款遵循“零信任”理念的安全产品。产品以数据为中心,以身份为基石,围绕企业业务和数据资源,端到端进行身份识别,将访问主体身份化,对访问主体进行持续感知和验证,对访问上下文进行持续评估,最终实现端到端的动态细粒度访问控制。本产品主要运用场景是用户远程接入、内外网办公接入和访问等场景,为用户提供安全隧道和接入能力、动态访问控制能力,解决用户对业务应用的访问安全问题。

2024年1月,奇安信网神计算机终端保密检查系统产品新型号正式上市。该产品是一款单机版的保密检查工具,由光盘和动态口令卡组成,主要用于各党政机关、各级保密局进行保密技术检查和各涉密单位进行保密自查,支持Windows操作系统及主流国产操作系统,系统主要检查涉密计算机和非涉密计算机的违规使用行为,重点帮用户检查涉密计算机是否违规外联和非涉密计算机是否违规处理涉密信息,有效提高保密检查效率,预防失泄密事件发生。

2024年4月,奇安信网神网络安全准入系统V8.0产品新型号正式上市。该产品支持设备发现、网络边界管理、IoT 合规评估等管理功能,涉及多款用于检测隔离网络内违规外联风险的硬件型号,能够对信创终端和普通终端进行身份认证、合规检查和准入控制。

2024年4月,奇安信天擎终端安全管理系统V10.0产品新型号及新版本正式上市。该版本是奇安信面向所有政企客户发布的重要的一体化版本,实现天擎、国产化、准入、终端安全工作空间(沙箱)、移动安全(原天机产品全能力)产品的深度一体化融合,进一步提升终端安全体系防御能力和安全运营能力,并将持续迭代优化,以进一步满足用户降本增效的需求。

(3)边界安全:
2024年1月,奇安信网神SecIPS3600入侵防御系统V1.1产品新型号正式上市。该产品是一款网络入侵防御类的安全产品,主要适用于政府、金融和教育等行业的各类网站场景,解决网络中具有伤害性的数据传输问题。

2024年1月,奇安信网神SecIDS3600入侵检测系统V4.0产品新型号正式上市。该产品是一款检测类的安全产品,主要适用于政府、金融和教育等行业的各类网站场景,解决网络入侵流量的检测问题。

2024年3月,奇安信网神SSL编排控制网关系统V6.0产品新版本正式上市。该版本新增SSL卸载功能,能够减轻内网服务器的SSL加解密负荷,加快网络通信速度;支持国密算法,支持国密算法的SSL解密与SSL卸载;支持SSL加密功能,可提供合规、安全的HTTPS服务;新增运维大屏,支持实时流量统计、SSL连接状态、签名算法使用、网元收发流量和网元运行监控等多种实时信息展示。

2024年4月,网神SecGate3600防火墙系统V3.6.6.0产品新型号及新版本正式上市发布。

该产品融合奇安信自研的第四代SecOS,在访问控制、VPN、HA等基础防火墙功能上,深度集成应用控制、入侵防御、病毒防护及威胁情报检测等下一代防火墙能力,具有SSL解密与流量编排能力,为政府、企事业单位提供高性能、高稳定性且符合自主可控安全可靠要求的网络边界安全防护产品。

2024年6月,奇安天合安全融合系统V1.0新产品正式上市。奇安天合安全融合机是面向中小企业的一款融合型创新产品。只需一台硬件设备,就能实现终端、网络、远程接入等全网环境的安全防护,具备网络侧访问控制和攻击防护、终端侧病毒查杀和漏洞检测、接入侧用户认证和持续鉴权的能力,能有效抵御勒索等网络攻击。

(4)信创国产化:
2024年1月,奇安信网神网络安全准入系统V8.0产品非密国产新型号正式上市。该产品新型号是基于新CPU芯片的准入型号,能够对信创终端和普通终端进行身份认证、合规检查和准入控制。

2024年5月,奇安信网神安全保密套件管理系统 V1.0 产品涉密国产新型号正式上市。该产品是一款用于特种领域的安全保密产品,满足最新的分保要求,主要面向党政、特种等企事业单位中推出的一体化终端安全解决方案,提供了计算机接入控制、身份鉴别、违规外联、外设端口管控、特种介质管控、主机审计等多个安全功能模块,全方位提升系统自身安全特性,保护特种内网的主机安全。同时集成了防病毒模块,实现特种网络中一体化理念,极大减少管理员运维成本、减少终端资源占用和提升用户体验。

(5)工业互联网安全:
2024年3月,奇安信网神工业控制安全网关系统V4.0产品新版本正式上市。该产品支持多种典型工业应用场景,通过新增4种工业协议解析和8种工业协议识别能力扩大对石油化工、智能制造、大型机械控制等典型工业场景支持范围;提升工业IPS能力,通过新增42个工业IPS特征,为工业网络安全提供强有力的能力支持,提升工业网络抵抗工业攻击威胁的能力;提升工业白名单易用性在开启白名单自学习后有可能会遭遇异常断电、工业防火墙系统崩溃等异常情况,工业白名单断电续学可有效防止已学到的工业协议解析项丢失。

2024年7月,奇安信网神工业安全隔离与信息交换系统V1.0 产品新型号及新版本正式上市。

该产品是针对工业场景下不同安全级别网络间进行安全数据交换的专用产品。除支持标准网闸功能外,特别支持工业协议(OPC、ModBus、S7、DNP3、IEC104等)的深度解析和访问控制。同时该产品在硬件上满足工业恶劣的复杂环境,可广泛应用于电力、石油、石化、煤炭、烟草、钢铁、水务、轨交、特种、智能制造等工业行业。

2024年7月,奇安信网神工业安全管理与分析系统(IMAS)V1.0产品新型号正式上市发布。

该产品通过对工业安全设备及关键工业设备的数据采集以及运行状态监控,结合威胁检测模型、关联分析等手段,实现统一安全分析与运营、事件应急响应与快速处置等核心功能;通过对工业安全设备集中管控,为安全运维与管理提供快速有效的工具,平台在为企业实现安全合规的基础上,进一步为企业的安全生产,决策支撑提供技术保障,助力企业的工业安全体系建设。

(6)态势感知及威胁监测:
2024年2月,奇安信网神实战攻防演习平台V1.0产品新版本正式上市。该产品新版本将平台整体解决方案硬件数量降低为一台起,实现了硬件一体化,降低了平台架构的复杂度和成本;演练小助手赋予了平台和客户“沟通”的能力,可自动为用户分析演习数据,辅助分析研判;同一攻击队针对同一防守单位只能提交一个攻击成绩,简化了演练成果上报和评审流程,提高了流程流转效率;提供攻防技战法、总结报告等攻防成果提交,更加贴合实际演练场景中对结果分类的不同需求,满足客户不同场景下需求。

2024年2月,奇安信网神SecFox日志收集与分析系统V5.0产品新型号正式上市。该产品是一款基于大数据技术,融合多种分析方法的集日志收集、存储、审计分析和展示响应于一体的合规管理类安全产品。该产品主要适用于全行业政企客户的IT基础设施、网络安全系统及应用系统的日志采集、存储、分析和展示,满足《网安法》、等保2.0和其他合规管理需求,解决客户基于日志的合规管理、安全策略审计、安全分析、IT运维与故障排查等问题。

2024年3月,奇安信网神安全有效性验证评估系统V2.0新产品正式上市。奇安信网神安全有效性验证评估系统(天眼 BAS)是一款奇安信自主研发的入侵与攻击模拟系统,系统基于丰富的常态化威胁检测和预警方案,借助自动化攻击模拟和编排能力,可对目标进行7*24小时的自动化多维度的攻击模拟,从实战中找出网络与系统中存在的疏漏和失效点,发现防御体系潜在问题,对现有安全设备、人员安全意识、安全防御体系的有效性等进行量化评估,为企业提供可视化的安全运营指标,并持续验证安全防御效果,给出真实可靠的安全评估结果,从而大幅降低安全效果评估测试对于人工的依赖,协助企业健全网络安全防护体系。

2024年3月,奇安信网神威胁监测与分析系统V4.0产品新型号正式上市发布。该产品新型号以实战攻防渗透经验和海量威胁监测数据分析为核心竞争力,聚焦高级威胁事件的事前威胁预警、事中威胁监测分析与联动响应,事后威胁溯源全流程,为客户与安全服务人员提供高效好用的高级威胁监测分析系统,有效解决来自内外部的高级安全威胁的产品。本产品主要适用于政企、金融、运营商和党政等的高级威胁监测及响应场景,解决客户高级威胁发现及主动防御问题。

2024年3月,奇安信Q-GPT 安全机器人系统V1.0新产品正式上市。该产品是基于公司Q-GPT 安全大模型打造的一款工业级网络安全机器人,是客户随时在线的数字网络安全专家,是网络安全生产力代表。网络安全生产力的内涵是通过让机器人真正读懂告警、学会研判,可以给人和机器下发正确的指令,实现对网络安全运营体系的智能化升级,大幅提升安全运营团队大幅提升单日告警分析研判能力,释放专家精力,聚焦业务安全运行的核心目标,发现更多安全问题。

2024年6月,奇安信网神网络空间安全态势感知与协调指挥系统V3.0产品新版本正式上市。该产品是基于公司基础平台版本进行构建,整合公司的全方位数据能力、技术能力与安全能力,实现威胁看得透,在看清威胁的基础上构建基于动态预案编排的指挥生态,形成知行闭环体系并对安全分析研判决策体系进行贴合监管的实战化升级,面向网信、特种、公安、大数据局、城市监管等监管市场提供包括监测、分析、预警、指挥、协同、处置等实战业务的新一代实战化网络空间安全治理总平台。


技术专利申请成果:
截至2024年6月30日,公司已拥有1,134项网络安全领域的主要发明专利和1,360项主要计算机软件著作权。


报告期内获得的知识产权列表


 本期新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利1271531,0321,134
实用新型专利0008
外观设计专利017691
软件著作权424201,360
其他    
合计1692121,0382,593

3. 研发投入情况表
单位:元

 本期数上年同期数变化幅度(%)
费用化研发投入715,435,921.14968,292,453.14-26.11
资本化研发投入   
研发投入合计715,435,921.14968,292,453.14-26.11
研发投入总额占营业收入比例(%)40.1239.001.12
研发投入资本化的比重(%)   

研发投入总额较上年发生重大变化的原因
□适用 √不适用

研发投入资本化的比重大幅变动的原因及其合理性说明
□适用 √不适用
4. 在研项目情况
√适用 □不适用
单位:万元

序 号项目名 称预计 总投 资规 模本期 投入 金额累计 投入 金额进展或阶段性 成果拟达到目标技术水平具体应用前景
1鲲鹏平 台研发 项目五 期6,0592,7542,754已完成项目的系统 设计阶段,目前正 在编码阶段1.SDVRF 承接多个分支网段在 多个中心节点到数据中心某 一个业务系统的流量汇聚和 转发,彻底解决多中心节点使 用策略路由带来的配置瓶颈 和性能瓶颈。同时增加 SDVRF 业务逻辑与BGP路由、接口等 智能联动机制实现BGP中心、 隧道中心平滑迁移。 2.代理服务链在 HTTP/HTTPS 业务场景下,对三层、WEB 反 向代理、WAF等HTTP代理网元 进行流量编排,解决网元代理 行为对于流量编排的阻碍,满 足网络 HTTP/HTTPS 流量可视 化和编排的需求。1. SDVRF:跨广域网的大二层通信, 超大规模安全互联的流量分担和快速 收敛。 2.代理服务链:适应多种复杂网络接 入环境,可以混合编排二层、三层、 HTTP代理等多种网元,平滑叠加安全 能力。目前,该技术在国内已达到先 进水平。1.SDVRF:用于数据中心大二层及 超大规模安全互联场景。 2.代理服务链:用于大型政企、银 行、云等网络出口的 HTTP/HTTPS 流量的编排、网络安全可视化场 景。
2云原生 安全防 护平台 CNAPP项 目二期9,3784,2634,263已完成第一个版本 的研发并进入 HX 项目的试运行阶 段,Q3版本正在规 划中实现云原生安全运营管理平 台从开发态到运行态全生命 周期的风险运营管理能力,平 台联动对接各类云原生安全 产品,实现包括资产采集、配 置安全、威胁检测、风险评估、 安全态势等安全能力,帮助用 户保障云基础设施安全、制品 安全、运行时安全,并最终实 现云原生全生命周期的安全 运营管理。拟达到云原生资产的精准采集,全流 量采集及异常流量监控,海量云原生 大数据联动分析处理及精准的风险发 现,以及攻击路径可视化及自动化响 应处置,最终帮助用户实现云原生应 用全生命周期的风险管控及一体化运 营管理能力。随着云计算业务的爆发式增长, 云原生技术被广泛应用,以应用 为中心的DevOps流程体系被广泛 采纳及接受,随着应用的快速集 成上线,应用开发流程中不安全 的开发动作,以及缺少安全检测 手段,导致应用可能带毒带病上 线,基于当前云原生应用开发业 务的安全痛点,产品可为云原生 应用开发业务提供跨DevOps全生 命周期,基于开发态、运营态双向 的风险发现及修复能力,保障用
        户业务应用开发上线的安全,并 提供一体化安全风险管控和安全 业务运营能力。
3工业安 全资产 测绘研 发项目6,1383,4103,410已经完成需求调研 和设计,目前处于 编码阶段。 截至目前,通过优 化产品架构已能够 对大量 PLC、工控 机等工业资产设备 进行准确的识别, 大大的提高了工业 资产的识别率和准 确率。1.实现对工业安全资产数量 和类型的精准识别,结合深度 交互技术进一步识别工控资 产的厂商、型号、固件版本等 信息; 2.根据识别到的信息构建工 业环境的展示模型,直观展示 资产分布、关系及安全状况, 为安全管理和应急响应提供 可视化支持。通过该项目技术攻关及研发投入,拟 达到: 1.对现场工业资产厂家、版本、位置、 状态等信息的识别准确率超过 90%, 误报率低于2%; 2.实现测绘数据的无缝对接与自动化 处理能力,提升数据处理效率和准确 性。1.工业安全资产测绘产品能够利 用高精度测绘技术,对工业区域 内的资产进行精准定位和实时监 控,帮助企业实时掌握资产状态, 及时发现潜在的安全隐患,提高 安全管理效率。 2.结合测绘数据和智能分析技 术,可以对工业安全资产进行风 险评估,并提前预警潜在的安全 风险,助力企业提前采取措施,避 免事故的发生,降低损失。
4奇安信 零信任 面向关 键基础 设施的 应用6,3334,8724,872当前已完成了一款 国产化操作系统、 国产CPU硬件的研 发和测试工作,发 布一款零信任产品 国产型号 LXR- TAC5500-10M\LXR- TAP5500-10M。Q3 版本正在规划当 中。在关键信息基础设施建设项 目中,以最佳方式落地零信任 架构,满足在关键信息基础设 施建设中的业务安全访问要 求,显著提升基础设施的安全 防护能力及风险检测能力,同 时支持基础设施的国产化实 现,为关键基础设施建设提供 快速可靠的安全助力方案。通过该项目技术攻关,拟达到: 1、国产化平台覆盖程度:产品覆盖国 产化操作系统、国产CPU、国产数据库 环境部署,达到业界领先水平。 2、功能完善性:支持国密证书登录认 证、国密隧道SSL功能,支持国产化 设备集群、异地多中心部署模式。1.远程办公访问场景,增强远程 办公安全性; 2.企业对外提供互联网服务或协 同场景,收缩业务暴露面; 3.基础设施的国产化替换; 4.奇安信零信任专注于解决业务 访问场景的安全挑战,实现四大 关键能力:以身份为基石、业务安 全访问、持续信任评估和动态访 问控制。
5椒图服 务器安 全管理 系统国 产化研 发项目220134134已完成国产化数据 库、国产化中间件 等必备组件的国内 开源、商业方案的 调研,以及可行性、 可靠性、量产性分 析,并对其性能进 行测试对比。 截止目前,已初步 选定各类型表现优 异组件2~3款,正 在进行进一步的研通过此次项目,拟实现: 1.实现系统自身主要组件,包 括数据库、中间件等的全栈国 产化替代。替换后,确保可靠 性不低于 95%,性能与非国产 化版本的差距不超过5%。 2.实现主要关基国产化环境 的可靠运行。国产化 CPU、操 作系统、应用的兼容性大于 99%,资产、风险识别率大于 95%。通过该项目技术攻关及研发投入,拟 达到: 1、国产化主流操作系统的适配、兼容 覆盖度达到业界领先水平。 2、国产化应用的安全能力识别率、检 出率达到业界领先水平。本项目主要面向国产化IT基础服 务器、虚拟化、云计算、容器云原 生基础设施提供自主可控的安全 加固能力,实现资产梳理、风险发 现、入侵检测、加固防护、安全审 计等全场景安全赋能。
     发对接论证。 同时,调研了各行 业国产化操作系统 的应用环境情况, 正在进行深度兼容 性和压力测试。   
6密码服 务平台 三期445310310已完成基本能力开 发,正在进行实验 局验证,下半年根 据实验局的反馈持 续调整优化产品。1、实现业务系统通过该产品 达到无需代码改造即可对数 据库中的数据加密和摘要运 算,保护机密性和完整性; 2、实现对数据库中字段级精 细加密,采用符合密评规范的 密码算法,可一字段一密钥精 确加密; 3、实现多种集成模式,对常见 业务系统开发语言以及关系 型数据库进行适配; 4、实现一定程度的密文模糊 检索,提高业务系统的易用 性;1、产品支持市面上绝大多数关系型数 据库,包括但不限于:MySQL、 PostgreSQL、SQLServer、Oracle、 openGauss、达梦、人大金仓、南大通 用等; 2、产品支持JDBC插件、加密网关、 数据库加密触发器三种集成模式,业 务系统可按需选择且均无需进行代码 改造即可集成; 3、产品支持分词加密、FPE技术对密 文字段进行模糊检索; 4、产品支持存量数据批量加密,在业 务不中断的情况对数据库中存量的数 据进行加密,保证需要加密保护字段 整列的机密性。产品可应用于政企等各行业的数 据库中个人隐私信息以及业务重 要敏感数据的机密性与完整性保 护,以高强度的密码算法对数据 库中的字段进行加密以及摘要运 算,防止数据泄露和被篡改,从而 保障数据安全以及满足密评相关 要求。
7数据安 全管控 平台363131131项目分为两个阶 段:目前已完成第 一个版本的开发和 发布。 下一个版本已完成 规划,目前处于开 发阶段,预计今年 第四季度发布。1、实现自动化资产发现能力, 结合主动和动态发现方法,自 动识别数据中心内的各类数 据资产,实现对数据资产的快 速全面梳理。 2、实现自动高效分类分级能 力,利用分类分级模板,自动 分析并提供数据资产分类分 级的推荐结果,支持批量修改 和快速校正。此外,产品能自 动统计和筛选具有相似字段 名称、备注的数据资产,帮助 客户高效地完成数据分类分 级工作。 3、实现基于场景的关联分析 建模能力,能够有效识别并告通过该项目的技术攻关及研发投入, 拟实现全面监测数据流动,以帮助客 户精确发现数据流动路径,识别潜在 的数据泄露途径及安全风险,从而增 强数据保护措施。预计敏感数据识别 准确率可超过98%,误报率低于2%, 关联分析还原数据流动全链路的准确 率超过 80%,各项技术指标均达到国 内领先水平。数据安全管控平台(DSCP)在多个 关键行业中展现了广阔的应用前 景。首先,在金融行业,DSCP 可 以保护客户的个人信息和交易数 据,防止数据泄露和金融欺诈,同 时帮助金融机构满足数据安全相 关的法规和监管要求。在政务领 域,DSCP 能够确保政府机构处理 的国家安全和公民隐私数据的安 全,通过加密、访问控制和审计跟 踪,防止敏感信息泄露。在医疗行 业,DSCP 可以保护患者的电子健 康记录和保险信息,确保数据在 传输和存储过程中的安全性,并 符合数据安全法规要求。教育行 业的学校和大学可以利用DSCP保
      警数据违规行为。它搭载了大 数据联合分析引擎,专门针对 多种日志进行综合分析。此 外,产品能处理海量告警,通 过归并分析技术,帮助客户及 时识别并响应数据违规活动, 确保数据安全。 4、实现管控策略下发能力,实 现全面的数据安全能力。通过 组件间的联合防御和控制,构 建一个闭环的数据安全保护 链条,确保全局数据安全。 护学生和教职员工的个人信息, 防止数据泄露,同时支持敏感数 据的分类和标记。对于央企和大 型企业,DSCP 能够保护商业机密 和知识产权,通过数据安全风险 检测和处置、数据加密和用户行 为分析,确保企业关键数据的安 全。此外,DSCP结合AI技术,可 以识别复杂的网络威胁,提供及 时的安全预警和响应机制,帮助 企业实现合规管理,满足行业标 准和法规要求。总体而言,DSCP的 应用不仅能有效应对数据安全挑 战,还能提升整体网络安全水平。
8IoT终端 5G准入 与基线 检查研 发项目3,4622,3432,343项目分为两个阶 段: 1、目前已完成第一 个版本的开发和发 布。 2、下一个版本已完 成规划,目前处于 开发阶段,预计今 年第四季度发布。1、实现5G设备的安全接入功 能,入网前需要有可信的入网 凭证,确保只有合法设备才能 够接入5G网络。 2、实现5G设备和基站之间的 绑定关系,只有使用指定基站 才能使终端进行网络接入,避 免设备移动超过基站物理范 围时也能获取到网络访问权 限。 3、实现5G设备的入网访问控 制,仅提供有限的网络访问能 力,只有获取授权时才能访问 指定资源。 4、实现5G设备的资产发现功 能,识别接入5G网络的设备的 IP地址、MAC地址、生产厂商、 型号等信息。 5、实现对于入网5G设备合规 检测功能,能够发现5G网络内 存在的设备仿冒、违规开放端 口、弱口令等异常行为,并及 时对这些设备进行阻断。通过对 IoT 终端 5G 准入产品的技术 攻关,拟实现业界领先的5G网络接入 方案,提供设备识别、入网管控、行 为分析、合规检查和违规处置等功能。5G 接入设备数量正处于不断扩大 的趋势之中,增强5G网络接入和 数据传输的安全性极为重要。 通过准入技术与5G技术、物联网 设备的深度融合,可广泛应用于 机械电子制造、工业互联网、医 疗、电力等行业,提供业界领先的 5G场景下的IoT终端准入管控解 决方案,推动这些行业的数字化 和智能化转型。
9网神洞 鉴星探 网络取 证系统 四期2009393星探(服务器取证 版)已经取得了显 著的进展,实现了 对主流数据库的全 功能支持。同时支 持Windows服务器 和 Linux 服务器 多连接取证,支持 多种常规方式连 接。支持宝塔面板 取证。未来加强软 件的适应性,对特 殊的场景,增加支 持和额外工具。星探(服务器取证版)旨在为 执法部门、电子数据取证部门 提供全面的服务器取证解决 方案。通过实现多种取证功能 帮助取证人员快速提取和分 析服务器数据,提高取证效 率,降低取证难度。同时,软 件还注重保障取证过程的安 全性,确保取证数据的真实性 和完整性。最终目标是帮助执 法部门打击网络犯罪,维护网 络安全。星探(服务器取证版)集成了多种取 证技术,包括数据库提取、网络数据 包分析、远程命令行等,能够应对绝 大多数实际取证场景,远程取证技术 在行业内处于领先地位。软件界面友 好,操作简单,易于使用。软件性能 稳定,可靠性高,可以满足取证人员 的需求。此外,软件还具备一定的扩 展性,可以根据实际需要进行功能扩 展。星探(服务器取证版)具有广阔的 应用前景,可以应用于执法部门, 司法鉴定机构用于调查取证,分 析服务器数据,包括数据库记录、 网络流量信息、文件系统数据等, 为案件调查提供重要线索和证 据。同时 星探可以帮助获取和固 定服务器上的电子数据,确保证 据的真实性和完整性,为案件审 理提供可靠依据。
10车联网 安全运 营平台343214214已完成平台技术架 构设计和组件选择 (采用微服务架 构,SpringCloud 为基础技术架构), 目前正在做功能开 发,处于编码阶段。1、以汽车资产为对象,通过融 合车端探针数据,对汽车网络 安全事件、漏洞等进行关联分 析、风险识别、威胁预警、风 险评估以及应急响应处置; 2、平台规划功能有:资产管 理、风险管理、应急响应、态 势感知、规则运营等。1、兼容性:平台可兼容主流云平台, 支持私有化或公有云平台部署; 2、功能完善性:支持接收车辆上传的 所有事件日志,完成大数据分析,平 台包含资产管理、漏洞管理、威胁管 理、应急响应等风险全流程管理功能; 3、技术领先性:支持对接10+大类数 据,100+细分数据类型,200+汽车攻 击规则库,60+攻击树场景模型分析库 (基于AI的分析)以及深度学习算法 等多种模型,实现对汽车已知和未知 威胁的检测,精准告警并进行可视化 安全预警,检测率≥99%,误报率<2%, 整体上达到业界领先水平。1、满足车企的智能网联汽车信息 安全建设刚需:在汽车出海过程 中,满足R155法规是必须项,在 R155 法规中,明确要求整车企业 必须具备监控、检测和响应网络 攻击、网络威胁和车型漏洞的能 力和流程;国内的强制性标准《汽 车整车信息安全技术要求》也预 计2024年发布,同样明确要求车 企具备从车辆数据和车辆日志中 分析和检测网络攻击、网络威胁 和漏洞的能力; 2、满足车企对车辆信息安全的 “可见、可管、可控”,填补目前 众多车企还没有平台对其所研 发、生产的智能汽车信息安全持 续监测的市场空白。
11特权账 号系统 研发四 期项目9587237231、目前已完成第一 个版本的开发和发 布。 2、下一个版本已完 成规划,目前处于 开发阶段,预计今1、基于特权账号的全生命周 期管理,为企业实现各种业务 场景下特权账号的统一管理, 规范使用与全局监控产品,化 解因弱口令、僵尸账号、幽灵 账号、共享账号、账号明文存1、多重密钥加密的密码保险箱技术, SM4 国密加密核心数据,有效保护密 码安全。 2、一次一密技术、排他密码技术,保 障账号安全使用。 3、账号密码签出技术,应用程序轻量1、大部分政府及企业都通过各种 类型的特权凭证(例如:密码、密 钥、SSH Key等)来对使用特权账 号的用户和应用进行身份认证, 攻击者经常利用未受保护的特权 账号和凭证进行横向渗透来窃取
     年第四季度发布。储、应用程序内嵌账号等问题 造成特权凭证泄漏从而导致 数据泄漏的风险,帮助客户建 立以特权访问安全为基础的 数据安全体系。 2、支持管理信创资产的账号 密码,并支持在麒麟v10系统 上部署产品,加速企业国产化 发展进程。 3、支持对系统内的核心数据 和敏感数据进行国密加密,对 授权依据和审计日志等数据 进行完整性校验,如出现篡改 数据则提醒用户,加强系统自 身安全。 4、支持联动奇安信堡垒机,统 一管理多台堡垒机的数据和 配置,简化多堡垒机场景下的 系统维护工作。 5、支持通过SNMP查询系统自 身和系统组件的工作状态,便 于监控系统运行状态。 6、支持对外开放部分功能接 口,如访问控制策略、访问授 权工单,第三方系统可通过接 口进行授权同步或数据同步, 将业务流程自动化。改造即可解决硬编码问题。 4、弱密码检测技术,账号发现技术, 全方位账号风险检测,风险账号无处 可藏。 5、分布式部署和跨区域账号统一管理 功能,轻松应对多数据中心等网络环 境。数据和破坏企业资产,实施对特 权账号的保护和监控措施是企业 安全建设的重点。目前对特权账 号的管理存在如下问题,如运维 安全管理部门很难掌握数据中心 特权账号情况;账号密码由人进 行管理导致明文存储和账号共 享;弱密码问题严峻,易被抓取进 行猜解、碰撞;在中间件、应用代 码和配置文件中存在大量的“硬 编码”难以人工管理等问题。为 此,亟需一套全面的特权访问安 全解决方案,帮助客户系统化的 落地并实现各种业务场景下特权 账号的统一管理、规范使用与全 局监控的目标,同时降低因特权 账号泄漏或被滥用而造成的数据 安全事故的发生概率。 2、PAM 对于信创资源的兼容和适 配,可满足金融客户全面信创发 展的需求,客户新增的信创资源 同样存在特权账号管理问题,需 要系统进行统一管理。 3、随着企业发展壮大,多数据中 心和云上多 VPC 分布式场景屡见 不鲜,堡垒机分散在各个区域难 以管理,PAM可以满足分布式场景 下堡垒机和运维数据的统一管理 4、银行、电力等企业均有监控平 台监控内部系统状态并提供报 警,PAM系统可以提供各类服务、 组件、数据库状态等数据给监控 平台,帮助用户及时发现系统异 常 5、PAM作为密码管理的基础设置, 应当和客户现有的业务流程相结 合,金融、企业等客户一般会拥有
        工单系统、ITSM等流程管理系统, PAM可通过接口和各类系统对接, 嵌入到客户已有的业务流程中, 实现自动化业务流程,帮助轻松 实施账号安全建设
12奇安信 安全大 模型12,1185,5085,508智能问答服务,已 完成第三期研发, 目前正处于发布阶 段;智能编码插件, 已发布 CodeGen V1.3.X版本。利用丰富的安全领域知识,专 注为企业提供高效的智能安 全解决方案,覆盖智能问答、 智能编码等场景,帮助企业快 速发现安全风险漏洞、高效应 急,整体提升员工安全意识和 能力。1、安全大模型 奇安信自主研发的安全大模型在 多个方面展现出卓越的能力。深厚的 数据积累基础保证了训练数据的丰富 多样,涵盖了各种网络安全场景。奇 安信自有的天算平台稳定支撑大规模 数据的分布式训练,有效提升了模型 训练的性能和精度。有监督微调技术 使模型可以根据不同的应用场景按需 进行定制化调整,增强在各种复杂环 境中的实战效果。强化学习进一步增 强了模型的多种对齐能力,使其在应 对特定问题时更具适应性。在模型应 用阶段使用了多种推理加速技术,使 模型在实际应用中保持快速响应和高 效处理。 基于安全大模型,进一步结合 RAG、Agent等技术,通过简单的自然 语言交互,用户能够快速获取威胁情 报信息、漏洞情报信息、安全资讯信 息、代码片段解读、样本分析报告解 读、Web日志分析等,从而赋能安全团 队快速决策,高效应对各类网络威胁, 大幅节省复杂任务的处理时间。 2、代码大模型 奇安信自研的代码大模型可实现 代码自动补全,并以AI助手的形式生 成符合特定需求的代码、自动解释代 码功能、检查代码中的bug、编写单元 测试,并对代码的安全进行检测和研 判。兼具软件开发专家和安全专家的 知识和经验,成为软件开发人员的编智能问答服务可以帮助网安人员 快速获取漏洞情报信息、解读安 全事件、分析安全日志。 软件开发团队使用AI编程助手来 增强软件开发生命周期的每个阶 段。
       程提效工具,提供高质量的安全编码 建议,实现效率与安全兼顾。 奇安信 AI 代码助手支持上百种编程 语言(JavaScript、HTML、CSS、Python、 Java、C/C++、Go、Rust、SQL、PHP等), 同时适配多种主流 IDE 平台,如 VSCode、JetBrains(IntelliJ IDEA、 Pycharm等),已在公司内部日常研发 工作中广泛使用。 
13川陀终 端管理 技术平 台四期2,7411,2461,246已完成前期的产品 论证和概要设计阶 段,目前正处于系 统验证测试阶段。川陀终端管理技术平台通过 引入集团和业内的最佳技术 实践,提供一系列平台和基础 组件的组合,形成一套统一的 管控类业务研发框架和平台, 消除对终端管控公共部分的 重复性研发投入,降低管控类 业务的开发成本。1.通过 Data-Access-Go 和 Go- Framework 开发框架,为业务提供了 相对完善的基于微服务体系和面向E- R 关系的业务开发框架,并将诸如服 务注册发现、中心化配置、中心化日 志、服务可观测性、数据一致性、事 件通知、数据缓存等技术的业内最佳 实践通过开发框架原生支持的方式引 入到项目开发中,使业务线可以直接 受益于以上能力而无需重复开发; 2.基于Edge2网关提供了统一的底层 网络模型和框架,通过Overlay网络 消弭了不同网络分区之间的服务调用 的差别,通过 Edge2 网络 SDK,屏蔽 了基于Quic或TCP的网络协议差异, 使得业务可以更灵活的部署在各类用 户网络场景; 3. 基于SORM的存储层,提供了统一 的数据库访问方式,在原生支持诸如 MySQL、PostgreSQL、Sqlite、达梦、 人大金仓、神通等SQL类数据库的基 础上,还原生支持 MongoDB 等 NoSQL 数据库,使得业务的DB选型可以基于 业务规模和客户要求灵活选型,并为 无缝支持国产化数据库提供了前提; 4. Trantor管控类公共服务提供了管 控类业务的公共抽象能力,通过基于 Scheme的配置方式,提供低代码的开川陀终端管理技术平台,以终端 管控为核心需求,面向管控类业 务提供一套可复用、易扩展、高性 能的终端管理技术平台,包括终 端管理、分组管理、策略管理、任 务管理等一系列终端管控功能。
       发支持,能直接为各类产线、业务复 用,而无需重复开发; 
14奇安信 Qradar 威胁情 报检测 系统1,088494494已完成前期市场调 研、产品规划、产 品设计、产品论证、 产品研发和测试, 目前正处于产品发 布与上架阶段。基于 IBM Qradar 平台开发, 以奇安信云端大数据为基础, 通过高质量威胁情报数据及 丰富的消费场景为 Qradar 平 台赋予情报关联分析能力。1.高质量情报联动:通过数据归一化 处理,实现情报来源的灵活切换。既 能够联动奇安信云端威胁情报中心, 又能够联动用户侧本地部署的奇安信 威胁情报平台 TIP,有效适配用户的 不同需求。 2.高性能引擎集成:集成奇安信威胁 情报检测引擎QTDE,实现高价值情报 数据落盘,从而在联动云端情报的场 景下也能够支撑高性能的威胁检测。 3.基于框架的高效开发:采用 Flask 框架进行开发,具有轻量化、灵活、 扩展性强、开发过程快等特点与优势, 从而大幅降低开发成本,有效提升开 发效率。 4.聚合的看板数据获取方法:实现聚 合的看板数据接口,通过定时任务收 集本地化威胁情报平台TIP的关键数 据指标,从而实现看板信息的快速获 取与展示,有效增强用户体验。依托公司多年来积累的海量网络 安全数据和互联网基础数据资 源,通过与奇安信情报云或本地 部署的奇安信威胁情报平台进行 联动,帮助用户实现威胁研判与 追踪溯源、Qradar 日志数据威胁 检测、最新全球安全事件资讯获 取等目标。协助用户开展 APT 攻 击、勒索软件等网络安全事件检 测,评估网络安全事件整体危害, 并提升追踪溯源攻击者的效率和 成功率,通过安全运营提升企业 整体安全能力。
合 计/49,84626,49526,495////
(未完)
各版头条