[年报]深信服(300454):2024年年度报告

时间:2025年03月28日 17:51:47 中财网

原标题:深信服:2024年年度报告



深信服科技股份有限公司
2024年年度报告

2025年 3月

第一节 重要提示、目录和释义
公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。

公司负责人何朝曦、主管会计工作负责人蒋文光及会计机构负责人(会计主管人员)刘锋声明:保证本年度报告中财务报告的真实、准确、完整。

所有董事均已出席了审议本报告的董事会会议。

本报告中有关未来计划、业绩预测等方面的内容,均不构成本公司对任何投资者及相关人士的实质承诺,投资者及相关人士均应当对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。

本公司请投资者认真阅读本年度报告全文,并特别注意下列风险因素:市场需求偏弱及经营业绩下滑的风险;网络安全和云计算市场竞争加剧的风险;新业务投入偏离用户需求,市场推进不及预期的风险;上游整机和元器件涨价带来的硬件整体采购成本上涨的风险;研发、销售投入及股权激励计划费用摊销致期间费用较高,未能带来营收和利润预期增长的风险;核心技术泄密及核心技术人员流失的风险。本报告“第三节管理层讨论与分析”中“十一、公司未来发展的展望”部分,详细描述了公司经营中可能存在的风险及应对措施,敬请投资者关注相关内容。

公司经本次董事会审议通过的利润分配预案为:以实施分红的股权登记日在中国证券登记结算有限责任公司登记股数扣除回购专户中已回购股份后的总股数为基数,向全体股东每10股派发现金红利 0.63元(含税),本年度不送红股,不进行资本公积金转增股本。


目录

第一节 重要提示、目录和释义 ................................................................................................................. 2
第二节 公司简介和主要财务指标 ............................................................................................................. 8
第三节 管理层讨论与分析 ........................................................................................................................12
第四节 公司治理 .........................................................................................................................................58
第五节 环境和社会责任 ............................................................................................................................83
第六节 重要事项 .........................................................................................................................................85
第七节 股份变动及股东情况..................................................................................................................103
第八节 优先股相关情况 ..........................................................................................................................113
第九节 债券相关情况 ...............................................................................................................................114
第十节 财务报告 .......................................................................................................................................120

备查文件目录
(一)载有公司法定代表人、主管会计工作负责人、公司会计机构负责人(会计主管人员)签名并盖章的财务报表。

(二)载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件。

(三)报告期内在中国证监会指定网站上公开披露的所有公司文件的正本及公告的原稿。

(四)经法定代表人签名的 2024年年度报告全文及其摘要。

(五)其他相关资料。


释义

释义项释义内容
本公司、 公司、深 信服深信服科技股份有限公司。
信锐网科深圳市信锐网科技术有限公司,公司之子公司。
口袋网络深圳市口袋网络科技有限公司
琥珀安云 一期广州琥珀安云一期创业投资合伙企业(有限合伙),公司之联营企业。
琥珀安云 二期广州琥珀安云二期创业投资合伙企业(有限合伙),公司之联营企业。
防火墙通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、 外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。
下一代防 火墙 AF可以全面应对应用层威胁的高性能防火墙。
态势感知一种基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数据为基础,从全 局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式。
云计算基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易 扩展且经常是虚拟化的资源。
公有云通过虚拟化技术把硬件资源抽象成的资源池,由第三方提供商为用户提供的能够使用 的云。用户可通过互联网使用,其核心属性是共享资源服务。用户对云资源只有使用 权而没有拥有权。
私有云用户基于数据安全及服务质量的有效管控而单独构建的云。用户对基础设施拥有所属 权并可以控制在此设施上部署应用程序的方式,私有云可部署在企业数据中心内,核 心属性是专有资源。
混合云综合了数据安全性、成本效益、业务需求等多方面考虑,基于公有云及私有云构建的 云。
托管云基于超融合的技术底座,建设分布式的云数据中心,为用户提供计算、存储、网络、 安全资源和全生命周期的数据中心基础设施和业务托管服务。公司为托管云运营合作 伙伴提供包括托管私有云、专属计算、共享区、安全、云上专卖店以及专属管家服 务、专家服务、安全服务等云计算产品和服务能力支撑。
零信任新一代的网络安全防护理念,它的关键在于打破默认的“信任”,用一句通俗的话来概 括,就是“持续验证,永不信任”。默认不信任企业网络内外的任何人、设备和系统, 基于身份认证和授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、 应用可信和链路可信。基于零信任原则,可以保障办公系统的三个“安全”:终端安 全、链路安全和访问控制安全。
物联网基于传感技术的物物相联、人物相联和人人相联的信息实时共享的网络。
SMB英文“Server Message Block”的简写,是一个网络协议名,被用于 Web连接和客户端与 服务器之间的信息沟通。
全网行为 管理 AC公司提出的一种全新的网络安全概念。通过网络和终端侧联动对入网终端进行持续性 安全管控,支持对网络终端、应用的可视可控,智能感知风险,实现终端接入认证、 上网管控和终端安全管控的一体化管控等功能。
超 融合 HCI超融合 HCI,是 Hyper-Converged Infrastructure的缩写名称。深信服超融合,以虚拟化 技术为核心,利用计算虚拟化、存储虚拟化、网络虚拟化、安全虚拟化等组件,将计 算、存储、网络、安全等虚拟资源融合到标准 X86架构或 ARM架构服务器中,形成 模块化的基准架构单元,通过网络聚合,替代繁重复杂的传统云数据中心基础设施, 实现模块化的无缝横向扩展,从而形成统一的资源池。
释义项释义内容
应用交付 AD深信服应用交付产品,在负载均衡功能的基础上配合性能优化、单边加速以及多重智 能管理等高级技术,使数据中心资源得到充分利用;通过稳定、安全、高效的产品, 为金融、政府、企业等客户提供行业领先、技术前瞻的负载能力。
虚拟化计算机元件在虚拟的基础上而不是真实的基础上运行,如服务器虚拟化、桌面虚拟 化、存储虚拟化等。
信创信息技术应用创新产业,旨在实现信息技术领域的自主可控,保障国家信息安全。其 核心在于通过行业应用拉动构建国产信息技术软硬件底层架构体系和全生态周期体 系,解决核心技术关键环节的“卡脖子”问题。
Gartner高德纳咨询公司,成立于 1979年,是第一家信息技术研究和分析的公司,全球最具权 威的 IT研究与顾问咨询公司。研究范围覆盖全部 IT产业,就 IT的研究、发展、评 估、应用、市场等领域,为客户提供客观、公正的论证报告及市场调研报告,协助客 户进行市场分析、技术选择、项目论证、投资决策。
IDC国际数据公司,全球著名信息技术、电信行业和消费科技市场咨询、顾问和活动服务 专业提供商。IDC帮助 IT专业人士、业务主管和投资机构制定以事实为基础的技术采 购决策和业务发展战略,在 IT领域的市场跟踪数据已经成为行业标准。
VDIVirtual Desktop Infrastructure的缩写名称,指虚拟桌面基础架构,采用“集中存储、集 中运算”构架,将所有的桌面以虚拟机的方式运行在服务器硬件的虚拟化层上,桌面 以图像传输的方式发送到客户端。
ICTinformation and communications technology的缩写名称,指信息与通信技术,是一个涵 盖性术语,覆盖了所有通信设备或应用软件:如收音机、电视、移动电话、计算机、 网络硬件和软件、卫星系统等等;以及与之相关的各种服务和应用软件,如视频会议 和远程教学。
IaaS基础即服务(IaaS),是 Infrastructure-as-a-Service的缩写名称,用户通过 Internet可以 租用到完善的计算机基础设施,例如计算能力、存储能力、网络能力等。
PaaS平台即服务(PaaS),是 Platform-as-a-Service的缩写名称,指将软件研发的平台作为 一种服务,以 SaaS的模式提交给用户。在 PaaS平台上,企业级用户可以快速开发应 用,第三方软件提供商也可以快速开发出适合企业的定制化应用。
SaaS软件即服务(SaaS),是 Software-as-a-Service的缩写名称,即通过网络提供软件服 务。
XaaS一切皆服务(XaaS),是 X-as-a-Service的缩写名称。
SD-WAN软件定义广域网络,连接广阔地理范围的企业网络、数据中心、互联网应用及云服 务,旨在帮助用户降低广域网的开支和提高网络连接灵活性。深信服 SD-WAN在此基 础上全面考虑访问体验和安全保障,为多分支、DC互联提供丰富解决方案,帮助用 户降本增效,更好地支持用户的数字化转型。
IPS英文“Intrusion Prevention System”的简写,指能够监视网络或网络设备的网络资料传输 行为的计算机网络安全设备,能够及时的中断、调整或隔离一些不正常或是具有伤害 性的网络资料传输行为。
SASE英文“Secure Access Service Edge”的简称,即安全访问服务边缘。
VPN英文“Virtual Private Network”的简称,即虚拟专用网络,允许在公用网络上建立专用 网络,进行加密通讯。
EDR英文“Endpoint Detection and Response”的简称,即端点检测与响应。深信服提供的新一 代终端安全产品 EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应的 自适应架构赋予终端更精细化的隔离策略、精准的威胁查杀、深度行为检测与主动防 御、快速的处置能力。通过云网端(深信服云端情报和网端产品)联动协同、威胁情 报共享、多层级响应机制,帮助用户快速处置终端安全问题,应对高级威胁,构建轻 量级、智能化、迅捷响应的下一代终端安全产品。
NDR英文“Network Detection And Response”的简称,即网络检测与响应”,通过对网络流量 的实时监测和分析,可以发现网络中的异常行为和威胁。
释义项释义内容
XDR英文“Extended Detection and Response”的简称,即可扩展检测响应平台。深信服 XDR 的定位是安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将 黑客攻击路径中各个节点的痕迹进行捕捉,并进行自动化关联分析,进而呈现给用户 一个完整的安全事件。
SDDC英文“Software Defined Data Center”的简称,即软件定义的数据中心,是对数据中心所 有的物理、硬件的资源进行虚拟化、软件化的一种技术。
aES英文为“Advanced Endpoint Security”,是深信服的统一端点安全管理系统产品。
AICP英文为“Artificial Intelligence Computility Platform”,是深信服的一款面向大模型应用的 一站式的开发和推理服务平台。
OEMOEM是 Original Equipment Manufacture(原始设备制造商)的缩写,它是指一种“代工 生产”方式,其含义是生产者不直接生产产品,而是利用自己掌握的“关键的核心技 术”,负责设计和开发、控制销售"渠道",具体的加工任务交给别的企业去做的方式。
ODM英文“Original Design Manufacturer”的简称,即采购方委托制造方提供从研发、设计到 生产、后期维护的全部服务,而由采购方负责销售的生产方式。
AI英文“Artificial Intelligence”的简称,即人工智能,是新一轮科技革命和产业变革的重 要驱动力量,是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应 用系统的一门新的技术科学。
GPT英文“Generative Pre-Trained Transformer”的简称,是一种基于互联网的、可用数据来 训练的、文本生成的深度学习模型。
Bypass指绕过某个设备或系统的操作,在网络安全领域,通常指绕过安全工具或设备,可用 于安全测试和漏洞评估,以检测系统中的安全漏洞和弱点
国家网信 办指国家互联网信息办公室,主要职责包括落实互联网信息传播方针政策和推动互联网 信息传播法制建设,指导、协调、督促有关部门加强互联网信息内容管理,依法查处 违法违规网站等。
中国信通 院始建于 1957年,是中国工业和信息化部直属科研事业单位,是中国国内 ICT领域能打 通新技术研究、标准研制、试验验证、检测认证到产业推进全链条全环节的产业创新 平台,提供决策研究、咨询服务、产业孵化、应用示范全产业全生命周期的高端专业 服务
巨潮资讯 网巨潮资讯网(http://www.cninfo.com.cn/)是中国证监会指定的上市公司信息披露网站
报告期2024年 1月 1日—2024年 12月 31日
实际控制 人何朝曦、熊武和冯毅
元 、万 元、亿元人民币元、人民币万元、人民币亿元
第二节 公司简介和主要财务指标
一、公司信息

股票简称深信服股票代码300454
公司的中文名称深信服科技股份有限公司  
公司的中文简称深信服  
公司的外文名称(如 有)Sangfor Technologies Inc.  
公司的外文名称缩写 (如有)SANGFOR  
公司的法定代表人何朝曦  
注册地址深圳市南山区西丽街道西丽社区仙洞路 16号深信服科技大厦 7楼  
注册地址的邮政编码518000  
公司注册地址历史变 更情况2025年 2月由“深圳市南山区学苑大道 1001号南山智园 A1栋一层”变更为现注 册地址  
办公地址深圳市南山区西丽街道西丽社区仙洞路 16号深信服科技大厦  
办公地址的邮政编码518000  
公司网址http://www.sangfor.com.cn  
电子信箱[email protected]  
二、联系人和联系方式

 董事会秘书证券事务代表
姓名蒋文光王思阳
联系地址深圳市南山区西丽街道西丽社区仙洞路 16 号深信服科技大厦深圳市南山区西丽街道西丽社区仙洞路 16 号深信服科技大厦
电话0755-265819450755-26581945
传真0755-264099400755-26409940
电子信箱[email protected][email protected]
三、信息披露及备置地点

公司披露年度报告的证券交易所网站深圳证券交易所(http://www.szse.cn)
公司披露年度报告的媒体名称及网址媒体名称:《证券时报》《中国证券报》《证券日 报》;巨潮资讯网(http://www.cninfo.com.cn)
公司年度报告备置地点深信服科技股份有限公司证券事务部
四、其他有关资料
公司聘请的会计师事务所

会计师事务所名称安永华明会计师事务所(特殊普通合伙)
会计师事务所办公地址北京市东城区东长安街 1号东方广场安永大楼 17 层 01-12室
签字会计师姓名廖文佳、邓娜
公司聘请的报告期内履行持续督导职责的保荐机构

保荐机构名称保荐机构办公地址保荐代表人姓名持续督导期间
中信建投证券股 份有限公司广东省深圳市福田区莲花街道福中三路 与鹏程一路交汇处广电金融中心 35层李林、李波2023年 8月 18日至 2025 年 12月 31日
公司聘请的报告期内履行持续督导职责的财务顾问
□适用 ?不适用
五、主要会计数据和财务指标
公司是否需追溯调整或重述以前年度会计数据
□是 ?否

 2024年2023年本年比上年 增减2022年
营业收入(元)7,519,756,366.237,662,166,391.60-1.86%7,412,876,692.82
归属于上市公司股东的净利 润(元)196,868,907.52197,830,227.92-0.49%194,169,353.99
归属于上市公司股东的扣除 非经常性损益的净利润 (元)76,815,687.82110,444,469.04-30.45%100,431,556.28
经营活动产生的现金流量净 额(元)811,937,577.05946,610,462.42-14.23%745,563,778.49
基本每股收益(元/股)0.470.470.00%0.47
稀释每股收益(元/股)0.470.470.00%0.47
加权平均净资产收益率2.22%2.41%-0.19%2.60%
 2024年末2023年末本年末比上 年末增减2022年末
资产总额(元)15,222,417,503.1515,028,908,327.141.29%12,183,136,482.37
归属于上市公司股东的净资 产(元)9,168,095,503.848,805,254,642.954.12%7,720,283,774.88
公司最近三个会计年度扣除非经常性损益前后净利润孰低者均为负值,且最近一年审计报告显示公司持续经营能力存在不确定性
□是 ?否
扣除非经常损益前后的净利润孰低者为负值
□是 ?否
公司报告期末至年度报告披露日股本是否因发行新股、增发、配股、股权激励行权、回购等原因发生变化且影响所有者权益金额
?是 □否

支付的优先股股利0.00
支付的永续债利息(元)0.00
用最新股本计算的全面摊薄每股收益(元/股)0.4666
六、分季度主要财务指标
单位:元

 第一季度第二季度第三季度第四季度
营业收入1,035,080,040.951,672,258,289.301,926,233,932.542,886,184,103.44
归属于上市公司股东的净利 润-488,764,945.10-103,180,347.4312,283,340.43776,530,859.62
归属于上市公司股东的扣除 非经常性损益的净利润-510,153,002.69-144,196,375.303,647,745.72727,517,320.09
经营活动产生的现金流量净 额-1,154,245,182.65177,543,219.70245,673,516.241,542,966,023.76
上述财务指标或其加总数是否与公司已披露季度报告、半年度报告相关财务指标存在重大差异 □是 ?否
七、境内外会计准则下会计数据差异
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

八、非经常性损益项目及金额
单位:元

项目2024年金额2023年金额2022年金额说明
非流动性资产处置损益(包括 已计提资产减值准备的冲销部 分)24,346,441.45-3,434,354.23-367,979.15主要是处置深圳市 口袋网络科技有限 公司部分股权产生
    的投资收益。
计入当期损益的政府补助(与 公司正常经营业务密切相关, 符合国家政策规定、按照确定 的标准享有、对公司损益产生 持续影响的政府补助除外)39,407,039.9543,721,651.6758,478,734.50不包含软件产品销 售增值税即征即退 收入在内的其他政 府补助。
除同公司正常经营业务相关的 有效套期保值业务外,非金融 企业持有金融资产和金融负债 产生的公允价值变动损益以及 处置金融资产和金融负债产生 的损益34,303,019.0429,942,357.1039,183,273.15为持有交易性金融 资产产生的公允价 值变动损益以及处 置交易性金融资产 取得的投资收益。
单独进行减值测试的应收款项 减值准备转回725,588.60918,236.757,450.26 
除上述各项之外的其他营业外 收入和支出-3,113,692.38-1,573,894.0215,556,585.47 
其他符合非经常性损益定义的 损益项目5,699,583.572,463,132.736,745,033.20主要为代扣代缴税 费手续费返还。
联营公司持有及处置其持有的 交易性金融资产的相关影响21,936,822.1315,812,567.36-28,768,303.29联营公司琥珀安云 一期、琥珀安云二 期持有交易性金融 资产产生的公允价 值变动损益,以及 处置交易性金融资 产产生的投资收益 等,通过权益法调 整影响本公司当期 损益。此影响与经 常性业务无关,故 将其列入非经常性 损益。
减:所得税影响额3,214,740.73383,166.84-2,903,003.57 
少数股东权益影响额(税后)36,841.9380,771.64  
合计120,053,219.7087,385,758.8893,737,797.71--
其他符合非经常性损益定义的损益项目的具体情况:主要为代扣代缴税费手续费返还。

将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明

项目涉及金额(元)原因
软件产品销售 增值税退税305,297,664.54自 2000年国务院发布《国务院关于印发鼓励软件产业和集成电路 产业发展若干政策的通知》(国发〔2000〕18号)文件以来,即实 行“对增值税一般纳税人销售其自行开发生产的软件产品,对实际 税负超过 3%的部分即征即退”的税收优惠政策,该项税收优惠政策 长期保持稳定,预期未来相当长一段时间内将继续保持;且软件产 品增值税即征即退与公司产品销售情况密切相关,是常态化的补 助。故将该项收入定义为经常性损益。

第三节 管理层讨论与分析
一、报告期内公司所处行业情况
公司需遵守《深圳证券交易所上市公司自律监管指引第 3号——行业信息披露》中的“软件与信息技术服务业”的披露要求以及《深圳证券交易所上市公司自律监管指引第 4号——创业板行业信息披露》中的“网络安全相关业务”的披露要求
(一)公司所处行业的基本情况
1、网络安全行业
网络安全是指通过技术和管理手段,保护网络系统、数据、信息资产以及网络基础设施等免受攻击、破坏、未经授权访问、滥用、故障或意外事件影响的一系列措施和实践。网络安全的主要目标包括实现信息的真实性、保密性、完整性、可用性、不可抵赖性。

一般而言,网络安全产品主要包括安全硬件、安全软件及安全服务。随着云计算、大数据、物联网和人工智能等新一代信息技术的融合发展,网络与信息安全风险全面泛化,风险的种类和复杂度亦显著增加。因此,网络安全产品与服务种类相较于传统分类不断得到充实与细化,网络安全产业范畴也得到不断延伸和拓展,正逐渐从内网安全扩展到万物互联的安全,从基础设施安全扩展到业务安全、社会安全乃至国家安全。

2、云计算行业
云计算是推动信息技术能力实现按需供给、促进信息技术和数据资源充分利用的新业态,是信息技术发展和服务模式创新的集中体现,也是信息化发展的重大变革和必然趋势。云计算是一种通过网络统一组织和灵活调用各种ICT信息资源,实现大规模计算的信息处理方式。云计算利用分布式计算和虚拟资源管理等技术,通过网络将分散的ICT资源(包括计算与存储、应用运行平台、软件等)集中起来形成共享的资源池,并以动态按需和可度量的方式向用户提供服务。用户可以使用各种形式的终端通过网络获取 ICT资源服务。

按部署类型分类,云计算可以分为公有云、私有云和混合云三类;按服务层次分类,云计算可以分为 IaaS、PaaS和 SaaS三个层次。

(二)公司所处行业的发展情况
1、网络安全行业
近年来,随着传统行业数字化转型和智能升级进程加快,云计算、人工智能、大数据等技术的应用范围不断扩大,各行业用户面临着更多由新技术诱发的网络威胁,全球网络威胁形势愈发严峻,用户在网络安全上的投入呈增长态势。据 IDC发布的《全球网络安全支出指南》(2025年 V1版)显示,2023年全球网络安全 IT总投资规模为 2,150亿美元,并有望在 2028年增至 3,770亿美元,五年复合增长率约为11.9%。中国网络安全市场规模预计将从 2023年的 110亿美元平稳增长至 2028年的 171亿美元,期间年复合增长率为 9.2%。IDC指出,预计未来中国网络安全市场将更加成熟,云化、服务化成为当前中国安 全技术市场的主要发展方向,网络安全软件和服务市场持续增长,五年复合增长率分别为 11.5%和 11.9%。 图 1:中国网络安全市场规模预测
尽管中长期而言,中国网络安全市场的发展前景良好,但近年来,受宏观经济增速放缓等多种因素影响,下游客户对于网络安全产品和服务的采购预算有所收紧,加之市场竞争日趋激烈,短期内中国网络安全市场增长有所放缓。IDC发布的《2024年第二季度中国安全硬件市场跟踪报告》《中国 IT安全软件市场跟踪报告,2024H1》《2024上半年中国安全服务市场跟踪报告》显示,2024年上半年中国 IT安全硬件市场规模约为 73.3亿元人民币(约合 10.2亿美元),同比下降 2.5%;IT安全软件市场厂商整体收入约为 112.5亿人民币(约合 15.6亿美元),同比上升 4.1%;安全服务市场厂商整体收入约为 84.5亿元人民币(约合 11.7亿美元),同比上升 0.6%。

具体而言,我国网络安全产业的发展整体呈现出以下几方面特征:
(1)受客户 IT投入更加谨慎等因素影响,短期内网络安全产业下游需求承压 2024年,受国内经济增速放缓等因素影响,下游客户在网络安全投入上更加谨慎,且随着网络安全等级保护建设渐趋成熟,各行业客户对网络安全产品、特别是对网络安全硬件的采购需求呈现结构性收缩,导致网络安全产业下游市场扩张整体受阻。与此同时,客户需求增长乏力也在一定程度上加剧了网络安全行业内的竞争压力。

(2)生成式人工智能重构攻防生态,主动防御体系加速落地
近年来,以 ChatGPT为代表的生成式人工智能技术被攻击者广泛应用于自动化漏洞挖掘、钓鱼邮件生成等网络攻击,攻击频率和复杂性急剧上升,致使企业数据泄露风险剧增,业务系统频繁遭受干扰,对客户数据安全构成威胁,网络空间“易攻难守”成为新常态。

为应对这一严峻形势,头部网络安全企业纷纷加大对 AI技术的研发投入。一方面,通过对海量安全数据的深度分析,训练出更智能的垂直领域安全大模型,通过大模型实现威胁快速研判与自动化处置,有效提升安全检测的效率和准确性。另一方面,利用大模型生成定制化安全策略,根据不同的攻击场景,自动生成相应的防护方案,以大大缩短应对攻击的响应时间。同时,广大客户对于网络安全体系的建设重点也从“传统防御”向“主动防御”转变,主动防御体系在客户侧有望加速落地。

(3)网络安全技术加速迭代升级,趋向云化、服务化
近年来,随着企业对 IT资源的灵活性、可扩展性和成本效益的需求不断增加,越来越多的企业 IT 基础设施选择向云端迁移。相比本地部署的安全产品,云安全服务提供商能够基于云端强大的计算和存储能力,实时监测海量的网络流量数据,利用大数据分析和人工智能算法,快速识别异常行为和潜在威胁,及时发出预警并采取防御措施,具有更强的实时性和更快的响应速度。

从服务模式而言,网络安全服务化转型趋势愈发明显。客户对网络安全服务持续性的重视程度不断提升,服务化模式已成为保障业务连续性和数据安全性的关键策略。如今,网络安全服务提供商推出多种服务模式,如安全托管服务(MSS)等,企业只需按需订阅相应的服务,便可获得专业团队提供的 7×24 小时全方位安全保障,包括安全监测、漏洞管理、应急响应等。这种服务化模式有效降低了企业的安全成本和技术门槛,使企业能够将更多精力投入到核心业务发展中,同时也促进了网络安全行业的专业化分工,提升了整体的安全服务质量和效率。
另外,云化、服务化的网络安全技术也在不断推动产业生态的完善。云安全平台通过开放 API 等方式,与各类第三方安全工具、应用系统进行深度集成,形成了协同联动的安全防护体系。不同企业的安全数据在经过脱敏处理后,能够在云平台上进行共享分析,从而实现威胁情报的快速传播和协同防御,进一步提升了整个行业应对网络安全威胁的能力。

2、云计算行业
当前,云计算已经成为全球信息产业界公认的发展重点,全球 IT企业不断通过加快技术研发、企业转型以抢占云计算市场空间。作为云计算的先行者,北美地区占据云计算市场的主导地位,以中国为代表的亚洲云计算市场发展潜力较大,整体产业呈现稳健发展的良好态势。同时,随着企业上云用云的程度持续加深,用户在服务形态、平台性能、数据安全、建设成本等方面的需求呈多元化。在原有公有云、私有云、混合云的基础上,市场又催生出了分布式云、专有云、托管云等新型部署模式。具体而言,我国云计算产业的发展整体呈现出以下几方面特征:
(1)国家政策密集出台,推动云计算市场快速发展 随着我国数字化转型的不断深入和数字中国战略的稳步实施,云计算这一新兴领域正日益成为推动 数字经济增长的核心力量。各级政府相继颁布了一系列政策措施,力促数字经济的蓬勃发展,其中云计 算已被明确列为国家“十四五”规划期间着重培育的行业之一。 IDC的《全球 ICT支出指南:行业与企业规模》(2024年 V2版)显示,云计算部署模式在企业级 IT 市场中的占比将进一步提升,企业IT将逐渐进入全云时代。中国IaaS支出的五年复合增长率达到15.6%, 继续超过其他硬件支出增长。这一趋势不仅反映了云计算在中国企业信息化进程中的核心地位,也预示 着未来几年内云服务将持续作为推动企业级 ICT市场增长的重要动力。 根据中国信通院发布的《云计算白皮书(2024年)》,2023年全球云计算市场规模达到5,864亿美元, 同比增长 19.4%。在生成式人工智能、大模型算力与应用需求刺激下,云计算市场将保持长期稳定增长, 预计 2027年全球云计算市场将突破万亿美元。2023年,中国云计算市场规模达到人民币 6,165亿元,同 比增长 35.5%,仍保持较高活力,AI原生带来的云技术革新和企业战略调整,正带动我国云计算开启新 一轮增长,预计 2027年我国云计算市场将突破人民币 2.1万亿元。 图 2:全球云计算市场规模及增速(亿美元) 来源:中国信通院
(2)国产云计算厂商份额持续提升,云计算产业迈入更加成熟的发展阶段 随着云计算技术的持续迭代和国家政策的大力扶持,国产云计算厂商份额持续提升,我国云计算产业正迈入更加成熟的发展阶段。国内互联网、云计算企业纷纷加大在人工智能、大模型领域的研发投入,在大规模并发处理、海量数据存储等关键核心技术上不断突破,部分指标已达到国际先进水平,进一步巩固了国产云计算厂商的市场地位。同时,随着下游客户对数据主权与安全合规需求的提升,国内厂商将继续加强自主研发投入,有望构建私有化部署与混合云架构相结合的体系,推动产业向自主可控、高效协同的方向演进。此外,2025年以来,以 DeepSeek为代表的推理大模型降低了 AI大模型应用的技术门槛,中小企业和开发者能够以更低算力成本获得 AI大模型能力,加速了 AI技术在业务场景中的落地,对 AI基础设施和云服务的快速发展也提供了新的契机。

(3)AI时代数据量爆发式增长,软件定义存储迎来新的发展机遇
近几年,随着 AI、云计算等工作场景的持续落地,软件定义存储(SDS,Software Defined Storage)凭借其弹性扩展、资源池化、硬件解耦等能力,已成为企业数字化转型的重要支撑。在当前数据量爆发式增长的背景下,SDS能够更加高效的满足企业在人工智能训练、混合云、边缘计算和实时分析等场景下的存储需求。IDC数据显示,2024年上半年中国 SDS市场同比增长 22.9%,显示出强劲的增长势头。

未来五年,中国 SDS市场预计将以 6.8%的复合年增长率增长,到 2028年市场容量有望接近 40亿美元。

赛迪顾问发布的《中国分布式存储市场研究报告(2024年)》指出,我国分布式存储市场规模呈现整体高速、部分传统领域低速并行的新特点,2023年我国分布式存储市场规模达到人民币 137.9亿元,同比增长32.3%,增速高于整体市场,保持高速增长态势。

(三)公司所处行业地位
1、公司主要产品(服务)的市场占有分布情况
凭借多年的持续创新和开拓,公司现已发展成为国内网络安全领域具有核心竞争力和领先市场地位的企业,公司的云计算及 IT基础设施业务也也在特定领域占据市场优势地位。公司主要产品及服务的市场地位情况详见“第三节 管理层讨论与分析”的“二、报告期内公司从事的主要业务”的“(二)业务简介”。

2、公司所获荣誉及称号
自公司成立以来,公司的技术实力获得了多项荣誉及称号,包括被认定为“国家高新技术企业”、自2010年开始连续多年被评为“国家规划布局内重点软件企业”、获国家科学技术部批准入选“国家火炬计划项目单位”、连续多年入选中国电子信息行业联合会发布的“软件与信息技术服务综合竞争力百强企业”榜单等。

2024年以来,公司多款产品获得了工信部、信通院、IDC等权威机构的认可:“安全托管服务 MSS+保险解决方案”入围工信部产品服务类方案;XDR被《IDC MarketScape:中国扩展检测与响应平台 2024年厂商评估》定位于领导者类别;深信服零信任凭借在政务、金融、能源、互联网等 11个行业落地总数第一,入围中国信通院发布《零信任产业图谱》,再次获评“最受行业欢迎厂商”。此外,公司也成为国内首家通过中国软件评测中心“信息技术应用创新基础设施即服务标准符合性测试”的云计算厂商。

(四)公司所处行业适用的监管规定和行业政策
2024年,国家相关部委研究部署促进网络安全行业发展的改革举措,报告期内主要政策/文件如下:
序 号发布 时间发布单位文件名称主要内容及对业务活动的影响和意义
12024 年 12 月工业和信息化部、 财政部、中国人民 银行、金融监督管 理总局《中小企业数字 化赋能专项行动 方案( 2025— 2027年》《行动方案》旨在推动中小企业的数字化转型,提升其竞争力,主要目标是到 2027年实现中小 企业的全面数字化转型。《行动方案》强调发布中小企业人工智能应用指引,编制中小企业与 人工智能融合应用推进指南,明确实施模式和典型路径,为中小企业提供可操作的参考。还强 调数据管理与利用能力的提升,加强中小企业数据资源供给与价值开发,支持地方开展公共数 据授权运营试点,引导中小企业开展数据资产价值评估和入表,深度激活中小企业数据要素价 值。
22024 年 12 月国家数据局、中央 网信办、工业和信 息化部、公安部、 国务院国资委《关于促进企业 数据资源开发利 用的意见》《意见》从健全企业数据权益实现机制、培育企业数字化竞争力、赋能产业转型升级、服务经 济社会高质量发展、营造开放透明可预期的发展环境五个方面作出具体部署。支持企业依法依 规对其合法获取、持有的数据进行开发利用、流通交易,保护其经营收益等合法权益。企业有 权依法或依合同约定,自主或委托他人基于其合法获取、持有的数据开发数据产品或提供数据 服务。鼓励企业采取共享开放、交换交易、资源置换等多种方式流通数据,促进数据产品和服 务创新开发、高效流通和价值复用。建立健全数据权益流转机制和多元化争议处理机制,在企 业发生合并、分立、解散、被宣告破产时,推动相关权利和义务依法依规同步转移。
32024 年 12 月国家发改委、国家 数据局、工业和信 息化部《国家数据基础 设施建设指引》《指引》是相关部门首次针对数据基础设施制定的指引性文件,通过阐释概念、发展愿景、建 设目标和重点方向,体系化推进数据基础设施建设。在重点方向上,《指引》针对国家数据基 础设施在数据流通利用、算力底座、网络支撑、安全防护等方面,部署了具体建设任务。
42024 年 11 月中央网信办《数据出境合规 指引》《指引》重点提出分类分级管理、评估报告制度和合规义务,为企业开展数据跨境业务提供明 确指引,为数字经济全球化合作创造良好环境。此外,《指引》还提供了各省级网信办的联系 方式。
52024 年 11 月国家数据局《可信数据空间 发展行动计划 ( 2024—2028 年)》《行动计划》包含以下三大行动:一是实施可信数据空间能力建设行动,通过构建可信管控能 力,打造可信数据空间的核心能力体系;二是开展可信数据空间培育推广行动,主要是布局企 业、行业、城市、个人、跨境五类可信数据空间建设和应用推广。三是推进可信数据空间筑基 行动,围绕制订关键标准、攻关核心技术、完善基础服务、强化规范管理、拓展国际合作五个 方面,全面夯实可信数据空间发展基础。
序 号发布 时间发布单位文件名称主要内容及对业务活动的影响和意义
62024 年 10 月工业和信息化部《工业和信息化 领域数据安全事 件应急预案(试 行)》《预案》明确了数据安全事件的分级、应急组织架构、响应流程、后期处置及预防预警等关键 环节,为相关部门和企业在数据安全事件发生时提供标准化的应急响应指导。《预案》规定, 工业和信息化领域数据处理者一旦发现数据安全事件,应当立即先行判断,对自判为较大及以 上事件的,应当立即向地方行业监管部门报告,不得迟报、谎报、瞒报、漏报。《预案》特别 强调中央企业应指导所属企业履行属地管理要求,并负责全面梳理汇总数据安全事件应急处置 相关总体情况,按要求及时报送工业和信息化部。
72024 年 9 月国务院《网络数据安全 管理条例》《条例》共 9章 64条,主要规定了以下内容:提出网络数据安全管理总体要求和一般规定;细 化个人信息保护规定;完善重要数据安全制度;优化网络数据跨境安全管理规定;明确网络平 台服务提供者义务。
82024 年 9 月国家网信办、澳门 特别行政区政府经 济及科技发展局、 澳门特别行政区政 府个人资料保护局《粤港澳大湾区 (内地、澳门) 个人信息跨境流 动标准合同实施 指引》粤港澳大湾区个人信息处理者及接收方可以按照《指引》要求,通过订立标准合同的方式进行 粤港澳大湾区内内地和澳门之间的个人信息跨境流动,被相关部门、地区告知或者公开发布为 重要数据的个人信息除外。《指引》中具体明确了个人信息保护影响评估、合同备案等要求及 相关监管单位,《粤港澳大湾区(内地、澳门)个人信息跨境流动标准合同》和《承诺书》模 板作为附件一并发布。
92024 年 9 月国家发展改革委、 国家数据局、中央 网信办、工业和信 息化部、财政部、 国家标准委《国家数据标准 体系建设指南》《指南》旨在构建我国的数据标准体系,推动数据要素的高效利用和有序流通。《指南》详细 阐述了数据标准体系框架,包括基础通用、数据基础设施、数据资源、数据技术、数据流通、 融合应用和安全保障等 7个部分,其发布标志着我国在构建数据基础制度、发挥数据要素作用 方面迈出了重要一步。
102024 年 8 月中共中央办公厅、 国务院办公厅《关于完善市场 准入制度的意 见》《意见》主要亮点为:(1)完善清单管理,强化“全国一张清单”;(2)科学确定市场准入规 则。实施宽进严管,放开充分竞争领域准入,大幅减少对经营主体的准入限制;(3)优化准入 环境,聚焦深海、航天、航空、生命健康、新型能源、人工智能等 10个新兴领域,打通产业体 系转型升级;(4)加强内外资准入政策调整协同、有序放宽服务业准入限制;(5)加大放宽 市场准入试点力度,选择重点地区开展试点,分批制定和推出放宽市场准入特别措施。
序 号发布 时间发布单位文件名称主要内容及对业务活动的影响和意义
112024 年 7 月国务院《中华人民共和 国保守国家秘密 法实施条例》《条例》重点规定以下内容:一、完善领导管理体制,明确中央保密工作领导机构和地方各级 保密工作领导机构的具体职责;二、加强定密管理,区分法定定密责任人和指定定密责任人, 规定定密责任人范围和具体职责;三、细化保密管理,明确绝密级国家秘密载体、密品、保密 要害部门部位的管理要求;四、强化监督管理,细化完善保密检查事项范围和检查规范。
122024 年 7 月工业和信息化部、 中央网信办、国家 发改委、国家标准 委《国家人工智能 产业综合标准化 体系建设指南 (2024版)》《指南》明确人工智能标准体系结构包括基础共性、基础支撑、关键技术、智能产品与服务、 赋能新型工业化、行业应用、安全/治理等 7个部分,其中智能产品与服务标准主要规范由人工 智能技术形成的智能产品和服务模式。
132024 年 5 月中央网信办、中央 机构编制委员会办 公室、工业和信息 化部、公安部《互联网政务应 用安全管理规 定》为保障互联网政务应用安全,《规定》明确了互联网政务应用网络和数据安全等多方面的具体 管理规定,包括:应每年至少进行一次安全检测评估,应当留存互联网政务应用相关日志不少 于 1年,并确保日志的完整性、可用性;要求党政机关建设互联网政务应用采购云计算服务应 当选取通过国家云计算服务安全评估的云平台并加强对所采购云计算服务的使用管理等。《规 定》对公司服务于运营互联网政务应用的客户提供了相关指引。

二、报告期内公司从事的主要业务
(一)主要业务概述
作为一家专注于企业级网络安全、云计算及 IT基础设施、基础网络与物联网的产品和服务提供商,公司一直围绕解决企业级用户的 IT问题拓展自身业务,立志承载各行业用户数字化转型过程中的基石性工作,让各政府部门、医疗和教育等事业单位、各类金融机构、电信运营商、能源、各行业商企组织等用户的数字化更简单、更安全。

(二)业务简介
1、网络安全业务
公司的网络安全业务秉持简单有效、省心可靠的安全理念,以用户为中心的理念研发创新技术,通过构建云端安全能力和应用 AI(如 GPT)等先进技术,开展人机共智的主动安全监测及闭环处置,建立安全的开发管理和完善的质量管理,致力于为用户提供更加简单省心的安全建设、持续有效的安全保护和优质可靠的运维体验。

报告期内,公司围绕安全运营、互联网业务访问等场景,通过云化、服务化方式构建、承载和交付威胁检测、事件处置闭环、访问流量管控等核心能力;采用网关、终端或服务器安全组件,适配办公网、数据中心、公有云等各类客户场景,通过云端和本地交付的安全服务降低安全方案在客户侧落地和运营门槛,提升整体安全效果。

公司的网络安全产品和服务主要涉及边界安全、终端安全、身份与访问安全、办公安全、数据安全、云安全、安全服务等领域。核心产品及服务包括下一代防火墙、VPN、全网行为管理、终端安全管理系统、零信任访问控制系统、态势感知管理平台、XDR检测和响应平台、数据安全产品、SD-WAN、安全SaaS(云安全访问服务 SASE、SaaS-XDR等),安全服务主要包括安全托管类(安全托管、勒索预防与响应等)、安全评估(安全风险评估、渗透测试等)、安全运维(敏感数据泄露监控、应急响应等)、安全培训(注册信息安全专业人员 CISP培训等)四大类服务,此外包含创新的安全 GPT产品,以及由前述产品和服务所组成的针对不同行业、不同应用场景的网络安全整体解决方案,如安全运营方案、零信任方案、混合办公方案、全球组网方案等。

公司秉持“简单有效,省心可靠”的安全理念,通过“平台+组件+服务”的模式,让用户获得更简单的安全建设和维护体验。平台是安全架构的大脑,汇聚最关键的安全能力,赋能各种场景下的安全组件,再通过云端的安全服务来保证安全效果的闭环。网络安全业务蓝图如下图所示:图 3:深信服网络安全业务蓝图
凭借多年的持续创新和开拓,公司现已发展成为国内网络安全领域具有核心竞争力和市场地位的领军企业之一。


序号主要产品市场排名/权威认可
1全网行为 管理 (AC)根据 IDC研究报告,自 2009年至 2024年连续 16年在安全内容管理类别中持续保 持国内市场占有率第一;2011年至 2020年连续 10年入围 Gartner国际魔力象限; 2022年入围 Gartner《2022年工作负载和网络安全技术成熟度曲线报告》。
2VPN根据 IDC研究报告,VPN产品自 2008年至 2024年连续 17年持续保持国内市场占 有率第一。
3应用交付 (AD)根据 IDC研究报告,应用交付产品 2014年至 2021年国内市场占有率第二,2022年 至 2024年国内市场占有率第一。
4下一代防 火墙 (AF)根据 IDC研究报告,公司下一代防火墙自 2016年至 2024年连续 9年在统一威胁管 理类别中的国内市场占有率排名第二;2015年至 2022年连续 8年入围 Gartner国际 魔力象限,2021年至 2022年连续两年入围 Gartner“远见者”象限; 2016年下一代防 火墙获得国际权威安全检测机构 ICSA的防火墙认证。
5零信任根据 IDC研究报告,2023年,公司零信任网络访问解决方案国内市场占有率排名 第一,零信任网络访问场景之软件定义边界国内市场占有率排名第一。
6NDR根据 IDC研究报告,公司 2023年在中国网络威胁检测与响应(NDR)市场份额排 名第二;2024年入选 Gartner《网络检测和响应(NDR)市场指南》推荐厂商 。
7MSS根据 IDC研究报告,公司 2021年至 2023年在远程托管安全服务子市场中连续三年 排行第一。
8XDR根据《IDC MarketScape:中国扩展检测与响应平台 2024年厂商评估》,公司 XDR 产品被定位于领导者类别。
资料来源:IDC研究报告、Gartner
2、云计算及 IT基础设施业务
公司从 2012年开始布局云计算业务,持续推进云计算产品、服务及解决方案的研发,致力于为全球用户交付技术领先、自主可信、安全可靠、开放合作的数据中心云化的产品,以及更简单、更安全的解决方案和服务。面对不断变化的市场竞争环境,公司始终坚持持续创新的发展战略,不断优化升级既有产品和解决方案,并孵化培育新兴产品及服务,实现了从超融合承载业务向数据中心全面云化的转变。

自 2013年开始,公司云计算及 IT基础设施业务已陆续推出软件定义终端桌面云 aDesk、计算虚拟化aSV、超融合 HCI、云计算平台 SCP、企业级分布式存储 EDS等多款创新产品,并向用户提供包括托管云、私有云等多样化的云数据中心解决方案。深信服于 2024年发布了超融合/云平台 6.10.0版本,该版本在兼容不同硬件平台、软件定义可靠性、业务高性能、云内原生安全等领域实现了技术升级,全方位保障客户核心业务高效平稳运行。报告期内,公司面向大模型开发场景,发布 AI算力平台(简称 AICP)。

AICP为私有化、一站式大模型训练和推理服务运行平台,兼容主流开源大模型,围绕大模型项目开发的全生命周期,提供异构 GPU算力管理调度、模型和数据管理、模型训练和推理过程管理、模型量化、模型加密等能力,旨在降低用户应用大模型 AI技术的门槛帮助用户快速迭代和落地 AI业务。

经过多年发展和沉淀,公司云计算产品与解决方案已逐渐占据一定的市场地位。


序号主要产品市场排名/权威认可
1桌面云 (VDI)根据 IDC研究报告,公司桌面云终端(原 VDI)产品 2017年至 2020年连续 4年保 持中国云终端市场占有率第三,2021年至 2022年市占率排名第二,2022年至 2024 年上半年市场占有率第三。
2VCC根据 IDC研究报告,云桌面软件 VCC类(桌面虚拟化、应用虚拟化)产品 2019年 至 2024年上半年中国市场占有率第二。
3超融合 (HCI)根据 IDC研究报告,超融合 HCI软件产品自 2017年至 2023年连续 7年市占率稳居 市场前列, 2023年全年深信服超融合以 17.5%的市占率在中国超融合市场位居第 一,2024年第三季度中国市场占有率位居第一,2023年和 2024年连续两年入选 Gartner超融合基础设施市场指南代表厂商,2019年、2022年、2025年 3次入选 Gartner中国超融合产品竞争格局报告代表厂商。
4EDS根据 IDC研究报告,2024年第三季度,深信服 EDS产品以 11.1%的市占率位列中 国文件存储市场第四名。
5混合云根据中国信通院联合沙利文(Frost & Sullivan)发布的《2023中国混合云价值影响 力评估报告》,深信服凭借在混合云领域上卓越的技术、战略以及市场方面的表 现,位居「领导者」象限的同时被列为混合云架构与平台创新者、混合云技术开放 领军者和混合云行业应用开拓者。
资料来源:IDC研究报告、Frost&Sullivan研究报告、Gartner
信服云致力于以创新的技术为用户提供超融合、分布式存储、私有云、桌面云和托管云等产品,以及更简单、更安全的解决方案和服务。云计算业务蓝图如下图所示:图 4:“信服云”架构全景图
3、基础网络及物联网业务
公司基础网络与物联网业务的经营主体为子公司信锐网科,其产品包括企业级无线、安视交换机、企业级物联网和面向中小企业的 SMB数通组网产品,致力于为各行各业用户的数字化转型提供面向未来的网络联接产品及解决方案。其中,企业级无线业务提供全场景无线接入、无线网络安全、无线大数据分析等方案;安视交换机业务提供从接入、汇聚到核心等数字化升级改造的全场景有线安全接入方案;企业级物联网业务提供物联网校园、泛机房动环检测、智慧办公等智能化服务;SMB数通组网产品提供组网“三件套(网关、交换机、无线接入点 AP)”和“一平台(云平台)”的中小组网产品及服务。

秉承“让联接更安全、更简单、更有价值”的使命与愿景,信锐网科将持续投入网络联接,将研发创新应用于用户网络的“云、网、端”环节的产品、服务及解决方案,为全行业数字化转型,打造相辅相成的网络智能基础设施,信锐网科产品矩阵如下图所示:
图 5:信锐网科产品矩阵
(三)经营模式
公司所处行业是知识密集型的轻资产行业,产品的核心是软件部分,企业的核心竞争力在于软件产品研发和技术创新。因此,本行业在研发、生产等方面的投入与制造业有较大区别,主要在研发相关方面的投入较高,而在土地、厂房等固定资产方面的投入较少,行业内的企业普遍具有轻资产运营的特点。

报告期内,公司主要经营模式无重大变化。

1、盈利模式
公司盈利主要来源于网络安全、云计算及 IT基础设施、基础网络及物联网产品和服务的销售收入与成本费用之间的差额。持续的研发创新、不断提升产品的技术含量,有效满足用户需求,是公司实现盈利的主要途径。

2、研发模式
公司的产品研发以客户需求为导向,聚焦网络安全、云计算及 IT基础设施、基础网络及物联网等主营业务,不断进行技术创新、产品升级和新产品孵化,实现研发创新成果的市场转化。

公司始终坚持自主研发、自主创新的研发策略,核心产品和关键技术主要来源于内部创新与自主研发。同时,公司密切关注用户需求和前沿技术的发展,保证产品的创新力和市场需求的匹配性。具体来说,公司通过客户、合作伙伴、第三方研究咨询机构等多种途径集中收集市场产品需求信息,并进行市场和趋势分析;公司在深圳、北京、长沙、南京、成都等地设立的研发中心负责进行不同领域的技术研发,实现关键技术的攻关和创新研究;公司研发部门根据确定的研发规划路标,集合产品规划、产品运营、技术服务、供应链以及前沿技术研究中心等部门的成员组成研发项目组,进行产品规划、设计、编码、测试等环节,最终由产品线实现新产品研发成果的产品化。
3、生产模式
公司对外销售的产品通常由硬件设备和软件部分构成,其中硬件设备(如工控机、服务器、交换机等)通过 OEM或 ODM两种模式,经过严格认证的供应商生产硬件设备后,再通过整机供应商/外协工厂为主、内部工厂为辅的生产模式,进行样机、小批量、量产、成品的检测和老化、软件预装等环节,将研发的软件产品与硬件产品集成后,交付给客户使用。

4、采购模式
(1)采购内容:公司采购的主要原材料为工控机、服务器、交换机等硬件设备,以及各类芯片、硬盘等配件和少量第三方软件产品等。

(2)采购体系:公司拥有独立的供应链体系,原材料采购主要由采购部门执行,供应链管理部、研发部等部门进行必要协助,确保采购的产品和服务持续满足公司内外部客户的要求,并通过提供持续、稳定、与质量要求相匹配的合理成本的供应支持公司业务发展。

(3)采购流程:公司采购流程主要包括供应商选择和认证、采购商务管理、采购执行、采购验收、供应商管理等环节。

5、销售模式
公司销售实行渠道代理销售为主、直销为辅的销售模式。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商将产品销售给终端用户。直销模式是指直接将产品销售给终端用户。

公司采取以渠道代理销售为主的销售模式主要是因为公司产品和服务的目标用户群分散、用户的地域及行业分布广泛,在渠道代理销售模式下公司借助渠道合作伙伴的营销和服务网络,可实现在不同行业和地区的广泛用户覆盖以及快速的产品导入,快速提升公司产品的市场占有率,并提供本地化服务。

此外,公司以直销模式为补充,满足重点行业客户的需求。

(1)公司渠道代理商的选择
公司根据产品推广计划、区域市场情况,综合考察渠道资源、市场信誉、销售实力等情况,选择合作的渠道代理商。公司与渠道代理商建立合作关系后,渠道代理商需配置相应数量的在职人员并参加公司培训。公司会对渠道代理商相关人员提供必要的市场销售、技术、项目实施等方面的培训与指导,并不定期组织集中培训,保障最终用户获得优质的产品和服务。

(2)公司渠道代理商的合作模式
公司通过与渠道代理商签订合作协议的方式确定合作关系。上述协议对授权经销级别、经销区域和行业、合作期限、授权产品、供货价格、资格要求、购销计划、结算付款、项目管理、销售支持和技术服务等内容进行了明确约定。

(3)公司与渠道代理商的结算模式
购订单中明确约定付款方式和结算方式。部分渠道代理商从公司处采购的货款由公司先从渠道代理商已支付的预付款中扣除。此外,对于项目金额较大、需要账期支持的渠道代理商,公司给予一定的信用账期。

上市公司通过自有的云计算平台为客户提供网络安全产品或服务,且云安全收入占公司最近一个会计年度经审计的合并财务报表营业收入 10%以上
□适用 ?不适用
接受云计算服务安全评估的情况
?适用 □不适用
2019年 7月,为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家网信办、国家发改委、工信部、财政部联合发布《云计算服务安全评估办法》,组织对云服务提供商的云平台开展安全评估。由四部门建立云计算服务安全评估工作协调机制,审议云计算服务安全评估政策文件,批准云计算服务安全评估结果,协调处理云计算服务安全评估有关重要事项。

依托在云计算技术领域多年的技术积累,深信服于 2018年成功推出了面向全国党政机关和关基运营者用户的“深信服电子政务云服务平台”,并于 2019年首次成功通过上述安全评估,并于 2022年成功通过了每三年一次的复评,有效期至 2025年 10月 30日。此外,公司另一平台“深信服安全托管运营服务云平台”于 2022年 6月正式申请云计算服务安全评估,最终于 2023年 7月顺利通过评估,入选“通过云计算服务安全评估的云平台”名单,有效期至 2026年 7月 25日。

未来,“深信服电子政务云服务平台”和“深信服安全托管运营服务平台”还将根据相关部门专家组评估意见及识别到的风险项,开展持续的整改工作,接受主管部门的持续监督,并按期积极汇报相关情况。

三、核心竞争力分析
公司核心竞争力主要体现在创新能力和技术优势、销售渠道的积累、以用户导向为核心的产品及服务能力、强大的品牌影响力和市场占有率以及良好的企业文化和价值观优势。
(一)重视研发,持续创新
公司核心管理团队专注于企业级 IT领域,长期坚持持续创新的发展战略,紧跟全球信息技术发展趋势,密切关注云计算、大数据、人工智能领域的发展动态,对网络安全和云计算领域具有较为深厚的技术积累和行业理解,同时始终将满足用户实际需求、为客户创造价值放在第一位。公司坚持持续的技术创新,重视研发投入,近 5年研发费用投入占营业收入的比率超过 25%。长期以来的研发创新也帮助公司构建起了以自主知识产权为核心的技术矩阵与创新体系,截至报告期末公司累计已获得授权专利 1,573件,其中发明专利超 1,400件,累计登记软件著作权 528项,技术范围涉及网络安全、云计算、AI等方向。

截至 2024年末,公司在深圳、北京、长沙、南京、成都设立了五大研发中心,研发人员占比 37%,其中 29% 拥有硕博学历。公司于 2017年设立创新研究院,由来自国内外顶尖高校的研发团队组成公司的核心技术团队,承接公司在网络安全、云计算、大数据、人工智能等领域的发展战略,推动技术创新在公司的变革和落地,赋能用户业务价值。

近些年来,深信服坚定不移地以“AI First”为研发创新战略,在各个产品中不断落地 AI技术和能力,如安全 GPT、AICP、AI PaaS、SAVE 3.0、AIOps等,不断推动自身产品能力和服务能力面向 AI升级。

继 2023年公司发布自研安全大模型“安全 GPT”之后,公司 2024年相继发布了安全 GPT 3.0钓鱼攻击检测大模型以及 4.0数据安全大模型两个升级版本,有效提升用户钓鱼攻击检测能力及数据安全防护水平。一系列新产品、新能力、新范式的发布,正在帮助公司构建 AI技术应用高效高质落地的壁垒,全面助力各行各业 AI时代数字化转型,让每一位用户数字化更简单、更安全。

(二)广泛渠道基础带来的经营优势
公司始终坚定地践行渠道化战略,秉持“简单可信赖、利益共享、共同发展”的合作理念,以全组织、全流程、全行业、全业务的支持体系,助力渠道伙伴的持续成长与发展。经过十多年的不懈探索与创新,公司成功打造了一套类型丰富、结构完善且极具活力的渠道生态体系,吸引了众多优质合作伙伴的加入,构建起一张覆盖全国并不断向全球拓展的庞大渠道网络。这一广泛的合作伙伴群体不仅为公司赢得了高度的品牌知名度和市场认可度,更为公司优质产品与服务的推广与应用提供了坚实的基础与丰富的资源保障,助力深信服在全球市场中稳步前行。

(三)以用户导向为核心的产品和服务能力
产品方面,公司始终围绕客户需求,在网络安全领域,公司于全球率先推出 IPSec/SSL二合一 VPN网关,定义了上网行为管理品类;于国内率先推出下一代防火墙、云安全资源池;创新推出“平台+组件+服务”的安全建设新范式;并为国内首家发布自研安全大模型“安全 GPT”的网络安全厂商。在云计算领域,公司在国内率先定义托管云品类;首创云内建安全能力、IOM智能运维分析平台;创新自研凤凰高性能文件系统、将网络虚拟化融入超融合架构;并率先推出“线上线下一朵云”理念。近年来,深信服以“AI First”为研发创新战略,在各个产品中不断落地 AI技术和能力,全面助力各行各业 AI时代数字化转型,让每一位用户数字化更简单、更安全。

服务方面,公司始终将用户服务置于核心地位,凭借专业的技术支撑团队,全力保障服务的高质量交付。在国内市场,公司于深圳、长沙等地,以及在国际市场包括欧洲、中东、亚太、美洲等地区,共同设立了约 400个坐席的全球 CTI客户远程服务呼叫中心。此外,公司在国内 70余个主要城市和国际 12个国家建立了本地技术服务团队,并在全球范围内设立了 40余个备机备件中心。依托完善的项目管理流程、服务管理机制(ISO9001)以及信息技术服务标准(ITSS),公司构建了一套标准化的服务运维体系,持续为全球用户提供覆盖业务全生命周期的优质服务。公司建立了快速响应的服务机制,提供 7×24小时的 400电话多语言咨询和远程调试服务,并通过手机短信推送、智能服务助手极速回复等方式,及时向用户反馈服务进度,实现服务过程的可视化。此外,公司率先在行业内推出线上 1V1真人微信管家服务模式,各产品线研发技术专家在线实时解答,形成以线上服务为主、线下服务为辅的高效协同模式,全力保障全球客户的业务顺畅运行。同时,公司致力于丰富多样的自助服务数字化建设,以 SUPPORT、BBS为技术服务承载平台,以微信公众号、AI机器人等为服务通路,结合线下工具平台和线上服务平台的能力,积极探索 AI技术在技术服务领域的应用。公司面向客户推出 AI助手,支持关键技术支持的自助生成以及面向原厂的技术升级,构建了广泛覆盖客户和渠道体系的自助服务体系,助力客户和渠道提升自服务的专业能力。

(四)行业领先的品牌影响力
公司是国内较早从事网络安全业务的企业之一,经过多年积累和发展,公司已成为国内网络安全行业领军企业之一。自 2000年成立以来,公司获得了多项荣誉,包括第一批被认定为“国家高新技术企业”、自 2010年开始连续多年被评为“国家规划布局内重点软件企业”,获国家科学技术部批准入选“国家火炬计划项目单位”、2017年至 2023年连续 7年入选中国电子信息行业联合会发布的“软件与信息技术服务综合竞争力百强企业”榜单,连续两届获得《财富》杂志评选的“中国卓越雇主奖”并入围“福布斯 2022中国创新力企业 50强榜单”、首届深圳品牌百强企业和深圳纳税百强企业公司。2024年,公司被中国产学研合作促进会评为“中国产学研合作创新示范企业”。

凭借多年深耕网络安全领域的丰富经验,公司积极承担网络安全保障责任,长期以来持续参与重大活动期间的网络安全保障工作。从较早的“九三大阅兵”活动网络安全重点保障单位、G20峰会网络安全保障单位,到近年的 “全国两会”、“新中国成立 70周年庆祝活动”网络安全保卫优秀技术支持单位、第三届“一带一路”国际合作高峰论坛网络安全技术支撑保障单位以及 2024年中非合作论坛北京峰会网络安全技术支撑保障单位、“澳门回归祖国 25周年庆祝活动”网络安全技术支撑保障单位、第七届中国国际进口博览会网络安全技术支撑保障单位等等,深信服始终冲在国家级安全保障的前线。

(五)良好的企业文化和价值观
公司坚持客户导向、奋斗进取、简单有爱、敢为人先的企业文化和价值观,致力于让每个用户的数字化更简单、更安全。自成立以来,公司始终围绕目标客户的 IT需求制定战略并落地,坚持快速响应客户需求和诉求,想客户之所想、急客户之所急;我们深知 IT行业唯一不变的就是变化,因此,公司坚持高研发投入,根据行业发展趋势和客户需求变化不断改进产品质量和服务、不断推出新的产品、不断升级优化产品功能,以满足客户不断变化的需求。公司的文化和价值观并不是空洞的口号,而是长期坚持贯彻的行为准则。公司企业文化的传递不仅依靠日常培训、宣贯和制度保障,还将文化和价值观的守护与薪酬利益分配机制结合,多维度保证文化和价值观落地。积极正面的文化氛围保证了公司核心团队的稳定,也得到了广大用户和代理商的认可。

四、主营业务分析
(一)概述
报告期内,公司实现营业总收入 75.20亿元,同比微降 1.86%,主要因国内部分下游客户对网络安全、云计算等 IT 业务的投入仍然谨慎,需求恢复较为缓慢,加之市场竞争依旧激烈,导致国内市场营收有所减少。公司在国际市场实现收入 4.81亿元,同比增长 39.09%。

分行业客户来看,报告期内,企业客户收入同比增长 1.82%,主要因企业客户对 IT建设的需求韧性较好以及公司在企业客户领域加大了资源投入;政府及事业单位、金融及其他客户的收入同比分别减少3.85%、8.99%。

分业务板块来看,报告期内,公司网络安全业务收入为 36.29亿元,同比减少 6.75%,占公司整体收入比重为 48.27%。过去几年,数字化转型在各行业加速渗透,网络安全的边界不断延伸,客户的安全需求持续拓展,网络安全技术亦加速迭代升级,趋向云化、服务化。公司积极调整产品策略,重点发展基于云服务和产品服务化的核心安全能力。重点培育的 XDR、安全托管服务(MSS)等在内的战略业务增速较快。根据 IDC发布的相关报告,深信服 XDR平台被定位于市场「领导者」类别,产品实力受到市场认可;安全托管服务(MSS)已连续 7年获得远程托管安全服务市场第一,截止报告期末累积客户数量超过 5000家,市场份额逐年提升。报告期内,因下一代防火墙 AF、全网行为管理 AC等成熟产品线的收入减少,而上述网络安全新新产品和服务收入规模仍较小,对安全业务整体增长的拉动效果尚不明显,公司网络安全业务板块未能实现增长。

报告期内,公司云计算及 IT基础设施业务收入为 33.84亿元,同比增长 9.51%,占公司整体收入比重为 45.00%。其中,SDDC产品线(主要为超融合 HCI产品)、托管云、分布式存储业务 EDS收入保持增长,但占云业务体量较大的桌面云产品收入有所减少。报告期内,公司发布超融合/云平台(HCI&SCP&sCloud)6.10.0版本,该版本在兼容不同硬件平台、软件定义可靠性、业务高性能、云内原生安全等领域实现了技术升级换代,可保障客户核心业务高效稳定运行。依据 IDC报告数据,2023年全年,深信服超融合以 17.5%的市占率,在中国超融合市场位居第一;并且在 2024年第三季度,国内市占率升至 18.8%。

报告期内,公司分布式存储 EDS发布了 520高性能版本,该版本通过深信服自主研发的架构有效提升了系统的性能与可靠性,使得 EDS不仅能胜任备份归档等大规模数据管理任务,还能支持非结构化生产数据以及 AI应用等多种复杂场景下的业务承载。依据 IDC报告数据,2024年第三季度,深信服 EDS存储以 11.1%的市占率位列中国文件存储市场第四。

报告期内,公司子公司信锐网科的主营业务基础网络及物联网业务收入为 5.06亿元,同比减少25.53%,占公司整体收入比重为 6.73%。受限于下游客户需求恢复较慢以及竞争加剧等因素,信锐网科在传统商业市场的收入有所下滑,致使信锐网科整体收入减少。

报告期内,公司整体毛利率为 61.47%,相比 2023年下降 3.66个百分点,主要是受国内市场激烈的竞性的情况下,公司持续实施降本增效措施,三费(研发、销售、管理费用)整体同比减少 6.25%。报告期内,公司归属于上市公司股东的净利润为 1.97亿元,基本与上年持平。

报告期内,公司继续加强回款管理,保持稳健的现金储备和较低的负债水平,为公司未来发展积蓄力量。2024年,公司销售商品、提供劳务收到的现金为 88.49亿元,同比增长 1.36%;应收账款为 7.27亿元,同比下降 17.66%,应收账款占营业收入的比例为 9.66%。

(二)收入与成本
1、营业收入构成
单位:元

 2024年 2023年 同比增 减
 金额占营业收 入比重金额占营业收 入比重 
营业收入合计7,519,756,366.23100%7,662,166,391.60100%-1.86%
分行业     
企业3,486,985,745.1746.37%3,424,544,756.2944.70%1.82%
政府及事业单位3,296,919,858.8543.84%3,429,093,021.1144.75%-3.85%
金融及其他735,850,762.219.79%808,528,614.2010.55%-8.99%
分产品     
网络安全业务3,629,199,988.2348.27%3,892,023,779.6850.79%-6.75%
云计算及 IT基础设施业务3,384,110,377.1645.00%3,090,105,518.3940.33%9.51%
基础网络和物联网业务506,446,000.846.73%680,037,093.538.88%-25.53%
分地区     
华东地区2,449,493,010.8632.58%2,518,999,795.9232.89%-2.76%
华北地区1,440,528,407.4419.16%1,405,608,766.6118.34%2.48%
华南地区1,186,188,199.9215.77%1,283,566,683.7416.75%-7.59%
西南地区673,935,203.558.96%714,368,751.949.32%-5.66%
华中地区665,920,637.088.86%668,473,659.528.72%-0.38%
西北地区433,225,747.185.76%500,552,753.586.53%-13.45%
海外481,350,552.976.40%346,062,571.544.52%39.09%
东北地区189,114,607.232.51%224,533,408.752.93%-15.77%
分销售模式     
渠道7,106,478,548.2994.50%7,136,280,443.8093.14%-0.42%
直销413,277,817.945.50%525,885,947.806.86%-21.41%
分季度收入情况 (未完)
各版头条