提供全面的网络安全软硬件产品以及安全运营与实战化服务。
网络安全产品、网络安全服务、硬件及其他
网络安全产品 、 网络安全服务 、 硬件及其他
互联网信息安全技术服务;技术开发、信息技术咨询、技术推广、技术转让;计算机系统服务;信息处理和存储支持服务;信息系统集成;销售通讯设备、电子产品、计算机软硬件及辅助设备;软件开发;互联网数据服务;数据处理;会议服务;承办展览展示活动;货物进出口;技术进出口;代理进出口;设计、制作、代理、发布广告;出版物零售。(企业依法自主选择经营项目,开展经营活动;出版物零售以及依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事本市产业政策禁止和限制类项目的经营活动。)
| 业务名称 | 2025-06-30 | 2024-12-31 | 2024-06-30 | 2023-12-31 | 2023-06-30 |
|---|---|---|---|---|---|
| 专利数量:授权专利(个) | 110.00 | 374.00 | 212.00 | 264.00 | 113.00 |
| 专利数量:授权专利:发明专利(个) | 86.00 | 251.00 | 153.00 | 158.00 | 66.00 |
| 专利数量:授权专利:软件著作权(个) | 24.00 | 106.00 | 42.00 | 98.00 | 43.00 |
| 专利数量:申请专利(个) | 39.00 | 258.00 | 169.00 | 379.00 | 155.00 |
| 专利数量:申请专利:发明专利(个) | 15.00 | 139.00 | 127.00 | 269.00 | 140.00 |
| 专利数量:申请专利:软件著作权(个) | 24.00 | 118.00 | 42.00 | 98.00 | 11.00 |
| 产量:信息安全行业(元) | - | 43.23亿 | - | 63.64亿 | - |
| 销量:信息安全行业(元) | - | 43.32亿 | - | 64.15亿 | - |
| 专利数量:授权专利:其他(个) | - | 0.00 | - | - | 0.00 |
| 专利数量:授权专利:外观设计专利(个) | - | 17.00 | 17.00 | 7.00 | 4.00 |
| 专利数量:授权专利:实用新型专利(个) | - | 0.00 | 0.00 | 1.00 | 0.00 |
| 专利数量:申请专利:其他(个) | - | 0.00 | - | - | - |
| 专利数量:申请专利:外观设计专利(个) | - | 1.00 | 0.00 | 11.00 | 3.00 |
| 专利数量:申请专利:实用新型专利(个) | - | 0.00 | 0.00 | 1.00 | 1.00 |
| 安全产品业务营业收入(元) | - | 26.53亿 | - | - | - |
| 安全产品业务营业收入同比增长率(%) | - | -44.03 | - | - | - |
| 安全服务业务营业收入(元) | - | 8.55亿 | - | - | - |
| 安全服务业务营业收入同比增长率(%) | - | 9.79 | - | - | - |
| 硬件及其他营业收入(元) | - | 8.23亿 | - | - | - |
| 硬件及其他营业收入同比增长率(%) | - | -8.10 | - | - | - |
| 专利数量:申请专利:核心技术创新专利(项) | - | 10.00 | - | - | - |
营业收入 X
| 业务名称 | 营业收入(元) | 收入比例 | 营业成本(元) | 成本比例 | 主营利润(元) | 利润比例 | 毛利率 | |
|---|---|---|---|---|---|---|---|---|
|
加载中...
|
||||||||
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 客户1 |
4.65亿 | 10.70% |
| 客户2 |
4.47亿 | 10.29% |
| 客户3 |
1.12亿 | 2.58% |
| 客户4 |
1.04亿 | 2.39% |
| 客户5 |
7828.83万 | 1.80% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 供应商1 |
1.23亿 | 5.41% |
| 供应商2 |
5647.88万 | 2.49% |
| 供应商3 |
4526.96万 | 2.00% |
| 供应商4 |
3402.94万 | 1.50% |
| 供应商5 |
2857.96万 | 1.26% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 客户1 |
9.96亿 | 15.46% |
| 客户2 |
3.96亿 | 6.15% |
| 客户3 |
2.21亿 | 3.43% |
| 客户4 |
1.45亿 | 2.25% |
| 客户5 |
7745.69万 | 1.20% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 供应商1 |
1.15亿 | 4.23% |
| 供应商2 |
5996.02万 | 2.19% |
| 供应商3 |
4796.96万 | 1.76% |
| 供应商4 |
4796.47万 | 1.76% |
| 供应商5 |
4534.65万 | 1.66% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 客户1 |
8.51亿 | 13.67% |
| 客户2 |
1.41亿 | 2.27% |
| 客户3 |
1.26亿 | 2.03% |
| 客户4 |
1.03亿 | 1.66% |
| 客户5 |
6399.25万 | 1.03% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 供应商1 |
1.30亿 | 4.61% |
| 供应商2 |
6017.20万 | 2.14% |
| 供应商3 |
5147.08万 | 1.83% |
| 供应商4 |
4032.93万 | 1.43% |
| 供应商5 |
3664.01万 | 1.29% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 客户1 |
10.81亿 | 18.61% |
| 客户2 |
1.24亿 | 2.14% |
| 客户3 |
1.18亿 | 2.03% |
| 客户4 |
1.11亿 | 1.91% |
| 客户5 |
8188.58万 | 1.41% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 供应商1 |
2.17亿 | 6.18% |
| 供应商2 |
1.98亿 | 5.62% |
| 供应商3 |
1.08亿 | 3.08% |
| 供应商4 |
8300.96万 | 2.36% |
| 供应商5 |
3329.03万 | 0.94% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 客户1 |
8.59亿 | 20.64% |
| 客户2 |
4131.01万 | 0.99% |
| 客户3 |
4107.39万 | 0.99% |
| 客户4 |
3703.41万 | 0.89% |
| 客户5 |
3613.56万 | 0.87% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 供应商1 |
1.51亿 | 6.27% |
| 供应商2 |
1.35亿 | 5.57% |
| 供应商3 |
5587.60万 | 2.31% |
| 供应商5 |
2970.97万 | 1.23% |
| 供应商4 |
2905.81万 | 1.20% |
一、报告期内公司所属行业及主营业务情况说明
(一)所属行业及行业地位
公司是业内领先的企业级网络安全产品及服务提供商,持续为政企客户提供全面的网络安全软硬件产品以及安全运营与实战化服务。公司连续四年蝉联中国网络安全产业联盟(CCIA)颁布的“中国网安产业竞争力50强”第一。参考IDC等权威第三方市场研究机构排名,公司连续七年位居终端安全软件市场第一,连续五年位居安全分析和情报市场第一,连续五年位居IT安全咨询服务市场第一,连续四年位居网络威胁检测与响应市场第一,连续三年位居数据安全软件市场第一。
(1)行业引领性的安全理念及安全方法论
公司率先提出并成功实践“重塑内生安全体...
查看全部▼
一、报告期内公司所属行业及主营业务情况说明
(一)所属行业及行业地位
公司是业内领先的企业级网络安全产品及服务提供商,持续为政企客户提供全面的网络安全软硬件产品以及安全运营与实战化服务。公司连续四年蝉联中国网络安全产业联盟(CCIA)颁布的“中国网安产业竞争力50强”第一。参考IDC等权威第三方市场研究机构排名,公司连续七年位居终端安全软件市场第一,连续五年位居安全分析和情报市场第一,连续五年位居IT安全咨询服务市场第一,连续四年位居网络威胁检测与响应市场第一,连续三年位居数据安全软件市场第一。
(1)行业引领性的安全理念及安全方法论
公司率先提出并成功实践“重塑内生安全体系”、“AI驱动安全”、“数据驱动安全”等安全理念,这些安全理念成为引领网络安全产业发展的风向标;目前,内生安全框架已被纳入近百家央企及重要行业客户的“十四五”及未来规划中,获得了客户的良好反馈,并且正在协助客户开展“十五五”网络安全建设规划。
(2)产品线覆盖全面,拥有实战化、体系化的创新产品布局
公司是全领域覆盖的综合型网络安全厂商,具有全面的产品布局。安全牛最新发布的《中国网络安全行业全景图》共包含了17项一级安全分类和118项二级安全分类,公司几乎覆盖了全部的一级安全领域,在二级安全分类中的覆盖广度也位居领先地位,连续多年蝉联入选全景图细分领域最多的企业。
(3)应急响应能力在国家级重大活动中得到充分证明
公司致力于打造体系化和强化实战化的网络安全攻防能力、威胁情报和威胁发现能力、态势感知能力与应急响应能力,建立了一支覆盖全国的应急响应团队和安全服务团队,在政企客户出现应急响应、重大安保和攻防演练需求时能够实时响应,已经形成成熟的一线专家值守、二线应急支撑、三线产品保障以及后勤保障的专业重保运营机制。奇安信多次承担国家重要活动安全保障任务,在新中国成立70周年、中国共产党成立100周年、北京冬奥会、党的二十大、两会等国家级重大活动和会议上履行了网络安全“守门人”的职责,为国家网络安全贡献力量。
(4)核心技术能力得到国内外权威机构的广泛认可
2025年6月,中国网络安全产业联盟(CCIA)公布了网络安全新技术新产品新服务(第一批)遴选结果,公司凭借在人工智能反诈、安全大模型应用、威胁监测分析及渗透测试服务领域的四项成果,成为唯一同时入选“网安三新”的企业,其中:“基于人工智能的新型网络诈骗预警防御技术”入选“新技术”;“奇安信QAX-GPT安全机器人系统”、“奇安信网神威胁监测与分析系统(AI天眼)”入选“新产品”;“奇安信创新渗透测试服务”入选“新服务”。
2025年1月,中国国家信息安全漏洞库(CNNVD)表彰了26个在我国网络安全漏洞预警及风险消控工作中发挥积极作用的漏洞,共评出8个一级贡献奖,18个二级贡献奖。公司斩获其中3个一级贡献奖,2个二级贡献奖,成为本次评选获奖总量最多、一级贡献奖最多的厂商。2025年5月,公司晋级为CNNVD首批8家“核心技术支撑单位”之一,并同时斩获7项重磅大奖,包括“优秀技术支撑单位”、“高质量通报优秀贡献单位”、“漏洞信息共享优秀厂商”、4项“漏洞奖励贡献奖”,成为蝉联获奖数量最多的网络安全企业。
2025年3月,全球领先的IT市场研究与咨询机构IDC发布《IDC Market Glance:中国AI Agent应用市场概览,1Q25》报告,公司凭借在“AIAgent+安全”应用领域的持续创新和领先实力,入选该报告。2025年5月,IDC发布《中国IT安全软件市场跟踪报告,2024H2》,公司在安全软件市场三大核心领域——终端安全、数据安全以及安全分析和情报领域中再度登顶,市场占有率榜单居首位。2025年5月,IDC发布《2024下半年中国安全服务市场跟踪报告》,在主要的安全咨询服务细分领域,公司再登榜首,连续五年保持市场份额第一,展现出强劲的竞争力。2025年6月,IDC发布《IDC中国GenAI赋能的网络威胁检测与响应市场份额,2024:大模型深入应用,产品能力与运营效率双提升》,公司凭借天眼威胁监测与分析系统的智能研判检测、多维度威胁分析、自动化实时响应能力,自2021年起连续四年位居国内网络威胁检测与响应(NDR)市场第一,并进一步巩固了领先地位。2025年6月,IDC发布《IDC MarketScape:中国CNAPP2025年厂商评估》,公司凭借云原生应用保护平台(CNAPP)成功跻身“领导者”类别,成为最具行业影响力的厂商之一。2025年7月前后,IDC连续发布《中国大模型安全保护市场概览,2025:全方位安全检测与防护构建可信AI》以及《中国安全智能体市场概览,2025:东风已至,未来可期》,公司凭借大模型安全保护和安全智能体这两大领域的全面布局,不仅入选了中国大模型安全保护市场的全部7个细分领域(构建安全大模型、保护大模型数据存储、大模型可用性检测、保护大模型接口、大模型访问控制、大模型输入内容控制、大模型输出内容控制),还入选了中国安全智能体市场的五大领域(安全运营智能体、安全检测智能体、数据安全智能体、代码安全智能体、安全攻防智能体),彰显了公司在AI领域的创新领先实力。
2025年1月,国际权威咨询机构Forrester发布《The External Threat Intelligence Service Providers Landscape,Q12025》,评估了全球29家主要的外部威胁情报服务提供商(ETISP),公司凭借全面的威胁情报产品矩阵和领先的威胁情报赋能能力,入选为代表性厂商。2025年5月,Forrester发布《The Network Analysis And Visibility Solutions Landscape,Q22025》报告,公司连续三次获此权威认可,彰显了在网络分析与可视化(NAV)领域的技术引领能力和实战化安全能力。2025年5月,Forrester发布《Static Application Security Testing Solutions Landscape,Q22025》报告,评选出全球22家静态应用安全测试(SAST)代表厂商,公司成为亚太区仅入选的三家厂商之一。
2025年1月,国际市场研究与咨询机构Gartner发布《中国环境:数据安全平台市场指南》(China Context:Market Guide for Data Security Platforms),公司凭借数据安全管控平台,被认定为国内该领域代表性供应商(RepresentativeVendors)。2025年6月,Gartner发布《中国特权访问管理市场指南》(《Market Guide for Privileged Access Management in China》),公司凭借特权账号管理系统(PAM)及运维安全管理系统(堡垒机)成功入选,成为国内特权访问管理代表性供应商。2025年7月,Gartner发布《2025年中国网络安全技术成熟度曲线》(Hype Cycle for Cybersecurity in China,2025),公司被列为10个关键领域的代表供应商,包括数据安全态势管理(DSPM)、中国AI网关、数据安全平台(DSP)、暴露评估平台(EAPs)、安全服务边缘(SSE)、软件组成分析(SCA)、物联网(IoT)身份认证、安全接入服务边缘(SASE)、零信任网络访问(ZTNA)以及安全信息和事件管理(SIEM)。
2025年2月,赛迪顾问发布《中国威胁情报市场研究报告(2024)》,公司位居市场份额榜首,彰显了在威胁情报领域的长期积累和全栈网络安全产品与解决方案的综合实力。2025年4月,在赛迪顾问举办的2025IT市场年会上,公司“AISOC智能网络安全运营”项目摘得AI安全专题赛道冠军,并荣获大赛整体二等奖。
2025年1月,公司QAX-GPT安全机器人系统荣获中国计算机行业协会网络和数据安全专业委员会颁发的“2024年度十佳网络和数据安全产品创新奖”。
2025年4月,国内知名安全媒体安全牛发布《智能化安全运营中心(ISOC)应用指南(2025年)》,公司凭借QAX安全大模型为核心的AISOC解决方案,成为本次报告的推荐厂商。
2025年4月,中国信息通信研究院旗下的网络安全卓越验证示范中心发布“写境:AI+网络安全产品能力图谱”,公司凭借六款核心产品成功入选该图谱,全面覆盖识别(威胁情报平台)、保护(EDR)、检测(NDR及其他)、响应(SOAR)、安全运营中心(SEIM、SOC)等关键领域,成为入选产品类别最多的安全厂商。
2025年5月,在开源鸿蒙安全委员会主办的“聚智聚力,共筑OpenHarmony安全生态”论坛上,公司盘古实验室荣获“2025年度开源鸿蒙社区漏洞挖掘突出贡献团队”称号。
2025年6月,在中国信息技术应用创新峰会上,公司成功入围“2025政务行业信创生态图谱”,凭借为某部委打造的信创替换及业务升级解决方案,获得《2025信创中国—重点行业成功实践案例》推荐。
2025年6月,在“工信部网络安全威胁和漏洞信息共享平台—车联网产品安全漏洞专业库(NVDB-CAVD)2025汽车信息安全春季赛”中,公司代码安全实验室在15支参赛队伍中荣获第一名,充分展现了在智能网联汽车信息安全领域的技术积累与实战攻防能力。
报告期内,公司行业市场地位领先,多项产品市占率第一:
报告期内,公司及公司核心产品/创新方案上榜以下第三方机构报告:
此外,报告期内,公司荣获以下第三方机构奖项:
(二)主要业务、主要产品或服务情况
公司专注于网络空间安全市场,主营业务为向政府和企业类客户提供领先的网络安全产品和服务。面向新型基础设施建设和客户数字化转型,公司结合“内生安全体系”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”和“AI驱动安全”为技术理念,打造了面向万物互联时代的网络安全协同联动防御体系,以及相应的产品体系和解决方案。
报告期内,公司主营业务分为网络安全产品、网络安全服务、硬件及其他。
1、网络安全产品
公司将网络安全产品分为终端安全、边界安全、云与大数据安全、安全运营四大类安全产品。
终端安全产品,包括面向万物互联场景下的各类终端安全防护产品,如终端安全防护平台、终端环境感知系统、零信任安全产品、移动终端安全防护系统、可信浏览器等。
边界安全产品,包括防火墙及下一代防火墙、虚拟化防火墙系统、Web应用防护系统、入侵防御与检测、VPN安全网关、网闸(数据交换平台)、SD-WAN、边界安全栈等品类。
云与大数据安全产品,包括云安全管理平台、云原生安全、主机安全、代码卫士、开源卫士、数据安全态势感知平台、运维安全和特权账号管理系统、数据库安全、大模型卫士等围绕着云基础设施和数据全生命周期的安全防护品类。
安全运营产品,包括以安全大数据驱动的十类态势感知平台级产品,即网信态势感知、公安态势感知、工信态势感知、行业监管态势感知、工业互联网态势感知、安全运营态势感知、车联网态势感知、安全攻防态势感知、云场景API安全态势感知等。
2、网络安全服务
安全服务即公司秉承“内生安全”的核心理念,以“实战攻防”为导向,以“专家服务”为保障,以“云地协同”为机制构建网络安全服务体系,围绕识别、防护、检测、监测、对抗和响应(IPDMCR)的能力模型,通过安全咨询规划、安全实战攻防、安全集成实施、安全运行保障、安全应急响应、安全教育培训等一系列实战化、常态化、体系化的安全服务业务,为客户提供全生命周期的安全保障能力。
3、硬件及其他
硬件及其他业务系公司在为客户提供体系化网络安全解决方案的过程中涉及的政企客户信息化配套改造类项目,基于客户需求为客户外采第三方硬件产品并销售给客户的产品及运营服务等业务。
(三)主要经营模式
1、研发模式
公司秉承“数据驱动安全”的技术理念,以市场需求为导向,坚持自主研发、自主创新,针对不同种类的产品和服务、不同客户的多样化需求,打造了独特的研发模式。
公司通过采用“产品(项目)开发+平台研发”的“横向”分层设置,覆盖公司业务开展中的研发场景,避免了通用性功能或模块在不同产品中的重复开发,通过“纵向”技术管理组织,加强公司各类产品、安全平台、工程技术能力建设。两者形成“纵横”协同,保证了公司研发体系有序开展研发工作,能够极大地提高产品研发效率,缩短产品创新周期,降低产品成本,提高产品质量。
2、盈利模式
公司盈利主要来源于为政企客户体系化交付自主研发的网络安全产品,提供安全咨询规划、安全运营等各类安全服务,并满足政企客户在数字化转型过程中所遇到的各类网络安全建设需求。
3、采购模式
公司主要采购两大类软硬件设备,一类是公司自有产品所需的服务器、工控机等相关硬件设备;另一类是公司承接网络安全集成类业务所需的第三方软硬件产品及服务。
对于第一类物料的采购,公司建立了相关制度规范采购行为,由商务与供应链中心汇总项目及产品需求、合同订单和产品出货情况,综合考虑公司库存等因素,制定采购计划并实施采购。对于第二类物料的采购,公司主要通过招投标等市场化方式进行,如果客户有明确要求,则会根据其要求进行指定采购。
4、生产模式
(1)安全产品生产模式
公司的产品生产主要包括纯软件模式和软件灌装模式:纯软件模式由公司根据合同约定向客户交付软件;软件灌装模式是将软件产品灌装到外购的硬件设备(工控机、服务器等)后,再交付给客户。
(2)安全服务模式
安全服务是公司根据客户的实际需求为客户提供的技术、咨询及安全保障等服务,包括咨询与规划、评估与测试、分析与响应、订阅式威胁情报与远程托管式安全运营等。公司与客户洽谈、沟通达成合作意向后,成立安全服务项目小组开展前期调研、制定服务方案并组织服务的实施工作。
(3)安全集成模式
公司的安全集成业务主要为客户提供包含自有安全产品、安全服务、集成服务和第三方软硬件产品的销售及体系化交付。
5、销售模式
公司的产品和服务的销售采用直接销售与渠道销售相结合的模式。
(1)直接销售模式
对于大中型政企客户,如政府、公安、特种行业、金融、互联网以及能源、电力、运营商等央企和其他大型企业,公司一般采用直销的方式,安排专门的销售及技术团队为其服务,从而确保与客户持续、稳定的合作,为公司带来长期收益。
(2)渠道销售模式
对中小型客户,公司采取了区域与行业相结合的渠道销售模式,以便最大程度地覆盖更多的客户,提高市场占有率。区域经销体系是全国总经销商与各层级经销商相结合的多层次体系,各层级经销商在市场拓展、渠道建设等方面各有分工;行业渠道商主要覆盖政府、公检法司等重点行业客户,包括经销和项目合作两种模式。区域和行业渠道商根据需求采购公司产品,通常在采购后即交付给最终用户,因此项目合作伙伴的采购一般均有明确的最终用户需求。
二、经营情况的讨论与分析
2025年上半年,公司整体经营质量进一步提升,实现营业收入17.42亿元,同比下降2.30%,实现归母净利润-7.70亿元,同比增长6.16%,扣非归母净利润-7.70亿元,同比增长9.82%,经营性现金流净额-11.43亿元。报告期内,公司人效指标不断提升,人均创收24.44万元,同比增长
14.93%;人均销售回款23.23万元,同比增长6.03%。上半年,公司坚定贯彻执行年初制定的“聚焦”战略,在核心产品、核心客户、渠道改革和海外市场等方面取得了如下成绩:
(1)产品研发
公司进一步聚焦核心产品,积极加强产销拉通,十余款核心产品上半年新签订单额同比增长约6%。分产品版块看,得益于数据安全管控平台和大模型卫士等新品的驱动,以及一批核心产品在运营商行业陆续斩获大单,云与大数据安全的新签订单额同比增长超过24%;工业互联网安全在能源和特种行业实现重要突破,新签订单额同比增长超61%;在实战攻防演练等的推动下,公司也签下了多个安服大单,安全服务的新签订单额同比增长超过24%。
产品AI化方面,公司进一步取得阶段性成果:1)天眼、天擎、椒图、安全监管、防火墙、数据安全、威胁情报、盘古和工业互联网等核心产品围绕“AI+”持续开展创新升级。2)公司自研了安全智能体框架,基于大模型实现自主任务规划与工具编排,可动态求解复杂安全问题,并提供可扩展的自进化方案,显著提升处理效率与准确性。3)在AI的内部提效上,截至报告期末,公司开发人员AI代码助手的使用率已超过90%,AI生成代码量占比5%,新开发的代码全部经过AI进行审核。4)典型客户案例方面,AISOC新签客户和试运行客户数都呈现大幅增长趋势,告警准确率显著提升,获得行业标杆客户的认可。“AI+代码卫士”以金融行业为核心,在北京银行、人保科技等近10家头部客户验证成功,打造了行业标杆案例。创新型AI项目方面,应用巡检智能体(AI Agent)在某能源单位成功实现了试点。
重磅新产品发布方面,报告期内,公司分别推出了:1)奇安云镜(零信任SASE),该产品首次在架构层面清晰划分“云功能”与“安全功能”的边界,解决了在云时代,包括私有云、公有云、混合云,以云公司为主提供的安全能力不能满足客户安全需求的问题。该产品将推动云安全从“混沌分工”迈向“专业司职”的新纪元,云公司负责应用功能,安全公司负责安全功能,各司其职且泾渭分明,彻底改变以往职责不清、安全无人担责的局面。2)新一代网络资产攻击面管理系统(CAASM),该系统以“资产无盲区,防御无死角”为核心目标,为企业网络安全构建起动态防御基座。在网络攻击手段日益复杂的当前背景下,该系统通过融合资产治理、风险监测与安全运营,直击企业网络资产“盘不清”、受害资产“找不到”、安全隐患“扫不着”、海量漏洞“改不完”、违规资产“管不了”等安全痛点。3)DeepSeek等大模型应用落地,触发AI智能体产业迅速崛起,而AI智能体是政企机构内网中的“超人”,对数据拥有超级权限,将成为外部黑客和内部“内鬼”的重点攻击对象,需要进行全面的安全防护,这是传统制造业和传统服务业给安全行业提供的显著增量市场。公司针对客户规模大小的区别,推出了两款不同的解决方案:一是“大模型安全空间”,其专门面向中大型规模客户,提供“强基础、控权限、审数据、拦攻击、清风险”五大能力,构建多维度纵深防御体系,降低数据泄露和业务中断等风险;二是“奇安天界大模型安全一体机”,其专门面向教育、基层卫生、中小企业等轻量级客户,通过一体化交付、一体化运维和一体化管理,满足大模型安全和合规需求。
能力及奖项方面,2025年上半年,公司参与已发布的网络安全国家标准共计7项,行业标准1项,涉及数据安全、隐私计算、云安全、攻防技术、应急响应、网络安全保险等众多前沿领域。报告期内,公司凭借在人工智能反诈、安全大模型应用、威胁监测分析及渗透测试服务领域的四项成果,成为唯一同时入选中国网络安全产业联盟(CCIA)“网安三新”的企业。此外,公司还晋级为国家信息安全漏洞库(CNNVD)首批8家“核心技术支撑单位”之一,同时斩获7项重磅大奖,成为蝉联获奖数量最多的网络安全企业。在权威市场研究机构IDC的最新报告中,公司除了在安全软件市场三大核心领域——终端安全、数据安全、安全分析和情报,以及安全咨询服务市场蝉联份额第一以外,还凭借在大模型安全保护、安全智能体两大领域的布局,入选我国大模型安全保护市场的全部7个细分领域以及安全智能体市场的5个领域,成为“安全+AI”赛道覆盖最广的厂商,彰显了公司在AI领域的创新领先实力。
(2)市场销售
报告期内,公司在1,000家大客户的基础上,建立了大客户深挖的运营范式与机制,重点聚焦其中的200家超大客户。得益于对客户的进一步聚焦,上半年公司持续在金融、运营商、能源、制造、消费品、政府等行业斩获大单:1)金融行业,公司中标某大型商业银行千万级的国产化网络威胁检测与响应设备(NDR)采购项目,还凭借基于“中国芯”的国产化智慧防火墙,中标了某国有银行硬件防火墙采购项目,以及中标了某国有银行的零信任项目。2)运营商行业,公司凭借产品椒图云锁,以60%排名第一的份额占比,中标了某运营商集团的防病毒软件集采项目,金额达千万级。3)能源行业,公司凭借多款主力产品,中标国家某大型电网企业年度采招项目,中标总金额超过1,200万元,公司还中标了某大型能源央企基于国产化平台的零信任系统采购项目,彰显了公司保障能源关基行业的领先能力,并凭借网络资产攻击面管理系统(CAASM)等产品,中标了某大型能源企业省级公司项目。4)在制造业,公司中标某家电巨头终端安全软件集采项目,产品包括天擎终端安全管理系统(EDR)等,还中标了一汽丰田的安服大型项目。5)消费品行业,公司中标了某头部酒类企业网安体系和管理平台项目,金额超千万元,以及其零信任项目,金额超500万元。6)政府行业,公司凭借覆盖数据全生命周期的完整产品谱系,以及大型复杂数据安全建设项目经验,中标某地大数据管理中心项目,金额近千万元。
海外市场方面,报告期内,公司拿下了一批标杆客户案例:1)公司中标某国有银行的最大海外分支机构项目,涉及终端安全产品及安全服务,金额超2,000万元。该项目是公司在中资海外市场最大的案例标杆,也是中资网安厂商在该地区的最大单体项目,为该地市场以及海外中资机构,尤其在金融行业领域树立了重要标杆。2)公司中标西亚某国轨道交通系统的网络安全项目,在海外轨道交通工控安全市场实现重要突破。
渠道发展方面,1)在商业客户市场,公司向渠道释放了超过2万家指名客户,并推进渠道业务与省分区业务的本地化融合,通过渠道管理部统筹发展,为合作伙伴提供产品、方案、专家、商机四重精准支持。针对渠道伙伴的痛点,公司优化了项目报备机制,促使商机转化率大幅提升;在产品供给上,公司推出了超过20款渠道专属分销产品及数款限时促销爆品,以“快周转、易交付、好回款”的特点强化市场竞争力;在赋能体系方面,公司通过奇安学堂与直播平台等,助力伙伴提升核心作战能力。2)在产业渠道市场,公司全面开展与央企数科公司等渠道伙伴的合作,根据不同企业的信息化与业务发展水平,针对不同阶段分别提供安全防御体系建设、安全运营体系与安全能力输出,以及全线产品及服务的销售。
(3)财务视角
收入结构方面,企业级客户继续成为公司收入端的主要引擎。报告期内,企业级客户、政府客户、公检法司分别占主营业务收入比为78.74%、14.54%、6.72%。能源、金融、运营商和特种这四大行业合计占公司主营业务收入比重超过50%。从收入的体量分布上看,百万级以上客户收入比重超过60%,尤其是公司最坚实的“基本盘”——500万级以上的关基行业大客户,贡献了其中主要的收入。
在费用支出方面,公司进一步执行了严格的费用管控,报告期内三费(销售费用、研发费用、管理费用)总金额较去年同期降低2.57亿元,三费费用率同比下降12.38个百分点。在现金流管理方面,公司成立了回款专项管理组织,专门运营回款,通过识别不同类型的回款问题,采取更有针对性的回款举措,以多种手段推动实现回款的“应收尽收”。Q2单季度,公司实现销售回款10.34亿元,同比增长8.00%。
三、报告期内核心竞争力分析
(一)核心竞争力分析
1、开创性的网络安全建设理念
公司率先提出并成功实践“重塑内生安全体系”、“AI驱动安全”、“数据驱动安全”等安全理念,这些安全理念成为引领国内安全产业发展的风向标,从过去的“局部整改”、“事后补救”的外挂式建设模式走向“深度融合”的体系化建设模式,构建全面的“事前防控”的新一代网络安全框架,与信息化过程同步规划、同步建设和同步运行,确保安全和信息化真正形成“一体之两翼”、“双轮驱动”的效果。
2、强大的安全攻防对抗能力
网络安全的核心是攻防对抗,公司已建成全链条以攻防为核心的技术能力体系。从漏洞挖掘与利用,到攻击检测与响应、恶意样本分析与查杀、威胁诱捕与反制、攻击追踪与溯源,再到威胁情报、全网攻击态势感知、APT组织监控及电子取证等环节,均取得出色的成绩。公司旗下拥有A-TEAM、代码安全实验室、羲和实验室、观星实验室等多个攻防团队,曾帮助谷歌、微软、苹果、Oracle、Cisco、Juniper、Adobe、VMware、阿里云、华为、施耐德、以太坊等知名公司和组织修复安全漏洞,并屡次获得致谢。公司应急响应部(奇安信CERT)第一时间为客户提供漏洞或网络安全事件安全风险通告、响应处置建议、相关技术和基于公司相关产品的解决方案。公司的威胁情报中心拥有大量的核心专业分析师和相应的数据运营与平台开发人员,覆盖威胁情报运营的各个环节,其中的XLab实验室在2025年初DeepSeek受到网络攻击期间,贡献了全球首份详细的监测报告,成果得到了社会的广泛关注。公司还拥有国内最大的补天漏洞响应平台,漏洞数据同步公安部、网信办、工信部和国家漏洞库。在国家级的年度网络攻防演习中,公司成绩均名列前茅,攻防能力得到了全行业客户的广泛认可。
3、强大的研发创新能力及平台能力
公司研发并推出了一系列具有技术创新优势的产品、方案和服务,在数据安全、云安全、工业安全、移动安全、AI+安全等新兴领域全面布局,并获得业界认可。当前,各类网络安全威胁与日俱增,新型攻击手段层出不穷,客户需求和场景千差万别,网络安全建设“重复造轮子”的问题十分严重,并在一定程度上制约着产业的发展。为有效解决上述问题,公司逐步打造了“鲲鹏”、“诺亚”、“雷尔”、“锡安”、“川陀”、“大禹”、“玄机”、“千星”等八大核心研发平台,重点解决开发成本高、周期长、扩展性差等问题,避免了不同产品通用性的功能或模块的重复开发,提高产品研发效率,缩短产品创新周期,降低产品成本,提高产品质量,更好满足政府、企业客户持续变化的个性化需求。同时,公司积极推动产品全面AI化,即利用AI新技术重新赋能公司产品线,公司的AISOC、天眼、天擎EDR、椒图(威胁检测告警研判)等部分主力产品已实现AI化,未来还将加速在全线主力产品中铺开。公司自研了安全智能体框架,基于大模型实现自主任务规划与工具编排,可动态求解复杂安全问题,并提供可扩展的自进化方案,显著提升处理效率与准确性。公司内部使用的AI辅助编程工具“奇安信CodeGen”,基于代码大模型实现代码自动补全、生成、BUG检查、单元测编写等能力,已成为公司广大研发人员常用的编码提效工具。
4、全面丰富的网络安全产品体系
公司丰富的产品体系能够内生于客户的各个关键信息化领域,安全牛最新发布的《中国网络安全行业全景图》中共包含17项一级安全分类、118项二级安全分类,公司几乎覆盖了全部的一级安全领域,在二级安全分类覆盖广度上也位居领先地位,连续多年蝉联入选全景图细分领域最多的企业。公司自研的安全产品摆脱了传统的单点防御,转而帮助客户实现以安全大数据为核心,威胁情报为驱动的多品类协同联动的主动防御体系。主动防御体系更具备实战化效果,因此攻防实战化演习让公司的实战化产品及方案在市场竞争中脱颖而出。
5、强大的安全咨询规划、安全运营与应急响应服务能力
公司针对新基建与数字化转型的推进,结合政企大型机构的业务战略与信息化战略,为政企机构梳理网络安全战略目标。公司以“内生安全框架”体系规划设计方法与工具,从技术、管理和运行等多个视角,为政企机构进行网络安全能力体系的梳理。同时,公司秉承“同步规划、同步建设、同步运营”与网络安全“关口前移”的思想,在客户信息化、数字化的体系规划设计阶段,就同步进行网络安全体系规划,向客户输出网络安全中长期规划设计,帮助政企构建动态综合的网络安全防御体系及实战化运行体系,为政企数字化业务发展保驾护航。公司作为主要技术保障单位已先后完成了在新中国成立70周年、中国共产党成立100周年、党的二十大等国家级网络安全保卫任务。公司通过不断升级安全托管服务组合,结合政企组织模式特点与实际情况,从客户实际需求出发,从产品导向向服务导向进行转变,创新打造了更具中国特色的安全托管服务。当前,GenAI(生成式人工智能)在各行业逐渐落地普及,在网络安全领域中其目前应用最广泛的场景是安全运营。伴随以DeepSeek崛起带来的AI技术平权,公司在安全咨询规划、安全运营以及应急响应服务能力方面的历史积累将被充分转化为深具价值的语料数据,赋能公司AI安全运营,使得公司的安全运营形成自我加强、“强者恒强”的能力增长态势和竞争优势。
6、优质的客户群、丰富的行业经验和完善的营销体系
公司客户范围覆盖中央部委、央企、地方政府以及众多关键信息基础设施行业客户。公司在长期为政企客户提供产品和服务的过程中,深入了解客户的需求演变以及不同行业的需求差异,积累了大量成熟的产品、服务和交付经验。公司的攻防技术、大数据分析技术及AI技术不断提升,可为客户提供契合度更高的网络安全解决方案,高质量地满足客户需求。同时,广泛而优质的客户群也为公司新产品、新方案、新服务的推广和既有产品及服务向其他客户和领域的推广覆盖提供了坚实的基础,是公司持续健康发展的有力保证。公司根据市场结构和不同客户群体的特点打造了更有针对性的销售体系,并加强了对销售体系的流程化管理,具有客户覆盖面广和服务响应及时的优势,未来将继续成为提高和巩固公司市场竞争力的重要因素之一。
7、网络安全领域的著名品牌
历经多年耕耘,奇安信已经成为网络安全领域的著名品牌。公司是北京2022年冬奥会和冬残奥会组委会官方网络安全服务和杀毒软件赞助商,由此成为了具有国际影响力的安全品牌;公司每年举办的“北京网络安全大会”已成为亚太地区最专业的、规模最大的网络安全盛会之一;公司旗下“补天漏洞响应平台”已成为国内第一、全球最知名的网络安全社区之一;“奇安信威胁情报中心”专注于APT攻击类高级威胁的研究,已成为全球最知名的APT研究组织之一。
8、优秀人才团队和良好的企业文化
公司拥有一支高素质的人才队伍,本科及以上学历占比超80%。公司落实优秀校招人才战略,确保形成自己的人才供应链,保障优秀校招生在中长期成为公司人才梯队的中坚力量,培养生力军。同时也注重管理干部的规划和建设,建立干部资源池,不断优化各层干部群体的知识结构和综合管理能力。同时公司也在持续完善长效激励机制,力争有效地将股东、公司和核心团队三方利益结合在一起,使各方共同关注公司的长远发展,以确保公司发展战略和经营目标的实现。
(二)报告期内发生的导致公司核心竞争力受到严重影响的事件、影响分析及应对措施
(三)核心技术与研发进展
1、核心技术及其先进性以及报告期内的变化情况
公司在创立之初就以“攻防”视角进行产品研发与技术创新,针对当前客户的网络安全建设现状及困境,提出了基于“内生安全”理念的体系化建设方法论,收获了数十项覆盖新IT场景的核心安全技术能力,覆盖终端安全、新三代安全引擎、威胁检测与响应、漏洞挖掘、威胁情报、零信任安全、云安全、应用开发安全、新一代用户行为分析、安全大数据分析、大数据安全与隐私保护、数据安全保护、安全大语言模型、工控安全等领域。
公司在报告期内针对核心安全技术持续进行更新迭代,公司核心技术数量众多,主要领域的部分典型核心技术说明如下:
(1)终端安全技术领域,公司实现了自有终端安全产品的深度一体化融合,包括天擎终端安全管理系统、信创终端安全管理系统、网络安全准入系统、终端安全工作空间等,更好地满足了客户同台管理、降本增效等管理需求,并大幅提高了终端安全运营效率。同时,公司还推出了六合高级威胁攻击行为动态检测防护引擎(QLHE),依托自主研发的动态智能分析检测技术,从威胁攻击链的多个维度进行攻击行为数据采集,并通过与云端安全大数据联动,对攻击行为进行进一步的研判分析检测,从而更加有效地防御高级威胁攻击、勒索病毒攻击、挖矿木马攻击、未知黑客威胁攻击等新兴攻击。
(2)第三代安全引擎技术领域,公司研发的“天狗”引擎创新地使用“可信指令执行序列检测技术”,是目前国内唯一一款在研发立项时即以0day漏洞攻击发现防护为技术指向的、以内存中的指令执行序列为检测单元的安全引擎。并且在攻击结果报警的同时,“天狗”提供了内存中的攻击指令序列信息,告诉安全运营人员报警的原因依据是什么,漏洞存在于哪段代码中,从而具备攻击溯源展示能力,不仅让漏洞攻击防得住,还让漏洞攻击“看得见”。该技术已被国内众多行业头部客户大规模使用,效果明显,且在各类攻防对抗的比赛中以零漏报、零失分的优异成绩获得市场高度认可。
(3)威胁检测与响应技术领域,公司通过利用自主研发的QNA威胁检测引擎,运用全流量入侵检测双向匹配、沙箱动态检测、大数据人工智能分析、可视化分析等核心技术,并深度融合公司自身强大的威胁情报,能够快速精准地发现传统防护手段漏过的新型/未知网络攻击与高级持续性威胁,帮助客户有效提升对网络威胁的监测预警、检测识别、溯源分析、响应处置能力。天眼系统作为公司威胁检测与响应领域的代表产品,在日常工作中帮助数千家客户发现并处置了数亿次网络攻击、上万起APT组织活动,并在实网攻防演习中承担客户侧防守检测响应任务,帮助客户发现数百起0day攻击。在持续强化流量安全技术优势的同时,天眼前瞻性地拓展了数据安全能力版图,构筑“流量安全+API安全”双防护,通过构建API资产全景识别、数据链路智能串联、敏感数据传输监测、风险实时检测与防护等核心技术,有效应对API资产不可见、通信行为不可溯、敏感数据泄露难感知、安全风险不可控及防护缺失等核心挑战,进一步完善了企业数字资产与业务交互的安全防护体系。
(4)漏洞挖掘技术领域,公司曾发现Windows、MacOS、iOS、Android等操作系统和Adobe、Oracle、Chrome、IE、Safari等应用的重要漏洞,获得微软、苹果、谷歌、华为、Adobe等知名公司的认可;公司建立的“补天漏洞响应平台”是2017至2024年对CNVD漏洞共享平台贡献最多的中文漏洞响应平台,近年来累计发现漏洞200余万个;补天漏洞响应平台联合奇安信公益,动员民间网络安全人才、在校学生组织开展技术讲座、网络安全赛事、网络安全意识培训等技术交流活动,促进技术分享与交流,帮助更多民间网络安全人才、在校学生提升网络安全意识和技术能力,为网络安全的未来发展奠定坚实基础。
(5)威胁情报领域,作为国内威胁情报技术产业化先行者,公司建成行业领先的商用级威胁情报中心。依托自研AI自动化体系,构建全生命周期生产流程,输出“战术-战役-战略”情报矩阵;通过云地协同,形成全场景分发网络,赋能自有产品与生态伙伴。报告期内,奇安信持续提升情报运营质量,在第三方权威机构的每月情报质量评价体系中多次取得月度第一。旗下国家级威胁分析团队红雨滴团队,在本报告周期内公开发布深度技术分析报告数十篇,向有关主管部门提交专项威胁预警报告数十份,累计完成APT攻击链溯源分析上百次,持续追踪境内外活跃APT攻击组织65个。公司累计完成核心技术创新专利申报6项,涉及威胁情报自动化生成、AI辅助研判等关键技术领域。凭借持续技术突破与产品创新,公司在威胁情报精准度、时效性及场景覆盖率上建立显著竞争优势,行业领导地位持续巩固。
(6)零信任安全领域,公司持续依托完整的安全能力栈,践行内生安全方法论,以安全可靠、自主可控思想为指导,不断完善零信任安全应用场景和产品技术体系,助力政企组织数字化业务的有效开展。公司通过以身份为基石,以数据为中心,从可信访问、工作空间、业务保护、动态策略四个维度,端到端覆盖用户、终端、网络、应用、数据全链路,构建“主体身份可信、业务行为合规、数据安全保护、工作敏捷开展”的零信任工作系统,为广大政企组织提供数字化工作的安全基础设施。
(7)云安全领域,是公司重要且持续布局的重点方向,能为客户提供全栈式云安全能力,包括云安全资源池CSMP、云原生安全CNAPP、云工作负载安全CWPP、云网安全SASE、云边界安全SWG&CASB、云安全运营中心CSC等,能满足在公有云、私有云、混合云和边缘云等多种云环境下,客户对云安全及相关服务的需求,能力覆盖整个云安全、云原生架构以及云原生应用的全生命周期。奇安信云安全在业界率先使用AI技术,进一步提升了告警的精准度和产品的自动化运营能力,并推出AI安全产品大模型卫士,有效保护AI大模型应用的使用安全。
(8)应用开发安全领域,公司实现了源代码安全缺陷分析技术和软件成分分析技术。源代码安全缺陷分析技术采用了针对数据编码过滤等安全相关API的建模分析、基于全路径约束求解剪枝算法的数据流分析、基于高精度语法树的语义结构分析、基于动态替换的指针别名分析等特色技术,在保证检测的深度和覆盖度的同时,有效地减少了误报的产生。软件成分分析技术可以从多种多样的数据来源收集开源软件的海量信息,包括软件名称、描述、许可协议、供应商、源代码、提交历史、安全漏洞等。
(9)新一代用户行为分析技术,公司基于高性能解密、大数据、AI大模型能力,结合行为特征公有云服务,极大地提升了对异常行为及风险用户的识别能力及识别范围。通过对解密流量中用户异常行为样本的AI模型化,建立用户异常行为知识库。本地用户行为数据与AI模型数据碰撞后,对用户行为识别更加精准;在文本对象的识别基础上,通过AI模型训练,对视频、图像、音频等行为内容的敏感、风险数据进行解密流量的深度识别,有效保障对行为内容识别的全面性、完整性。
(10)安全大数据分析领域,公司实现了基于海量数据实时流处理技术的新一代大数据流式关联分析引擎,这是公司用于大数据流式安全分析的核心技术引擎,主要用于进行海量安全大数据的历史和实时分析。基于新一代分布式大数据流式分析技术,公司通过使用实体画像、统计学习、自动基线、序列分析、关联计算和机器学习等各类安全分析算法,对系统或设备日志、网络日志、行为数据、网络资产、漏洞和威胁情报等海量数据进行复杂的实时安全分析、实体行为感知和全局关联计算,为信息安全管理人员提供强大的安全分析工具。同时,公司还基于多年研发成果打造了安全数据分析语言(QAL),这是专用于安全大数据分析的领域专用语言,超越SQL的语义表达能力,支持各类异构数据源,大大简化了数据安全分析的复杂度和难度,在不改变数据原有存储的前提下以较低的成本提供快速的场景扩展能力,提升数据湖场景下安全分析和威胁狩猎的效率,支持包括机器学习在内的大量复杂处理逻辑和算法,用于对安全数据的深度挖掘。
(11)大数据安全与隐私保护领域,公司基于AI技术进行敏感文档的分类分级处理及源程序类型识别,解决了传统方案无法实现高正确率识别源码语言类型的问题,对各种编程语言的源代码类型进行精确的语言特征级别的识别。文件指纹技术可以对数据片段进行精确处理,支持语句级匹配检测处理,还增加了音视频文件格式解析,支持通过声纹检测判断音频文件中的说话人,支持从音频文件、视频文件中提取文字信息、场景信息,以进行进一步检测。公司使用大模型专有化技术实现低资源高性能文本内容语义理解与匹配,解决语义级内容检测难题,进一步提升文本内容检测能力。
(12)数据安全保护领域,公司基于多年的数据安全实践,创新发布了“奇安天盾”数据安全保护系统,以数据识别、风险分析、数据保护为核心竞争力,将“事件监测、风险分析、策略调整、访问控制”融为一套完整闭环体系,对应用数据访问活动、访问路径、数据库查询、API调用、数据运维、数据流转等进行关联分析和细粒度访问控制,为政企组织提供看清数据安全风险、管好内部数据违规、防住外部数据威胁的一体化产品解决方案,从而解决数据要素应用及流动过程中风险难看清、内鬼难发现、攻击难防住的难题。
(13)安全大语言模型领域,公司创新发布了安全大模型应用产品QAX-GPT安全机器人,能够协助真人安全专家为客户7×24小时自动实时分析网络威胁,对海量告警进行智能研判及溯源,帮助其快速甄选出需响应处置的有效告警,破局“告警疲劳”难题,显著降低漏报和误报概率,极大地提升安全运营效率,减少安全事件发生。同时,公司还创新发布了AISOC智能安全运营机器人,以安全大模型和大数据关联引擎为双擎驱动,实现从AI化数据采集、到AI智能研判、AI智能关联、AI事件调查、AI智能处置、AI剧本编排、AI智能报告、AI内生情报、AI智能问答等应用创新,完成了安全运营全流程的AI赋能与重构,让安全运营真正实现简单、高效、省心。
(14)在工控安全领域,公司借助AI能力赋能,实现了对主流工控资产信息的无损精准识别,助力企业达成工业资产台账的自动化梳理。工控资产信息涵盖供应商、类型、型号、系列、固件版本等资产属性,公司运用AI增强的工控协议深度交互识别技术,模拟工业软件,获取工业设备的资产指纹信息,并通过AI算法优化的规则多模匹配,得到标准化的工控资产信息。该成果充分发挥AI在探测技术中的作用,采用低强度扫描、主被动结合、条件触发式等探测技术,不仅降低了主动扫描给工控资产运行带来的风险,还借助AI的智能分析能力大大提升了识别效果,从而有效解决了低风险无损准确的自动化识别工控资产这一难题。
国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
2、报告期内获得的研发成果
报告期内,公司更有针对性地进行研发投入,着力进一步强化云和大数据安全、终端安全、边界安全、安全运营等优势领域的领跑地位,并加大了在工业互联网安全等应用市场的投入力度。
(1)云和大数据安全:
2025年3月,奇安信网神云安全管理平台V2.0产品新版本正式上市。该产品是一个架构先进、适用范围广的云计算安全管理产品,能广泛兼容多种云计算环境,为云服务提供商搭建安全服务能力供给平台。该产品主要适用于政务、运营商的公有服务云场景,以及警务、金融、特种等行业私有云场景,解决客户服务化、集约化安全管理需求,一次性满足客户合规要求。
2025年4月,奇安信网神安全分析与管理系统V4.0产品新版本正式上市发布。该产品可以更准发现威胁:减少误报,精准可信。减少通报,避免处罚,分析无死角,检测无盲区;更少依赖专家:内置专家分析模型开箱即用,安全知识和模型持续更新,免去繁琐配置;更好体现成果:效果可见,业绩可现,满足日常工作总结汇报,满足管理者做出安全决策。
2025年5月,奇安信网神数据库审计与防护系统V6.0产品新型号正式上市发布。该产品是对数据库操作行为实时监控、记录和分析的安全审计产品,旨在确保数据库的安全性和完整性。产品应用于政府、央企、医疗、金融、公检法、能源、教育等行业,可以及时发现潜在的安全威胁、非法访问和误操作,防止数据泄露、篡改和丢失,帮助用户避免损失,同时满足行业监管机构的要求。
2025年5月,奇安信网神云服务器密码机系统V1.0产品新型号正式上市。该产品系新一代信创密码产品,采用国产化飞腾硬件平台,以及国产化银河麒麟操作系统,搭载奇安信自有品牌的虚拟化密码卡,通过虚拟化技术将一台云密码机生成多台虚拟密码机VSM。每台VSM对外提供与普通服务器密码机一致的密钥管理和密码运算服务,可解决云计算环境下传统密码机无法按需弹性扩容的难题,满足云计算环境、传统计算环境下数据加密保护需求。该产品广泛适用于政务、电信、金融、保险、证券、司法、卫生、电力、能源等行业。
2025年6月,奇安信网神安全访问控制网关系统(ZTNA)V5.0产品新型号及新版本正式上市。该产品是一款遵循“零信任”理念的安全产品,以数据为中心,以身份为基石,围绕企业业务和数据资源,端到端进行身份识别,将访问主体身份化,对访问主体进行持续感知和验证,对访问上下文进行持续评估,最终实现端到端的动态细粒度访问控制。本产品主要运用场景是用户远程接入、内外网办公接入和访问等场景,为用户提供安全隧道和接入能力、动态访问控制能力,解决用户对业务应用的访问安全问题。
(2)终端安全:
2025年4月,奇安天界安全合规一体机产品渠道标准新型号正式上市。该产品是面向中小客户等保合规的一款融合性创新产品,通过一体化平台,集成了防火墙、终端安全、堡垒机、日志审计、WAF、数据库审计、漏洞扫描和网络审计等安全网元,不仅满足等保合规需求,还可提供专业的网络访问控制和攻击防护、终端的病毒查杀和补丁管理、IT资源的专业运维和控制、日志的采集和分析、网站的监控和防护、数据的记录和分析、漏洞的检测和扫描、网络审计和分析等能力。产品通过一个硬件设备,一体化交付、一体化运维和一体化管理,增强安全防护,满足合规要求。
(3)边界安全:
2025年3月,奇安信网神SecSIS3600光单向安全隔离数据自动导入系统V2.0产品新型号正式上市。该产品是一款用于由低密级网络向高密级网络单向导入数据的隔离装置,可广泛应用于电子政务、特种、电力等涉及敏感SM信息的用户网络,从而取代传统人工拷盘方式,实现基于网络的自动化单向数据导入。
2025年3月,奇安信网神SecSSL3600安全接入网关系统V5.0产品新型号正式上市。该产品安全接入网关系统是面向政府、企业、金融、能源、运营商等行业客户推出的,助力企事业单位完成移动信息化平台搭建的安全产品。该产品基于海光平台和银河麒麟操作系统,符合国家密码管理部门要求,支持核准的国密协商模式及SM2、SM3、SM4算法,以保障企业移动信息化安全为核心,在满足客户的身份认证、传输加密、访问授权、日志审计等多种基础安全需求基础上,更加保护了用户终端设备的接入安全、访问应用数据安全,为客户提供移动信息化“一站式”安全办公解决方案。
2025年5月,奇安信网神SecGate3600安全网关系统V3.6.6.0产品新型号正式上市。该产品通过虚拟化技术弹性、敏捷地扩展多种安全网元,借助灵活高效的流量编排技术,为客户提供大模型卫士、智慧防火墙、终端安全、堡垒机、数据库审计等安全防护能力。该产品通过一体化交付的安全能力组合配置,可快速提升大模型应用安全能力,同时满足等保合规相关要求。
2025年6月,奇安信网神SecIPS3600入侵防御系统V1.1产品新型号正式上市。该产品是一款在线部署,帮助用户实时、主动、深度抵御应用层网络攻击的安全防御类产品。它将深度内容检测、安全防护、应用识别管理等技术深度融合,配合精准的入侵攻击特征库,可实时检测并阻断恶意扫描、缓冲区溢出、拒绝服务、SQL注入、可疑代码、蠕虫、木马、间谍软件等主流网络攻击,能够广泛运用于政府机关、企业机构的业务网络以确保应用系统安全。
2025年6月,奇安信网神SecIDS3600入侵检测系统V4.0产品新型号正式上市。该产品是面向政府、金融、教育、企业等用户推出的,能够及时发现网络攻击企图、攻击行为和攻击结果的威胁检测产品,可通过网络数据监听及多样的告警机制帮助用户及时发现安全威胁事件的发生并采取相应措施。该产品采用先进的协议分析和入侵检测引擎,通过硬件架构优化,能够快速处理网络数据,精准检出网络攻击行为。
2025年6月,网神SecGate3600防火墙系统V3.6.6.0产品新型号正式上市。该产品融合奇安信自研的第四代SecOS,在访问控制、VPN、HA等基础防火墙功能上,深度集成应用控制、入
侵防御、病毒防护及威胁情报检测等下一代防火墙能力,具有SSL解密与流量编排能力,为政府、企事业单位提供高性能、高稳定性且符合自主可控安全可靠要求的网络边界安全防护产品。
2025年6月,奇安信网神安全代理网关系统V6.0产品新型号正式上市。该产品是一款基于全代理架构及SSL解密实现对流量内容深度检测的专业安全网关。在办公网上网场景下,安全代理网关(SWG),可为企业提供针对互联网应用和网站的深度流量检查及全面的Web安全防护。SWG基于全代理架构,提供高性能SSL解密能力,通过多方位的威胁检测、数据防泄密、云应用程序控制、入站/出站防护能力,有效帮助用户免受基于Web的网络威胁。在业务数据保护场景下,数据安全网关(SWG)可针对Web/API类业务及应用系统访问进行全方位实时的数据流动监测及动态数据保护,并通过自研的数据代理引擎,实现数据内容的深度扫描,可有效识别和监测敏感数据流转,并提供基于身份的数据访问管控,对敏感数据的流动提供拦截、动态脱敏、数字水印等数据保护措施。本产品主要适用于金融行业、央企、运营商行业和大型企业的办公网安全代理上网场景、WEB/API业务数据保护场景,解决客户数据安全的问题。
(4)安全运营:
2025年1月,奇安信网神SecFox日志收集与分析系统V5.0产品新型号正式上市,该产品主要适用于全行业政企客户的IT基础设施、网络安全系统及应用系统的日志采集、存储、分析和展示,满足《中华人民共和国网络安全法》、等保2.0和其他合规性管理需求。该产品满足分保要求和SM信息系统安全监控与审计产品技术要求中对于日志收集与分析的相关要求。
2025年3月,奇安信网神实战攻防演习平台V1.0产品新版本正式上市。产品新版本将平台整体解决方案硬件数量降低为一台起,实现了硬件一体化,降低了平台架构的复杂度和成本;演练小助手赋予了平台和客户“沟通”的能力,可自动为用户分析演习数据,辅助分析研判;同一攻击队针对同一防守单位只能提交一个攻击成绩,简化了演练成果上报和评审流程,提高了流程流转效率;提供攻防技战法、总结报告等攻防成果提交,更加贴合实际演练场景中对结果分类的不同需求,满足客户不同场景下需求。
2025年6月,奇安信网神威胁监测与分析系统V4.0产品国产化新版本正式上市。该产品新型号以实战攻防渗透经验和海量威胁监测数据分析为核心竞争力,聚焦高级威胁事件的事前威胁预警、事中威胁监测分析与联动响应、事后威胁溯源全流程,为客户与安全服务人员提供高效能的高级威胁监测分析系统,有效解决来自内外部的高级安全威胁。本产品主要适用于政企、金融、运营商和党政等的高级威胁监测及响应场景,解决客户高级威胁发现及主动防御问题。
(5)工业互联网安全:
2025年3月,奇安信网神工业控制安全网关系统V4.0产品新型号及新版本正式上市。该产品是奇安信针对工业场景下推出的专用工业安全产品,在硬件上满足全封闭、无风扇及双电源冗余、硬件BYPASS功能等特性,软件上支持工业场景下多达25种特有的工业协议深度解析和白名单访问控制,并以不影响工业用户业务系统三段式运维方式进行安全策略实施。该产品主要应用于电力、石油、石化、煤炭、烟草、钢铁、水务、轨交及智能制造等工业行业。
(6)其他:
2025年5月,奇安信网神自动化渗透测试系统V1.0产品新型号正式上市。该产品是专业自动化渗透利器,依托精准资产指纹库与领先漏洞插件库,实现渗透全流程自动化。系统高度自动化、集成化与可扩展,操作简便且满足多元需求。它能全面收集目标系统信息,自动探测并利用Web、数据库等各类系统漏洞,达成渗透闭环,适用于金融、监管、运营商等行业,可定期检测网络与业务系统,模拟攻击发现隐患,助力企业做好安全运营,规避监管通报风险。
3、研发投入情况表
4、在研项目情况
5、研发人员情况
6、其他说明
四、风险因素
(一)尚未盈利的风险
报告期内,公司净利润为-7.73亿元,归属于上市公司股东的净利润为-7.70亿元,归属于上市公司股东的扣除非经常性损益后的净利润-7.70亿元。截至2025年6月30日,公司累计未分配利润为-50.73亿元。公司上半年亏损的主要原因为:公司主要收入集中在下半年,但是费用四个季度相对平均。具体而言,从网安行业整体情况来看,受宏观环境及政府财政情况影响,客户普遍削减预算,项目延期情况依旧存在。行业价格竞争激烈,同时客户在预算受限的情况下更关注现有系统的维护而非项目新建,预算向毛利率相对较低的网络安全服务倾斜的趋势越发明显。从公司层面而言,一方面公司坚定贯彻“现金流优先”的战略,经营性现金流实现持续改善,但业务的取舍也在一定程度上影响了公司的营收规模;另一方面,公司持续坚持网络安全核心技术及创新产品的研发,持续坚持强大的安全咨询规划、安全运营和应急响应服务能力的建设,以上都需要公司持续加大对研发、产品、服务等方面资源和费用的投入。报告期内,公司研发平台已量产,并已着手实现产品AI化,利用AI新技术重新赋能公司产品线,研发效率显著提升,同时加强各项费用管控,但研发费用投入总额仍处于较高水平,未来公司能否扭亏仍有不确定性,无法保证短期内公司可进行利润分配。
(二)业绩下滑或亏损的风险
2025年上半年公司实现营业收入17.42亿元,同比下降2.30%,归属于上市公司股东的净利润为-7.70亿元,较2024年上半年亏损幅度有所收窄。公司营业收入受到宏观经济、产业政策、行业竞争态势等因素的影响,同时公司经营业绩也取决于公司技术研发、产品市场推广及销售等因素。市场规模的变化、细分领域的市场竞争加剧、产品更新换代、新市场需求的培育等因素均可能导致下游市场需求发生波动。如果未来公司现有主要产品市场需求出现持续下滑或市场竞争加剧,同时公司未能及时培育和拓展新的应用市场,将导致公司主营业务收入、净利润面临下降的风险。公司将持续在产品研发、市场推广及销售等方面进行投入,如公司收入未能按计划增长,或规模效应未按预期逐步显现,则可能导致亏损进一步增加。如果上述影响公司持续成长的因素发生不利变化,且公司未能及时采取措施积极应对,则不能保证收入按计划增长,致使公司存在持续亏损的风险,且将导致公司存在成长性下降或者不能达到预期的风险。
(三)核心竞争力风险
1、技术创新、新产品开发风险
公司所处的网络安全行业技术发展日新月异,行业发展趋势的不确定性可能会导致公司在新技术的研发方向、重要产品的方案制定等方面不能及时做出准确决策,从而使公司新产品无法满足未来的行业需求,存在开发失败的风险。同时,技术创新及新产品研发需要投入大量资金和人员,通过不断尝试才可能成功,因此在开发过程中存在关键技术未能突破或者产品具体性能、指标、开发进度无法达到预期而研发失败的风险。此外,各种原因造成的研发创新及相应产品转化的进度拖延,也有可能造成公司未来新产品无法及时投放市场,对公司未来的市场竞争造成不利影响。
2、核心技术泄密及核心技术人员流失的风险
当前公司多项产品和技术处于研发阶段,因此核心技术人员稳定及核心技术保密对公司的发展尤为重要。在市场竞争中,一旦出现掌握核心技术的人员流失、核心技术信息失密、专利管理疏漏,导致核心技术流失,公司技术创新、新产品开发、生产经营将受到不利影响。
(四)经营风险
1、收入季节性波动的风险
公司客户主要来自于政府、公检法司、能源、金融、教育、医疗卫生、运营商等领域,受上述最终客户预算管理和集中采购制度等因素影响,该部分用户大多在上半年对全年的投资和采购进行规划,下半年再进行项目招标、项目验收和项目结算,公司收入主要集中于第四季度,存在较为明显的季节性特征。又由于公司费用在年度内各季度较为均衡地发生,而收入主要集中在第四季度,因此可能造成公司前三季度亏损较大的情况,公司收入和盈利有一定的季节性波动。
2、公司人员规模较大,人力成本较高,可能对公司运营效率及管理效率造成不利影响
报告期内,公司销售、管理、研发费用占营收比例较高,主要原因系公司持续投入于研发体系、产品体系、服务体系、销售及渠道体系等方面的建设和完善。公司严格执行了费用管控,报告期内三费(销售费用、研发费用、管理费用)总金额及费用率同比显著下降。尽管如此,若出现公司人员规模和资源投入与收入规模短期内无法匹配的情况,则仍可能对公司盈利能力、经营业绩造成不利影响。
3、知识产权等纠纷的风险
公司属于高科技行业,在持续加大研发投入的同时亦高度重视技术创新的知识产权保护工作,拥有大量重要的知识产权资产,包括专利、专有技术等。公司目前已形成完整的知识产权保护链条,在网络安全领域已构筑一定的知识产权壁垒,具备一定的抵抗外部风险和压力的能力。公司在经营中严格遵守国家各项关于知识产权保护的法律法规,严格履行经营中签订的协议中关于知识产权的约定,履行相关责任和义务。但由于相关技术的通用性和相关协议中知识产权约定的复杂性,不排除发生知识产权纠纷的可能性,这类纠纷发生后通常持续时间较长,不排除对公司品牌形象造成不利影响的风险。
4、因最终客户发生数据泄密及其他网络安全事件时,公司承担罚款或赔偿的风险
公司作为网络产品、服务的提供者,在生产经营过程中应确保其提供的网络产品、服务符合相关标准并持续提供安全维护,在发现其网络产品、服务存在安全缺陷、漏洞等风险时应立即采取补救措施并履行相关告知和报告义务,涉及收集用户信息的应取得用户的同意并遵守个人信息保护的相关规定,如公司无法履行该等义务,则有面临被有关主管部门责令改正、给予警告、没收违法所得或罚款等风险。此外,当最终客户发生数据泄密及其他网络安全事件时,如主管部门认定公司在提供相应产品或服务时违反了国家与网络安全和信息安全相关的法律法规,公司可能承担相应的法律责任,并可能需根据销售合同的约定向客户承担相应的赔偿责任,从而给公司的经营带来一定风险。
(五)财务风险
1、研发投入占营业收入比重较高,持续资金需求较大的风险
公司所处的网络安全行业技术发展和IT行业技术发展有密切的关系,随着IT行业新技术的不断推出,网络安全行业也需要采用大量的新技术推出新的可以匹配客户需求的产品,如人工智能、泛终端、新边界、大数据和云计算等安全防护产品,开发这些产品需要采用大量新技术,因此对研发人员能力的要求高,导致公司研发支出一直处于较高的水平。此外,网络安全行业与国际形势、技术发展、威胁变化均有较强的关联性,当攻防角色、模式或技术出现重大变化时,仍然需要进行较大的研发投入。
2、毛利率下降的风险
报告期内,公司毛利率为52.68%,同比减少4.40个百分点。给公司毛利率带来下行影响的主要因素包括:受宏观环境影响,行业价格竞争短期内加剧;公司收入结构发生变化,下游需求结构中的网络安全服务占比上升,影响了公司整体毛利率;公司渠道改革进行中,尚未充分发挥好渠道与大客户直销体系间的互补作用。同时,在政企单位信息化改造以及新基建建设过程中,公司未来仍可能承接系统集成性质的网络安全项目,公司在系统集成性质的网络安全项目中向第三方采购的硬件,由于该等第三方硬件的市场较为成熟,价格相对透明,因此硬件及其他业务毛利率相对较低。公司计划聚焦核心客户,聚焦有效市场,深度改革营销体系,聚焦经销商体系效能提升,克服短期因素对公司营收及盈利能力的影响,但前述因素及其他因素在未来可能会持续影响公司毛利率,使得公司毛利率在未来存在下降的风险。
3、公司现金流持续紧张的风险
随着公司业务规模逐步增大,政企业务部分特性凸显,应收账款占营业收入的比例逐渐增加,占用公司现金的比例也同步变大。如果大量应收账款无法按期收回,则对公司整体现金流运转情况会产生较大的负面影响。同时,公司现金流目前尚处于持续净流出状态,公司自有资金相对紧张,如果遇到市场流动性紧缩,公司生产运营资金可能会出现不足。以上情况均可能导致公司出现现金流持续紧张的风险。
(六)行业风险
我国网络安全行业市场正处于高速发展期,网络安全政策法规持续完善,网络安全市场规范性逐步提升,政企客户在网络安全产品和服务上的投入稳步增长;随着数字经济的发展,物联网建设的逐步推进,网络安全作为数字经济发展的必要保障,其投入将持续增加。网络安全市场快速增长,也带来了较多参与者,竞争相对激烈。随着网络安全行业的快速发展,会吸引更多的竞争者进军政企网络安全领域,公司可能面临市场竞争进一步加剧的风险。
公司来自政府及关基等特定行业类客户收入占比较高,行业需求变化可能导致业绩产生波动。近年来,该等类型客户的网络安全产品及服务需求主要由信息化建设、数字化转型、安全威胁加剧、网络安全监管趋严等因素驱动。未来,如出现宏观经济下行、地方政府支出预算节奏调整、信息化投资力度、安全威胁程度、网络安全监管要求发生重大变化、地缘政治动荡等情况,可能导致该等行业客户的网络安全产品及服务需求发生波动,进而影响公司的经营业绩。如国家信息化投资放缓、安全威胁程度降低等与当前行业发展趋势相反的情形持续出现,公司可能面临网络安全市场逐渐饱和、收入增速放缓的风险。
(七)宏观环境风险
公司从事的网络安全等相关业务通常需取得计算机信息系统安全专用产品销售许可证等产品认证。如果未来国家相关认证的政策、标准等发生重大变化,且公司未及时调整以适应相关政策、标准的要求,公司存在业务资质许可及产品、服务认证不能获得相关认证的风险。同时,若公司未来拓展的新业务需通过新的资质认定,且公司相关业务资质许可及产品、服务认证未能通过相关认证,将对公司开拓新市场造成不利影响。
公司享受的税收优惠包括企业所得税优惠、增值税退税及研发费用加计扣除。如果国家相关增值税税收优惠政策发生不利变化,或者公司未能如期收到增值税返还款项,将对公司经营成果产生不利影响。
收起▲