经营分析☆ ◇688023 安恒信息 更新日期:2026-08-29◇ 通达信沪深京F10
★本栏包括【1.主营业务】【2.主营构成分析】【3.前5名客户营业收入表】【4.前5名供应商采购表】
【5.经营情况评述】
【1.主营业务】
AI+网络安全产品的研发、生产及销售
【2.主营构成分析】
截止日期:2025-12-31
项目名 营业收入(元) 收入比例(%) 营业利润(元) 利润比例(%) 毛利率(%)
─────────────────────────────────────────────────
信息安全行业(行业) 21.45亿 99.71 13.30亿 99.87 62.00
其他业务(行业) 622.84万 0.29 167.97万 0.13 26.97
─────────────────────────────────────────────────
网络信息安全服务(产品) 8.17亿 37.96 4.46亿 33.51 54.65
网络信息安全平台(产品) 7.68亿 35.70 5.43亿 40.81 70.75
网络信息安全基础产品(产品) 3.99亿 18.52 3.01亿 22.63 75.63
第三方硬件产品(产品) 1.13亿 5.27 829.56万 0.62 7.31
其他(产品) 5476.97万 2.55 3231.86万 2.43 59.01
─────────────────────────────────────────────────
华东(地区) 8.22亿 38.21 5.19亿 39.00 63.17
华北(地区) 4.72亿 21.94 2.72亿 20.41 57.58
华南(地区) 3.29亿 15.29 2.04亿 15.33 62.04
西南(地区) 1.78亿 8.29 1.09亿 8.15 60.86
西北(地区) 1.35亿 6.29 8583.41万 6.45 63.48
华中(地区) 1.26亿 5.87 8678.28万 6.52 68.71
东北(地区) 7649.71万 3.56 4961.48万 3.73 64.86
其他(地区) 1198.47万 0.56 567.50万 0.43 47.35
─────────────────────────────────────────────────
渠道(销售模式) 10.75亿 49.96 7.75亿 58.21 72.11
直销(销售模式) 10.70亿 49.75 5.55亿 41.67 51.84
其他业务(销售模式) 622.84万 0.29 167.97万 0.13 26.97
─────────────────────────────────────────────────
截止日期:2024-12-31
项目名 营业收入(元) 收入比例(%) 营业利润(元) 利润比例(%) 毛利率(%)
─────────────────────────────────────────────────
信息安全行业(行业) 20.36亿 99.65 12.26亿 99.86 60.22
其他业务(行业) 708.80万 0.35 166.22万 0.14 23.45
─────────────────────────────────────────────────
网络信息安全服务(产品) 7.51亿 36.78 3.79亿 30.84 50.38
网络信息安全平台(产品) 7.49亿 36.67 5.06亿 41.26 67.60
网络信息安全基础产品(产品) 4.16亿 20.36 3.02亿 24.63 72.69
第三方硬件产品(产品) 6970.11万 3.41 662.79万 0.54 9.51
其他(产品) 5658.60万 2.77 3359.33万 2.74 59.37
─────────────────────────────────────────────────
华东(地区) 8.65亿 42.35 5.51亿 44.89 63.70
华北(地区) 3.85亿 18.84 2.10亿 17.14 54.66
华南(地区) 2.93亿 14.35 1.74亿 14.20 59.45
西南(地区) 1.68亿 8.22 9851.79万 8.03 58.68
华中(地区) 1.42亿 6.94 8154.52万 6.64 57.50
西北(地区) 1.11亿 5.46 6806.66万 5.54 61.06
东北(地区) 6694.11万 3.28 3826.20万 3.12 57.16
其他(地区) 1150.92万 0.56 551.10万 0.45 47.88
─────────────────────────────────────────────────
渠道(销售模式) 10.56亿 51.70 7.47亿 60.88 70.76
直销(销售模式) 9.80亿 47.95 4.79亿 38.99 48.86
其他业务(销售模式) 708.80万 0.35 166.22万 0.14 23.45
─────────────────────────────────────────────────
截止日期:2023-12-31
项目名 营业收入(元) 收入比例(%) 营业利润(元) 利润比例(%) 毛利率(%)
─────────────────────────────────────────────────
信息安全行业(行业) 21.63亿 99.65 13.39亿 99.89 61.93
其他业务(行业) 761.48万 0.35 153.32万 0.11 20.13
─────────────────────────────────────────────────
网络信息安全服务(产品) 8.27亿 38.12 4.10亿 30.61 49.62
网络信息安全平台(产品) 7.79亿 35.89 5.48亿 40.87 70.36
网络信息安全基础产品(产品) 4.55亿 20.95 3.48亿 25.98 76.64
第三方硬件产品(产品) 5834.31万 2.69 74.15万 0.06 1.27
其他(产品) 5109.24万 2.35 3317.25万 2.47 64.93
其他(补充)(产品) 59.30 0.00 59.29 0.00 99.98
─────────────────────────────────────────────────
华东(地区) 9.16亿 42.20 5.77亿 43.05 63.02
华北(地区) 4.47亿 20.62 2.68亿 20.00 59.94
华南(地区) 3.05亿 14.07 1.87亿 13.97 61.32
西南(地区) 1.86亿 8.57 1.13亿 8.43 60.81
西北(地区) 1.29亿 5.92 8218.55万 6.13 63.95
华中(地区) 1.19亿 5.47 7361.35万 5.49 61.96
东北(地区) 5919.69万 2.73 3655.04万 2.73 61.74
其他(地区) 906.07万 0.42 274.89万 0.21 30.34
─────────────────────────────────────────────────
渠道(销售模式) 11.26亿 51.87 8.30亿 61.88 73.69
直销(销售模式) 10.37亿 47.77 5.10亿 38.01 49.15
其他业务(销售模式) 761.48万 0.35 153.32万 0.11 20.13
─────────────────────────────────────────────────
截止日期:2022-12-31
项目名 营业收入(元) 收入比例(%) 营业利润(元) 利润比例(%) 毛利率(%)
─────────────────────────────────────────────────
信息安全行业(行业) 19.71亿 99.55 12.69亿 99.84 64.38
其他(补充)(行业) 891.44万 0.45 204.98万 0.16 22.99
─────────────────────────────────────────────────
网络信息安全平台(产品) 7.69亿 38.83 5.53亿 43.47 71.87
网络信息安全服务(产品) 6.65亿 33.58 3.41亿 26.80 51.23
网络信息安全基础产品(产品) 4.65亿 23.50 3.51亿 27.62 75.46
第三方硬件产品(产品) 5108.99万 2.58 827.50万 0.65 16.20
其他(产品) 2106.76万 1.06 1651.25万 1.30 78.38
其他(补充)(产品) 891.44万 0.45 204.98万 0.16 22.99
─────────────────────────────────────────────────
华东(地区) 8.55亿 43.17 5.64亿 44.39 66.01
华北(地区) 4.11亿 20.76 2.54亿 19.96 61.72
华南(地区) 2.95亿 14.91 1.87亿 14.74 63.45
西南(地区) 1.44亿 7.25 9207.41万 7.24 64.11
华中(地区) 9116.03万 4.60 6204.17万 4.88 68.06
东北(地区) 9085.77万 4.59 5668.14万 4.46 62.38
西北(地区) 8398.41万 4.24 5264.37万 4.14 62.68
其他(补充)(地区) 891.44万 0.45 204.98万 0.16 22.99
其他(地区) 35.82万 0.02 31.50万 0.02 87.93
─────────────────────────────────────────────────
渠道(销售模式) 11.19亿 56.52 8.39亿 66.02 74.99
直销(销售模式) 8.52亿 43.03 4.30亿 33.82 50.45
其他(补充)(销售模式) 891.44万 0.45 204.98万 0.16 22.99
─────────────────────────────────────────────────
【3.前5名客户营业收入表】
截止日期:2025-12-31
前5大客户共销售5.04亿元,占营业收入的23.41%
┌───────────────────────┬───────────┬───────────┐
│客户名称 │ 营收额(万元)│ 占比(%)│
├───────────────────────┼───────────┼───────────┤
│客户一 │ 20216.21│ 9.40│
│客户二 │ 10874.74│ 5.05│
│客户三 │ 9673.30│ 4.50│
│客户四 │ 5030.98│ 2.34│
│客户五 │ 4570.27│ 2.12│
│合计 │ 50365.50│ 23.41│
└───────────────────────┴───────────┴───────────┘
【4.前5名供应商采购表】
截止日期:2025-12-31
前5大供应商共采购1.12亿元,占总采购额的18.57%
┌───────────────────────┬───────────┬───────────┐
│供应商名称 │ 采购额(万元)│ 占比(%)│
├───────────────────────┼───────────┼───────────┤
│供应商一 │ 3314.39│ 5.52│
│供应商二 │ 2343.82│ 3.90│
│供应商三 │ 2176.94│ 3.62│
│供应商四 │ 1783.40│ 2.97│
│供应商五 │ 1541.10│ 2.56│
│合计 │ 11159.65│ 18.57│
└───────────────────────┴───────────┴───────────┘
【5.经营情况评述】
截止日期:2026-06-30
●发展回顾:
一、报告期内公司所属行业及主营业务情况说明
(一)主要业务、主要产品或服务情况
公司自设立以来一直专注于网络信息安全领域,当前主营业务为AI+网络安全产品的研发、生产及销售
,并为客户提供专业的基于AI的网络信息安全服务。公司的产品及服务涉及安全智能体、AI+网络安全、AI+
动态数据安全、AI+安全服务、AI+安全运营、AI的安全等领域。
(二)主要经营模式
1、盈利模式
公司主营业务为AI+网络安全产品的研发、生产及销售,并为客户提供专业的基于AI的网络信息安全服
务。公司通过向下游客户销售AI+网络信息安全产品和提供基于AI的网络信息安全服务来实现收入和利润。
2、采购模式
公司采购的主要物料为相关产品、服务、解决方案所需的各类硬件设备及相关配件,采购的主要内容为
以下三个方面:(1)网络信息安全产品使用的工控机、服务器及相关配件;(2)网络安全解决方案相关的
第三方软硬件;(3)第三方实施安装服务。
按照行业定制化产品和通用化标准产品的不同,公司分别实行订单驱动式采购和季度预测式采购。公司
整体上建立《采购管理制度》规范采购行为,并设立采购部负责公司采购的执行,采购部根据需求部门提交
的采购单,按供应商分类建立供应商台账。
3、生产模式
公司按照行业定制化产品和通用化标准产品的不同,实行差异化生产交付模式:软硬件结合产品采用订
单驱动式生产和季度预测式生产相结合,公司采购相应软硬件原材料后进行组装调试,然后将自主研发的软
件灌装入硬件设备中,最后经拷机测试、产品质量检验、入库等环节完成生产,并通过快递公司发货至下游
客户。云产品及服务则采用订阅制交付模式,客户可通过云端灵活订阅安全能力,无需本地部署硬件。
4、服务模式
公司基于自身在应用安全和动态数据安全方面深厚的技术背景和安全实践经验,具备为对网络信息安全
服务存在需求的客户提供安全托管运营服务MSS、安恒云-在线订阅式SaaS服务、专家安全服务、国家重大活
动网络安保服务、网络空间安全人才培养服务等能力。通常,公司通过项目投标或市场化销售等方式与客户
签订相应的年度或单次服务合同,然后通过现场实施或远程服务的方式对客户特定网站、系统提供安全检测
防护服务。
5、销售模式
公司在产品销售上采用多级渠道经销、直接销售以及合作分成相结合的方式,并且充分依靠渠道销售等
合作伙伴以最大程度实现市场覆盖。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商
将产品销售给终端用户;直销模式是指直接将产品销售给终端用户。公司采取多级渠道经销和直接销售相结
合的销售模式主要是因为公司产品的目标用户群多、用户的地域及行业分布广,采用该方式能够最大程度实
现市场覆盖、最高效率为客户提供网络信息安全产品及服务。合作分成模式,则是公司通过开放智能体开发
平台给员工、客户、渠道及个体等合作伙伴,并提供相应的培训,鼓励合作伙伴开发各类安全智能体并在智
能体商城上架后,通过销售智能体获取收入分成。
(三)所处行业情况
1、行业的发展阶段、基本特点、主要技术门槛
网络信息安全是指网络系统(包括硬件、软件、基础设施等)中的数据受到保护,不会由于偶然的或者
恶意的原因而遭受未经授权的访问、泄露、破坏、修改、审阅、检查、记录或销毁。一般而言,网络信息安
全产品主要包括安全硬件、安全软件及安全服务。随着信息技术的迅速发展,特别是云计算、大数据、物联
网和人工智能等新一代信息技术的飞速发展,网络信息安全风险全面泛化,种类和复杂度均显著增加。因此
,网络信息安全产业范畴也得到不断延伸和拓展,产品与服务种类较传统分类不断得到充实与细化。
从产业链来看,网络信息安全行业的上游主要为工控机、服务器、存储器、芯片及操作系统、数据库等
软硬件厂商。产业链上游市场竞争充分,主要参与者均为成熟的全球化厂商,产品更新快,产量充足,产品
价格相对稳定,且产品性价比呈上升趋势;中游为提供安全产品、安全服务、安全集成的厂商;下游则是政
府、金融、电信、能源等各行业用户。
随着近年来国际、国内重大网络安全事故的频发,我国政府对网络信息安全的重视程度不断提高。自20
16年《中华人民共和国网络安全法》正式施行以来,我国相继颁布《中华人民共和国密码法》《中华人民共
和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,出
台《网络安全审查办法》《云计算服务安全评估办法》《生成式人工智能服务管理暂行办法》《网络数据安
全管理条例》等规章,建立等级保护、安全审查、密码测评、数据安全管理、个人信息保护、生成式人工智
能健康发展和规范应用等一批重要制度,逐步形成了具有中国特色的网络安全政策体系,对促进网络安全产
业及数字经济发展起到了重要作用。
2026年上半年,中国网络安全政策体系进一步完善,国家对网络信息安全的法律框架和监管力度持续加
强。
2026年1月1日,《中华人民共和国网络安全法》修订版正式施行,是该法自2017年施行以来的首次重大
调整。主要有四大变化:一是首次在法律层面确立AI治理框架,既支持AI基础研究,又强化风险监测;二是
大幅升级法律责任,关键信息基础设施运营者最高可罚1,000万元,销售未经认证产品最高处违法所得5倍罚
款;三是4类网络关键设备和34类网络安全专用产品实施强制认证;四是明确坚持党的领导,与《中华人民
共和国民法典》《中华人民共和国个人信息保护法》进一步衔接,个人信息保护要求更细化。
2026年5月8日,国家网信办、国家发展改革委、国家工信部联合印发《智能体规范应用与创新发展实施
意见》;明确智能体发展“安全可控、规范有序、创新驱动、应用牵引”原则,提出19个典型应用场景(科
学研究、产业发展、提振消费、民生福祉、社会治理),要求将安全、可靠、可信贯穿智能体研发、部署与
推广全过程。
2026年6月18日,国家网信办、国家工信部和公安部联合发布《网络数据安全风险评估办法》,核心内
容是建立覆盖全流程的数据安全风险评估制度:在国家数据安全工作协调机制指导下,三部门建立专项工作
机制统筹评估工作;重要数据处理者必须每年度开展一次风险评估,评估内容涵盖数据处理活动的合法性、
正当性,数据安全管理制度和技术措施的有效性,以及数据泄露、篡改、丢失等风险的识别与处置能力;评
估完成后需编制风险评估报告并按要求报送监管部门,监管部门有权对评估过程和报告进行监督检查;办法
还明确了评估的依据、形式、组织方式及监督管理要求,推动数据安全从“被动合规”走向“主动治理”。
同时,各行业也在2026年相继制定并发布了多项网络安全、数据安全相关的法规和政策文件。
2026年1月7日,工业和信息化部、中央网信办等八部门联合印发《“人工智能+制造”专项行动实施意
见》;明确加快安全大模型、安全智能体在工业领域落地应用,构建安全风险库、语料库,建设工业安全大
模型。
2026年2月3日,工业和信息化部、国家互联网信息办公室、国家发展和改革委员会等八部门印发《汽车
数据出境安全指引(2026版)》;提出九类豁免情形,细化研发设计、生产制造、驾驶自动化等场景的重要
数据判定规则。
2026年6月18日,国家金融监督管理总局发布《关于银行业保险业人工智能安全开发应用的指导意见》
;提出32项指导性意见,覆盖治理架构、开发应用、数据治理、算力建设、风险管理等方面,要求实现模型
开发部署全流程管理。
在网络信息安全政策和技术的双重驱动下,中国网络信息安全行业继续保持较快增长。Gartner发布预
测,2026年全球IT支出预计达6.15万亿美元,同比增长10.8%;AI基础设施保持快速增长,AI相关硬件和软
件的支出持续攀升。预计2026年服务器支出同比增长36.9%,全球数据中心支出将从2025年近5,000亿美元增
加至6,500亿美元以上,增长31.7%。2026年全球软件支出增速预测为14.7%,规模超1.4万亿美元。生成式AI
模型支出增速将达到80.8%,2026年其在软件市场份额将提升1.8%。IDC报告《中国IT安全市场预测,2025—
2029》认为中国网络安全市场继续保持稳健增长,预计到2026年,整体市场规模有望突破800亿元人民币,2
024—2029年年复合增长率达到8.9%。
在政策红利和技术驱动的双重作用下,中国网络信息安全行业景气度持续提升,政企客户在网络安全产
品和服务上的投入基本稳定。但随着5G、物联网和人工智能等技术的深化应用,最终用户对网络安全产品和
服务的需求将进一步提升,推动中国网络信息安全市场实现更高质量的发展。
2、公司所处的行业地位分析及其变化情况
公司于2007年成立之初便以应用安全和动态数据安全作为切入点,推出市场首创性产品数据库审计与风
险控制系统与Web应用防火墙产品,成功进入网络信息安全市场。目前,公司核心安全产品市场份额持续多
年位居行业前列。此外,公司核心产品的前瞻性和影响力也获得了国内外权威机构认可。2026年,公司主要
产品和服务排名及获得荣誉列举部分如下:
2026年1月,恒脑安全智能体作为全球首位AI选手出战“天府杯”国际网络安全大赛,夺得漏洞防护赛
第三名。
2026年3月,IDC发布“中国大模型安全,2026Q1”与“中国安全智能体,2026Q1”两份市场格局报告,
公司成功入选两份报告的核心代表厂商名单。
2026年5月,IDC发布“2025H2(下半年)中国安全软件市场跟踪报告(非公有云)”,公司位居中国数
据安全市场(2025H2)份额第一。
2026年7月,IDC发布《中国数据安全管理平台市场主要厂商市场份额概况,2025》和《中国数据库审计
市场主要厂商市场份额概况,2025》。报告显示,公司在中国数据安全管理平台市场份额位列第一,连续两
年蝉联该赛道冠军;同时,公司在中国数据库审计市场份额斩获第一。
公司始终坚持DAS战略,不断创新,重视研发创新力度,同时紧跟全球信息技术发展趋势、贴近用户需
求,不断更新迭代既有产品和解决方案,并孵化培育新兴产品及服务。自2014年开始,公司陆续推出了云安
全、大数据安全、物联网安全、工业互联网安全和智慧城市安全等新兴安全领域相关产品和解决方案。凭借
深厚的核心技术积累和对政企市场的深刻理解,公司在新兴领域取得了较好的发展成绩。在公有云安全领域
,公司自2015年开始与阿里云合作,成为阿里云安全市场首批安全供应商,目前云安全产品已经上线包括阿
里云、腾讯云、华为云、AWS亚马逊、中国电信天翼云、中国联通沃云等在内的十余家国内主流公有云平台
。公司以自主研发的恒脑安全智能体为核心,构建起原生、极致、协同的“AI+安全”产品体系,在动态数
据安全、信创安全、安全托管运营服务MSS等领域全面发力,市场竞争力不断提升。2026年,恒脑已迭代至4
.0版本——一个以自主达成目标为导向的安全智能体总基座,采用“统一调度、自主执行、闭环验证”的全
新架构,一举破解AI安全落地难题,让AI安全从概念走向实战、从分散走向协同、从投入走向价值。恒脑内
置数百个专业安全智能体,全面覆盖网络安全、动态数据安全、安全运营、安全服务、代码安全等核心场景
。此外,在安全服务领域,公司研发全球首个为安全服务而生的AI安服数字员工“安小龙”,覆盖应急响应
、渗透测试、安全咨询、MSS运营等场景,推动高水平安全服务走向规模化普惠。
党的十八大以来,社会各界深入学习贯彻习近平总书记关于网络强国的重要思想,推动我国网络安全战
略、政策、法规的体系不断健全。随着数字经济的发展,网络空间与实体社会深度融合,《网络安全法》《
数据安全法》《个人信息保护法》《密码法》以及《关键信息基础设施保护条例》《商用密码管理条例》等
系列法律法规的出台,为数字时代网络空间治理和数据保护提供坚实的法律保障底座。网络安全国家标准作
为网络安全保障体系建设的重要组成部分,在支撑和落实网络安全法律法规、构建网络空间安全、推动网络
治理体系变革等方面发挥着基础性、规范性、引领性作用。
公司始终高度重视网络安全标准化工作,截至2026年6月底,已累计参与了174项标准的研制,其中包括
71项国家标准,83项行业标准,20项地方标准和团体标准;方向覆盖了基础网络安全产品、安全服务、动态
数据安全、密码算法安全、云安全、关键信息基础设施保护以及以人工智能、大数据为代表的新技术新应用
安全等广泛领域。2026年,安恒信息深度参与研制或做出主要技术贡献的网络安全国家标准已经有14项正式
发布,深度参与的网络安全行业标准有17项正式发布。公司也在参与国家网络安全标准体系建设过程中构建
起企业自身的技术标准体系,紧跟国家网络安全建设前进的步伐,勾画自身的发展蓝图。
3、报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势
近年来,云计算、大数据、物联网、5G和生成式人工智能等新技术加速演进,在驱动数字经济持续增长
的同时,也催生了全新的安全需求和应用场景。随着数字化转型向纵深推进,企业网络边界逐渐模糊,传统
“边界防御”模式已难以应对日益复杂的威胁态势。在此背景下,网络信息安全防护理念正经历深刻变革—
—从“事后修补”的被动响应,转向“同步规划、主动防御”的建设新模式。
网络安全产业正加速从“合规驱动”向“价值驱动”的转型升级。报告期内,云安全、动态数据安全、
AI安全等新兴赛道快速崛起,成为产业增长的重要引擎。防护对象从传统的PC、服务器、网络边缘延伸至云
计算、大数据、泛终端、智能设备和动态边界;防护理念从“风险发现、查缺补漏”升级为“关口前移、系
统规划、主动防御”;核心技术从传统的围墙式静态防护升级为基于大数据、人工智能、零信任架构和隐私
计算等技术的智能化威胁检测与响应体系。安全运营中心(SOC)加速向智能化、自动化方向演进;隐私计
算技术在数据要素流通场景中的应用日趋成熟。产业边界持续拓宽,安全能力与业务场景深度融合,网络安
全与数字经济发展形成同频共振。同时,安全智能体作为新兴形态加速落地,通过“安全智能体+安全工具
”的协同范式,实现安全运营的自主决策与自动化处置,推动安全防护从“工具辅助”迈向“智能自治”。
展望未来,随着数字化转型持续深入和新技术广泛普及,网络安全产业将呈现四大趋势:一是智能化,
生成式人工智能深度赋能安全运营,安全智能体有望成为行业标配;二是融合化,安全能力与云、网、边、
端全面深度融合,实现内生安全;三是服务化,人机协同的托管安全服务(MSS)将逐步成为主流交付模式
;四是体系化,从单点防护向“预测-防御-检测-响应”闭环演进,构建全生命周期的主动防御体系。
二、经营情况的讨论与分析
公司自成立以来,始终谨守“安于责任,恒于创新”的理念,秉承“构建安全可信的数字世界”的使命
,锚定“数字经济的安全基石”的目标;致力于成为全球领先的AI原生安全企业,为客户和伙伴创造更深远
、更广泛的价值。
2026年上半年,面对错综复杂的宏观环境及外部挑战,公司聚焦主业,坚定以“DAS”三大战略为指引
,以“让安全更智能,让智能更安全”为核心理念,持续推出AI原生产品和服务,在安全智能体、AI+网络
安全、AI+动态数据安全、AI+安全服务、AI+安全运营、AI+数据要素(可信数据空间)等关键领域做到步步
领先、多维领跑,其中AI原生安全和可信数据空间收入增长均超过300%。AI正以前所未有的速度重塑攻防边
界,公司发布的首个中国版“Mythos”——恒脑AI代码审计智能体得到了众多客户的试用和好评。上半年,
公司正式发布恒脑4.0——以自主达成目标为导向的安全智能体总基座,让AI安全从概念走向系统性实战、
从分散走向协同、从投入走向价值结果导向。目前,公司已基于恒脑安全智能体,形成覆盖网络安全、动态
数据安全、安全服务、安全运营等领域的关键能力体系。2026年上半年,恒脑交出了一份满意的答卷:2月
,恒脑安全智能体作为全球首位AI数字员工参加第六届“天府杯”国际网络空间安全大赛,在“漏洞防护赛
”中荣获前三名;3月,IDC发布《中国安全智能体,2026Q1》,公司入选核心代表厂商名单,IDC发布《中
国数据安全管理平台市场主要厂商市场份额概况,2025》、《中国数据库审计市场主要厂商市场份额概况,
2025》,报告显示,安恒信息在中国数据安全管理平台市场份额位列第一,连续两年蝉联该赛道冠军;6月
,公司“基于AI智能体实现网络安全智能防御解决方案”以及和山东颐养健康集团大数据有限公司联合申报
的“山东健康‘基于AI的一体化智能信创安全运营方案’”入围工信部信创解决方案。此外,公司依托智能
体与可信数据空间深度融合,探索AI驱动的数据价值发现创新应用平台,已形成多项可落地、可复制的千万
级行业实践。IDC发布《中国隐私计算平台市场份额,2025》,报告显示,公司凭借在隐私计算领域的深厚
技术积累与产业实践,入围市场份额前三,成为该报告中唯一入围的网络安全企业。未来,安恒信息持续与
客户和伙伴围绕“以AI对抗AI,以AI治理AI”理念,打造更极致的、结果和价值导向的“AI+安全”和“AI
的安全”,筑牢AI时代数字安全根基,护航数字经济高质量发展。
报告期内,公司实现营业收入739,115,943.72元,同比增长0.86%;归属于母公司所有者净利润为-176,
211,222.65元,同比减亏9.22%。同时,公司AI战略进入全面执行与深化阶段,聚焦三大攻坚方向:一是为
客户打造AI原生安全底座,加速产品智能化演进和协同,二是为公司数智化转型提供能力平台,三是推动安
全服务和运营AI原生重塑;三者协同发力,构建起覆盖“提质、降本、增效”全链条的良性循环。2026年上
半年,AI赋能的效益转化成效显著;公司销售费用、研发费用及管理费用三费合计进一步优化,在毛利率提
升的同时实现了费用结构的系统性改善,运营效率与人均产出效能稳步提升,高质量发展基础进一步夯实。
未来,公司将进一步巩固AI核心战略地位,深化AI在各业务领域及应用场景的赋能广度和深度,系统提升组
织整体效能,持续放大AI的乘数效应。2026年上半年,公司实现纯AI收入超4,100万元,间接AI产品收入(
即AI赋能产品后带来的收入)超6,400万元,相比去年同期均有爆发式增长。
(一)AI引领DAS核心战略,助推第三增长曲线
1、持续筑牢AI安全核心能力和竞争力
今年安恒信息正式发布恒脑4.0——以自主达成目标为导向的安全智能体总指挥,以统一调度、自主执
行、闭环验证的全新产品架构,破解AI安全落地难题,让AI安全从概念走向实战、从分散走向协同、从投入
走向价值。
恒脑4.0以产品化能力覆盖企业全场景安全业务,有效解决协同难、流程断的问题。AI+网络安全场景:
恶意邮件检测+恶意软件检测智能体联动,入口拦截钓鱼、病毒、勒索软件,降低安全运营人工成本。AI+动
态数据安全场景:数据分类分级、API安全、终端数据防泄漏智能体协同,实现数据流动全程管控,简化数
据安全合规流程。AI+安全运营场景:告警研判和降噪智能体过滤冗余误报、还原攻击链路,减少运营人员8
0%无效工作量。AI+安全服务场景:“安小龙”实现全新升级,核心技能从“5+X”跃升至“44+X”,其搭载
的MCP及工具集持续迭代,可用总数突破400+;在重点投入的AI渗透测试、AI红队领域,安小龙可自主完成
全链路自动化渗透,同时具备城市级AI红队推演能力,可面向城市规模的复杂数字基础设施开展大规模仿真
攻防演练。同时叠加应急响应、数据安全风险评估、样本沙箱分析等高阶安全服务场景大模型合规安全风险
评估、等级保护自评估、安全运营中心规划设计、安全运营成熟度评估、数字安全教师等40余项安全服务技
能,如同一支7×24小时在线的超级专家团队,成功护航亚沙等国际赛事圆满举办。
全新升级的恒脑云端订阅模式,降低传统安全建设的初始投入与部署复杂度,使客户能够以极低门槛快
速启动关键场景的智能化升级,并在真实业务环境中即时验证安全能力的实际效能。目前已覆盖流量分析、
基础安全防护、扩展检测与响应、安全运营等场景,将企业安全投资从一次性的成本支出,转化为持续产生
业务价值的动态能力资产。
上半年恒脑及衍生技术荣获众多荣誉。3月入选IDC“中国大模型安全”与“中国安全智能体”两份重磅
市场格局报告;4月荣获CSA安全磐石奖;6月入选“2026浙商AI智能体TOP40”。
此外,公司还深度聚焦人工智能大模型技术的安全应用与风险防控,解决AI自身安全问题。报告期内,
大模型安全防护业务持续突破,获得市场认可,安恒大模型安全防护能力入选IDC《中国大模型安全保护市
场概览2025》中六大维度,在大模型风险评估、语料数据安全、运行防线构建等领域多点发力,成果显著。
其中,大模型风险评估系统(智鉴)在政府、高校、科技企业等关键领域成功落地多个标杆项目,成为行业
安全测评的核心参考工具。语料数据安全防护方案(智盾)不断完善技术矩阵,通过智能脱敏、权限隔离等
功能构建全流程防护体系,为金融、能源等行业提供了高可靠的语料安全保障,市场竞争力持续增强。
大模型安全顺应用户需求,核心产品力显著提升,通过“敏感词匹配+语义分析+AI推理”三重防线,实
现对提示词注入、模型越狱等攻击的精准拦截,响应速度提升50%,误报率下降至1%以下。基于此,项目测
试客户满意度极高,挖掘大量老客户试验新场景,客户覆盖教育、医疗等10个行业。通过业界创新性推广的
在办公场景敏感信息防护、生成内容合规审计等场景验证了价值,为业务增长开辟新路径。
未来,大模型安全防护业务将以“全生命周期防护+合规适配”为核心,持续提升产品在模型供应链安
全、内容风险防护等领域的能力,推动客户续费率进一步攀升。同时,深化AI与安全的融合应用,在动态对
抗训练、智能风险预测等方向突破,构建“防护—检测—响应—优化”的智能安全闭环,引领大模型安全生
态发展。
2、构建前置式主动防御体系
在代码安全领域,公司发布国内首个AI原生代码审计应用“恒脑AI代码审计智能体”,被业界称为对标
“Mythos”漏洞挖掘的中国方案,建立了从“发现—分析—修复—加固”的全链路安全体系。上线至今,百
余家客户单位试用体验,辅助客户审计近4000个项目,累计分析漏洞超40000个,将代码审计准确率从20%提
升至90%以上。恒脑AI代码审计智能体2.0版本试运行首周即发现36个0day漏洞,其中25个为高危乃至严重级
别,覆盖Windows、iOS、Linux、FreeBSD及某国产操作系统等关键项目。
为抢占漏洞防御窗口期,提升政企单位主动防御韧性,公司推出AI驱动的高价值漏洞情报订阅产品——
零日雷达。试运行期间,零日雷达在9天内完成90余条最新高价值漏洞情报的同步,并持续验证从漏洞信息
采集、分析加工到产品协同的完整链路。目前,零日雷达已与安恒APT、WAF、EDR、防火墙、堡垒机等产品
进行数据对接,形成高危漏洞规则更新机制,从漏洞情报采集到客户现场产品规则更新,全流程效率提升近
一倍。
3、数据要素与数据基础设施爆发式增长
报告期内,公司在数据要素市场加速布局、深入探索、积极开拓,所推出的产品与解决方案已取得实际
效果。在数据基础设施建设领域,公司精心打造的安恒数由空间产品与解决方案,深度融合隐私计算、数据
沙箱、“数据交易发票”、身份管理、数据访问控制、数据使用控制等前沿新兴技术,在数据要素流通全流
程中,全面实现资源交互、可信管控以及价值共创。2026年上半年,在福州数字中国峰会期间,公司联合发
布了国内首部数据要素相关的系列丛书即《国家数据要素化系列丛书》;公司可信数据空间产品体系通过了
中国信通院关于可信数据空间安全能力专项检验测评。在可信数据空间与数据基础设施国家试点方面,进一
步突破多个国家级数据基础设施试点和可信数据空间试点项目的同时,和多个数据基础设施的关键供应商如
三大运营商、某云计算厂商在隐私计算、数据沙箱、连接器方面的深度联合开发合作。IDC发布《中国隐私
计算平台市场份额,2025》,报告显示,公司凭借在隐私计算领域的深厚技术积累与产业实践,入围市场份
额前三,成为该报告中唯一入围的网络安全企业。自2023年首次入围IDC该榜单以来,公司的排名已连续三
年稳步提升,市场竞争力持续增强。
4、AI+动态数据安全已成增长核心支柱
报告期内,随着“数据要素×”行动的全面深化与人工智能技术的跨越式发展,数据安全战略作为安恒
信息业务发展的核心支柱,持续释放强劲动能。公司凭借在结构化数据治理、智能流转监测及信创国产化适
配等维度的深层竞争力,构建起显著的市场差异化优势。在产品线业绩表现上,收入实现超14%的稳健增长
。数据安全管控平台(AiDSC)作为公司“安恒数盾”的中枢大脑,凭借“统一管控、风险联防”的架构优
势,精准覆盖了政务数据局、央国企及金融机构的体系化建设需求,不仅实现了稳健增长,更成为行业构建
数据安全底座的首选方案。API安全业务延续高速增长态势,构成公司的“价值梯队”。其中,API审计与AP
I网关产品协同发力,在各大行及运营商市场占有率进一步提升,稳居细分赛道第一梯队,为客户的API生态
筑牢了坚实的防御屏障。报告期内,公司深度践行“AI+动态数据安全”战略,依托“恒脑”安全智能体底
座,实现了产品能力的质变。AI+分类分级服务效率同比提升超60倍,AI+API安全持续优化,在AI+数据防泄
漏(DLP)领域,推出了基于语义的文件智能摘要与智能体自动打标功能;在AI+数据库审计领域,创新性落
地了运维行为意图分析与SQL智能翻译技术,有效解决了“合法人员违规操作”的监管痛点。公司持续优化
产品交付形态,推出了业界领先的AiSort分类分级大模型一体机和API审计大模型一体机。该系列产品以“
开箱即用、轻量化部署”为核心卖点,以更低的TCO(总拥有成本)实现了更快的处理性能,为中大型客户
带来了极具性价比的智能化选择,进一步拓宽了市场覆盖面。
作为业内自研覆盖数据安全业务最全面、最系统的平台化战略厂商,公司在权威机构评测中屡获殊荣。
在Gartner相关分析报告中,公司连续多年被评为数据分类分级领域及数据安全平台(DSP)领域的代表和领
跑厂商。国际数据公司(IDC)正式发布《中国数据安全管理平台市场主要厂商市场份额概况,2025》、《
中国数据库审计市场主要厂商市场份额概况,2025》。报告显示,安恒信息在中国数据安全管理平台市场份
额位列第一,连续两年蝉联该赛道冠军;同时,安恒信息在中国数据库审计市场份额斩获第一。双榜夺冠,
标志着安恒信息在数据安全领域的技术实力与市场表现获得市场的高度认可。展望未来,安恒信息将继续以
“构建安全可信的数字世界”为使命,深化AI技术在数据全生命周期的应用,护航数字中国建设。
5、AI+安全托管运营服务MSS持续深耕
报告期内,国内网络安全托管服务(MSS)行业市场需求持续扩容,数字化转型深化与政企合规监管常
态化,持续驱动安全运营服务市场化、专业化升级。公司紧抓行业发展机遇,持续深耕MSS核心业务。
业务拓展层面,公司持续拓宽客户覆盖边界,深化政企、大型企业客户战略合作,累计服务多家头部客
户,建立长期稳定的合作体系。依托7×24小时全天候安全监测、主动防护与闭环运营服务能力,全方位保
障客户核心业务系统、网络架构及数据资产安全稳定运行,服务专业性与可靠性获得市场及客户高度认可,
客户粘性持续提升,为业务收入稳步增长筑牢市场根基。
技术研发与产品迭代层面,公司持续推进AI技术与安全托管服务深度融合,依托自研恒脑安全智能体技
术底座,迭代推出MSS2.0智能安全托管运营服务体系,创新构建“全资产托管+智能策略自适应”服务模式
,显著提升业务核心竞争力与整体服务效能。公司依托AI大数据分析能力,实现海量安全日志、流量数据的
实时解析、关联研判与智能处置;同时强化端点与网络(E+N)一体化关联分析能力,融合终端行为特征与
网络流量数据,搭建多维度、精细化威胁检测模型,有效提升潜在风险识别精度,降低误报、漏报概率。AI
技术的深度落地,实现了攻击手法智能研判、处置方案自动生成,大幅缩短安全事件响应与处置周期,优化
安全运营人效,推动服务模式从人工运维向智能化、自动化运营全面升级。
凭借成熟的技术体系、标准化的服务能力与广泛的行业落地经验,公司MSS业务市场竞争力持续领跑,
连续三年入选IDC中国MSS市场份额前三,行业地位稳固。目前公司已形成“远程托管+本地驻场+订阅式交付
”的全场景服务交付能力,深度覆盖政务、医疗、教育、制造等重点行业,落地多项省级标杆示范项目。
未来,公司将持续深化人工智能、自然语言处理、数字孪生等前沿技术在安全运营领域的落地应用,基
于恒脑4.0智能体打造AI安全数字专家,构建拟人化、场景化、主动式的智能安全顾问服务。通过动态学习
客户业务场景与运行逻辑,实现安全风险主动预警、威胁自动处置、运维脚本智能生成,持续拔高MSS服务
智能化、自动化水平。公司将持续推进技术创新与服务迭代,推动MSS业务向“全智能、零信任、自进化”
方向升级,持续巩固行业领先优势,依托技术赋能与场景深耕,实现业务高质量、可持续增长。
(二)核心赛道产品升级,收入实现稳步增长
1、信创安全持续高增速
报告期内,公司已经实现了基础网络安全产品、云安全产品、大数据安全类产品、商用密码产品、AI安
全产品的信创型号全覆盖,形成了网络安全、动态数据安全、商用密码安全、AI安全等综合信创解决方案。
除党政领域外,运营商、央国企、金融等行业对信创安全产品也呈现较强需求。针对平台类产品的扩容,客
户也提出信创环境迁移的需求,带来一定复购和扩展订单。
公司运营信创适配实验室省市两级架构,保持浙江省、杭州市两级信创适配实验室正常运维,为党政机
关、重要行业、国有企业提供信创测评、信创应用改造咨询等专业服务。报告期内完成公安、委办等单位20
+个系统的信创符合性测试,为相关项目验收提供第三方证明,深度参与地区信创工作。
报告期内,保持与芯片、操作系统、数据库、中间件等信创厂商的深度合作,新增300+份信创产品兼容
互认证。在第九届数字中国建设峰会上,安恒信息正式发布“量御”系列后量子产品。同时,“杭州亚运会
网络安全管理平台基于鲲鹏Validated的实践应用”在2026数字中国创新大赛·信创赛道比赛中获综合行业
赛三等奖。此外,2026信息技术应用创新发展大会上正式发布的“2025年信息技术应用创新解决方案征集工
作成果”,安恒信息“基于AI智能体实现网络安全智能防御解决方案”以及和山东颐养健康集团大数据有限
公司联合申报的“山东健康‘基于AI的一体化智能信创安全运营方案’分别入围典型解决方案和典型应用案
例。未来,公司将继续打造全栈式信创产品,并加强各类产品对信创环境的优化,预计公司信创安全产品将
继续保持高速增长。
2、重大活动安全服务保障新纪录
报告期内,安恒信息作为第六届亚洲沙滩运动会官方独家供应商,圆满完成赛事开闭幕式、竞赛活动及
配套运行场景的网络安全保障任务,延续十八年重大活动网络安全保障“零事故”纪录。围绕赛事全域信息
系统、核心业务平台、开闭幕式直播及竞赛成绩系统等关键设施,公司构建覆盖赛前筹备、测试赛和正式赛
事的全赛程、全场景、全周期智能防护体系,通过“事前主动防御、事中实时监测、事后溯源复盘”的闭环
机制,实现对异常流量、恶意攻击、高危漏洞及违规访问等风险的持续监测、智能识别和快速处置,进一步
验证了公司AI安全体系在国际大型综合性赛事高负荷、高密度、高要求环境下的稳定性和实战能力。
本届亚沙会是AI安服数字员工“安小龙”首次深度应用于国际级重大赛事网络安全保障。公司依托“恒
脑”安全智能体平台,推动“安小龙”核心技能体系由“5+X”升级至“44+X”,赛事专用版本可调用的MCP
及工具超过400项,覆盖渗透测试、代码审计、数据安全风险评估、应急响应和样本沙箱分析等重点安全服
务场景;同时统筹部署玄武盾、AI赋能态势感知平台及APT防护等产品,形成从安全检测、智能分析、风险
研判到自动处置、攻击溯源的全链条能力。上述实践标志着公司重大活动保障模式进一步由多智能体辅助下
的“人机协同”向以AI安服数字员工为核心的“AI驱动、人机共生”演进,也为相关能力在政务、金融、运
营商及能源等行业的规模化复制提供了实战验证。
3、AI+新一代大数据态势感知全线赋能
报告期内,公司态势感知产品与大模型的深度融合,全面推动AI驱动的安全运营模式升级,态势感知产
品完成了从“传统自动化”向“深度智能化”的深度演进,在主动风险预防、被动安全分析以及安全管理运
营等三大核心领域取得了突破性进展。
主动风险预防:资产图谱智能体打破传统资产管理需耗费大量人力的痛点,可直接导入设备配置与离线
文档,由AI自动构建资产清单及网络拓扑关系,实现对暴露资产、未防护系统及隐蔽通道的精准识别;依托
云端“漏洞工厂”与智能资产图谱的碰撞验证,实现热点与供应链漏洞的快速排查,将热点漏洞受影响资产
的发现与响应时间提速至1天以内。
被动安全分析:打造“AI驱动的7*24小时监控”能力,告警研判降噪智能体实现日均数十万条告警的逐
一分析,覆盖160多种告警类型,综合准确率超90%,相较传统人工研判实现成本降低50%-75%;事件调查智
能体通过多维数据关联分析,将过去依赖专家经验、耗时天级的复杂事件溯源缩短至30分钟以内;依托恶意
攻击者分析模型,基于历史攻击数据建模,实现对高危针对性攻击团队的聚类识别与精准画像;推出业务误
报识别引擎,自动识别业务通信产生的误报流量并动态生成白名单,从源头大幅降噪。
安全运营与人机协同:重磅推出安全运营数字人,采用“分层专家+Skill/MCP技能”架构设计,全流程
支持日常巡检、流量峰值异常监控、设备健康评估、检测规则自动生成及运营报告一键生成等场景。通过“
大模型能力驱动”与“运营助手深度推进”的“平台+助手”双轮协作模式,实现了从“原始海量数据”到
“人类决策执行”的全链路赋能,真正达成更高质量的输出与高效智能的安全运营。
未来,公司将持续深化态势感知的AI垂直场景落地,加速AI智能体在行业客户侧的场景化应用与价值变
现,不断巩固公司在大规模安全运营与态势感知领域的行业领先地位。
4、全栈式AI+防火墙矩阵市场突破
报告期内,公司明御防火墙系列产品继续在信创领域取得突破,有效拉动了防火墙整体业绩攀升。
技术升级方面,坚持将AI赋能于产品,主要体现为基于AI训练的智能DGA检测引擎与AI智能安全事件分
析能力。通过DGA检测引擎,实现对动态恶意域名、DNS的精准识别防护;通过AI智能事件分析,将降噪、聚
合、分析后的安全事件进行研判,协助用户处置安全事件。此外,防火墙通过和周边安全产品联动,拓宽防
御边界:(1)同威胁情报联动,对可疑DNS进行封禁;(2)同云沙箱进行联动,实现对恶意文件的检测;
(3)同MSS联动,构建智能、便捷的安全运营能力。
报告期内,依托着对信创品类产品力的持续打磨,防火墙产品在电力行业取得重大突破,顺利通过中国
电力科学研究院的防火墙品类测试,并成功中标并供货一个批次的防火墙集中采购项目,有效拉动了电力行
业多个区域防火墙采购取得突破。同时,防火墙成功抓住公安行业xxx专项、高速公路数字化转型、网信IPv
6改造等市场机遇,在公安、交通、央国企、政府等行业取得了多个标杆案例。
5、云安全持续稳健发展
报告期内,公司云产品线持续稳健发展。安恒云在云上密码安全与云上数据安全市场双线发力,在运营
商、政府、公安、企业等多个关键行业成功中标多个重大项目,市场影响力不断扩大。云上数据安全业务不
断夯实产品基础,成功打造具有强大竞争力的市场解决方案,为后续市场拓展筑牢根基。
在客户运营方面,构建起标准化的客户运营体系,客户忠诚度显著提升。在运营商合作领域,与移动、
电信的保持紧密合作实现互利共赢。在生态合作层面,与亚马逊(中国)、华为云、阿里云、曙光、青云、
浪潮等20多个合作伙伴继续达成深度合作,携手拓展市场,共筑安全生态。
在线SaaS业务得益于玄武盾产品力的提升,云端智能防护功能,通过对云端全局日志的深度分析,能够
更精准、更及时地发现攻击IP,并实现自动封禁,有效抵御安全威胁。数据订阅服务成功开拓新场景、新能
力、新市场,为业务增长注入新动力。
未来,云产品线将以服务、产品质量和服务能效为抓手,促进产品和服务的客户续费率的进一步提升,
同时通过AI与业务的结合和应用,以及在云上密码安全,云上数据安全,WAAP等产品方向进一步发力。
6、办公安全全家桶办公智盾爆发式增长
报告期内,办公智盾业绩持续攀升,增长强劲。办公智盾革新安全防护理念,突破传统单一终端安全局
限,构建“人员-终端-网络-应用-数据”全维度一体化安全解决方案。以终端安全管理为核心,为企业关键
场景筑牢安全屏障,全面覆盖网络接入管控、商业秘密防护、威胁入侵拦截及终端全生命周期管理等核心安
全需求。
技术方面:(1)技术底座升级强化,集成鸾鸟高可用平台,同步升级数据库至CK架构,大幅提升高并
发场景下的系统性能与稳定性,夯实核心技术底座,为大规模客户服务提供坚实支撑。(2)数据安全能力
提升,全流程数据安全能力闭环及数据安全价值呈现,打造基于“盘资产-摸家底-定策略-做审计-做阻断”
的整体数据安全价值呈现体系。(3)AI一体机重磅发布,搭载恒脑安全智能体核心技术,实现语义级文档
分类分级与文件流转智能分析。核心性能实现跨越式提升——文档分类准确率达99%,海量日志处理效率提
升90%,显著降低企业安全管理成本。
报告期内,信创领域取得战略突破,完成全栈国产化能力适配,信创单机版发布,以全国税务局项目为
标杆样板,全面攻坚党政信创替代落地,为2027年全域信创替换目标筑牢根基、积累实践经验。
生态合作:联合钉钉打造办公+安全一体化安全防护方案,推出“安恒钉”,服务钉钉生态客户;太极
集团信创终端安全合作,完成与太极四象卫士初步集成,为全面赋能党政领域自主可控打下坚实基础。
行业影响:参编安全牛《新一代终端安全技术应用指南》,入选推荐安全厂商,天士力集团作为优秀案
例入选,有效提升行业影响力。
(三)军团战略、综合经营、出海布局,多轮驱动高质量发展
报告期内,公司军团战略、综合经营与出海布局协同推进,经营质效持续提升。行业军团方面,2026年
上半年,公司军队、央国企等重点行业合同额高速增长,同时电力、大数据局、交通等军团收入同比增幅均
超两位数,成为增长亮点;目前公司已形成围绕运营商、公安、金融、网信等核心领域的行业军团布局,将
AI产品与垂直行业场景融合做深做透。经营管理方面,各区域在“独立经营、自负盈亏”模式下自主经营能
力显著增强,上半年在利润减亏、现金流改善、费用管控等关键指标表现优异,华东地区的办事处增长势头
尤为突出;总部则通过数字化经营看板与费用红线实现穿透式管控。出海方面,公司以“本地化团队+合作
伙伴生态”构建全球业务网络,形成“以港澳为桥头堡、以东南亚为核心、辐射非洲中东”的战略布局,上
半年已在香港、马来西亚、印尼等地落地标杆项目。未来,公司将持续深化三大方向,为高质量发展注入新
动能。
三、报告期内核心竞争力分析
(四)核心竞争力分析
1、技术研发优势
公司自2007年创立以来始终坚持持续技术创新的发展战略,紧跟网络信息安全技术发展趋势和用户需求
,不断在行业内率先推出创新产品,更新迭代既有产品和解决方案,并孵化培育新产品,提升市场竞争力。
公司设立有安全研究院和产品研发中心两大研发机构。安全研究院致力于前沿技术预研、创新业务探索和核
心能力积累。研发中心主要致力于AI+安全、云产品线、AiLPHA态势感知产品线、数据安全产品线、智能检
测与终端产品线、基础安全产品线、数据基础设施、工控安全等多个新兴领域产品的开发。
截至本报告期末,公司研发涉及网络安全专用大模型及智能体、攻防研究、应急响应、安全咨询、漏洞
研究、产品研发等。公司拥有美国软件工程学会颁发的CMMI5权威认证,在软件开发过程的改善能力、质量
管理水平、软件开发的整体成熟度居于行业前列。公司经过多年的探索和积累,形成了应用安全、动态数据
安全、AI+智能安全等领域的重要技术壁垒,并孵化了一系列具有自主知识产权的技术成果。
公司技术研发实力得到国家相关部门的肯定和支持,现已承担“国家发改委信息安全专项”、“工信部
电子发展基金项目”、“科技部火炬计划”、“科技部网络空间重点专项”、“浙江省重点科技专项”等多
项国家级、省市级科技计划项目。同时公司作为主要起草单位,累计参与了174项网络信息安全领域国家及
行业相关标准的制定,并积极引领技术标准在网络信息安全产品的落地工作。
2、产品及服务优势
公司凭借多年的技术研发沉淀和经验积累,充分将其运用在应用安全和数据安全产品当中,不断在行业
内率先推出创新产品,更新迭代既有产品和解决方案,既覆盖传统的应用与动态数据安全领域,同时,还将
云计算技术和大数据与人工智能技术应用其中,并将产品拓展至物联网、工控和智慧城市等新型领域。在AI
战略驱动下,开发了多款“AI+产品”,推动了AI与网络安全产业协同进化,为千行百业数字化转型提供“
智能+安全”新范式。目前公司已形成了以应用安全及数据安全产品为基础,围绕新监管、新技术及新服务
的完整产品线。公司核心产品在各自细分市场具有领导优势。
在服务方面,公司拥有一支强大的专业安全服务团队,均具备一流网络与网络信息安全技术能力和丰富
的安全攻防经验。多位服务团队成员具有国际注册信息系统安全认证专家(CISSP)、国际信息系统审计师
(CISA)、信息安全注册工程师(CISP)、信息安全管理体系(ISO27001)及主任审核员及高级项目经理(
PMP)等资质;团队成员长期致力于各方向的安全漏洞研究。公司拥有中国信息安全测评中心安全工程类三
级(最高级)、安全运营类一级资质、国家计算机网络应急技术处理协调中心网络安全应急服务支撑单位(
国家级)、中国网络安全审查技术与认证中心应急处理一级、中国网络安全审查技术与认证中心风险评估一
级等在内的多项行业最高级别服务资质。公司服务团队参与了三亚亚沙会、哈尔滨亚冬会、杭州亚运会、成
都大运会、2008年北京奥运会、上海世博会、广州亚运会、连续五届世界互联网大会乌镇峰会、G20杭州峰
会、厦门金砖会议、青岛上合峰会、上海国际进口博览会、2018第14届FINA世界游泳锦标赛等世界级重大活
动的网络信息安全保障工作,以先进的理念和专业的服务获得各盛事主办方和监管机构的一致好评。
安全产业正进入AI定义时代,AI安全服务变为“必选项”,安全服务专家将AI能力赋能安全服务,安恒
智能安服,实现从传统“人力密集型”到“智能驱动型”、从“被动防御”重构“智能自治”的转变。智能
体的应用显著提升了安全运营效率和高级威胁发现能力,AI在安全服务中具有巨大潜力,对高效有序开展重
大活动的网络信息安全保障工作意义深远。
同时,人工智能的应用也再次赋能网络安全保障,提升安全运营成效、牢筑安全守护屏障。2023年8月
,安恒信息首发基于混合专家模型架构的恒脑安全垂域大模型;2024年发布恒脑2.0,并发布首个安全智能
体、首发安全智能体开发平台;2025年5月,公司发布恒脑3.0,实现泛连接、高交互、全模态,这使恒脑AI
智能体能够在更广泛的场景中应用,提供更加智能化、个性化的安全服务;2026年5月,公司正式发布恒脑4
.0——以自主达成目标为导向的安全智能体总指挥,以统一调度、自主执行、闭环验证的全新产品架构,破
解AI安全落地难题,让AI安全从概念走向实战、从分散走向协同、从投入走向价值。
3、综合服务能力优势
公司以客户需求为导向,在发展过程中逐步形成了涵盖AI+网络安全产品研发及销售、基于AI的网络信
息安全服务和安全集成的完整业务体系,各产品线和业务模块相互促进、共同发展,形成了较强的综合服务
能力。公司的网络信息安全产品主要涉及应用安全、动态数据安全、安全智能、安全管理、云安全、物联网
安全和工控安全等众多网络信息安全领域,可满足客户多方面的网络信息安全需求。此外,公司在现有安全
产品的基础上还可为客户提供包括安全咨询与评估、安全检测与防护服务在内的网络信息安全整体解决方案
,满足客户系统化、个性化的安全需求。
公司通过整合优势和平台优势,将公司已有的攻防经验、人员经验与外部情报加以整合、固化,完整的
业务体系和丰富的产品种类,基本覆盖了不同行业及不同发展阶段客户的网络信息安全需求,极大地增强了
公司的综合竞争力。
4、客户资源与行业经验优势
通过持续的市场拓展,目前公司产品及服务已经进入了包括运营商、政府、能源、金融、教育、医疗等
在内的众多行业,积累了上述领域大量优质客户,并长期保持着深入稳定的合作关系,这些客户自身具有雄
厚的实力并在业界拥有良好的信誉,极大降低了公司的经营风险和财务风险。公司通过在上述行业的长期耕
耘与积累,与行业内的大量客户达成了紧密合作,积累了网络信息安全建设项目的实施经验,在满足客户信
息化业务的发展规划及建设过程中,动态把握主要领域客户对于信息化建设的技术需求及发展趋势,进一步
提高了公司产品、解决方案及服务的竞争力。
5、品牌优势
公司凭借自身的产品和技术优势、综合服务优势,获得了国内众多行业及专业人士的认可,“安恒信息
”已成为我国网络信息安全领域的领导品牌之一。公司核心产品持续迭代升级:传统优势产品Web应用防火
墙、数据库审计与风险控制系统、运维审计系统及网络安全态势感知预警平台等多款产品多年保持国内市场
占有率领先;同时公司积极布局AI+安全新赛道,打造数个安全智能体,推动全系产品AI化升级,并强化AI
自身安全防护,确保AI应用可信可控,持续巩固行业领先地位。
(六)核心技术与研发进展
1、核心技术及其先进性以及报告期内的变化情况
凭借优秀的技术研发团队及强大的技术创新能力,公司在Web应用安全、数据库审计、态势感知、云安
全及大数据安全、数据安全等领域实现了多项技术突破。截至报告期末,公司拥有的核心技术主要是基于云
安全、大数据安全、数据安全等新兴安全领域进行深入研发积累所得,该等核心技术确保了公司在多个相关
细分市场处于行业领先位置。
公司现有部分核心技术先进性及产业应用情况具体如下:
(1)全网资产测绘技术
该技术旨在探测全球联网资产信息及脆弱性,提供安全感知、威胁预警以及风险检测能力。
该技术结合大数据处理算法能实现高并发、低时延、全网覆盖、快速迭代的网络信息数据收集,并发探
测速度达到60万每秒,能够识别分析20万种设备及300多种协议,在2小时内可完成全网探测。相比传统网络
扫描技术,公司全网资产测绘技术采用大数据群集架构、插件化开发方式,具备更好的兼容及探测性能。该
技术迭代紧跟新协议的应用、新安全漏洞发现频率,与全网资产及前沿技术产品紧密相关,需要对全网资产
通讯协议及设备指纹进行长期持续的分析和数据积累,以覆盖大量通讯协议及IP数据,技术门槛较高。目前
国际范围内同类技术主要有Shodan和Zoomeye,公司该项技术在识别指纹量、并发的探测速度方面有较大优
势,处于国际领先水平。
该技术是目前新兴的全球联网设备探测技术,未来主要向支持所有已知工控协议、物联网协议、网络通
信协议的资产探测发展,并不断积累指数级别增长的全网实时数据,从而提升实时威胁预警、全网态势感知
、精确脆弱性分布探测能力。
(2)多协议解析与数据治理技术
目前业界传统的数据解析与治理手段,主要基于静态的协议解析规则进行匹配,难以从云环境获取流量
进行解析,无法实现对数据解析精准度的动态优化调整,公司该技术实现了对协议解析内容的动态跟踪,进
一步反馈闭环调整提升了数据解析准确率,适用于VMware、阿里云、华为云、天翼云等90%以上国内外主流
云环境,在协议解析识别广度(物理环境与云环境)、协议识别深度(协议行为特征、传输内容特征等)、
协议检测精准度(数据库操作行为、邮件病毒、邮件域名、邮件附件别名等)方面较传统技术而言具有较大
的优势。当该技术应用于数据库行为审计和邮件行为审计时,能实现对数据库操作行为数据和邮件行为数据
的全方位解析,公司基于该项技术的日志审计产品和数据库审计产品均排在国内行业前列。
(3)运维访问AI风险分析及辅助决策模块
该模块充分利用AI模型能力,为用户提供便捷易用的风险分析与决策依据。风险分析层面,首先在会话
审阅层面,通过AI技术对海量运维会话进行自动化筛选与风险识别,从而提升单次会话审计效率和精准度。
其次,通过自然语言交互,让AI理解用户意图并自动从审计记录中提取、统计和呈现所需纬度的统计整合信
息,给管理员提供符合管理需要的、自定义纬度的运维智能查询与报表能力。在决策辅助分析层面,通过与
XDR系统进行联动,既能实现运维行为的纵深风险探测与运维行为回溯,又能与XDR的安全综合分析能力结合
,为用户提供更加全面的运维安全决策依据。
(4)Web应用BOT机器人防御模型
BOT防御模型是从特征、行为、终端指纹三个层面的访问特征,结合威胁情报,对BOT机器人访问行为进
行识别并判定。其中,特征主要是基于安恒WAF十几年的检测积累,充分识别已知的爬虫特征,从特征层面
进行识别判定;行为分析。主要是基于BOT行为不同的高频/慢速、高度集中访问、高度离散访问的特点进行
识别判定;终端指纹,主要是通过对浏览器的环境检测感知分析终端浏览器指纹,对访问端是否为浏览器进
行判定,从而实现BOT的识别并判定。
(5)防火墙AI事件分析技术
在现网复杂的防护场景下,防火墙具备强大的防御能力,包括IPS、AV、威胁情报等,这也导致应用中
会产生海量的告警日志,运维人员难以查看并关联分析。基于此,安恒明御防火墙基于日志聚合降噪与恒脑
安全智能体能力,通过内置的AI算法模型,对原始告警进行降噪、聚合生成元告警;通过对不同分类元告警
的关联分析,形成安全事件;通过安全智能体,对安全事件详细研判,并为用户提供处置与排查建议。
(6)基于网络流量的未知威胁及APT攻击检测技术
为了应对大流量吞吐场景,在流量采集和处理引擎中引入矢量报文处理、协议线性解析、多模特征匹配
等高性能技术架构,使单一设备具备100Gbps的超高性能处理能力,目前单机百Gbps的处理性能在业界具备
领先优势,可广泛应用于城域网、IDC机房出口等大流量吞吐场景。
提供跨境违规访问识别、分析与溯源能力,通过分析TLS、TCP等跨境加密流量行为特征,对每个客户端
的同一会话流的多维投影,覆盖时序、包长分布、交互模式、方向交替、握手行为和数据混淆程度等60多个
维度信息,构建了基于流量统计特征与行为特征的检测模型,精准识别Shadowsocks、Vmess、Vless、Troja
n、AnyTLS等多种新型加密代理协议;并通过威胁情报、机器学习双引擎协同检测与交叉研判机制,实现>85
%检出率、<10%误报率的综合检测能力。
集成大容量存储的全流量数据包存储及取证溯源一体化能力,结合无损压缩算法,可以将采集的网络流
量进行高压缩比的压缩存储,并通过自研的高效索引,可实现TB级数据按指定条件的秒级检索,可有效应对
网络未知威胁和APT攻击。威胁检测与全流量数据包存储回溯一体机,集流量采集和处理、威胁检测和分析
、沙箱及流量回溯取证于一体,较市面上同类产品多台硬件设备的形态,具有部署简单、成本较低、取证数
据完整的特点,整体性能具备较大的领先优势。
借助大模型强大的自然语言理解与关联分析能力,可实现对告警的智能降噪与研判,精准抑制误报;通
过对流量内容进行深度语义分析与推理,精准解析邮件内容的语义、推理攻击意图,联动二维码识别、图片
OCR解析、沙箱附件动态分析,对多维度检测数据进行综合分析、交叉验证,最终实现对钓鱼邮件、木马邮
件、泄密邮件、商业刺探邮件等未知威胁的精准识别。
采用全新一代虎鲸沙箱检测引擎,通过静态二进制文件安全分析技术可发现常见格式文件的异常特征,
如:PDF、DOC、EXE、XLS等。并根据其异常格式、文件异常特征、异常代码等判断文件的可疑特征,进行进
一步的分析。
在动态沙箱检测恶意文件领域,该技术通过内核轻量级资源隔离技术实现Windows容器隔离环境、深入
内核捕获恶意软件行为、解密HTTPS加密流量、仿真失效样本网络行为等功能,使沙箱具备防虚拟机检测、
防调试器检测、防钩子检测、近似零时间消耗的快速还原检测环境的技术及单沙箱并发检测多个样本等能力
,样本行为链清晰,可捕获800余种API调用、97种系统事件、针对90余种逃逸技术进行反检测对抗,可防御
300多种逃逸手段,内置高质量沙箱动态分析规则1100多条,高质量Yara规则23000多条,支持60余类家族恶
意配置提取能力,覆盖面广,族群标签清晰,沙箱报告合入MITREATT&CK技术点标签映射、CVE漏洞编号,新
增97种Windows事件捕获及内核行为捕获,具有检出能力强、报告内容齐全、性能优异的特点。
该技术涉及的Windows内核层隔离模块在所有内核驱动开发中属于难度层级高、文档资料少的领域。因W
indows系统的闭源特点,部分功能开发甚至需要逆向工程技术并配合复杂的调试过程,精通该类内核开发、
调试并兼具逆向工程的高端开发人才稀缺,使得该技术具备较高的准入门槛;同时该技术包含的基因图谱分
析需要通过对大量恶意样本进行深入分析和归纳,并通过软件块化、片段化、归一化及数据库存储和搜索技
术来制定软件基因库,由于相关的二进制分析高度专业性以及收集大量恶意样本所需的渠道与时间成本,使
得该技术准入门槛很高,可替代性较低。
(7)分布式漏洞发现与验证技术
相较业内同类技术,该技术具备漏洞发现率高、误报率低、对目标系统运行影响低等特点,凭借公司积
累的300000+量级漏洞库实现业内领先的漏洞覆盖率。该技术通过分布式扫描方式加快了漏洞扫描速度与稳
定性,扫描速度较传统技术提升30%,同时利用动态流量控制方式减少了扫描对目标系统的影响。公司安全
研究院借助该项技术多次在全球首先发现包括JAVA框架Struts2的S-045、S-046等在内的重大漏洞,基于该
项技术的漏洞扫描系列产品目前市场占比排名前三。
该技术的迭代频率一般与漏洞挖掘的频率和网络公开漏洞的频率保持一致,通过实时爬取网络漏洞的方
式,进行每日自动更新。由于该类技术的漏洞发现率和误报率性能改良需要掌握大量渗透测试技术、网络爬
虫技术、流量控制技术以及代码语言特性的分析技术,壁垒较高,可替代性低。
(8)基于云架构的安全扫描与监测技术
业界的安全检测技术主要通过硬件盒子方式实现,检测能力受硬件性能限制,存在慢报及误报等问题。
公司基于云架构的安全扫描与监测技术是国内首批运用SaaS模式进行安全检测的技术。该技术基于网站安全
领域的安全事件监测技术,通过运用机器学习技术对全国670万ICP网站首页抽检样本进行分析、训练,能够
实现文本语义准确分析识别,并结合公司威胁情报能力有效解决了孤链监测问题,丰富和扩展了黑名单库,
大幅降低监测误报率并提升检测范围,能实现大容量、高并发、高准确率、高检出率的网站实时监测。该技
术能做到检测数据完全自动标签化,自动化数据校验率达到90%以上,同时支持对关键漏洞和事件自动截图
取证。当前监测网站数量峰值达到1096725个(次)/天,平均监测值约为476880个(次)/天。
相比较传统安全事件监测技术,公司的监测技术依托云端大数据能力处理分析海量安全事件样本,监测
发现率不低于95%,处于业内领先水平。
自研的基于IOC的漏洞VPT技术,能够在海量的风险下,以资产为核心为维护提供合理的风险管理方式,
解决用户遇到的风险多、杂、修复难等问题。
(9)SaaS化云安全防护技术
业界的安全防护产品主要通过硬件方式,部署运维困难,防御能力受设备性能限制,检测误报率高且较
难发现复杂的黑客攻击。公司基于SaaS化云架构的安全防护技术在用户端无需部署任何软硬件,通过网络接
入系统后,即可为用户提供远程实时安全防护。该技术区别于传统规则检测,通过自然语言处理和人工智能
深度学习算法对云端每日22.8亿次访问数据进行采样分析,支持语义语法的识别,能够大幅提高召回率,降
低误报率,目前能识别扫描IP78.6万个,每天拦截扫描攻击近1.3亿次,误报率仅为1%,实现对入侵、篡改
、数据窃取、CC、bots等多种攻击的防护,曾被《信息安全研究》期刊收录,是国内首批运用云端威胁情报
能力进行防范的技术。
该技术利用云端每日十亿级的访问数据采样分析过程进行模型训练,可以周为单位快速迭代优化自身安
全检测算法,而传统安全防护技术并不具备该等庞大的云端数据基础支持。随着时间推进,公司该项技术将
进一步拉开与业界主流的传统防护技术的性能差距。
(10)云平台融合对接和统一编排管理技术
目前业界云平台的API开放性、标准性较低,导致众多云安全解决方案和云安全产品难以交付、使用复
杂、防护效果较差。公司是国内首批开展和云平台对接融合的安全厂商,已与华为云、浪潮云、OpenStack
等多家国内主流云服务商完成对接融合,并在此基础上研发提炼了一套云平台融合对接和统一编排管理技术
。该技术可实现云管理平台、云安全管理平台、云安全产品三者的统一认证、授权、监测及管理,能够将安
全产品与云平台的对接时间控制在10天左右,而行业平均对接时间在30天以上,单个安全模块的交付时间从
数十分钟缩短到60秒以内。
该技术采用软件定义网络和容器化技术,相对同行业安全公司的手动编排和引流技术,实现了资产安全
防护和安全流量路径的自动化编排,使得云上安全使用更加灵活简易。目前该技术能够兼容国内外主流云平
台,支持不同云平台的统一用户和管理,在对接效率、编排能力方面国内领先,云平台的对接成功数量,落
地的实际案例也处于领先地位。公司与华为云、浪潮云融合对接的云安全解决方案,通过了CSA云安全联盟
和公安部第三研究所的测评认证,获得了颁发的云计算产品信息安全认证证书和CSACSTR增强级证书和云计
算产品信息安全认证证书(增强级),是业界首例安全厂商和云平台厂商融合对接云安全解决方案的联合认
证。
目前该技术和华为云、浪潮云版本基本保持同步更新迭代,平均迭代周期为一个季度。由于目前国内云
平台标准化、开放性较低,要建立一套能够适配多云的对接方案,并提炼出标准API具有较高的技术难度。
同时,云平台的融合具有较强的兼容依赖性,云平台厂商迁移成本高,因此该技术不可替代性较高,先发优
势明显。未来该技术将向自动化、数据融合、接口标准化发展。同时,平台内云安全组件向轻量化发展,公
司后续将探索云安全组件的全容器化,提升资源利用率和跨云平台的支持,以满足未来公有云和混合云的云
安全防护需求。
目前公司已完成了云原生架构升级改造,相对同行业安全公司的NFV云安全解决方案,云安全管理平台
可扩展性、可适配性、可迭代性和可维护性得到提升;18种云安全产品均由单租户应用升级改造到SaaS集群
多租户应用,极大降低产品的资源成本和运维成本,安恒云系列产品在市场上的竞争力显著增强。
(11)大数据深度安全检测与分析技术
进一步升级大数据深度安全检测与分析技术,安全场景已扩展到1000多个,升级自研的大数据建模框架
,可提高数值类安全告警准确度85%以上。同时突破加密流量监测技术,基于AI的加密流量威胁检测引擎(E
MT),通过规则分析和AI分析相结合,实现深挖特征,嗅探深层次未知威胁,无需解密即可实现加密流量中
的威胁检测,公司基于此项技术产品已发布多个迭代版本,技术处于国内领先水平。
(12)态势感知分析与挖掘技术
持续升级态势感知分析技术能力,通过关联分析、聚类分析、分类、预测、时序模式和偏差分析等机器
学习技术深度挖掘海量数据的隐藏价值。同时让机器学习运用于威胁分析成为可能,实现网络行为画像。建
立数据分析模型,对采集的数据进行集中、动态、自动化分析;能通过数据挖掘、机器学习等技术发现高危
进程、系统漏洞风险等安全事件;对不同类型的事件进行关联分析,发现未知的攻击手法及可能的入侵事件
。沉淀各类数据库,包括URL库、IP库、样本库、DNS解析库、漏洞库等数据,数据量超过1000PB,在全国40
多个数据中心进行存储和计算,并结合多年的搜索引擎技术,能实现百亿记录秒级查询能力。基于此项技术
产品已发布多个迭代版本,技术处于国内领先水平。
(13)安全验证技术
AXDR平台创造性的将安全验证技术BAS集成在了XDR平台上,形成AXDR-BAS能力。AXDR-BAS是基于安恒安
全验证服务团队(紫队服务团队)多年安全验证经验,与安恒XDR扩展威胁检测产品团队多年安全分析经验
相结合,针对现今安全建设已到成熟期,需要更加精细化运营的现状,推出的一款具有自动化、高效率、强
闭环特点,集战前安全验证,实战自动设置威胁检测、分析研判、响应处置,战后复盘及常态化验证为一体
的立体闭环式安全监测设备,帮助用户不论是在安全攻防实战演习阶段,还是在日常安全验证运维阶段都能
够发挥其强大价值。
(14)安全事件自动化编排与响应技术
建立实现可视化编排系统,并且支持丰富的编排组件,覆盖企业不同场景的编排需求,绝大部分的流程
不需要进行定制化开发在前端均可完成,实现编排的核心特点灵活性。打磨自动化编排功能的输出和交互能
力将机读的JSON数据转换为自然语言、文件报告、图片等形式给安全运营人员进行识别、分析、决策,借助
自动化技术提高运营效率。云端搭建场景仓库,企业觉得不错的场景可以上传到云端赋能其他对象,也可以
在场景仓库下载别人共享的场景,我们作为客户间的桥梁将客户的运营知识进行共享、相互赋能,全面推动
安全自动化。基于此技术发布公司自动化安全运营方案和产品,技术处于国内领先水平。
(15)API数据泄露检测技术
以流量解析还原和敏感数据识别打标为基础,自动梳理业务系统API以及操作用户,自动分析业务系统A
PI中可被利用的脆弱性风险,实时监测用户异常访问数据行为,并且支持在泄漏发生时进行溯源分析,全方
面守护企业的应用数据安全,技术具有独创性。
(16)非结构化数据防泄漏技术
精准识别Office系列文件、图片文件、压缩文件、版式文件、网页文件、文本文件、设计图纸、源代码
等常见办公非结构化文件类型和文本内容,支持1300+的文件类型识别。通过提取非结构化文件的精确指纹
和内容指纹,快速高效对文件内容进行精确和模糊匹配,识别变形文件输出行为,高效支撑特定文件的溯源
追踪和关联文件的变形分析等业务场景。
(17)基于TEE的数据可信流通技术
以硬件可信执行环境技术为基础,结合可信身份认证、密码学、区块链审计、智能合约等技术手段,实
现基于TEE构建的数据可信、可控、可管的数据安全流通技术体系,为数据要素流通和数据交易提供集中式
的解决方案。通过该技术构建大模型训练推理的数据围栏,能够有效解决各行业大模型训练时的数据泄露问
题。
(18)基于密码学的安全多方计算技术
针对无可信第三方的情况下,在原始数据不出域,数据可用不可见的前提下,通过秘密分享的方式实现
多个节点间数据的联合建模、统计和分析。为数据可信流通和数据交易提供分布式去中心化的解决方案。
(19)物联网智能监测与防护技术
该技术具备较强的跨平台能力和较好的可移植性,能够在物联网安全感知网络中无损传输且快速完成网
络及物联资产状态监测,实时发现资产脆弱性风险及异常行为风险并及时预警。同时相比于传统网络层外挂
式安全防护技术,该技术深度耦合物联网终端系统,提供内生安全防护,通过驱动级安全防护结合云端智能
分析的防护能力构建完整的物联网安全防护体系,技术具有独创性。
(20)面向工业控制系统安全的定量评估和全生命周期防护技术
该技术是公司围绕国内能源电力、石油石化、智能制造等行业的工业网络安全现状,在现有安全防护技
术的基础上,提出的一种被动防御与主动防御相结合的安全防护技术。针对工控系统攻击机理和系统架构与
业务特征,实现了覆盖工控系统各层级、全业务流程的异常检测,基于流量指纹、报文上下文关联性、设备
状态、来源、防御状态、时间特性、证据链等多维度数据,对工业信息及控制系统中的行为进行建模分析,
实现对未知威胁的提前发现和有效响应,解决跨越信息物理空间未知威胁的检测难题。该技术综合考虑各种
度量因子,突破了工控安全难以度量、评估的技术瓶颈,在安全防护体系和主动防御理念方面均具有先进性
,能够深度解析超过30多种私有工控协议以及数十种关键IT应用协议,共提取1000种以上关键的工业控制系
统网络协议指令信息特征,部分相关技术已经申请国家专利,已达到国内领先水平。
(21)基于SRv6对接实现云网安全业务编排技术
公司目前基于先进的SRv6(SegmentRoutingoverIPv6)和APN6(Application-awareIPv6Networking)
技术,实现了安全控制器与云网业务编排系统的高效对接。通过云网业务编排系统下发的租户网络SRv6+APN
6编排信息,安全控制器能够精准识别租户及业务流量,并结合深度包检测(DPI)和流量特征分析技术,实
现多维度的流量分类与标记。在此基础上,系统支持根据客户需求动态配置安全实例,灵活部署包括防火墙
、入侵检测与防御(IDS/IPS)、数据防泄漏(DLP)等在内的安全防护策略。同时,通过智能编排引擎,系
统能够按客户订阅的安全能力需求,自动化完成安全服务的串接编排,实现安全资源的弹性调度与高效利用
。这一技术架构不仅提升了网络安全的精细化运营能力,还显著增强了多云环境下的安全协同与响应效率,
为客户提供端到端的安全保障。
(22)云安全管理平台实现容器化部署技术
安恒云-天池底座预研容器化部署方案,基于容器编排技术(如Kubernetes)和微服务架构,实现了应
用部署的极简化和运行环境的高度可移植性。通过容器镜像的标准化封装,应用及其依赖环境可在不同平台
间无缝迁移,彻底解决了传统部署中环境不一致的难题。同时,容器化技术支持独立升级能力,允许对单个
服务进行滚动更新,避免系统整体停机,极大提升了业务连续性。
在原子能力层面,底座深度融合本地SaaS架构,利用轻量级虚拟化技术和资源隔离机制,优化资源分配
效率,节省82%的硬件投资成本。此外,通过高性能调度算法和分布式存储优化,系统性能提升最高可达80
倍,显著降低运维复杂度,减少人工干预,为企业提供高效、稳定、低成本的云原生解决方案。
(23)MSS安全托管运营深度威胁分析技术
该技术从网络安全攻防视角,对网络与数据安全多源告警,涵盖流量告警、主机告警、WEB告警等进行
多源深度关联分析。从攻击者、受害者单点特征,以攻击者-受害者线性关系,攻击者-受害者网络关系等多
个层面,结合资产特征、告警严重程度、精准威胁情报,构建资产的深度威胁分析全息画像,系统开展对客
户受害IT资产的严重程度分析、攻击者危害程度分析、总体安全事件类型及严重程度分析,以开展进一步安
全处置,提升风险防范与防御能力。
(24)软件安全开发生命周期与供应链安全技术
该技术从业界通用的应用安全视角,通过安恒DevSecOps平台与其中的威胁建模、灰盒(IAST)、白盒
(SAST)的能力,从企业业务线角度出发,对软件开发生命周期全流程进行安全性保障,结合软件成分分析
产品(DAS-SCA)中的各项能力,包含SBOM的生成、组件的安全性检测等,以及供应链安全咨询服务,可对
企业软件供应链体系进行整体的梳理,从而深度保障企业软件供应链安全。
(25)终端一体化开发框架,无极框架全面支持Windows、Linux、国产化信创、苹果MAC操作系统,同
源构建,一套代码同时支持多种CPU和操作系统,端侧模块完全模块化和插件化,一次轻量部署,之后可对
不同终端按需进行远程模块部署控制,资源占用1+1<2,能力提升1+1>2,极大减少耦合度的同时,大幅提升
研发效率。
(26)容器安全相关能力,该能力旨在探测服务所在的机器内所有的docker资产及其docker内部关联资
产的信息,并提供漏洞的检测能力。该技术在宿主机上实现,且在终端产品的框架下作为一个组件完成上述
能力,不需要单独启动一个新容器,不侵入容器内部,最大可能性的减少和docker内业务之间的摩擦。该能
力不仅可以作为EDR/UES产品能力的部分,还可以为扫描类产品、容器安全类产品、容器防篡改等产品赋能
。具体的能力包括docker容器资产盘点、docker镜像资产盘点、docker容器及镜像关联资产盘点、docker容
器风险管理。
(27)勒索动态行为检测及文件备份与恢复技术,勒索动态行为检测技术从实战出发,深入逆向分析勒
索病毒样本1000+,从20+种维度上整理出勒索病毒的异常行为,内核级实时监控分析应用程序行为,及时发
现并阻断勒索病毒的运行。勒索文件备份与恢复技术作为行为检测技术的后备方案,能够对行为检测识别之
前的勒索病毒加密文件进行恢复,亦能独立运行。文件备份智能学习主客体之间的访问关系,成本低,资源
占用小。
(28)入侵检测技术
基于ATT&CK攻防对抗框架,检测能力可覆盖全生命周期的攻击战术,全链路捕获初始访问、恶意指令执
行、权限维持、权限提升、防御规避、凭据访问、信息发现、横向移动、数据收集、数据渗漏、命令控制、
破坏系统等攻击行为。
该技术包含了终端、服务端、云端三个检测引擎。终端实时响应引擎,实现了高危风险行为事前阻断,
杜绝已知高风险攻击行为的执行。服务端大数据引擎,内置2000+IOA攻击行为规则,支持多种战术行为关联
分析,捕获未知攻击行为,完整溯源攻击链路。云端情报引擎,实时更新全球流行威胁和新的攻击手法,当
前已包含数百万的IOC终端行为检测规则,可实现全球威胁情报IOC行为追踪,深度挖掘攻击痕迹。通过终端
、服务端、云端,三级检测引擎联动,给终端提供全方位的入侵攻击防护。
(29)无文件攻击检测技术
基于自主研发的E-RASP引擎,对Web服务器的内存空间进行实时监测,通过捕获Web服务器代码执行过程
,分析代码执行链路,发现Webshell内存马注入行为,并阻断内存马的注入。使用内存注入、内存插桩、内
存马原理性分析等技术,能够实时发现已知和未知的各种类型的内存马。
(30)EDR溯源分析智能体
EDR溯源分析智能体深度结合终端采集的进程行为、网络连接、用户操作等日志数据,融合告警上下文
进行关联分析,构建终端视角的可视化攻击链路。基于恒脑安全智能体的能力,该智能体可深度解析攻击行
为逻辑、精准研判攻击者意图,基于进程全面还原攻击发起、渗透、扩散的完整路径,识别已知和未知威胁
,持续提升终端防护体系的实战能力。
(31)互联网链路智能分析
采集互联网资产测绘、负载均衡、防火墙、WAF、SSL网关、Nginx等资产和策略数据,通过智能算法将
各互联网IP、域名到内部的整个访问链路进行还原,方便安全运营团队在安全事件分析和漏洞研判提供链路
支撑数据,从而提高安全运营效率,同时系统应能够持续监测互联网暴露的IP、域名、端口服务、小程序等
随着时间的变化,通过安全运营流程持续的将互联网暴露面处于最小化状态。
(32)ASQL查询语言
平台ASQL(即攻击面查询语言及相应的构建向导)查询语言框架,可用单条件和多条件下任意表达式的
创建过滤器来过滤显示并搜索对应资产信息。“资产+关系=上下文”,通过网络访问关系的查询,创新性引
用图数据库技术进行高效的对顶点/边的查询与更新,可以根据业务变化随时调整数据模型,比如任意添加
或删除顶点、边,扩充或者缩小图模型这些都可以轻松实现,在图数据上进行分析查询时,也可以直观地通
过点边连接的拓扑,交互式找到想要的数据。最终用户通过该功能,能以图可视化方式查看最新的网络空间
访问关系,包括安全域划分、安全域之间、资产与安全域之间及资产之间网络访问可达性。通过Wizard形式
进行上下文条件设定,可快速实现各种场景下资产攻击面的查询使用。
(33)AI+数据分级分类
AI+数据分类分级技术利用人工智能算法和模型,对结构化数据进行自动识别和分类。通过机器学习、
深度学习等技术,识别数据的特征、属性和模式,并根据预设的分类标准对数据进行准确的分类和分级。AI
+数据分类分级技术能够快速处理大量数据,实现高效的数据分类和分级。AI+数据分类分级技术能够适应不
同的业务场景和数据特征,根据实际需求进行灵活调整和优化。通过不断的模型训练和优化,可以不断提高
分类和分级的准确性和效率。
(34)终端流量打标技术
基于零信任流量代理技术实现的终端流标打标技术,通过在TCP握手包中增加标记的方式,结合APT等第
三方平台的日志数据,可精确溯源NAT环境下产生风险的终端设备和登录账号;同时,结合镜像准入设备,
可对NAT环境下的终端做准入控制,解决传统准入在NAT环境中一通百通的问题。
(35)AI安全检测与防护技术
涵盖数据采集(多模态数据收集)、预处理(清洗、标注、特征提取)、深度学习与自然语言处理(建
模分析、文本解析)、内容分类与过滤、话题识别与追踪,以及对抗性攻击的检测手段。利用多个AI大模型
相互检测,通过相互验证发现并弥补各自的安全漏洞,从而提升整体的内容安全检测效能。确保输出内容的
安全性与合规性。
(36)语义意图双通道校验
采用BERT预训练模型与规则引擎协同工作,实现实时语义风险评分与上下文敏感度分析,精准识别恶意
注入及越权访问意图,较传统关键词匹配提升80%的复杂威胁检出率。
(37)流式多级推理防火墙
基于CPU/GPU异构算力,集成敏感词正则匹配、深度语义解析(NLP+知识图谱)及轻量化模型推理三重
防护层,支持多语言内容流式处理与毫秒级实时阻断,确保输入输出内容合规性。
(38)恒脑安全垂域大模型
恒脑安全垂域大模型面向告警研判、攻击溯源、漏洞分析、数据分类分级等高价值安全任务构建,核心
壁垒在于将公司多年沉淀的安全知识、攻防经验、行业规则和处置流程转化为模型能力,提升模型在安全语
义理解、风险判断和专业推理方面的准确性与可用性。
在技术先进性方面,恒脑支持32B、35B等多参数规模模型及int4等量化部署方式,可根据客户算力条件
灵活平衡效果、性能、并发和成本。在结构化安全数据处理场景中,可显著降低GPU算力开销;在高并发推
理和限制性解码等关键环节,相较通用开源推理方案具备效率和资源占用优势。恒脑算力需求已由传统6卡
方案向2卡方案切换,有助于降低交付成本并提升规模复制能力。
(39)恒脑安全智能体
恒脑安全智能体基于自研智能体开发平台,平台支持多智能体协同、自规划任务、长时间异步执行、过
程可观测、凭据安全管理、调用次数和Token用量统计等企业级能力,使安全智能体具备可管理、可审计、
可计量、可持续运营的生产环境特征。该能力可将公司和客户的安全经验持续沉淀为标准能力包,支撑智能
体订阅、能力复用、行业模板和持续运营服务等商业模式。
恒脑安全智能体是安全AI能力产业化落地的核心载体,能够围绕复杂安全事件形成“理解问题、拆解任
务、调用工具、分析证据、生成结论、辅助处置”的闭环能力,区别于普通大模型问答或单点工具调用。在
应用价值方面,恒脑安全智能体覆盖威胁情报生产、告警研判、攻击溯源、漏洞分析、数据分类分级、API
风险识别、日志分析、应急响应辅助和报告生成等高频安全任务,降低客户对专家人工分析的依赖,提升安
全运营效率。依托私有化部署、一体机、云端服务等多种交付形态,恒脑具备标准产品销售、项目增值、智
能体订阅、接口调用计费和持续运营服务等商业化空间。
(40)恒脑AI代码审计智能体:
恒脑AI代码审计智能体面向AI编码时代的代码安全审计需求构建,核心壁垒在于将大模型语义理解、安
全垂域知识和多智能体协同机制深度融合,模拟安全专家的假设、推演、验证全过程,而非传统扫描器外挂
大模型的简单叠加。
在技术先进性方面,产品覆盖Java、Python、Go、PHP、C/C++等主流语言及SpringBoot、Django、Flas
k等常见框架;支持跨文件、跨函数、跨模块调用链追踪,覆盖输入源、过滤逻辑、危险函数、数据流和控
制流;通过多智能体分别承担侦察、发现、验证、定级、修复建议和复检等职责,形成可规模化复制的智能
审计流程。在实战效能方面,产品围绕PoC、复现路径和影响范围输出可复核证据,现场测试综合准确率可
达90%+;高危及严重漏洞优先生成触发路径、变量流转和修复建议;支持修复后代码上传、验证逻辑重跑和
漏洞状态流转,形成从发现到修复确认的完整闭环。产品支持私有化、软件部署和云端服务等多种交付方式
,可复用统一的模型、知识、权限、工具和流程体系,降低后续AI安全能力扩展成本。
〖免责条款〗
1、本公司力求但不保证提供的任何信息的真实性、准确性、完整性及原创性等,投资者使
用前请自行予以核实,如有错漏请以中国证监会指定上市公司信息披露媒体为准,本公司
不对因上述信息全部或部分内容而引致的盈亏承担任何责任。
2、本公司无法保证该项服务能满足用户的要求,也不担保服务不会受中断,对服务的及时
性、安全性以及出错发生都不作担保。
3、本公司提供的任何信息仅供投资者参考,不作为投资决策的依据,本公司不对投资者依
据上述信息进行投资决策所产生的收益和损失承担任何责任。投资有风险,应谨慎至上。
|