首页 - 股票 - 数据解析 - 财报审计 - 正文

绿盟科技(300369)2026年半年度管理层讨论与分析

证券之星消息,近期绿盟科技(300369)发布2026年半年度财务报告,报告中的管理层讨论与分析如下:

发展回顾:

一、报告期内公司从事的主要业务

    公司自创立以来始终专注于信息安全领域,以“专攻术业,成就所托”为愿景,通过持续的自主研发和技术创新,在全球范围内,为政府、金融、运营商、能源、交通、科教文卫等行业用户,提供企业级全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司以“巨人背后的专家,保障客户业务顺畅运行”为使命,护航数字化转型,推动数字中国建设。

    (一)公司主要业务、主要产品或服务情况

    报告期内,公司以“数”与“智”为核心方向,聚焦AI安全、数据安全与实战攻防三大领域,探索智能时代安全能力的新形态。

    1.AI安全:双轮驱动构建全生命周期治理闭环

    公司持续加大研发投入,深化AI安全战略布局。报告期内,公司立足“AI+安全”核心战略,聚焦大模型与智能体规模化应用带来的新型安全风险,深耕AI安全技术研究与产品落地,已形成完备的AI安全业务布局。依托自主可控的核心技术研究能力与差异化产品优势,公司在AI全生命周期安全治理、大模型防护、智能体及Skill插件安全领域形成技术优势,并构建“服务+产品+平台”三位一体的AI全生命周期安全治理体系,实现AI安全技术从研究创新到规模化商用的落地突破。

    在AI赋能安全层面,风云卫与智能安全运营管理平台(ISOP)深度融合,打造出AI驱动自主安全运营方案(ASOC)。报告期内,风云卫覆盖金融、能源、政府等多个关键行业,典型落地场景包括:某国家级网络安全监管机构采购了风云卫及ISOP融合方案,实现了安全运营从“被动防御”向“主动防御”的转型;三大运营商集团及多省分公司部署了风云卫,成功打造了运营商行业多个AI安全运营标杆;特大型能源央企及新能源头部企业亦完成了风云卫的规模化部署,AI赋能资产治理与智能运营的实际价值已在多行业头部客户中得到充分验证。在实战应用中,风云卫在运营商行业实现80%以上安全告警自主处置,AI降噪率超95%;在金融行业实现威胁处置时间缩短72%,漏报率下降91%。

    在AI自身安全层面,公司持续升级清风卫,构建覆盖安全评估、运行防护、监测响应的全生命周期AI安全防御体系。报告期内,清风卫在金融、企业、政府等行业快速突破,典型落地场景包括:某国家级金融基础设施机构联合部署风云卫和清风卫,某省级药品安全监管机构、全球光伏逆变器头部企业、国内知名大型综合性集团以及特大型能源央企旗下油田公司等均完成了清风卫部署。清风卫AI安全一体机入选《通信产业报》517电信日安全类推荐产品,成为AI安全防护领域的标杆解决方案。清风卫顺利通过国家工业信息安全发展研究中心组织的政务大模型应用安全测试,成为首批通过测试的三家单位之一;获得公安部第三研究所“大模型安全防护围栏”相关认证及行业认可,并于2026年4月首批通过中国信息通信研究院OpenClaw类智能体安全防护产品能力评测。

    针对AI智能体(Agent)规模化应用带来的新型安全风险与行业治理空白,公司持续深耕前沿技术研究,搭建覆盖“资产发现、能力评估、行为监测、风险溯源”的智能体全生命周期安全体系。针对AgentSkill面临的安全隐患,公司融合静态语法分析、沙箱动态检测、威胁情报与大模型辅助研判技术,可精准识别权限滥用、数据泄露、指令注入、依赖投毒及多轮组合攻击等复杂风险,实现风险分级评估与全链路追溯。同时,公司自研智能体主动发现技术,可覆盖各类主流智能体部署场景,自动梳理资产信息、调用链路与配置变更,形成标准化资产目录与风险画像。针对智能体行为溯源难、日志还原不完整等问题,公司创新地采用eBPF与Plugin、Hook双模监测技术,联动采集语义、交互、工具调用及系统层行为数据,精准审计异常、越权及恶意操作行为,筑牢智能体运行安全技术底座。报告期内,公司发布“类Claw智能体威胁与防御建议矩阵”,将安全防护范围由传统内容安全拓展至任务意图、身份权限、数据访问、工具调用及执行行为等关键环节,推动AI安全防护从“内容可控”向“意图可识别、行为可管控、风险可追溯”升级。作为国内较早布局智能体安全的厂商之一,公司已形成覆盖智能体资产发现与管理、身份与权限管控、多智能体协同行为监测、异常行为阻断及全链路审计等能力的产品体系。

    公司AI安全业务已形成风云卫和清风卫两大产品矩阵,构建起从AI赋能安全到AI自身安全的完整商业闭环,实现了从技术验证到规模化商业落地的关键跨越,从行业分布来看,运营商行业占比最高,占比约40%;金融行业次之,占比约30%,政府、能源、企业、科教文卫等行业也实现了规模化突破,为公司AI安全业务的持续增长奠定了客户基础。报告期内,公司AI安全相关订单额达1.17亿元,产品及解决方案已在政府、运营商、金融、能源、科教文卫、企业等六大行业实现规模化落地,客户覆盖国家级监管部门、头部运营商、大型国有金融机构、特大型能源央企等核心客户群体。

    2.数据安全:从防护到流通的全栈数据安全能力构建

    公司紧抓数据要素化发展机遇,在数据安全流通、大模型数据保护及数据流转溯源等核心技术方向上取得突破。在数据安全领域,公司以AI大模型技术为核心,围绕数据安全治理与可信数据空间两条主线,覆盖客户在数据安全防护、数据流转控制与数据价值共创场景与需求。报告期内,公司一方面巩固和扩大绿盟数据泄露防护系统(DLP)的优势,另外一方面以大模型技术为核心,构建数据安全运维与数据安全保护能力体系,提升安全运营效率,增强数据保护效能,完善数据流转监测与审计能力。

    在数据泄露防护领域,公司DLP解决方案整合了全场景防护能力、智能管控体系、全流量深度检测与全栈国产化适配四大核心能力,通过文档加密与精细化封装技术,打造终端、网络、邮件、应用四位一体的完整防护体系,实现数据从采集、存储、传输、使用到外发全生命周期的安全管控,目前已在运营商、金融、政府、能源、交通、制造等行业客户中实现规模化落地。报告期内,公司DLP产品在IDC发布的《2025年中国数据泄露防护市场报告》蝉联排名第一,并推出了新品应用DLP、主机DLP,以满足客户在合规和应用防护方面的新需求。

    在面向AI时代的数据安全方面,公司前瞻布局密态大模型推理与微调框架,攻克了密态网络与可信运维技术。在数据流转监测与溯源方面,打通在应用系统侧API与数据库侧操作全链路行为关联;同时深化无侵入性数据指纹算法及知识图谱研究,提升了未知外部数据泄露、业务数据流转的溯源追踪与精准定位能力。报告期内,公司完成了分类分级、监测预警、检查评估、数据资产智能识别、自主基线、自主研判等多个智能体研制和版本升级,标志着以AI赋能数据安全运维体系、AI赋能数据安全保护体系、AI赋能数据安全产品三个方向布局已经基本完成。

    在数据要素安全流通方面,公司以可信连接器为核心基础设施,构建了覆盖数据流转全链路的安全防护体系。方案融合多方安全计算、联邦学习与TEE机密计算等核心技术,在保障数据“可用不可见”的基础上,支持复杂的联合分析与价值创造;通过可信硬件、环境隔离、密态存储及审计溯源等机制,确保数据流转各环节权属清晰、责任可追溯,实现从启动链至运行环境的全链路可信。相关方案已在医疗、政务、公共数据运营等场景落地实施。此外,公司创新研发的可信连接器秉承“设计即安全”的架构理念,构建了涵盖网络可信、计算可信、存储可信及统一身份验证的全方位可信环境。其中,可信数据空间与安全底座解决方案已在教育、科研领域成功落地。

    在标准建设领域,公司长期深耕数据安全技术研发与标准制定,截至目前已累计参与制定7项国家标准、28项行业标准及25项团体与地方标准,涵盖数据治理、数据分类分级、数据溯源、可信数据空间及个人信息保护等重点领域。其中,公司在多项行业标准中担任联合牵头单位,并在多项团体标准中担任主导编写单位,体现了公司在数据安全标准化工作中的参与程度和贡献。

    3.实战攻防:智能化实战攻防体系构建与多场景应用落地

    在实战攻防领域,公司以风云卫为核心,依托多智能体框架,搭建智能化的实战攻防体系,全面赋能安全运营、漏洞管理、渗透测试等攻防实战场景。报告期内,公司正式发布安全数字人平台,该平台以风云卫为核心,精准贴合全场景安全运营实战刚需,推出自主运行、能力稳定、持续成长的数字人团队,实现从告警研判到溯源响应全流程智能化处置,支持复杂事件端到端闭环处置,实现7×24小时自主运营,将应急响应从小时级压缩至分钟级,迈入“AI自主、专家监督”的全新阶段,将安全人员从繁琐的执行工作中彻底解放。平台创新性地采用“自然语言交互与工单驱动相结合”的模式,将复杂的攻防任务在平台内部转化为标准工单、卡片和简报。

    报告期内,公司推出多项智能化相关产品和服务,其中,绿盟智能渗透系统(AI-PTS)与绿盟大模型安全评估系统(AI-SCAN)已在某运营商省级公司、某特大型通信基础设施服务企业、某区域性上市证券公司等客户落地。智能威胁情报平台(NSFGPT-NTIP)已成功落地某国家级金融基础设施机构、某头部上市证券公司、某大型国有金融科技公司等金融行业头部客户。智能体红队评估和大模型安全评估备案服务已形成“产品+服务”协同发展的业务模式,为客户提供涵盖资产梳理、风险评估、安全防护、持续监测和应急响应的一体化AI安全解决方案,目前已服务于某政策性银行总行、某国家级金融基础设施机构、某区域性城市商业银行、某省域央行分支机构等金融行业标杆客户。此外,公司渗透测试智能体在第二届腾讯云黑客松智能渗透挑战赛获得冠军,并在面向国内和国际的渗透测试即服务(PtaaS)中广泛使用,标志着自动化渗透测试已经进入技术落地时期。

    4.传统安全产品与服务:传统安全产品持续迭代

    在新兴业务快速发展的同时,公司传统安全产品与服务持续迭代。在安全产品方面,公司提供全线网络安全产品,涵盖安全检查与评估、安全检测与防护、认证与访问控制、安全审计、安全运营及管理等基础安全产品系列。其中,抗拒绝服务攻击系统(ADS)、绿盟威胁情报(TI)、绿盟网络入侵防护系统(IDPS)、绿盟NF防火墙系统(NF)、Web应用防火墙(WAF)、绿盟运维审计系统(OSMS)等多款产品持续获得国际权威咨询机构的认可。报告期内,公司聚焦网络安全漏洞扫描、Web应用防护系统(WAF)、入侵检测与防御系统等主力产品。

    在漏洞扫描领域,绿盟网络安全漏洞扫描产品依托二十五年的技术积累与持续创新,已全面覆盖各类IT系统、Web应用、云计算平台、大数据组件、物联网设备及国产化环境,同时具备容器镜像扫描、代码审计、AI大模型组件专项扫描等新型检测能力。产品深度融合大模型与多智能体技术,构建了从单点检测到全生命周期运营的AI赋能体系,支持一键完成扫描任务全景概览、资产风险量化评估、漏洞分布与可利用性深度拆解的操作。在暴露面管理领域,绿盟科技互联网暴露面管理(EASM)通过引入AI技术,增强了在互联网资产测绘、供应链风险等方面的能力,以9.4%的市场份额在IDC《中国GenAI赋能的暴露面管理解决方案市场份额》报告中市场排名第一,持续领跑中国暴露面管理赛道。

    在应用安全领域,绿盟Web应用防护系统(WAF)拥有十七年的Web攻防能力积累,结合规则引擎、语义引擎、AI智能引擎及威胁情报等技术,全面识别并防护各类Web攻击,同时具备防御0day攻击能力,误报率和漏报率均控制在0.1%以下。绿盟WAF产品推出了新一代版本,全面支持国产化软硬件生态,适配海光、飞腾等国产CPU,兼容欧拉、麒麟等国产操作系统及主流国产数据库,并提供覆盖私有云、公有云、混合云及线下IDC的全场景虚拟化解决方案,满足各行业在信创转型中的国产化替代需求。同时,该版本采用新一代软硬件架构设计,安全引擎和代理引擎分离,保障业务不断网;支持串联代理、旁路镜像等多种灵活部署模式,集群方案实现业务上线无需断网,灰度升级不影响业务运行,深度保障业务稳定性。

    绿盟入侵检测与防御产品以“精准、主动、智能”为核心防御理念,为客户构建多维度一体化的智能入侵防护体系。产品搭载精准规则引擎与AI/ML网络行为分析双驱核心能力,全面覆盖各类新型已知和未知攻击场景;支持加密流量深度解析和行为分析,实现威胁有效识别;支持场景化威胁情报,实现威胁精准阻断;支持开放式接口联动安全平台,实现安全秒级闭环;支持蜜罐联动,实现主动防御;支持全栈国产,设备高可靠,保障用户业务安全稳定运行。

    运维管理平台完成多项创新能力升级:完善了特权访问管理(PAM)特权账号全生命周期管控,新增数据库自动改密、机器身份管理及虚拟临时账号创建功能,满足直连运维场景和各行业账号定期改密的合规要求;自研SIFT技术实现了全场景通用代填,兼容各类运维工具;联动大模型推出AI智能日志稽核,自动识别高风险运维操作,提升审计效能;新增前置机数据沙箱,实现多层隔离管控,保护敏感数据传输安全,补齐了数据运维安全短板,拓展金融、能源、政务等行业应用场景。

    在工控安全领域,绿盟船舶防火墙成功通过中国船级社(CCS)船舶防火墙II级型式认可。产品深度适配船舶颠簸、温湿度多变等特殊使用环境,具备边界隔离、入侵防御、流量管控等安全能力,满足海事船舶网络安全规范硬性要求。目前,该防火墙已对接多家CBS持证设备厂商,完成方案适配与项目配套,并且陆续安装部署于多艘营运实船,应用场景成熟可靠,有效解决远洋船舶网络易受攻击、数据泄露等安全痛点,助力航运产业数字化安全升级。

    5.安全研究前沿成果

    公司在安全研究领域持续探索新技术与新方向,重点投入AI安全、数据安全、云安全、对抗性暴露面管理等方向。报告期内,公司在APT检测/监测、APT捕获、APT取证等技术领域取得显著进展,率先发现多个APT攻击组织。同时,在供应链安全、云上AI风险发现、云原生安全、电信网络反欺诈、无人机安全、FPGA硬件安全等多个前沿领域研究均获突破。

    报告期内,公司围绕云原生、公有云及AI基础设施安全方向,依托星云实验室持续深化云智融合安全技术研究与业务实践,面向云基础设施、云原生应用及云上AI服务,构建起覆盖风险发现、攻防验证、安全防护和场景交付的技术能力体系,推动前沿研究、产品迭代与行业应用协同发展,持续提升复杂云环境下的安全保障与实战支撑能力。

    在AI基础设施安全方面,公司依托云上风险发现和攻防验证的积累,聚焦大模型、智能体及其供应链生态面临的新型安全风险,持续完善AI攻防对抗与安全验证体系,形成面向模型服务、智能体应用、插件工具、开发框架及供应链组件的多层次攻击演练与风险验证能力,覆盖提示词攻击、数据泄露、权限滥用、组件投毒和服务漏洞等典型风险场景。同时,公司加强异构模型环境下的统一验证与调度能力建设,推动AI安全研究成果与云安全产品、攻防靶场及实训课程深度融合,逐步形成从风险研究、场景复现、能力验证到产品集成和行业交付的闭环,为客户开展AI系统安全评估、实战演练和人才培养提供支撑。

    在实战攻防方面,公司围绕公有云、云原生基础设施及云上AI应用的复杂攻击面,持续加强漏洞研究、攻击验证、红队武器和任务编排等核心能力建设,完善覆盖云平台、容器环境、云原生应用及AI基础设施的实战攻防能力矩阵。相关成果经过内部攻防团队及重大专项的系统性测试验证,进一步提升了复杂云环境中攻击路径的发现、复现和协同验证能力,为重大项目安全评估、攻防演练及云基础设施安全保障提供技术支撑。

    在云安全产品与服务方面,公司持续推进CSSP、CSPM等云安全产品和能力组件升级,完善云资源发现、配置合规审计、敏感数据识别和安全风险分析等核心能力,增强对国内主流公有云及国产化操作系统环境的适配能力。同时,公司推动AI攻防验证场景向现有产品体系下沉,实现传统云安全能力与AI安全能力的融合拓展。在行业应用方面,相关成果已在政务、教育科研等重点领域实现项目突破,完成云安全系统部署、定制化靶场建设和AI安全实训场景交付,进一步验证了公司云安全能力在不同业务环境下的适配性和落地能力。

    (二)经营模式

    1、研发模式

    公司始终坚持自主研发、自主创新的研发策略,自研关键技术和核心产品。研发驱动力主要来自两个方面:客户需求和关键技术创新。公司的产品研发始终以实现客户价值为核心,持续推出和升级满足客户需求的产品和服务。

    公司由战略规划部、产品和服务事业部、业务线相互协作持续从客户、合作伙伴、行业机构、咨询公司等渠道调研客户需求,形成市场趋势研判和精准的产品需求。能创中心和研发中心密切关注各领域前沿技术,不断对核心技术进行攻关和创新性研究,及时将研究成果转化为产品安全能力。

    依托自研的公共技术平台,公司研发中心承担不同领域的产品研发,依照规划的产品和服务路标,采用适配的研发管理模式和自动化研发管理平台,协同有序完成需求分析、架构设计、编码实现、验证测试和发布等工作,通过区域工程和运营服务统一进行产品的运营和维护工作。

    2、采购模式

    公司采购的原材料主要为各类软硬件设备,主要包括两大类:一类是公司自身产品所需的工控机等相关硬件设备;另一类是网络安全解决方案中所需的第三方软硬件产品及服务。

    对于第一类产品的采购,首先由公司产品线等相关部门根据其需求对产品或设备进行选型,明确各项要求,然后由公司供应链中心执行采购及相关物流程序。该类产品采购通常在固定合格供应商范围内通过招标或比价的方式进行,一般每年和供应商签订框架性采购协议;对于第二类产品,主要通过广泛询价、招投标等市场化方式进行采购。

    3、生产模式

    公司的产品生产主要采用外购硬件设备(工控机、服务器等)自行生产的模式。公司将软件产品灌装到外购的硬件设备中,并做调试和检测。

    外购硬件设备(工控机、服务器等)作为信息安全产品的硬件载体,是为了方便客户部署和应用安全产品,使客户无需另外准备软件运行环境。由于工控机、服务器等硬件产品的生产厂家众多,基本属于充分竞争的成熟市场,公司根据销售预测向供应商下单,供应商根据公司的订单组织生产、供货。

    4、销售模式

    公司销售模式采用直销与渠道销售相结合的方式。公司搭建了一级渠道(包括总经销商、战略/生态合作伙伴、一级经销商)和二级渠道(包括行业钻石经销商、行业金牌经销商、行业认证经销商、商业金牌经销商等)两级渠道架构。公司从客户分层分级、组织横纵结合、行业上下拉通、考核机制等各方面做出了更深入的销售模式调整和革新,致力打造“公司+渠道”联合拓展的渠道销售模式,让渠道成为公司业务增长的放大器,以实现业绩长期持续稳健增长。

    5、盈利模式

    公司盈利主要来自网络安全产品销售、安全服务提供以及第三方产品销售三种模式。

    产品销售:公司提供了覆盖基础网络安全、云计算安全、数据安全、工业互联网安全和信息技术应用创新等领域的安全产品。公司根据客户安全需求,基于各领域安全产品,设计满足其需求的安全解决方案,以产品销售模式实现营业收入。

    安全服务提供:公司基于安全服务工具和本地化为主、云端为辅的服务人员,为客户提供咨询服务、应急响应、红蓝对抗、重保支持、安全开发、安全测试、可管理服务、商用密码应用安全评估、安全设备托管等服务,以提供服务模式实现营业收入。面向客户逐步向订阅模式转化,便于用户按需灵活购买服务。

    第三方产品销售:公司提供安全解决方案中涉及到的第三方软硬件产品,以产品销售模式实现营业收入。

    (三)公司产品市场地位及竞争优势

    网络安全行业的整体发展情况

    2026年,国家“十五五”规划明确指出要深化网络空间安全综合治理,加快国家网络安全防御体系建设,将网络与数据安全置于国家安全和数字中国建设的双重背景下,构建了逻辑严密、层次分明的体系,推动行业进入“合规与业务价值双轮驱动”的更深层次,并加速市场格局的重塑。一方面,新发布的法律法规及规范性文件为行业市场纵深推进和拓展带来了新的发展机遇,切实推进着我国网络安全保障体系持续完善发展。另一方面,数字经济与人工智能深度融合,网络空间对抗加剧,攻击手段呈现多元化特征,网络空间安全形势日趋复杂严峻。根据IDC《中国IT安全市场预测,2025-2029》报告显示,在政策法规持续强化、企业安全投入意愿提升以及新技术应用加速的共同作用下,预计到2026年中国网络安全整体市场规模有望突破800亿元人民币,2024-2029年年复合增长率达到8.9%。

    法律法规的颁布实施带动各行业单位持续加大网络安全建设投入,推动关键信息基础设施和重要业务系统安全防护能力提升。2026年1月1日,《网络安全法》修订版正式施行,此次修订升级合规要求,重构安全与发展的平衡逻辑,从责任认知、合规动作、长期策略三方面深度适配行业需求,将法律要求转化为安全竞争力。此外,在报告期内,《网络安全标识管理办法》《智能体规范应用与创新发展实施意见》《网络数据安全风险评估办法》等专项规章及规范性文件密集出台,与已施行的法律、行政法规、国家标准及行业标准共同构筑起更加完善的网络安全政策法规体系。未来各行业网络安全政策将持续细化落地,在操作层面不断推进落实“三法一条例”的制度要求,健全我国网络安全政策法规体系。

    随着全球数字经济迈入深度融合与要素重构的新阶段,数据已超越单纯的信息载体,成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。2026年5月,国家数据局印发《2026年数字经济发展工作要点》,对推进数字经济高质量发展的重点工作进行部署,提出8个方面重点任务,标志着数字经济已从“数字化转型”迈向“智能化重构”的新阶段。数字经济与人工智能深度融合,智能时代浪潮奔涌而至。随着AI应用的持续演进和风险的逐级变化,AI安全的防护重心正从“内容博弈”转向“协议生态”,并进一步向“意图主权”的方向演进。AI安全风险已从模型输出合规性问题升级为系统行为可控性问题,随之而来的是安全新需求的出现、安全攻防逻辑的改变、安全技术的变革以及安全产业格局的重塑。

    此外,随着数字化进程的加速推进,在AI与自动化技术的持续加持下,攻击手段将进一步演进,防御复杂度与响应难度同步上升,整体安全压力显著加大,网络空间的战略博弈同步持续升级。各类攻击组织在技术手段、攻击方法和对抗能力等方面持续演进,APT高级威胁与人工智能技术、零日漏洞进一步融合,呈现出攻击载荷多元化、攻击过程精密化、攻击范围扩大化的发展趋势。未来的网络安全防护需要建立更加智能、主动的防御机制,结合威胁情报、行为分析、人工智能等技术,构建覆盖攻击链各环节的纵深防御体系。

    二、核心竞争力分析

    公司作为一家国家级高新技术企业,是国内领先的、具有核心竞争力的企业级网络安全解决方案供应商。公司的竞争优势主要体现在行业领先的自主研发优势,行业领先的技术优势,不断创新的产品和服务,优质的客户群体和丰富的行业经验,知名的品牌和行业领先的市场占有率,创新、卓越绩效的企业文化和高素质的员工队伍等方面。

    (一)行业领先的自主研发优势

    1.八大实验室是安全技术创新的原动力

    公司星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型攻防对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为公司在行业内竞争力的持续提升提供了有力的保障。公司创新研究院,致力于加速创新技术研究和创新产品孵化,围绕Web3、车联网和卫星互联网等前沿领域开展探索,并在隐私计算、可控数据流转与租赁、类GPT技术等方面进行创新研究。

    2.六大技术平台为产品和服务持续创新提供坚实的保障

    以客户和市场需求为中心,追求卓越与产品创新是公司的基因,是公司的立身之本,是带领公司在国内、国际网络安全激烈竞争环境下持续前进的核心驱动力。基于多年研发和服务技术的积累,公司已先后打造了六大技术平台:

    新一代安全操作系统:为安全产品提供自主可控的集成化安全基础系统。系统提供高性能的网络处理能力、流量分析能力、智能化的安全检测和防护能力,支持主流硬件平台,可以满足分布式、虚拟化、云等各种应用场景,灵活支撑各种类型的安全产品。

    智能安全大数据平台:是公司自主可控的安全平台技术底座,面向全场景的安全分析和管理业务,基于大数据和云原生技术架构,提供万亿级别海量异构安全数据接入、存储、处理分析能力、丰富的AI安全分析模型和安全能力引擎,可灵活对接各种类型的安全设备和系统,支持弹性可伸缩的集群化部署、云环境部署,满足各种安全大数据分析解决方案需求。

    T-ONE绿盟智安云平台:T-ONE绿盟智安云平台以云的思路重构安全运营,采用云化交付的安全服务体系,提供弹性、异构的安全原子能力。凭借公司覆盖IPDR(识别、防护、检测、响应)每个环节的安全能力和服务,绿盟智安云平台可覆盖云安全管理、云租户安全和合规、多云/混合云安全、云安全业务增值等多个业务场景,以灵活可装配的架构满足客户不同场景的业务需求。

    智慧安全运营服务平台:依托人工智能和大数据技术,采用云原生技术架构,结合风云卫构建安全中台,融会贯通各类安全数据,聚合调配安全能力,建设云端智慧大脑,实现安全能力服务化,安全运营智能化,可提供集约化的安全服务运营的技术支撑。

    风云卫AI安全能力平台:凭借公司在网络安全领域二十余年的深厚积淀和人工智能安全研究领域十余年的实践经验,打造出安全行业垂直领域大模型。该平台以大模型为核心,融合各类AI小模型、知识图谱、知识库、威胁情报及安全工具,构建一体化网络安全运营平台,为安全运营、检测响应、攻防对抗、知识提供等多种场景提供智能化辅助决策支持。

    清风卫AI安全防御平台:立足公司二十余年网络安全深厚积淀,秉持“从传统网络安全到推理模型安全、再到智能体安全、多模态安全”的前瞻布局,打造覆盖大模型、智能体、多模态场景,贯穿“评估-防护-响应”全链路的AI安全防御平台。平台深度融合AI安全评估、智能体安全治理、多模态安全防护、运行时防护、合规审计、数据防泄漏六大核心能力,构建贯穿大模型训练、部署、运营,智能体开发、调用、协同,以及多模态数据采集、处理、生成全生命周期的一体化安全屏障,全面抵御提示注入、意图篡改、越权调用、数据泄露、行为失控、多模态内容伪造等新型AI安全风险,为企业AI原生业务提供可信任、实战化、全栈式安全底座。

    这六大技术平台,为公司的安全硬件产品、安全平台产品、云安全产品和安全运营产品及服务提供了公共的软件开发智能化底座,提高了公司推出高质量、高性能的安全产品以及高效的安全服务的速度。

    3.新一代研发网促进研发效率和质量再上一个台阶

    经过多年的建设和持续运营,公司的新一代研发网(INONE)日趋成熟。覆盖各研发中心的基础设施网络实现了跨研发中心和业务线条的资源整合和高度协同;高度自动化的研发平台实现IPD流程全覆盖,产品研发和发布节奏进一步加快;集成开发安全运维一体化(DevSecOps)和供应链安全管理能力实现安全左移,持续保障研发过程和产品安全;研发管理全面数字化,研发度量覆盖各管理场景,为管理决策和持续优化提供有效支撑。研发环境、研发管理、研发运营的一体化建设不仅大幅提升了研发效率和质量,也为公司产品和服务的持续创新、快速适应市场变化提供了有力保障。

    4.AI赋能打造安全新模式

    公司始终坚持攻防技术为核心优势,紧跟前沿趋势,利用AI赋能攻防技术,以进一步提升核心竞争力。公司AI演进路线清晰明确:2023年9月正式发布“风云卫大模型”;2024年将其升级为“风云卫AI安全能力平台”;2026年正式迈入“安全数字人平台”新阶段。风云卫以多基座大模型为核心,场景化多智能体协同为主,成功构建了“模型生产—代码审计—自动化渗透测试—数据分级分类”等多个智能体,已在多行业现网实战中验证其价值,全面提升安全检测、运营、数据安全及蓝军对抗能力,实现全域智能赋能。

    在AI赋能安全运营方面,风云卫赋能公司云端MDR安全运营,有效提升平均检测/响应时间(MTTD/R)等关键运营指标,从而显著增强智能运营及响应闭环能力。另一方面,风云卫支持客户本地部署,与绿盟安全运营管理平台ISOP结合,形成创新的安全运营解决方案,并在政府、运营商、金融等多个行业客户成功落地实践。

    在AI赋能数据安全方面,在智慧安全3.0战略下,公司将AI大模型深度注入数据安全产品与服务体系,率先完成四款数据安全智能体的自主研发,构筑起覆盖“识别—保护—监测—响应”全生命周期的AI原生化安全体系。报告期内,打造“AI+数据分类分级”与“AI+数据安全监测预警”两大标杆方案。

    在AI赋能渗透测试方面,公司依托风云卫大模型(SecLLM)与多智能体系统(MAS)核心技术底座,推出绿盟智能渗透测试系统(AI-PTS),实现渗透测试全生命周期的智能化升级。

    在AI赋能威胁情报方面,公司将大语言模型与机器学习融入威胁情报全生命周期,实现情报的自动化采集、多源关联分析与战术技术过程提炼,突破传统人工分析在时效性与覆盖度上的瓶颈。在AI技术深度赋能下,绿盟威胁情报践行优先级情报需求(PIR)理念,深度融合用户画像与AI情报分析能力,构建从情报需求对齐、多源数据聚合、智能关联分析到风险响应落地的全闭环运作模式。

    (二)行业领先的技术优势

    公司依托于强大的技术研发实力,紧跟信息安全技术发展的潮流,在国内较早推出多项创新产品和服务。公司主营产品科技含量高,在核心关键技术上拥有自主知识产权。公司长期专注基础攻防研究,成果转化助力政企客户,多次获得省部级科技进步奖。公司及下属子公司拥有众多国内发明专利和软件著作权,公司各项自主知识产权在国内处于领先水平,构成主营产品的核心竞争力,公司技术实力被安全界广泛认可。

    报告期内,公司凭借强势的攻防能力先后获得第二届SuperCS车联网安全攻防挑战赛第一名、“铸盾2026”上海市车联网网络安全实战攻防演练第一名的成绩。在安全态势方面,公司通过定期发布云上AI生态数据泄露风险分析报告,深度剖析全球安全态势,以高质量研究成果指导产品转化,为行业安全实践构建提供了关键技术与支撑数据。在安全攻防方面,车联网靶场支撑某国家级安全技能竞赛,以纯虚拟化网联汽车技术与信息安全攻防深度融合支撑上百支队伍参赛。在AI自身安全领域,公司牵头制定《网络安全技术大模型安全网关产品安全指南》国家标准,累计参与AI相关标准制定超过20项,深度嵌入国家AI安全标准体系建设的核心环节。

    报告期内,公司持续深化云安全与AI安全融合创新,形成覆盖大模型、智能体及供应链生态的攻防验证能力,推动AI安全由风险研究向产品集成和场景交付转化。在云原生实战攻防方面,公司完善面向公有云、云原生基础设施及云上AI应用的攻防能力体系,进一步增强复杂云环境下的安全评估与实战支撑能力。同时,公司持续推动相关技术向CSSP、CSPM、攻防靶场及AI安全验证平台下沉,并在政务、教育科研等领域实现项目落地,提升了综合云安全解决方案的行业适配与交付能力。

    (三)不断创新的产品和服务

    在基础产品领域,公司继续保持优势,在网络入侵防御与检测、漏洞扫描与配置核查、抗DDoS攻击与流量清洗、网站安全检测与防御等领域为公司带来持续收入。同时,公司在数据安全、信息技术应用创新领域、云计算安全、工业互联网安全、攻防竞技与信息安全培训等领域持续推出新产品和服务。报告期内,公司业务加速从传统硬件销售向软件订阅与服务化深度转型。

    公司始终秉承“持续高效创新”的发展理念,主动拥抱市场变化,不断提升创新能力建设,在政府、电信运营商、金融、能源、互联网、医疗、教育等行业推出了众多创新解决方案,解决各行业由于新技术、新业态、新应用而不断涌现的网络安全问题,满足客户需求,积极推动网络安全在重点行业关键业务应用领域的发展。

    (四)优质的客户群体和丰富的行业经验

    1.优质的客户群体

    依托于技术领先、质量过硬的产品和专业的服务,公司形成了以政府、电信运营商、金融、能源、互联网、医疗、交通、教育等领域优质客户为主的客户群体,并与上述客户保持了长期稳定的合作。这些优质客户自身具有雄厚的实力并在业界拥有良好的信誉,降低了公司的经营风险和财务风险。

    2.丰富的行业经验

    行业经验长时间积累对于信息安全厂商至关重要,也是信息安全厂商核心竞争力的体现。公司通过与客户长期的密切合作,积累了丰富的信息安全项目实施经验,及时了解客户对于信息安全的技术需求及发展趋势并持续改进和完善公司产品性能、服务质量。与此同时,公司在产品与服务方面深化行业业务分析程度与挖掘层次,融合上下游产业生态资源,围绕客户业务应用场景进行全新解决方案的开发与落地推广,保证客户需求与产品的有效衔接,实现从通用向专业的进一步发展,为客户提供更为全面的优质服务。

    同时,公司积极探索和发展国际市场,参与国际市场竞争,在国内安全厂商中率先开拓国际网络安全市场。公司与本地伙伴深度合作中积累国际化运营经验,通过积极融入并吸纳国际前沿安全技术,参与国际攻防竞赛,保证国内外先进网络安全技术的有效互动,支持公司安全服务能力、产品技术的持续升级公司与全球500强企业深入合作,服务客户包括全球五大金融机构中的四家、全球十大运营商中的六家,以及保险、零售、医疗保健、关键基础设施行业和政府机构等。公司不断拓展全球业务,聚焦东盟(ASEAN)、中东非(MEA)、拉美(LATAM)、港澳等地区,通过“一带一路”的辐射效应,以点带面地推动全球网络安全业务的深入发展,在国家大力建设“粤港澳大湾区”、发展“一带一路”等一系列的战略中发挥积极作用。依托自主建设运营的全球云安全平台,为上述主要业务地区的大中型企业和政府用户提供云地混合架构的云清洗(抗拒绝服务)、智能安全运营、网站安全防护、威胁情报、攻击面管理、风险评估渗透测试等服务。

    (五)知名的企业品牌和领先的市场占有率

    1.知名的企业品牌

    公司是国内最早从事网络安全业务的企业之一。经过多年积累和发展,公司已成为国内网络安全行业领军企业之一,是国际云安全联盟CSA亚太区首家企业成员、微软主动防御计划(MAPP)在中国的第一个合作伙伴、中国网络安全产业联盟首任理事长单位、中国网络空间安全协会理事单位、中国计算机学会计算机安全专业委员会理事单位、中国信息产业商会信息安全产业分会副理事长单位。

    公司是国家高新技术企业,首批北京市隐形冠军企业,拥有多项权威认证资质。先后获得国家信息安全漏洞共享平台工作委员会成员单位、国家网络与信息安全信息通报中心技术支持单位、国家级网络安全应急服务支撑单位、国家信息安全测评(中心)信息安全服务资质、国家信息安全漏洞库(CNNVD)核心技术支撑单位等认可。

    公司长期以来持续参与重大活动期网络安全保障工作,例如在G20峰会、两会安保、乌镇峰会、世界互联网大会、国家网络安全宣传周、厦门金砖峰会、世博会、进博会等重大活动期间,公司均作为重要安全保障单位为活动顺利举行全程保驾护航。“绿盟科技”已经成为国内信息安全领域的知名品牌。

    2.领先的市场占有率

    经过多年的深耕和积累,公司已建立明显的核心产品市场份额优势。在政府行业,公司为众多部委提供针对性的解决方案,同时作为国家级应急响应支撑单位,先后承担了国家“十五”至“十四五”科技攻关项目、国家重大网安专项、国家重点研发计划、工信部产业基础再造和制造业高质量发展专项等数十项国家省部级重点信息安全科研项目,并多次参与国家安全标准、安全规范、行业标准的编写。在金融行业,覆盖大中型银行、证券、保险及互联网金融等行业客户,提供整体安全服务。在运营商行业,覆盖三大运营商客户,首批获得了“通信网络安全服务能力评定证书”,在风险评估、安全设计与集成、安全培训及应急响应服务领域,均获得最高级别资质。在能源行业,公司在电力、石油、煤炭等客户领域与行业监管单位和研究机构紧密合作,满足业务保障及政策合规需求。

    (六)创新、卓越绩效的企业文化和优秀的员工队伍

    创新、卓越绩效的企业文化是公司可持续发展的保障。作为国内领先的企业级网络安全解决方案供应商,创新是公司发展的永恒动力。在技术创新方面,公司不断加大研发投入,推进智慧安全防护体系建设、安全大数据分析平台建设,通过持续创新以满足客户日益变化的安全需求;在管理创新方面,公司建立新的管理体系,开展战略转型创新评比,充分调动员工创新的积极性和主动性。公司内部推崇卓越业绩文化,以专业精神、专业技能、专业流程、专业品质向客户提供高质量的产品与服务;依靠团队精神来实现理想、分享知识和快乐,追求员工与企业共同发展。

    三、主营业务分析

    2026年上半年,面对复杂多变的外部环境,公司围绕经营目标,坚持以客户为中心,聚焦“3+3+X+Y”价值子行业及价值客户;激活组织活力,提升组织效率,共同推动战略落地。在全体员工共同努力下,报告期内公司实现营业收入81257.98万元,同比增长1.51%;归属于上市公司股东的净利润为亏损12902.43万元,同比减少亏损24.77%;经营活动产生的现金流量净额19341.03万元。

    报告期内,公司重点聚焦电信运营商、金融、能源与企业等价值客户。电信运营商行业受投资节奏影响分化明显,公司紧跟客户智能化转型,依托绿盟智能安全运营平台(ISOP)、绿盟抗拒绝服务系统(ADS)、绿盟综合威胁探针(UTS)、绿盟网络安全漏洞扫描系统(RSAS)等主力产品稳住基本盘,同步在AI安全、数据安全等新兴赛道发力,运营商行业AI安全签单额同比增长超300%,数据安全签单额同比增长超70%,落地多省标杆项目,行业整体签单额同比增长超15%。但受投资结构延后及行业竞争加剧影响,收入转化效率承压,营业收入阶段性承压。伴随金融行业数字化转型深化、信创全面落地以及AI基础设施的不断投入,安全需求正向全场景不断延伸,公司紧抓市场机遇,深耕TA客户及价值子行业,在金融行业的优势产品及安全运营服务领域继续保持领先地位,营业收入同比稳步增长。公司依托安全大模型能力平台开展“AI全生命周期安全治理”,“AI赋能安全”实现多场景落地,“AI+威胁情报”增长500%,落地多个关基标杆项目,大模型和智能体安全防护相继中标国有大行和头部城商行;数据安全加速场景化方案落地,签单额同比增长超过70%。通过技术创新与AI赋能,公司全面发力金融新兴市场,进一步夯实了行业领军优势。能源与企业行业聚焦电网、发电、油化、煤炭等核心子行业,在数据安全、AI安全、资产漏洞管理、恶意代码监测等领域形成标杆案例,营业收入同比实现快速增长。

    公司持续夯实核心技术能力,长期深耕AI安全前沿技术攻坚,以AI赋能安全、AI自身防护为核心发力点,以实战化安全能力践行智能向善、安全为先的发展理念。报告期内,公司AI安全领域的行业影响力和技术引领地位获得国内外多家权威咨询机构的高度认可。在数说安全发布的《AI安全产业研究报告》(2026年6月)中,公司被定位为“场景覆盖最广的AI安全平台”。数说安全同期发布的《AI重塑网络安全:网络安全智能化产品与市场报告》中,公司再度入选“国内代表厂商”,被评为传统综合安全大厂中AI转型最全面、量化效果最突出的代表之一。在安全新品类产品牛发布的《AI大模型安全评估及防护技术应用指南》中,公司同时入选“网络安全厂商”和“攻防渗透能力厂商”两大类代表厂商,某AI大模型应用防护建设项目入选典型应用案例。在国际权威机构方面,公司入选Forrester2026年《中国云AI原生安全生态导航》,在模型安全核心版块获重点推荐,标志着公司AI安全能力获得国际权威分析机构的认可。

    报告期内,公司围绕“聚焦价值客户”的核心理念,持续推动向“客户经营”转型,通过以TA客户为主维度的作战地图体系,从任务进展、行业机会等多维度逐层展开分析、寻找差距、制定改进计划,并逐步形成常态化运作机制。在组织运作层面,公司着力推动从个人优秀走向组织卓越,将个人经验转化为团队能力,将团队能力转化为组织结果。在人才与氛围建设方面,公司坚持业绩导向,持续完善绩效考核与动态优化机制,推动“铁三角”形成合力,提升客户关系与项目运作能力。通过例行审视排兵布阵,优化人员配置与胜任度匹配,稳步提升人均效率与组织活力,为持续达成经营目标提供坚实保障。

本文数据来源于绿盟科技2026年中报,仅供参考不构成投资建议。

APP下载
广告
相关股票:
好投资评级:
好价格评级:
证券之星估值分析提示绿盟科技行业内竞争力的护城河一般,盈利能力较差,营收成长性较差,综合基本面各维度看,估值偏高。 更多>>
下载证券之星
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至jubao@stockstar.com,我们将安排核实处理。如该文标记为算法生成,算法公示请见 网信算备310104345710301240019号。
网站导航 | 公司简介 | 法律声明 | 诚聘英才 | 征稿启事 | 联系我们 | 广告服务 | 举报专区
欢迎访问证券之星!请点此与我们联系 版权所有: Copyright © 1996-