首页 - 股票 - 数据解析 - 财报审计 - 正文

盛邦安全(688651)2026年半年度管理层讨论与分析

证券之星消息,近期盛邦安全(688651)发布2026年半年度财务报告,报告中的管理层讨论与分析如下:

发展回顾:

一、报告期内公司所属行业及主营业务情况说明

    盛邦安全以“让网络空间更有序”为使命,围绕数字基础设施安全与空天地一体化场景,逐步形成“场景化实战安全、网络空间地图、卫星互联网安全”三大业务板块的新型安全公司。公司坚持“精准识别、精确防御、深入场景”的“两精一深”研发战略,持续推动卫星互联网安全、网络空间地图、漏洞技术与应用防御、身份安全等核心技术融合发展,服务新质生产力和国家网络空间安全战略的建设。

    报告期内,公司不局限于传统网络安全产品进行市场竞争,而是以场景化实战安全能力为根基,以网络空间地图能力为数字空间底图,以卫星互联网安全为前瞻布局和新增增长引擎,形成具有较强差异化特征的业务结构。公司同时深度参与国家网络身份认证相关体系建设与应用落地,将可信身份能力与场景化安全、网络空间地图和卫星互联网安全能力协同融合,进一步提升公司在新型数字基础设施安全方向的战略价值。

    1、卫星互联网安全业务

    卫星互联网安全板块是公司顺应商业航天、卫星互联网、低空经济和融合通信发展趋势而重点布局的新赛道,也是公司未来的重要增长方向。

    公司围绕卫星互联网形成了覆盖高轨卫星与低轨卫星互联网的整体安全解决方案体系。在高轨方向,公司可提供宽带与窄带通信保密体系建设方案;在低轨方向,公司围绕运营安全、系统安全和用户场景安全三大层面,形成了涵盖星地与星间链路通信安全、地面承载网通信安全、巨型星座测运控安全、卫星终端接入安全组网、卫星互联网漏洞检测、卫星载荷及地面站安全防护以及安全渗透服务等在内的产品与服务体系,并延伸至船舶通信、应急通信、野外台站、飞机后舱、低空通信、海洋浮标等应用场景。依托卫星终端安全模组、星载安全检测、链路加密设备、融合安全接入网关、智能微网系统和密钥管理系统等核心能力,公司已形成较为完整的卫星互联网安全组网与防护体系。

    报告期内,公司卫星互联网相关业务已形成实质性收入贡献,体现出公司该方向布局不仅停留于前瞻研发和概念储备,而是正在向产品化、订单化和收入化转化。与部分仅停留在概念展示层面的企业相比,公司在卫星通信加密、高速链路加密、卫星互联网测绘、星载安全检测、低空通信安全、船舶通信安全和应急通信安全等场景已形成较强的技术积累和解决方案特色,显示出公司向“安全+卫星+通信”一体化方向延展的现实落地能力。

    2、网络空间地图业务

    网络空间地图是网络技术、安全技术和地理信息技术深度交叉形成的前沿方向,是公司区别于传统网络安全厂商的核心特征之一。公司将网络空间地图定位为数字世界的“基础底图”,通过对网络资产、网络关系、漏洞风险和威胁情报的持续测绘、识别、关联和可视化表达,帮助用户解决“资产看不清、暴露面摸不透、风险难治理”的问题。

    报告期内,公司持续推进网络空间地图在资产测绘、情报融合、风险治理、卫星互联网测绘等方向的产品化和场景化落地。虽然受宏观环境和项目节奏影响,该板块短期商业化兑现节奏有所波动,但公司在技术研发、国家任务承担、标准参与、科研成果、数据资产沉淀和行业影响力等方面持续强化,先发优势进一步巩固。网络空间地图不仅是公司优势业务之一,更是公司面向关键信息基础设施治理、国家级任务支撑、卫星互联网安全和数据要素化发展的重要战略底座。

    (1)网络资产类产品:以网络空间资产测绘为核心技术,面向卫星、互联网、专网、内网等不同场景,解决“资产看不清、摸不透、管不住”的痛点,是应用安全“查空间、管资产、绘地图”能力的核心载体。

    相关产品包括网络空间坤舆图,网络空间资产探测系统(RaySpace)、网络资产安全扫描与治理系统(RayGate)、全球网络空间资产测绘平台(DayDayMap)等。

    (2)大数据分析类产品:以多源情报融合、关联分析、协同防御为核心技术,通过整合商业情报、内生情报、自定义情报及自有测绘与漏洞数据,构建多维度归一化处理引擎,实现情报对接、融合分析、抗污染处理、质量评价到共享消费的全流程闭环管理。支撑情报的精准研判与高效运营、联动防护,有效提升威胁研判效率,帮助用户构建自主可控的威胁情报运营能力,是应用安全“知威胁、融情报、快响应”能力的核心载体。

    相关产品包括多源威胁情报融合分析平台RayTBD等。

    3、基于场景与实战的网络安全业务

    基于场景与实战的网络安全业务是公司长期积累形成的基础业务,也是公司切入高价值客户和高对抗场景的能力底座。公司起步于漏洞研究、应用安全防护、攻击溯源与安全运营,在多年重大活动安保、国家级应急响应和行业客户实战交付过程中,形成了面向“查、防、管、审”的体系化安全能力。相较于传统以通用产品销售为主的网络安全企业,公司更加注重将安全能力嵌入真实业务场景,围绕公共安全、关键信息基础设施、能源、交通、金融、运营商等领域形成较强的场景理解与产品化能力。

    该板块既是公司营收与客户基础的稳定支撑,也是公司向网络空间地图、卫星互联网安全、可信身份接入等新方向拓展的能力母体。公司在漏洞挖掘、威胁发现、应用防护、溯源研判、审计合规、远程监测和安全保障服务等方面形成较强的产品化与交付能力,使公司在行业整体承压阶段仍能保持技术与客户粘性。

    (1)安全检测类产品:以主动扫描、被动监测、漏洞挖掘、威胁特征匹配为核心技术,面向链路层、网络层及核心应用层开展风险排查,精准识别系统漏洞、弱口令、配置缺陷、应用脆弱性、恶意代码及潜在威胁,输出风险评估结果与修复指引,实现安全隐患事前发现、定位、量化评估,是应用安全“查”能力的核心载体。相关产品包括一体化漏洞扫描评估系统(RayScan)、工业互联网专用漏洞扫描系统(RayICSScan)等。

    (2)应用安全防护类产品:聚焦应用层为主的实时防御,通过深度报文解析、协议合规校验、攻击特征库、智能行为风控等技术,实时阻断SQL注入、XSS跨站、文件上传、API滥用、爬虫Bot、非法访问等应用层攻击,提供攻击拦截、流量清洗、访问控制、业务加固能力,保障应用持续稳定运行,是应用安全“防”能力的核心载体。相关产品包括Web应用防护系统(RayWAF)、API安全防护系统(RayAPI)等。

    (3)安全管理与溯源分析类产品:整合全网安全告警、流量日志、防护事件等多源数据,通过关联分析、机器学习、态势可视化实现全局安全集中管控;对攻击行为进行路径还原、攻击源定位、全链路溯源取证,并支撑安全策略调度、威胁响应与运营闭环,是应用安全“管”能力中威胁分析、溯源处置、统一管控的核心模块。相关产品如诱捕防御与溯源分析系统(RayTRAP)、持续威胁检测与溯源系统(RayEYE)等。

    (4)安全审计类产品:对网络访问、应用操作、数据库执行、系统管理等行为进行独立、完整、不可篡改的全程记录与合规校验,核查操作合法性、访问合规性,留存不可抵赖审计痕迹,满足等保、行业监管等合规要求,实现行为可追溯、事件可查证、责任可认定,为应用安全“管”能力提供合规审计、证据留存支撑。相关产品包括综合日志审计与管理系统(RayLAS)、运维安全管理系统(RaySAG)等。

    (5)场景安全类产品:基于上述能力,公司结合大数据、物联网、安全情报和可视化技术,形成了以“新场景”及“新服务”为方向的,面向公共领域安全、关键信息基础设施行业等领域的业务场景化安全产品及解决方案。相关产品包括可信身份接入网关(RayTAG)、网络威胁情报攻击阻断系统(RayTI)、网络安全单兵自动化检测系统(RayBox)等。

    (6)网络安全服务:以应用层安全核心为锚点,依托TCP/IP四层协议全栈防护能力,围绕“查、防、管”三大基础核心能力,为客户提供全生命周期、体系化、可落地的网络安全保障服务。

    二、经营情况的讨论与分析

    迈入2026年,人工智能、大模型及智能体等AI技术加速向各行业渗透,数字基础设施持续向云化、智能化、空天地一体化方向演进,网络安全边界进一步向人工智能、卫星互联网、商业航天、低空经济等新兴领域延伸。与此同时,随着人工智能应用规模快速扩大,模型调用、数据流转、智能体自主决策等新型业务场景不断涌现,数据泄露、提示注入、模型滥用、API接口攻击等新型安全风险持续增加,网络安全行业加快由传统边界防护向资产全域感知、智能化分析、主动防御和体系化治理方向发展。

    报告期内,公司在经营层面上继续坚定长期发展的策略,整体仍处于持续投入和业务结构优化阶段。公司围绕“让网络空间更有序”的企业使命,坚持以技术创新为核心驱动力,持续聚焦卫星互联网安全、网络空间地图及场景化安全等重点领域,积极把握人工智能与网络安全融合、商业航天快速发展、低空经济加速落地等产业机遇,持续推进产品创新、技术研发和市场拓展。2026年上半年,公司实现营业收入8853.13万元,研发投入3995.27万元,研发投入占营业收入比例为45.13%,持续保持较高研发投入强度。随着公司持续推进新产品产业化和新业务市场拓展,相关研发成果及前期市场布局有望进一步转化为业务增长动力。

    公司多次获得权威行业机构及专业研究报告认可,其中在《新质·中国数字安全百强(2026)》《2026AI+网络安全产业图谱》《2026网络安全产业图谱》等报告中获得多项入选,覆盖网络与通信安全、开发与应用安全、基础技术与通用能力、安全服务以及AI安全等多个领域,彰显公司产品矩阵的完整性及技术能力的多元化。

    2026年上半年,公司的经营举措及成果主要有:

    (1)持续深化AI技术布局,推动产品创新与研发体系智能化升级报告期内,公司积极把握人工智能产业快速发展的市场机遇,持续推动人工智能与网络安全技术深度融合,AI能力由安全产品的辅助工具向安全产品的核心能力演进。公司持续加强网络空间地图、卫星互联网安全、API安全、基础网络安全等领域的研发投入,积极布局AI安全、卫星互联网安全等新技术方向,推动技术成果向产品能力加速转化。

    ①加快AI安全产品创新,拓展AI安全业务布局

    公司围绕企业人工智能规模化应用过程中面临的数据安全、模型安全、使用合规及审计管理等问题,推出AI安全网关(RayToken),构建企业AI统一安全接入和治理能力。该产品部署于企业应用与各类大模型服务之间,通过统一入口接入公有模型及私有化部署模型,并围绕数据防泄漏、提示注入防护、内容合规检测、全链路日志审计等能力,为企业人工智能应用提供统一的安全管控。同时,公司持续拓展主流国产大模型及AI工具生态,提升产品在企业AI应用场景中的适配能力。

    ②深化AI与网络空间测绘融合,提升产品智能化水平

    在网络空间测绘领域,公司持续推进AI能力与DayDayMap等产品融合,通过人工智能技术提升网络资产识别、资产拓线和空间关系分析能力,推动网络空间测绘由传统资产发现向智能化资产认知和关联分析演进。公司进一步提出“AIInside”战略,推动AI能力深入产品研发、产品功能及安全运营等环节,以人工智能技术赋能现有产品体系升级,持续提升产品智能化水平和安全运营能力。

    ③推进AI赋能研发,提升研发效率与创新能力

    公司持续坚持技术创新驱动发展战略,将研发能力建设作为提升核心竞争力的重要抓手。报告期内,公司积极推进人工智能技术与研发体系深度融合,探索以AI赋能研发流程、研发工具及研发任务,推动研发模式向“AI赋能+专业研发”模式转变。公司结合研发业务特点,持续拓展AI工具在代码生成、测试验证、技术文档处理、知识检索及研发辅助等场景中的应用,充分发挥人工智能在重复性、标准化研发任务中的效率优势,减少研发人员在基础性、事务性工作中的时间投入,使研发人员能够更加聚焦核心技术攻关、产品架构设计及创新能力建设。同时,公司持续优化研发人员结构及研发资源配置,促进有限研发资源向关键技术、重点产品及前沿技术方向进一步集中。在保持研发投入力度和核心技术研发能力的基础上,公司研发体系逐步向平台化、智能化、体系化方向演进,持续提升研发效率和人均产出能力,加快技术成果向产品能力转化,为缩短产品迭代周期、提升产品创新能力及持续增强公司核心竞争力提供有力支撑。

    基于在AI安全领域取得的成果,报告期内,公司围绕人工智能安全领域的产品及技术布局获得行业机构认可。公司入选数世咨询《新质·中国数字安全百强(2026)》“综合领域”50强;在嘶吼安全产业研究院发布的《2026AI+网络安全产业图谱》中,公司入选AI模型攻防、安全运营与管理、数据安全与隐私保护及AI安全风险评估板块,进一步体现了公司在人工智能安全领域的技术积累和产品布局。

    (2)积极拓展卫星互联网安全新领域,开辟空天地一体化业务新空间

    卫星互联网、商业航天等产业加速发展,网络连接范围由传统地面网络向空天地一体化方向延伸,卫星星座、星间链路、卫星地面站及终端设备等新型网络基础设施的安全需求持续增加。公司持续发挥在网络空间测绘、网络通信安全、密码安全等方面的技术积累,进一步完善卫星互联网安全产品和解决方案体系,积极推进卫星互联网安全由“单点产品”向“体系化安全保障”演进。

    ①突破高速链路加密技术,夯实高速通信安全产品基础

    报告期内,公司自主研发的高速链路加密网关产品RayHLink正式获得商用密码产品认证证书,为首个获得国家商用密码认证的200G吞吐量加密网关产品。RayHLink具备200G高速吞吐能力,并兼顾低时延通信需求,能够满足高速网络通信场景下的数据安全和密码合规需求。产品取得商用密码产品认证,意味着公司高速链路加密技术进一步实现产品化、标准化和合规化,有助于公司进一步拓展卫星互联网、金融、能源、运营商、政务等对通信安全和数据传输安全要求较高的应用场景。公司通过持续推进高速链路加密、卫星通信加密等技术研发,进一步强化卫星互联网与网络安全业务之间的协同能力,为公司未来拓展高速通信、卫星互联网及新型数字基础设施安全市场奠定技术基础。

    ②探索星地融合智能通信安全,布局卫星全链路运营安全新领域

    报告期内,公司持续关注卫星互联网、空天地一体化通信及融合通信等新兴技术发展趋势,围绕卫星通信网络开放性、跨域连接复杂性以及星地链路高带宽、低时延等安全需求,持续开展星地融合智能通信安全相关技术研究和产品布局,从单纯的通信安全保障进一步延伸到了全链路的安全运维管理平台层面,逐步形成覆盖“星上—链路—地面—终端”的空天地一体化安全能力。

    ③深化商业航天场景布局,加强前沿技术研发与产学研协同

    报告期内,公司先后亮相上海商业航天大会及深圳商业航天产业发展大会,面向商业航天领域集中展示巨型星座测运控安全解决方案、地面承载网通信安全解决方案、星间激光链路安全解决方案和卫星终端接入安全组网方案,进一步完善面向卫星互联网全链路、全场景的安全能力布局。同时,公司持续加强卫星互联网安全技术研发。公司与清华大学、北京理工大学等单位联合开展卫星互联网安全研究,相关内生主动防御架构研究成果发表于《中国科学:信息科学》,展现了公司在卫星互联网安全前沿技术领域的研发实力和产学研协同能力。

    (3)完善优势市场布局,积极开拓新兴市场

    报告期内,公司持续完善营销体系,围绕公共安全、能源电力、运营商、教育医疗、金融科技等重点行业开展市场拓展,同时积极关注人工智能、商业航天、低空经济等新兴市场机会。在传统优势市场方面,公司持续推进网络空间地图、漏洞检测、Web应用防护、API安全、威胁情报及安全服务等产品和解决方案落地。报告期内,公司再次入选第十一届CNCERT网络安全应急服务甲级支撑单位。公司凭借网络空间测绘与反测绘、多元异构威胁情报融合及溯源分析等方面的技术能力获得行业认可,进一步强化公司在网络安全应急服务领域的品牌影响力。在新兴市场方面,公司重点加强AI安全、卫星互联网安全、空天地一体化测绘和高速通信加密等产品推广,推动公司技术优势向市场优势转化。公司密切关注客户在人工智能领域的技术应用和业务需求变化,持续加强与客户的沟通交流,围绕AI应用过程中产生的数据安全、模型安全、访问控制及网络安全等新需求针对性优化与调整,不断提升产品对AI应用场景的适配能力和服务能力。同时,公司积极把握卫星互联网产业发展机遇,围绕交通、医疗等行业的实际应用需求,持续挖掘卫星互联网安全相关业务机会,积极探索卫星通信与行业数字化应用融合发展的新模式,不断拓展卫星互联网在不同业务场景中的应用边界。

    此外,公司积极加强与产业链上下游企业的生态合作。公司亮相超聚变探索者大会,携手生态伙伴,不断完善AI安全体系,用更直观、更高效、更安全的网安解决方案,进一步拓展AI算力及数字基础设施安全应用场景,护航企业数字化智能转型稳步前行。

    (4)加快智能通信安全产业布局,打造产业化新支撑

    报告期内,公司持续深化空天地一体化安全业务,积极向人工智能和新型通信基础设施领域延伸,进一步加强在AI安全、卫星互联网、低空通信等新兴应用场景的技术和产业布局。2026年6月,公司宣布在西安建设“智能通信安全研发制造基地”,拟通过全资子公司西安盛邦星通科技有限公司投资建设相关项目,项目投资总额约2.49亿元。该项目将围绕智能通信安全领域,进一步完善公司研发、生产及产业化能力布局,推动公司在空天地一体化通信安全方向的技术积累、产品研发与市场应用形成更加紧密的衔接。

    公司基于长期在网络空间安全、通信安全等领域形成的技术积累,积极把握新技术、新基础设施发展带来的安全需求,通过建设智能通信安全研发制造基地,进一步强化相关产品的研发验证、工程化及规模化生产能力,促进空天地通信安全及AI安全相关技术成果向产品和产业化应用转化,并加强与相关产业链、科研机构及客户资源的协同,提升公司在智能通信安全领域的技术研发和产业化效率。通过闭环“研发—产品—制造—市场”业务链条,推动公司现有安全能力向AI安全、新型通信基础设施安全等领域延伸,增强面向卫星互联网、低空通信及人工智能等新兴市场的业务承载能力。

    未来,公司将结合市场需求和项目建设进展,持续加强AI安全、智能通信安全等相关技术研发及产品布局,推动网络安全能力与人工智能、新型通信技术深度融合,进一步培育新的业务增长点,提升公司核心竞争力和可持续发展能力。

    三、报告期内核心竞争力分析

    (一)核心竞争力分析

    公司核心竞争力已由传统网络安全厂商普遍强调的单一产品能力、单点技术能力,升级为“交叉技术能力+国家级场景验证能力+网络空间底图能力+卫星互联网全栈安全能力+平台化研发与工程化交付能力”构成的复合型竞争力体系。公司竞争优势不局限于传统网安产品,而在于能够围绕国家重点方向和高价值场景,将安全能力持续外延至网络空间地图、卫星互联网安全、可信身份、低空通信安全等新型基础设施与新型场景,形成区别于传统网络安全公司的能力结构与成长路径。

    1.新型安全公司的交叉技术卡位优势

    公司核心竞争力不在于单一传统网安产品,而在于以安全技术为底座,逐步形成“安全技术+业务场景”“网络技术+安全技术+地理信息技术”“网络技术+安全技术+卫星通信”的交叉能力结构。依托这一能力结构,公司同时布局场景化实战安全、网络空间地图、卫星互联网安全三大方向,实现从单点产品竞争向复合能力竞争升级。该交叉技术路线使公司能够在传统安全之外切入数字空间治理、空天地一体化安全和新型基础设施安全等新领域,形成有别于传统网络安全厂商的业务边界和发展逻辑。

    2.国家级实战场景验证与高价值客户进入壁垒

    公司是国家级网络安全应急服务支撑单位,并长期参与重大活动安保和国家级应急响应,在公共安全、关键信息基础设施和高度对抗场景中积累形成了较强的实战能力、交付能力和快速响应能力。公司服务12306、北京交警APP等典型公共服务场景,并深度参与国家网络身份认证体系建设与应用落地,体现出公司进入国家级、高门槛客户体系的能力。上述资质、项目经验与客户信任关系具有较强稀缺性,是公司持续拓展高价值行业客户的重要支撑。

    3.网络空间地图的底图能力与数据资产优势

    公司在网络空间地图领域具备较强的先发优势和行业代表性。网络空间地图并非传统网络安全产品的简单延伸,而是网络技术、安全技术和地理信息技术交叉融合形成的“数字空间底图”能力。公司围绕网络空间资产测绘、情报融合、地图可视化和知识图谱等方向形成了较完整的能力链条,并承担相关标准、重点研发计划和重大专项任务。随着测绘数据、漏洞数据、资产特征数据等持续沉淀,网络空间地图已从单一产品能力进一步演进为支撑关基治理、威胁情报、卫星互联网测绘和数据要素运营的重要底层能力。

    4.卫星互联网全栈安全的先发布局与工程化能力

    公司较早布局卫星互联网安全方向,围绕终端接入、星地链路、星间链路、地面承载网、卫星载荷、地面站以及测控、运控体系等关键环节形成了较完整的方案体系,并将卫星通信加密、高速链路加密、卫星互联网测绘、星载安全检测等能力逐步产品化。公司相关能力已向低空通信、海洋通信、应急通信等前沿场景延展。该能力不是对传统网安产品的简单平移,而是安全、卫星通信、密码、网络与场景理解深度融合后的新型能力,构成公司未来第二增长曲线的重要基础。

    5.平台化研发与工程化交付优势

    公司持续构建平台化研发体系和工程化交付能力,形成了以实验室、研究院和产品线协同的研发组织模式,并通过自主研发的统一技术平台将基础能力平台化、安全能力模块化/组件化、管理模式统一化。依托该体系,公司能够围绕不同场景快速形成差异化产品,提高研发成果复用率和交付效率。同时,公司在重大项目、全国服务体系和生态合作中的长期打磨,持续增强了复杂场景下的项目实施、质量控制和持续服务能力,使公司能够把前沿技术能力转化为可复制、可交付、可运营的业务成果。

    (二)报告期内发生的导致公司核心竞争力受到严重影响的事件、影响分析及应对措施

    (三)核心技术与研发进展

    1、核心技术及其先进性以及报告期内的变化情况

    公司拥有的55项核心技术包括漏洞及脆弱性检测技术体系、应用安全防御技术体系、溯源管理技术体系、网络空间地图技术体系、卫星互联网技术体系五大类技术体系及基础通用技术,核心技术来源全部为自主研发。

    (1)漏洞及脆弱性检测技术体系

    公司漏洞及脆弱性检测技术在网络安全市场处于行业领先地位,公司漏洞及脆弱性检测相关产品近年市场份额连续位居行业前列,根据最新IDC报告,漏洞检测产品连续多年国内市场份额排名前三名。公司参与起草的3项漏洞相关国家标准已发布实施。经过多年的研发和实践积累,公司形成了全面丰富的漏洞规则库,漏洞数量超过60万条。

    截至报告期末,公司漏洞及脆弱性检测技术体系共形成13项核心技术,其中报告期内新增2项核心技术,具体如下:

    ①基于大模型的漏洞影响分析与整改优先级评估技术。围绕漏洞发现后的研判与处置环节,将大模型语义理解能力与漏洞特征、影响范围及资产风险信息相结合,对漏洞影响和处置紧迫性进行综合分析,形成整改优先级建议,并通过AI助手提供风险解读与处置指引,提升漏洞研判和整改决策效率。

    ②基于人工智能的代码安全审计技术。面向软件研发过程,利用大模型对代码上下文和安全语义进行分析,辅助识别潜在安全缺陷,对风险成因和影响进行解释并给出修复建议,实现从问题发现、定位分析到整改辅助的闭环,提升代码安全审计效率。

    其余技术包括基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法、快速高效的POC插件生成技术、基于多维向量比较的页面模糊匹配实现方法、基于JS-BOM结合的恶意代码行为分析沙箱的实现、网络安全漏洞发掘技术、自动化漏洞利用和渗透技术、多引擎获取漏洞并自动化渗透的处理技术、主被动探测相结合的网络资产发现与识别技术、基于IPSec隧道的代理扫描技术、基于导航链接策略的表单搜集技术、镜像扫描技术。

    (2)应用安全防御技术体系

    公司应用安全防御技术在应用安全市场处于行业领先地位。根据IDC数据统计,公司硬件WAF产品连续多年市场份额国内前五名。公司应用安全防御领域相关产品为中国铁路12306、中国石化集团、中国人民银行等国家重点关键信息基础设施单位提供安全防御工作。公司参与起草的1项应用安全防护相关国家标准已发布实施。

    截至报告期末,公司应用安全防御技术体系形成了13项核心技术。其中,报告期内新增2项核心技术,具体如下:

    ①漏洞无效化技术。作为主动欺骗防御模块,核心价值在于防测绘、指纹伪装、低侵入、零干扰,支持TCP端口扫描欺骗、ICMPv4/ICMPv6主机存活欺骗,可伪造不同操作系统的网络特征(TTL、窗口、MSS等),当攻击者探测未开放端口或无响应主机时,系统会在等待真实服务器响应后发送伪造响应包,模拟完整连接生命周期,同时可通过概率控制欺骗比例,有效隐藏真实网络资产,后续还将扩展指纹库、应用层欺骗等能力

    ②AIWEB防护技术。基于XGBOOST算法,从HTTP请求URL和请求体数据角度检测常见WEB攻击(比如:SQL注入、XSS攻击、WEBSHELL上传等WEB攻击行为),以解决WEB攻击识别与防护问题。该模型源于数据驱动的自适应学习能力,能从以下几方面弥补WAF传统的预定义静态规则库的检测短板:①能检测未知/零日攻击,突破”已知攻击依赖“;②自适应变异攻击,无需频繁更新规则;③降低误报率,平衡”检测精确度“与”业务兼容性“;④自适应业务变化,减少人工维护成本;⑤支持复杂攻击场景检测,覆盖WAF传统的预定义静态规则库的检测“盲区”。

    其余技术包括基于AI驱动的日志智能降噪技术、基于资产的反测绘能力技术、基于智慧模型的API行为分析技术、大流量环境下的全流量PCPA包留存与分析技术、Web自动建模技术、大流量环境下的流量分析及旁路阻断技术、Web透明代理网关技术、防爬虫技术、移动恶意程序监测处置技术、基于全流量分析的API协议与组件识别技术、基于亿级日志实时防御系统技术。

    (3)溯源管理技术体系

    公司溯源管理技术结合了内容安全监测、僵木蠕威胁监测、DDoS风险监测、威胁情报检测、APT检测和暴露面资产监测等相关数据,从脆弱性风险、攻击威胁和资产安全三大维度进行关联分析,提取海量数据中包含的关键线索及联系,从而梳理出一套从事件采集、数据预处理、噪音过滤、关联分析、通报预警到溯源反制的完整管理流程,并依此形成了网络安全态势感知平台、持续威胁检测与溯源系统、诱捕防御与溯源分析系统等多款产品,在公共安全、电力能源、金融科技等领域得到了应用。

    截至报告期末,公司溯源管理技术体系形成了3项核心技术。包括基于资产与漏洞生命周期管理的安全治理技术,面向实战的任务弹性编排技术,网络动态威胁跟踪量化技术。

    (4)网络空间地图技术体系

    网络空间地图领域属于国家网络空间安全战略的核心组件,是海陆空天之外的第五空间的“底图”,是网络空间的“高德地图”、“百度地图”。公司在网络空间地图领域属于行业的先行者和探索者,相关技术达到国内领先水平。截至报告期末,公司网络空间地图体系形成了20项核心技术。其中,报告期内新增4项核心技术,具体如下:

    ①基于全域实体解析的多源资产融合治理技术。针对同一资产被来自CMDB、云平台、终端Agent、主动测绘、被动流量、漏洞扫描器等多源工具从不同网络视角重复观测的问题,构建以全局资产标识为核心的实体解析体系,通过多源字段标准化、数据接入适配层与字段映射规范,实现跨数据源观测记录的匹配、聚合与去重,从根本上解决资产重复计数、漏洞归属错乱及风险面评估失真问题,显著提升资产台账的唯一性、完整性与可信度,为漏洞归集与风险量化提供坚实底座。

    ②基于多源异构数据与AI智能体的资产关联拓线技术。面向外部攻击面资产线索分散、关系隐蔽及人工梳理效率低等问题,通过主体识别、多源数据查询、关系规则推演与AI分析协同,将企业名称、域名、IP、ICP备案、子域名、网站、服务、证书及站点图标等异构实体归一为统一资产图谱,基于关系证据逐层扩展并记录发现时间、数据来源及关联路径,支持拓线图谱与聚类图谱双视角呈现、节点详情溯源、自然语言交互及结构化数据导出,提升资产发现的完整性、可解释性与复核效率,为外部攻击面管理、攻防演练和供应链安全审计提供技术支撑。

    ③面向全栈国产化环境的资产测绘适配技术。围绕国产化操作系统、国产化数据库、国产化硬件平台等环境,构建从采集、探测到识别、存储的全链路适配能力,实现在纯国产化软硬件底座上的稳定测绘与高精度识别,保障关键行业客户在信创场景下的资产可见、可管、可控,为全栈国产化落地提供坚实支撑。

    ④基于Doris大数据分析引擎的海量资产数据存储与分析架构。引入Doris分布式列式存储与向量化执行能力,构建产品数仓以替代传统关系型数据库在海量资产场景下的存储与查询瓶颈,实现对大规模资产、指纹、漏洞等多维数据的高效写入、实时聚合与秒级检索,显著提升超大规模测绘数据下的统计分析、多条件筛查与报表导出性能,为大规模资产测绘的数据消费与“挂图作战”提供坚实的数据底座支撑。

    其余技术包括统一多源大数据融合系统、基于全球网络空间资产测绘技术、基于爬虫的互联网暴露面检测技术、协议深度探测及动态插件机制、高性能大规模存活探测技术、基于IPv6的基础设施安全检测技术、面向“挂图作战”的网络空间地图可视化技术、超大规模网络测绘技术、基于服务状态机的反馈式蜜罐识别方法及系统、网络疆域地图技术、基于暴露面的社会组织识别技术、规模化的网络拓扑探测技术、网络空间资产的组织推演技术、基于图标的相似度比较技术、卫星互联网测绘技术、基于多域异构的数据融合治理与智能分析技术。

    (5)卫星互联网安全技术体系

    截至报告期末,公司卫星互联网安全体系形成了5项核心技术,围绕卫星通信链路加密、卫星组网安全接入、密钥协商与分发、密码定义网络边界以及高性能链路数据处理等关键环节,形成了较为完整的技术布局。相关核心技术包括基于FPGA的高速链路数据处理技术、基于窄带通信链路数据加密技术、基于短报文的密钥协商技术、基于密码定义网络边界的安全技术、基于国产密码算法和协议的多播密钥分发技术。

    公司持续推进卫星互联网安全体系的能力演进,在单点密码能力向组网安全能力延伸的战略路径上取得关键突破。技术层面,以内置国密硬件加密模块与密码定义网络安全边界体系替代传统软密码方案,在原有链路加密能力的基础上,进一步实现了高轨卫星与低轨星座的多星并发接入与智能聚合调度技术,突破通信质量优先、资费优先等多维策略下的星地链路无感切换与负载均衡技术,攻克了透明接入、集中管控、主备链路自动倒换以及端到端、点到多点等多类型复杂网络环境下的灵活组网技术,同时继承并增强了密钥协商与群组分发能力,在同一组卫星链路上动态构建多个硬件加密级别虚拟隔离子网的技术路线得到验证,突破了传统防火墙与SD-WAN仅能实现边界防护或简单组网的功能局限,可满足星地链路、船岸通信、机载后舱网络、应急指挥组网等高动态、多业务场景下的安全通信需求,已在远洋航运卫星互联网核心场景中实现工程化落地,相关组网能力与安全架构达到行业领先水平。

    (6)基础通用技术

    下一代安全级操作系统平台NG-RayOS为适用于公司所有产品线的通用技术。RayOS安全操作系统是公司研发模型的基座,具备模块化引擎、一体化策略、全功能的高性能协议栈等多项优势,具备开放式架构,便于快速、按需部署,并能低成本扩展出不同的安全功能。RayOS采用模块化管理方式,通过基于配置的自动化构建和系统打包实现了积木式搭建,极大地提升了功能单元的可复用性和开发效率。

    2、报告期内获得的研发成果

    报告期内,公司持续研发投入,充分利用内外技术资源,聚焦核心技术,提升公司的自主创新能力和研发水平,巩固和保持公司产品和技术的领先地位。

    (1)卫星互联网安全领域成果

    发布星地融合智能通信安全系统。该系统是集多星多网融合接入、端到端国密加密传输、虚拟子网精准隔离、网络入侵行为检测阻断于一体的综合卫星互联网安全通信装备,结合多链路智能聚合与动态选路技术、密码定义网络安全边界技术和卫星链路行为特征分析技术,可以实现终端对高轨卫星与低轨星座的并发接入与无感切换,对星地链路通信质量的实时感知与智能调度,对卫星互联网终端侧业务流量的精细化管控与多维精准计费,具备针对卫星互联网终端侧各类通信链路的精准接入、精准隔离、精准加密能力,为远洋航运、极地科考、应急救灾等卫星互联网核心应用场景提供星地融合通信的一体化安全保障解决方案。

    (2)网络空间地图领域成果

    ①DayDayMap持续深化AI能力的升级与扩展,完成AI资产拓线能力建设并正式发布。该能力以企业名称、域名、IP等任意线索为起点,通过主体识别与歧义选择机制,按资产关系逐层智能拓展,形成从线索输入到资产发现、关系呈现和结果复核的完整自动化流程,有效降低人工跨平台检索与串联资产关系的成本。支持拓线图谱与聚类图谱双视图展示及可解释交互,配合路径高亮、节点详情、筛选联动等能力,帮助用户从整体分布与具体链路两个层面识别资产边界并核验关联依据。支持自然语言对话、进度播报、历史会话管理及结构化数据导出,拓线结果可有效支撑外部攻击面管理、攻防演练准备与供应链安全排查等场景,为DayDayMap资产发现AI能力的持续演进奠定基础。

    ②发布多源资产漏洞融合治理平台,面向企业与关键信息基础设施单位“资产底数不清、多工具数据割裂、漏洞处置无优先级”的核心痛点,以多源数据融合治理为技术主线,内置对主流漏洞扫描工具、公有云服务商、CMDB平台与应急响应平台的标准化数据通路,集多源资产采集接入、资产身份归一与融合去重、漏洞归集与关联定级、风险量化评分及处置闭环跟踪于一体,形成企业级“资产户口本”与统一风险总账,实现一次治理、全域可用,为安全运营决策提供唯一可信的数据来源。

    ③持续推进全栈国产化适配升级,网络空间地图类全系产品适配海光CPU、麒麟操作系统、神通数据库等,实现从硬件底座到操作系统、数据库、应用的全栈国产化运行,助力关键行业客户在信创环境下完成资产测绘能力的平滑落地。

    (3)基于场景和实战的网络安全领域成果

    ①公司发布了漏洞扫描产品Docker化版本。该版本将漏洞扫描能力以标准化容器镜像方式交付,优化了部署、升级和环境适配流程,可更加便捷地融入云化、容器化基础设施,降低现场安装配置和运维复杂度,提升产品交付效率与部署灵活性。

    ②公司发布了一体化漏洞评估系统V8.2版本。产品完成多种国产数据库和国产硬件适配,形成覆盖低、中、高不同规格的产品配置,可满足从轻量级部署到中高性能应用的不同场景需求。

    同时,产品进一步融合人工智能能力,漏洞影响分析和整改优先级分析等功能,为用户提供风险解读、处置建议和整改顺序参考,提升漏洞研判与处置效率。

    ③公司形成了AI代码安全审计产品。产品面向软件开发与安全审计场景,利用人工智能能力对代码进行安全分析,辅助开展风险发现、问题定位、成因解读和修复建议,将代码安全能力进一步前移至研发环节,提升安全审计和问题整改效率。

    ④公司持续面向专项行业深化产品能力。针对公安检查场景,开发视频安全检查工具,支撑视频系统相关安全检查工作更加规范、高效地开展;针对电力行业,推出主机核查与加固系统,为主机安全配置核查、问题整改与加固提供专项支撑,进一步提升产品对行业监管要求和业务场景的适配能力。

    ⑤公司全新发布新一代Web应用防护系统。本次升级重点搭载全新迭代的AI防护体系,上线WAF实时流量检测模型,可精准识别并拦截各类Web攻击行为,高效解决Web攻击识别与防护难题,本次搭载的AI防护模型具备数据驱动的自适应学习核心能力,彻底弥补了传统WAF预定义静态规则库的技术短板,实现防护能力的全方位革新。

    ⑥公司发布新产品RayPatch漏洞无效化系统,产品采用多层防护框架架构,覆盖展示层Web及系统漏洞虚拟补丁防护、应用层漏洞利用、Web攻击等多维度安全防护、引擎层多引擎协同检测、采集层镜像流量解析与扫描报告导入能力,实现无需等待官方补丁下发的实时虚拟补丁防护。系统依托多维度态势可视化、日志可视化、流量可视化模块,完整呈现全量安全态势,助力企业高效处置漏洞风险,保障业务安全稳定运行。

本文数据来源于盛邦安全2026年中报,仅供参考不构成投资建议。

APP下载
广告
相关股票:
好投资评级:
好价格评级:
证券之星估值分析提示盛邦安全行业内竞争力的护城河较差,盈利能力一般,营收成长性较差,综合基本面各维度看,估值偏高。 更多>>
下载证券之星
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至jubao@stockstar.com,我们将安排核实处理。如该文标记为算法生成,算法公示请见 网信算备310104345710301240019号。
网站导航 | 公司简介 | 法律声明 | 诚聘英才 | 征稿启事 | 联系我们 | 广告服务 | 举报专区
欢迎访问证券之星!请点此与我们联系 版权所有: Copyright © 1996-