[中报]绿盟科技(300369):2026年半年度报告

时间:2026年08月25日 22:28:44 中财网

原标题:绿盟科技:2026年半年度报告


绿盟科技集团股份有限公司
2026年半年度报告



2026年 8月
第一节 重要提示、目录和释义
公司董事会及董事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。

公司负责人胡忠华、主管会计工作负责人车海辚及会计机构负责人(会计主管人员)夏继春声明:保证本半年度报告中财务报告的真实、准确、完整。

除下列董事外,其他董事亲自出席了审议本次半年报的董事会会议

未亲自出席董事姓名未亲自出席董事职务未亲自出席会议原因被委托人姓名
李春红独立董事个人原因刘辉
本报告中有关未来计划、业绩预测等方面的内容,均不构成本公司对任何投资者及相关人士的实质承诺,投资者及相关人士均应当对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。

公司在本报告“第三节管理层讨论与分析”中“十、公司面临的风险和应对措施”部分,详细描述了公司经营中可能存在的风险及应对措施,敬请投资者关注相关内容。

公司计划不派发现金红利,不送红股,不以公积金转增股本。


目录

第一节 重要提示、目录和释义 ........................................................................................................ 1
第二节 公司简介和主要财务指标 .................................................................................................... 5
第三节 管理层讨论与分析 ................................................................................................................ 9
第四节 公司治理、环境和社会 ...................................................................................................... 42
第五节 重要事项............................................................................................................................... 45
第六节 股份变动及股东情况 .......................................................................................................... 51
第七节 债券相关情况 ...................................................................................................................... 56
第八节 财务报告............................................................................................................................... 57



备查文件目录
一、公司法定代表人、主管会计工作负责人、会计机构负责人(会计主管人员)签名并盖章的财务报表。

二、报告期内在中国证监会指定网站上公开披露过的本公司所有文件的正本及公告的原稿。

三、公司法定代表人签名的 2026年半年度报告全文及其摘要。

四、其他相关资料。

以上备查文件的备置地点:公司证券事务与投资者关系部

释义

释义项释义内容
本公司、公司、绿盟科技绿盟科技集团股份有限公司
绿盟信息北京神州绿盟信息技术有限公司,绿盟科技全资子公司
亿赛通北京亿赛通科技发展有限责任公司,绿盟科技全资子公司
神州绿盟北京神州绿盟科技有限公司,绿盟信息之全资子公司
Nsfocus Technologies Hong Kong Ltd,香港绿盟绿盟科技香港子公司,绿盟科技全资子公司
NSFOCUS Incorporated绿盟科技美国子公司,绿盟科技全资孙公司
NSFOCUS 日本株式会社绿盟科技日本子公司,绿盟科技全资孙公司
Nsfocus Technologies UK Limited绿盟科技英国子公司,绿盟科技全资孙公司
Nsfocus Technologies (s) Pte Ltd绿盟科技新加坡子公司,绿盟科技全资孙公司
网安基金中电科网信私募基金管理有限公司-中电科(成都)网络 安全股权投资基金合伙企业(有限合伙)
中电基金中电产融私募基金管理有限公司-中电电子信息产业投资 基金(天津)合伙企业(有限合伙)
电科投资中电科投资控股有限公司
IDC国际数据公司,全球著名的信息技术、电信行业和消费科 技咨询、顾问和活动服务专业提供商
Gartner高德纳咨询公司,全球权威的 IT研究与顾问咨询公司之一
Forrester弗雷斯特研究公司,全球最具影响力的研究和咨询公司之 一
CCRC中国网络安全审查技术与认证中心
风云卫绿盟“风云卫”AI安全能力平台
清风卫绿盟“清风卫”AI安全系列产品
报告期2026年 1月 1日至 2026年 6月 30日
元、万元人民币元、万元

第二节 公司简介和主要财务指标
一、公司简介

股票简称绿盟科技股票代码300369
股票上市证券交易所深圳证券交易所  
公司的中文名称绿盟科技集团股份有限公司  
公司的中文简称(如有)绿盟科技  
公司的外文名称(如有)NSFOCUS Technologies Group Co., Ltd.  
公司的外文名称缩写(如有)NSFOCUS  
公司的法定代表人胡忠华  
二、联系人和联系方式

 董事会秘书证券事务代表
姓名葛婧瑜杜彦英
联系地址北京市海淀区北洼路 4号绿盟科技北京市海淀区北洼路 4号绿盟科技
电话010-68438880010-68438880
传真010-68728708010-68728708
电子信箱ir@nsfocus.comir@nsfocus.com
三、其他情况
1、公司联系方式
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化 ?适用 □不适用

公司注册地址北京市海淀区北洼路 4号绿盟科技园主楼 2层 201室
公司注册地址的邮政编码100089
公司办公地址北京市海淀区北洼路 4号绿盟科技
公司办公地址的邮政编码100089
公司网址www.nsfocus.com.cn
公司电子信箱ir@nsfocus.com
临时公告披露的指定网站查询日期(如有)2026年 02月 26日
临时公告披露的指定网站查询索引(如有)2026-004
2、信息披露及备置地点
信息披露及备置地点在报告期是否变化
□适用 ?不适用
公司披露半年度报告的证券交易所网站和媒体名称及网址,公司半年度报告备置地在报告期无变化,具体可参见 2025年年报。

3、注册变更情况
注册情况在报告期是否变更情况
?适用 □不适用

 注册登记日期注册登记地点统一社会信用代码号码
报告期初注册2011年 01月 21日北京市海淀区北洼路 4号益 泰大厦 5层911100007177459822
报告期末注册2026年 02月 26日北京市海淀区北洼路 4号绿 盟科技园主楼 2层 201室911100007177459822
临时公告披露的指定网 站查询日期(如有)2026年 02月 26日  
临时公告披露的指定网 站查询索引(如有)2026-004  
四、主要会计数据和财务指标
公司是否需追溯调整或重述以前年度会计数据
□是 ?否

 本报告期上年同期本报告期比上年同 期增减
营业收入(元)812,579,790.45800,530,080.011.51%
归属于上市公司股东的净利润(元)-129,024,298.87-171,497,601.5724.77%
归属于上市公司股东的扣除非经常性 损益的净利润(元)-169,192,789.28-182,843,438.657.47%
经营活动产生的现金流量净额(元)193,410,285.6981,936,605.32136.05%
基本每股收益(元/股)-0.1592-0.214625.82%
稀释每股收益(元/股)-0.1592-0.214625.82%
加权平均净资产收益率-5.02%-6.94%1.92%
 本报告期末上年度末本报告期末比上年
   度末增减
总资产(元)4,527,873,464.544,778,127,141.94-5.24%
归属于上市公司股东的净资产(元)2,541,356,819.382,612,538,155.47-2.72%
五、境内外会计准则下会计数据差异
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

六、非经常性损益项目及金额
?适用 □不适用
单位:元

项目金额说明
非流动性资产处置损益(包括已计提资产减值准备的 冲销部分)27,332,599.50 
计入当期损益的政府补助(与公司正常经营业务密切 相关、符合国家政策规定、按照确定的标准享有、对 公司损益产生持续影响的政府补助除外)19,679,327.47 
除同公司正常经营业务相关的有效套期保值业务外, 非金融企业持有金融资产和金融负债产生的公允价值 变动损益以及处置金融资产和金融负债产生的损益171,805.97 
除上述各项之外的其他营业外收入和支出80,521.90 
减:所得税影响额7,095,899.43 
少数股东权益影响额(税后)-135.00 
合计40,168,490.41 
其他符合非经常性损益定义的损益项目的具体情况:
□适用 ?不适用
公司不存在其他符合非经常性损益定义的损益项目的具体情况。

将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明
?适用 □不适用

项目涉及金额(元)原因
即征即退增值税23,285,419.39软件产品增值税即征即退

第三节 管理层讨论与分析
一、报告期内公司从事的主要业务
公司自创立以来始终专注于信息安全领域,以“专攻术业,成就所托”为愿景,通过持续的自主研发和技术创新,在全球范围内,为政府、金融、运营商、能源、交通、科教文卫等行业用户,提供企业级全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司以“巨人背后的专家,保障客户业务顺畅运行”为使命,护航数字化转型,推动数字中国建设。

(一)公司主要业务、主要产品或服务情况
报告期内,公司以“数”与“智”为核心方向,聚焦 AI 安全、数据安全与实战攻防三大领域,探索智能时代安全能力的新形态。

1.AI安全:双轮驱动构建全生命周期治理闭环
公司持续加大研发投入,深化 AI 安全战略布局。报告期内,公司立足“AI+安全”核心战略,聚焦大模型与智能体规模化应用带来的新型安全风险,深耕 AI安全技术研究与产品落地,已形成完备的 AI安全业务布局。依托自主可控的核心技术研究能力与差异化产品优势,公司在 AI 全生命周期安全治理、大模型防护、智能体及 Skill插件安全领域形成技术优势,并构建“服务+产品+平台”三位一体的 AI全生命周期安全治理体系,实现 AI安全技术从研究创新到规模化商用的落地突破。

在 AI 赋能安全层面,风云卫与智能安全运营管理平台(ISOP)深度融合,打造出 AI 驱动自主安全运营方案(ASOC)。报告期内,风云卫覆盖金融、能源、政府等多个关键行业,典型落地场景包括:某国家级网络安全监管机构采购了风云卫及 ISOP融合方案,实现了安全运营从“被动防御”向“主动防御”的转型;三大运营商集团及多省分公司部署了风云卫,成功打造了运营商行业多个 AI 安全运营标杆;特大型能源央企及新能源头部企业亦完成了风云卫的规模化部署,AI 赋能资产治理与智能运营的实际价值已在多行业头部客户中得到充分验证。在实战应用中,风云卫在运营商行业实现 80%以上安全告警自主处置,AI降噪率超 95%;在金融行业实现威胁处置时间缩短 72%,漏报率下降 91%。

在 AI 自身安全层面,公司持续升级清风卫,构建覆盖安全评估、运行防护、监测响应的全生命周期AI 安全防御体系。报告期内,清风卫在金融、企业、政府等行业快速突破,典型落地场景包括:某国家级金融基础设施机构联合部署风云卫和清风卫,某省级药品安全监管机构、全球光伏逆变器头部企业、国内知名大型综合性集团以及特大型能源央企旗下油田公司等均完成了清风卫部署。清风卫 AI 安全一体机入选《通信产业报》517 电信日安全类推荐产品,成为 AI 安全防护领域的标杆解决方案。清风卫顺利通过国家工业信息安全发展研究中心组织的政务大模型应用安全测试,成为首批通过测试的三家单位之一;获得公安部第三研究所“大模型安全防护围栏”相关认证及行业认可,并于 2026年 4月首批通过中国信息通信研究院 OpenClaw类智能体安全防护产品能力评测。

针对 AI智能体(Agent)规模化应用带来的新型安全风险与行业治理空白,公司持续深耕前沿技术研究,搭建覆盖“资产发现、能力评估、行为监测、风险溯源”的智能体全生命周期安全体系。针对 Agent Skill 面临的安全隐患,公司融合静态语法分析、沙箱动态检测、威胁情报与大模型辅助研判技术,可精准识别权限滥用、数据泄露、指令注入、依赖投毒及多轮组合攻击等复杂风险,实现风险分级评估与全链路追溯。同时,公司自研智能体主动发现技术,可覆盖各类主流智能体部署场景,自动梳理资产信息、调用链路与配置变更,形成标准化资产目录与风险画像。针对智能体行为溯源难、日志还原不完整等问题,公司创新地采用 eBPF与 Plugin、Hook双模监测技术,联动采集语义、交互、工具调用及系统层行为数据,精准审计异常、越权及恶意操作行为,筑牢智能体运行安全技术底座。报告期内,公司发布“类Claw 智能体威胁与防御建议矩阵”,将安全防护范围由传统内容安全拓展至任务意图、身份权限、数据访问、工具调用及执行行为等关键环节,推动 AI 安全防护从“内容可控”向“意图可识别、行为可管控、风险可追溯”升级。作为国内较早布局智能体安全的厂商之一,公司已形成覆盖智能体资产发现与管理、身份与权限管控、多智能体协同行为监测、异常行为阻断及全链路审计等能力的产品体系。

公司 AI安全业务已形成风云卫和清风卫两大产品矩阵,构建起从 AI赋能安全到 AI自身安全的完整商业闭环,实现了从技术验证到规模化商业落地的关键跨越,从行业分布来看,运营商行业占比最高,占比约 40%;金融行业次之,占比约 30%,政府、能源、企业、科教文卫等行业也实现了规模化突破,为公司 AI安全业务的持续增长奠定了客户基础。报告期内,公司 AI安全相关订单额达 1.17亿元,产品及解决方案已在政府、运营商、金融、能源、科教文卫、企业等六大行业实现规模化落地,客户覆盖国家级监管部门、头部运营商、大型国有金融机构、特大型能源央企等核心客户群体。

2.数据安全:从防护到流通的全栈数据安全能力构建
公司紧抓数据要素化发展机遇,在数据安全流通、大模型数据保护及数据流转溯源等核心技术方向上取得突破。在数据安全领域,公司以 AI 大模型技术为核心,围绕数据安全治理与可信数据空间两条主线,覆盖客户在数据安全防护、数据流转控制与数据价值共创场景与需求。报告期内,公司一方面巩固和扩大绿盟数据泄露防护系统(DLP)的优势,另外一方面以大模型技术为核心,构建数据安全运维与数据安全保护能力体系,提升安全运营效率,增强数据保护效能,完善数据流转监测与审计能力。

在数据泄露防护领域,公司 DLP 解决方案整合了全场景防护能力、智能管控体系、全流量深度检测与全栈国产化适配四大核心能力,通过文档加密与精细化封装技术,打造终端、网络、邮件、应用四位一体的完整防护体系,实现数据从采集、存储、传输、使用到外发全生命周期的安全管控,目前已在运营商、金融、政府、能源、交通、制造等行业客户中实现规模化落地。报告期内,公司 DLP 产品在 IDC发布的《2025年中国数据泄露防护市场报告》蝉联排名第一,并推出了新品应用 DLP、主机 DLP,以满足客户在合规和应用防护方面的新需求。

在面向 AI 时代的数据安全方面,公司前瞻布局密态大模型推理与微调框架,攻克了密态网络与可信运维技术。在数据流转监测与溯源方面,打通在应用系统侧 API 与数据库侧操作全链路行为关联;同时深化无侵入性数据指纹算法及知识图谱研究,提升了未知外部数据泄露、业务数据流转的溯源追踪与精准定位能力。报告期内,公司完成了分类分级、监测预警、检查评估、数据资产智能识别、自主基线、自主研判等多个智能体研制和版本升级,标志着以 AI赋能数据安全运维体系、AI赋能数据安全保护体系、AI赋能数据安全产品三个方向布局已经基本完成。

在数据要素安全流通方面,公司以可信连接器为核心基础设施,构建了覆盖数据流转全链路的安全防护体系。方案融合多方安全计算、联邦学习与 TEE 机密计算等核心技术,在保障数据“可用不可见”的基础上,支持复杂的联合分析与价值创造;通过可信硬件、环境隔离、密态存储及审计溯源等机制,确保数据流转各环节权属清晰、责任可追溯,实现从启动链至运行环境的全链路可信。相关方案已在医疗、政务、公共数据运营等场景落地实施。此外,公司创新研发的可信连接器秉承“设计即安全”的架构理念,构建了涵盖网络可信、计算可信、存储可信及统一身份验证的全方位可信环境。其中,可信数据空间与安全底座解决方案已在教育、科研领域成功落地。

在标准建设领域,公司长期深耕数据安全技术研发与标准制定,截至目前已累计参与制定 7项国家标准、28项行业标准及 25项团体与地方标准,涵盖数据治理、数据分类分级、数据溯源、可信数据空间及个人信息保护等重点领域。其中,公司在多项行业标准中担任联合牵头单位,并在多项团体标准中担任主导编写单位,体现了公司在数据安全标准化工作中的参与程度和贡献。

3.实战攻防:智能化实战攻防体系构建与多场景应用落地
在实战攻防领域,公司以风云卫为核心,依托多智能体框架,搭建智能化的实战攻防体系,全面赋能安全运营、漏洞管理、渗透测试等攻防实战场景。报告期内,公司正式发布安全数字人平台,该平台以风云卫为核心,精准贴合全场景安全运营实战刚需,推出自主运行、能力稳定、持续成长的数字人团队,实现从告警研判到溯源响应全流程智能化处置,支持复杂事件端到端闭环处置,实现 7×24 小时自主运营,将应急响应从小时级压缩至分钟级,迈入“AI 自主、专家监督”的全新阶段,将安全人员从繁琐的执行工作中彻底解放。平台创新性地采用“自然语言交互与工单驱动相结合”的模式,将复杂的攻防任务在平台内部转化为标准工单、卡片和简报。

报告期内,公司推出多项智能化相关产品和服务,其中,绿盟智能渗透系统(AI-PTS)与绿盟大模型安全评估系统(AI-SCAN)已在某运营商省级公司、某特大型通信基础设施服务企业、某区域性上市证券公司等客户落地。智能威胁情报平台(NSFGPT-NTIP)已成功落地某国家级金融基础设施机构、某头部上市证券公司、某大型国有金融科技公司等金融行业头部客户。智能体红队评估和大模型安全评估备案服务已形成“产品+服务”协同发展的业务模式,为客户提供涵盖资产梳理、风险评估、安全防护、持续监测和应急响应的一体化 AI 安全解决方案,目前已服务于某政策性银行总行、某国家级金融基础设施机构、某区域性城市商业银行、某省域央行分支机构等金融行业标杆客户。此外,公司渗透测试智能体在第二届腾讯云黑客松智能渗透挑战赛获得冠军,并在面向国内和国际的渗透测试即服务(PtaaS)中广泛使用,标志着自动化渗透测试已经进入技术落地时期。

4.传统安全产品与服务:传统安全产品持续迭代
在新兴业务快速发展的同时,公司传统安全产品与服务持续迭代。在安全产品方面,公司提供全线网络安全产品,涵盖安全检查与评估、安全检测与防护、认证与访问控制、安全审计、安全运营及管理等基础安全产品系列。其中,抗拒绝服务攻击系统(ADS)、绿盟威胁情报(TI)、绿盟网络入侵防护系统(IDPS)、绿盟 NF 防火墙系统(NF)、Web 应用防火墙(WAF)、绿盟运维审计系统(OSMS)等多款产品持续获得国际权威咨询机构的认可。报告期内,公司聚焦网络安全漏洞扫描、Web 应用防护系统(WAF)、入侵检测与防御系统等主力产品。

在漏洞扫描领域,绿盟网络安全漏洞扫描产品依托二十五年的技术积累与持续创新,已全面覆盖各类IT 系统、Web 应用、云计算平台、大数据组件、物联网设备及国产化环境,同时具备容器镜像扫描、代码审计、AI 大模型组件专项扫描等新型检测能力。产品深度融合大模型与多智能体技术,构建了从单点检测到全生命周期运营的 AI 赋能体系,支持一键完成扫描任务全景概览、资产风险量化评估、漏洞分布与可利用性深度拆解的操作。在暴露面管理领域,绿盟科技互联网暴露面管理(EASM)通过引入 AI 技术,增强了在互联网资产测绘、供应链风险等方面的能力,以 9.4%的市场份额在 IDC《中国 GenAI赋能的暴露面管理解决方案市场份额》报告中市场排名第一,持续领跑中国暴露面管理赛道。

在应用安全领域,绿盟 Web应用防护系统(WAF)拥有十七年的 Web攻防能力积累,结合规则引擎、语义引擎、AI 智能引擎及威胁情报等技术,全面识别并防护各类 Web 攻击,同时具备防御 0day 攻击能力,误报率和漏报率均控制在 0.1%以下。绿盟 WAF 产品推出了新一代版本,全面支持国产化软硬件生态,适配海光、飞腾等国产 CPU,兼容欧拉、麒麟等国产操作系统及主流国产数据库,并提供覆盖私有云、公有云、混合云及线下 IDC 的全场景虚拟化解决方案,满足各行业在信创转型中的国产化替代需求。

同时,该版本采用新一代软硬件架构设计,安全引擎和代理引擎分离,保障业务不断网;支持串联代理、旁路镜像等多种灵活部署模式,集群方案实现业务上线无需断网,灰度升级不影响业务运行,深度保障业务稳定性。

绿盟入侵检测与防御产品以“精准、主动、智能”为核心防御理念,为客户构建多维度一体化的智能入侵防护体系。产品搭载精准规则引擎与 AI/ML 网络行为分析双驱核心能力,全面覆盖各类新型已知和未知攻击场景;支持加密流量深度解析和行为分析,实现威胁有效识别;支持场景化威胁情报,实现威胁精准阻断;支持开放式接口联动安全平台,实现安全秒级闭环;支持蜜罐联动,实现主动防御;支持全栈国产,设备高可靠,保障用户业务安全稳定运行。

运维管理平台完成多项创新能力升级:完善了特权访问管理(PAM)特权账号全生命周期管控,新增数据库自动改密、机器身份管理及虚拟临时账号创建功能,满足直连运维场景和各行业账号定期改密的合规要求;自研 SIFT技术实现了全场景通用代填,兼容各类运维工具;联动大模型推出 AI智能日志稽核,自动识别高风险运维操作,提升审计效能;新增前置机数据沙箱,实现多层隔离管控,保护敏感数据传输安全,补齐了数据运维安全短板,拓展金融、能源、政务等行业应用场景。

在工控安全领域,绿盟船舶防火墙成功通过中国船级社(CCS)船舶防火墙 II 级型式认可。产品深度适配船舶颠簸、温湿度多变等特殊使用环境,具备边界隔离、入侵防御、流量管控等安全能力,满足海事船舶网络安全规范硬性要求。目前,该防火墙已对接多家 CBS 持证设备厂商,完成方案适配与项目配套,并且陆续安装部署于多艘营运实船,应用场景成熟可靠,有效解决远洋船舶网络易受攻击、数据泄露等安全痛点,助力航运产业数字化安全升级。

5.安全研究前沿成果
公司在安全研究领域持续探索新技术与新方向,重点投入 AI 安全、数据安全、云安全、对抗性暴露面管理等方向。报告期内,公司在 APT检测/监测、APT捕获、APT取证等技术领域取得显著进展,率先发现多个 APT攻击组织。同时,在供应链安全、云上 AI风险发现、云原生安全、电信网络反欺诈、无人机安全、FPGA 硬件安全等多个前沿领域研究均获突破。

报告期内,公司围绕云原生、公有云及 AI 基础设施安全方向,依托星云实验室持续深化云智融合安全技术研究与业务实践,面向云基础设施、云原生应用及云上 AI 服务,构建起覆盖风险发现、攻防验证、安全防护和场景交付的技术能力体系,推动前沿研究、产品迭代与行业应用协同发展,持续提升复杂云环境下的安全保障与实战支撑能力。

在 AI 基础设施安全方面,公司依托云上风险发现和攻防验证的积累,聚焦大模型、智能体及其供应链生态面临的新型安全风险,持续完善 AI 攻防对抗与安全验证体系,形成面向模型服务、智能体应用、限滥用、组件投毒和服务漏洞等典型风险场景。同时,公司加强异构模型环境下的统一验证与调度能力建设,推动 AI 安全研究成果与云安全产品、攻防靶场及实训课程深度融合,逐步形成从风险研究、场景复现、能力验证到产品集成和行业交付的闭环,为客户开展 AI 系统安全评估、实战演练和人才培养提供支撑。

在实战攻防方面,公司围绕公有云、云原生基础设施及云上 AI 应用的复杂攻击面,持续加强漏洞研究、攻击验证、红队武器和任务编排等核心能力建设,完善覆盖云平台、容器环境、云原生应用及 AI 基础设施的实战攻防能力矩阵。相关成果经过内部攻防团队及重大专项的系统性测试验证,进一步提升了复杂云环境中攻击路径的发现、复现和协同验证能力,为重大项目安全评估、攻防演练及云基础设施安全保障提供技术支撑。

在云安全产品与服务方面,公司持续推进 CSSP、CSPM 等云安全产品和能力组件升级,完善云资源发现、配置合规审计、敏感数据识别和安全风险分析等核心能力,增强对国内主流公有云及国产化操作系统环境的适配能力。同时,公司推动 AI攻防验证场景向现有产品体系下沉,实现传统云安全能力与 AI安全能力的融合拓展。在行业应用方面,相关成果已在政务、教育科研等重点领域实现项目突破,完成云安全系统部署、定制化靶场建设和 AI 安全实训场景交付,进一步验证了公司云安全能力在不同业务环境下的适配性和落地能力。

(二)经营模式
1、研发模式
公司始终坚持自主研发、自主创新的研发策略,自研关键技术和核心产品。研发驱动力主要来自两个方面:客户需求和关键技术创新。公司的产品研发始终以实现客户价值为核心,持续推出和升级满足客户需求的产品和服务。

公司由战略规划部、产品和服务事业部、业务线相互协作持续从客户、合作伙伴、行业机构、咨询公司等渠道调研客户需求,形成市场趋势研判和精准的产品需求。能创中心和研发中心密切关注各领域前沿技术,不断对核心技术进行攻关和创新性研究,及时将研究成果转化为产品安全能力。

依托自研的公共技术平台,公司研发中心承担不同领域的产品研发,依照规划的产品和服务路标,采用适配的研发管理模式和自动化研发管理平台,协同有序完成需求分析、架构设计、编码实现、验证测试和发布等工作,通过区域工程和运营服务统一进行产品的运营和维护工作。

2、采购模式
公司采购的原材料主要为各类软硬件设备,主要包括两大类:一类是公司自身产品所需的工控机等相关硬件设备;另一类是网络安全解决方案中所需的第三方软硬件产品及服务。

对于第一类产品的采购,首先由公司产品线等相关部门根据其需求对产品或设备进行选型,明确各项要求,然后由公司供应链中心执行采购及相关物流程序。该类产品采购通常在固定合格供应商范围内通过招标或比价的方式进行,一般每年和供应商签订框架性采购协议;对于第二类产品,主要通过广泛询价、招投标等市场化方式进行采购。

3、生产模式
公司的产品生产主要采用外购硬件设备(工控机、服务器等)自行生产的模式。公司将软件产品灌装到外购的硬件设备中,并做调试和检测。

外购硬件设备(工控机、服务器等)作为信息安全产品的硬件载体,是为了方便客户部署和应用安全产品,使客户无需另外准备软件运行环境。由于工控机、服务器等硬件产品的生产厂家众多,基本属于充分竞争的成熟市场,公司根据销售预测向供应商下单,供应商根据公司的订单组织生产、供货。

4、销售模式
公司销售模式采用直销与渠道销售相结合的方式。公司搭建了一级渠道(包括总经销商、战略/生态合作伙伴、一级经销商)和二级渠道(包括行业钻石经销商、行业金牌经销商、行业认证经销商、商业金牌经销商等)两级渠道架构。公司从客户分层分级、组织横纵结合、行业上下拉通、考核机制等各方面做出了更深入的销售模式调整和革新,致力打造“公司+渠道”联合拓展的渠道销售模式,让渠道成为公司业务增长的放大器,以实现业绩长期持续稳健增长。

5、盈利模式
公司盈利主要来自网络安全产品销售、安全服务提供以及第三方产品销售三种模式。

产品销售:公司提供了覆盖基础网络安全、云计算安全、数据安全、工业互联网安全和信息技术应用创新等领域的安全产品。公司根据客户安全需求,基于各领域安全产品,设计满足其需求的安全解决方案,以产品销售模式实现营业收入。

安全服务提供:公司基于安全服务工具和本地化为主、云端为辅的服务人员,为客户提供咨询服务、应急响应、红蓝对抗、重保支持、安全开发、安全测试、可管理服务、商用密码应用安全评估、安全设备托管等服务,以提供服务模式实现营业收入。面向客户逐步向订阅模式转化,便于用户按需灵活购买服务。

第三方产品销售:公司提供安全解决方案中涉及到的第三方软硬件产品,以产品销售模式实现营业(三)公司产品市场地位及竞争优势
报告期内,公司产品/方案入选第三方机构报告情况如下:

报告名称类别来源
《中国特权访问管理(PAM)市场指南》绿盟零信任堡垒机Gartner
2026 -UTM 《 年第一季度中国安全硬件市场跟踪报告 防火墙》UTM防火墙IDC
《市场份额:中国GenAI赋能的暴露面管理解决方案 市场份额,2025》AI 安全IDC
《中国大模型安全保护市场概览,2025》AI安全IDC
IDC security appliance tracker 2026Q1IPS 网络入侵防护系统( )IDC
《中国 AI 赋能的 Web 应用防火墙硬件市场份额, 2025》Web应用防火墙(WAF)IDC
《IDC MarketScape:中国基于安全大模型的 WAAP, 2026》Web WAF 应用防火墙( )IDC
2025 《中国数据泄露防护市场份额, 》DLP 数据泄露防护系统( )IDC
2025H1 《中国安全软件市场分析, 》响应和编排IDC
Navigate The AI-Native Cloud Security Ecosystem In ChinaAI云原生安全Forrester
Navigate The AI Agent Ecosystem In ChinaAI安全Forrester
The Enterprise Firewall Solutions Landscape, Q2 2026NF 防火墙Forrester
《安全优先的大模型研究报告》AI安全数世咨询
50 2026 《中国数据安全 强()》数据安全数世咨询
《AI 重塑网络安全:网络安全智能化产品与市场报 告》AI 安全数说安全
《AI安全产业研究报告(2026)》AI安全数说安全
《防火墙市场明星供应商》防火墙数说安全
《AI生成内容安全及风控管理技术应用指南》AI安全安全牛
《AI大模型安全评估及防护技术应用指南》AI安全安全牛
《2026中国 AI安全产业发展调查报告》AI安全安全牛
(2025 ) 《实战化工业靶场应用指南 版 》工业靶场安全牛
《2026 AI+网络安全产业图谱》AI安全嘶吼
《2026人工智能安全产业全景图》AI安全嘶吼
《2025 年人工智能先锋案例“AI+ 安全”领域》AI 安全围栏中国人工智能产业 发展联盟
报告期内,公司产品/方案获得第三方机构奖项如下:

奖项名称奖项授予来源
2025国家人工智能技术赋能网络安全应用测试赛道第二名中央网信办等部门
中国数据安全 50强综合实力第一名数世咨询
第九届“强网杯”创新创业专项赛一等奖强网杯
2025 年中国网络安全创新创业大赛三等奖中国网络安全产业联盟
公司需遵守《深圳证券交易所上市公司自律监管指引第 4号——创业板行业信息披露》中的“网络安全相关业务”的披露要求
公司所处行业适用的监管规定和行业政策

发布时间发文单位名称内容概要
2016年 11月全国人大常委 会《网络安全法》自 2017年 6月 1日实施,为保障网络安全,维 护网络空间主权和国家安全、社会公共利益, 保护公民、法人和其他组织的合法权益,促进 经济社会信息化健康发展而制定的法律。
2019年 10月全国人大常委 会《密码法》规范密码应用和管理,促进密码事业发展,保 障网络与信息安全,维护国家安全和社会公共 利益,保护公民、法人和其他组织的合法权 益。
2021年 4月国务院《关键信息基础设 施安全保护条例》自 2021年 9月 1日起施行。保障关键信息基础 设施安全,维护网络安全。
2021年 6月全国人大常委 会《数据安全法》自 2021 年 9 月 1 日起施行。规范数据处理活 动,保障数据安全,促进数据开发利用,保护 个人、组织的合法权益,维护国家主权、安全 和发展利益。
2021年 8月全国人大常委 会《个人信息保护 法》自 2021年 11月 1日起施行。保护个人信息权 益,规范个人信息处理活动,促进个人信息合 理利用。
2021年 12月国家互联网信 息办公室等四 部门《互联网信息服务 算法推荐管理规 定》加强互联网信息服务算法综合治理,促进行业 健康有序繁荣发展。
2021年 12月中国银保监会《银行保险机构信 息科技外包风险监 管办法》进一步加强银行保险机构信息科技外包风险监 管,促进银行保险机构提升信息科技外包风险 管控能力。
2021年 12月国家互联网信 息办公室等部 门《网络安全审查办 法》(修订版)确保关键信息基础设施供应链安全,保障网络 安全和数据安全,维护国家安全。将网络平台 运营者开展数据处理活动影响或可能影响国家 安全的情形纳入审查。
发布时间发文单位名称内容概要
2022年 5月国家互联网信 息办公室《数据出境安全评 估办法》自 2022 年 9 月 1 日起施行。规范数据出境活 动,保护个人信息权益,维护国家安全和社会 公共利益,促进数据跨境安全、自由流动。
2022年 6月国家互联网信 息办公室《互联网用户账号 信息管理规定》自 2022年 8月 1日起施行。提出要建立健全并 严格落实真实身份信息认证、账号信息核验、 信息内容安全、生态治理、应急处置、个人信 息保护等管理制度。
2022年 7月国家市场监督 管理总局、国 家互联网信息 办公室《数据安全管理认 证实施规则》鼓励网络运营者通过数据安全管理认证方式规 范网络数据处理活动,加强网络数据安全保 护。明确规定了认证对象、认证流程及合规要 求等内容。
2022年 6月国家互联网信 息办公室移动互联网应用 程序信息服务管理 规定》(修订版)新修订自 2022年 8月 1日起施行。要求应用程 序提供者和应用程序分发平台应当履行信息内 容管理主体责任,建立健全信息内容安全管 理、信息内容生态治理、数据安全和个人信息 保护、未成年人保护等管理制度,确保网络安 全,维护良好网络生态。
2023年 1月中国银保监会《银行保险监管统 计管理办法》包括监管统计管理机构、调查管理、银行保险 机构监管统计管理、监督管理等内容。
2023年 1月工业和信息化 部、国家网信 办、发展改革 委等十六部门《关于促进数据安 全产业发展的指导 意见》明确了数据安全产业的体系和要素,为数据安 全供给侧的企业发展赋能。
2023年 2月国家互联网信 息办公室《个人信息出境标 准合同办法》与此前发布的《数据出境安全评估办法》《个 人信息保护认证实施规则》形成互补,一同构 建起完整的个人信息出境安全保护体系,为我 国个人信息安全保护工作奠定了坚实基础。
2023年 2月中共中央、国 务院《数字中国建设整 体布局规划》建设数字中国是数字时代推进中国式现代化的 重要引擎,构筑国家竞争新优势的有力支撑, 加快数字中国建设。
2023年 2月中国证券监督 管理委员会《证券期货业网络 和信息安全管理办 法》规范证券期货业网络和信息安全管理,防范化 解行业网络和信息安全风险,维护资本市场安 全平稳高效运行
2023年 3月国家市场监管 总局、中央网 信办等四部门《关于开展网络安 全服务认证工作的 实施意见》为推进网络安全服务认证体系建设,提升网络 安全服务机构能力水平和服务质量,就开展国 家统一推行的网络安全服务认证工作提出的 9 条意见。
2023年 4月国务院《商用密码管理条 例》自 2023年 7月 1日起施行。旨在规范商用密码 应用和管理,鼓励和促进商用密码产业发展, 保障网络与信息安全,维护国家安全和社会公 共利益,保护公民、法人和其他组织的合法权 益。
发布时间发文单位名称内容概要
2023年 5月国家互联网信 息办公室《个人信息出境标 准合同备案指南 (第一版)》为《个人信息出境标准合同办法》的首个配套 文件。旨在指导和帮助个人信息处理者规范、 有序备案个人信息出境标准合同的指南。
2023年 7月国家网信办、 国家发展改革 委等七部门《生成式人工智能 服务管理暂行办 法》对生成式人工智能服务实行包容审慎和分类分 级监管,明确提供和使用生成式人工智能服务 总体要求。
2023年 7月工信部、国家 金融监管总局《关于促进网络安 全保险规范健康发 展的意见》为我国网络安全保险领域的首份政策文件。旨 在促进网络安全保险行业自身规范发展,提升 网络安全行业的整体发展效率和质量。
2023年 9月国务院《未成年人网络保 护条例》我国出台的第一部专门性的未成年人网络保护 综合立法,旨在营造有利于未成年人身心健康 的网络环境,保障未成年人合法权益,为未成 年人网络保护提供有力的法治保障。
2024年 2月全国人大常委 会《中华人民共和国 保守国家秘密法》自 2024年 5月 1日起施行,规定“坚持中国共 产党对保守国家秘密工作的领导”,明确中央 保密工作领导机构领导全国保密工作,研究制 定、指导实施国家保密工作战略和重大方针政 策,统筹协调国家保密重大事项和重要工作, 推进国家保密法治建设。
2024年 3月自然资源部《自然资源领域数 据安全管理办法》为规范自然资源领域数据处理活动,加强数据 安全管理,保障数据安全,促进数据开发利 用,保护个人、组织的合法权益,维护国家安 全和发展利益而制定。
2024年 3月国家互联网信 息办公室《促进和规范数据 跨境流动规定》为保障数据安全,保护个人信息权益,促进数 据依法有序自由流动,对于数据出境安全评 估、个人信息出境标准合同、个人信息保护认 证等数据出境制度的施行而制定。
2024年 5月交通运输部《网络平台道路货 物运输服务规范》规定了网络平台功能、信息核验登记、服务流 程、安全生产、网络信息安全要求等,为网络 货运经营者审核登记、运营服务、安全管理等 提供标准规范依据。
2024年 5月中央网络安全 和信息化委员 会办公室、中 央机构编制委 员会办公室等 四部门《互联网政务应用 安全管理规定》机关事业单位应当采取安全保密防控措施,严 禁发布国家秘密、工作秘密,防范互联网政务 应用数据汇聚、关联引发的泄密风险。应当加 强对互联网政务应用存储、处理、传输工作秘 密的保密管理。
2024年 6月国家互联网信 息办公室、公 安部等四部门《网络暴力信息治 理规定》自 2024年 8月 1日起施行,为加强网络暴力信 息治理提供有力支撑,明确网络信息内容管理 主体责任、建立健全预防预警机制、规范网络 暴力信息和账号处置、强化用户权益保护、加 强监督管理、明确法律责任等。
发布时间发文单位名称内容概要
2024年 7月工信部、中央 网信办《关于开展“网络去 NAT”专项工作进一 步深化 IPv6 部署应 用的通知》部署了五方面工作任务:一是细化工作方案, 有序实现网络升级。二是紧抓关键环节,持续 拓宽 IPv6通路。三是深化应用改造,主动引导 流量迁移。四是强化运行维护,确保网络安全 稳定。五是加强督促评测,促进工作实效落 地。
2024年 9月国家密码管理 局《电子政务电子认 证服务管理办法》为了规范电子政务电子认证服务行为,对电子政 务电子认证服务机构实施监督管理,保障电子政 务安全可靠,维护有关各方合法权益,制定本办 法。
2024年 9月国务院《网络数据安全管 理条例》规范网络数据处理活动,保障网络数据安全, 促进网络数据依法合理有效利用,保护个人、 组织的合法权益,维护国家安全和公共利益。
2024年 10月工业和信息化 部《工业和信息化领 域数据安全事件应 急预案(试行)》建立健全工业和信息化领域数据安全事件应急 组织体系和工作机制,提高数据安全事件综合 应对能力,确保及时有效地控制、减轻和消除 数据安全事件造成的危害和损失,保护个人、 组织的合法权益,维护国家安全和公共利益。
2024年 12月国家数据局联 合中央网信 办、工业和信 息化部、公安 部、国务院国 资委《关于促进企业数 据资源开发利用的 意见》从健全企业数据权益实现机制、培育企业数字 化竞争力、赋能产业转型升级、服务经济社会 高质量发展、营造开放透明可预期的发展环境 等五个方面作出具体部署。
2024年 12月国家发展改革 委、国家数据 局、教育部、 财政部、金融 监管总局、中 国证监会《关于促进数据产 业高质量发展的指 导意见》数据产业是利用现代信息技术对数据资源进行 产品或服务开发,并推动其流通应用所形成的新 兴产业,包括数据采集汇聚、计算存储、流通交 易、开发利用、安全治理和数据基础设施建设 等。发展数据产业是深化数据要素市场化配置 改革、构建以数据为关键要素的数字经济的重 要举措,是推进国家大数据战略、加快建设数字 中国的重要支撑。
2024年 12月国家金融监督 管理总局《银行保险机构数 据安全管理办法》主要内容包括:一是明确数据安全治理架构; 二是建立数据分类分级标准;三是强化数据安 全管理;四是健全数据安全技术保护体系;五 是加强个人信息保护;六是完善数据安全风险 监测与处置机制;七是明确监督管理职责。
2024年 12月国家发展和改 革委员会《电力监控系统安 全防护规定》自 2025年 1月 1日起施行,《规定》指出,电 力监控系统安全防护应当落实国家网络安全等 级保护和关键信息基础设施安全保护等制度, 坚持“安全分区、网络专用、横向隔离、纵向 认证”结构安全原则,强化安全免疫、态势感 知、动态评估和备用应急措施,构建持续发展 完善的防护体系。
发布时间发文单位名称内容概要
2025年 1月国家发展改革 委、国家数据 局《公共数据资源登 记管理暂行办法》国家数据局加强公共数据资源登记管理,推进 登记服务标准化,依托登记信息和政务数据目 录,建立健全公共数据资源目录。建设国家公 共数据资源登记平台,实现与各省级公共数据 资源登记平台对接,推动登记信息互联互通。 在全国范围内实现电子凭证“一证一码”,支撑 登记信息的查询和共享。
2025年 2月国家互联网信 息办公室《个人信息保护合 规审计管理办法》对合规审计活动的开展、合规审计机构的选 择、合规审计的频次、个人信息处理者和专业 机构在合规审计中的义务等作出细化规定,旨 在为个人信息处理者开展个人信息保护合规审 计提供系统性、针对性、可操作性的规范,提 升个人信息处理活动合法合规水平,保护个人 信息权益。
2025年 3月国家互联网信 息办公室、工 业和信息化部 等四部门《人工智能生成合 成内容标识办法》按照《互联网信息服务算法推荐管理规定》、 《互联网信息服务深度合成管理规定》、《生 成式人工智能服务管理暂行办法》相关要求开 展人工智能生成合成内容标识活动的,应当符 合《标识办法》相关要求。
2025年 4月国家市场监督 管理总局《网络交易合规数 据报送管理暂行办 法》主要规定了网络交易合规数据报送、使用和管 理相关内容。
2025年 4月国家密码管理 局、国家互联 网信息办公 室、公安部《关键信息基础设 施商用密码使用管 理规定》规范关键信息基础设施商用密码使用,保护关 键信息基础设施安全。
2025年 5月中国人民银行《中国人民银行业 务领域数据安全管 理办法》规范中国人民银行业务领域数据的安全管理并 促进开发利用。
2025年 5月公安部、国家 互联网信息办 公室等六部门《国家网络身份认 证公共服务管理办 法》主要规定了四个方面内容:一是明确了国家网 络身份认证公共服务及网号、网证的概念、申 领方式;二是明确了使用国家网络身份认证公 共服务的效力、应用场景;三是强调了国家网 络身份认证公共服务平台、互联网平台等对数 据安全和个人信息保护的责任;四是对未成年 人申领、使用国家网络身份认证公共服务作出 特殊规定。
2025年 6月国务院《政务数据共享条 例》推进政务数据安全有序高效共享利用,提升政 府数字化治理能力和政务服务效能,全面建设 数字政府。
2025年 6月国家网信办《数据出境安全评 估申报指南(第三 版)》《指南》规定,数据处理者因业务需要向境外 提供重要数据和个人信息,符合数据出境安全 评估适用情形的,应当根据《数据出境安全评
发布时间发文单位名称内容概要
   估办法》和《促进和规范数据跨境流动规 定》,按照申报指南申报数据出境安全评估。
2025年 7月国务院《关于深入实施“人 工智能+”行动的意 见》8月 21日正式印发的指导文件,旨在推动人工 智能技术与经济社会各领域深度融合,并于 2025年 12月入选当年国内十大科技新闻。
2025年 9月国家互联网信 息办公室《国家网络安全事 件报告管理办法》自 2025年 11月 1日起施行,《办法》主要对 网络安全事件报告适用范围、监管职责、报告 主体、报告流程、报告时限、报告内容等提出 规范要求。
2025年 10月中央网信办、 国家发展和改 革委员会《政务领域人工智 能大模型部署应用 指引》规范和引导人工智能大模型在政务领域的发展 与应用,提升政务数字化智能化治理和服务水 平。
2025年 10月国家网信办、 国家市场监管 总局《个人信息出境认 证办法》为了保护个人信息权益,规范个人信息出境认 证活动,促进个人信息高效安全跨境流动而制 定。
2025年 10月全国人民代表 大会常务委员 会《网络安全法》 (2025年修正)自 2026年 1月 1日起施行,保障网络安全,维 护网络空间主权和国家安全、社会公共利益, 保护公民、法人和其他组织的合法权益,促进 经济社会信息化健康发展。
2025年 12月工业和信息化 部、中央网信 办等八部门《“人工智能+制造” 专项行动实施意 见》为贯彻落实《关于深入实施“人工智能+”行动 的意见》,加快推进人工智能技术在制造业融 合应用,打造新质生产力,全方位、深层次、 高水平赋能新型工业化,制定本实施意见。
2026年 4月国家互联网信 息办公室、工 业和信息化 部、公安部《网络安全标识管 理办法》自 2026年 7月 1日起施行,旨在提升产品网络 安全能力、加强消费者权益保护。
2026年 5月国家网信办、 国家发展改革 委、工业和信 息化部《智能体规范应用 与创新发展实施意 见》促进智能体规范应用与创新发展,以推动科技 创新、提升治理能力、构建产业生态、增进民 生福祉为导向,制定的实施意见。
2026年 6月国家金融监督 管理总局《关于银行业保险 业人工智能安全开 发应用的指导意 见》推动银行业保险业人工智能技术应用和风险防 控,从治理架构、开发应用、数据治理、算力 建设、风险管理、能力提升、保障与监督等方 面提出 32项指导性意见。
2026年 6月国家互联网信 息办公室、工 业和信息化 部、公安部《网络数据安全风 险评估办法》自 2026年 8月 20日起施行,规范网络数据安 全风险评估活动,保障网络数据安全,促进网 络数据依法合理有效利用
网络安全行业的整体发展情况 (未完)
各版头条