安恒信息:2021年年度报告摘要.PDF
《安恒信息:2021年年度报告摘要.PDF》由会员分享,可在线阅读,更多相关《安恒信息:2021年年度报告摘要.PDF(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、公司代码:688023 公司简称:安恒信息 杭州安恒信息技术股份有限公司杭州安恒信息技术股份有限公司 20212021 年年度报告摘要年年度报告摘要 第一节第一节 重要提示重要提示 1 1 本年度报告摘要来自年度报告全文,为全面了解本公司的经营成果、财务状况及未来发展规本年度报告摘要来自年度报告全文,为全面了解本公司的经营成果、财务状况及未来发展规划,投资者应当到划,投资者应当到 http:/ 2 2 重大风险提示重大风险提示 报告期内,公司营业收入保持高速增长但净利润出现较大幅度下降,主要系报告期内,公司在持续提升云安全、大数据安全、物联网安全和安全服务等领域的核心竞争力的同时,还加大了在数
2、据安全、信创安全、终端安全及智能安全网关等战略新方向相关产品和平台的技术研发、市场开拓和管理优化等的投入力度,导致公司研发费用、销售费用等期间费用增长较快,净利润出现一定程度下降。未来,随着公司相关产品技术不断成熟,逐步形成规模效应,新方向将持续为公司创造新的利润增长点。 公司在本报告第三节“管理层讨论与分析”之“四、风险因素”中详细阐述了公司净利润下降的具体原因及应对措施,且同时详细阐述了公司在经营过程中可能面临的其他各种风险,敬请投资者关注相关内容。 3 3 本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的
3、真实性性、准确、准确性性、完整完整性性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。 4 4 公司全体董事出席董事会会议。公司全体董事出席董事会会议。 5 5 立信会计师事务所(特殊普通合伙)立信会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。为本公司出具了标准无保留意见的审计报告。 6 6 公司上市时未盈利且尚未实现盈利公司上市时未盈利且尚未实现盈利 是 否 7 7 董事会决议董事会决议通过的本报通过的本报告期利润分配预案或公积金转增股本预案告期利润分配预案或公积金转增股本预案 公司
4、2021年度拟不进行现金分红,不送红股,也不进行资本公积金转增股本,公司留存未分配利润将主要用于日常经营,保障公司的资金需求和可持续发展,从而提高公司长期经营业绩,实现公司战略规划目标,更好地维护公司全体股东的长远利益。 本议案已经公司第二届董事会第十七次会议审议,尚需提交公司2021年度股东大会审议。 8 8 是否是否存在存在公司治理特殊安排等重要事项公司治理特殊安排等重要事项 适用 不适用 第二节第二节 公司基本情况公司基本情况 1 1 公司简介公司简介 公司股票简况公司股票简况 适用 不适用 公司股票简况 股票种类 股票上市交易所及板块 股票简称 股票代码 变更前股票简称 A股 上海证券
5、交易所科创板 安恒信息 688023 / 公司公司存托凭证存托凭证简简况况 适用 不适用 联系人和联系方式联系人和联系方式 联系人和联系方式 董事会秘书(信息披露境内代表) 证券事务代表 姓名 楼晶 江姝婧 办公地址 浙江省杭州市滨江区西兴街道联慧街188号 浙江省杭州市滨江区西兴街道联慧街188号 电话 0571-28898076 0571-28898076 电子信箱 2 2 报告期公司主要业务简介报告期公司主要业务简介 (一一) 主要业务、主要产品或主要业务、主要产品或服务服务情况情况 公司自设立以来一直专注于网络信息安全领域,主营业务为网络信息安全产品的研发、生产及销售,并为客户提供专业
6、的网络信息安全服务。公司的产品及服务涉及应用安全、云安全、大数据安全、物联网安全、智慧城市安全和工业互联网安全等领域。凭借强大的研发实力和持续的产品创新,公司围绕事前、事中、事后几个维度已形成覆盖网络信息安全生命全周期的产品体系,包括网络信息安全基础产品、网络信息安全平台以及网络信息安全服务,各产品线在行业中均形成了较强的竞争力。 公司主要产品及服务情况如下: 分类 二级分类 主要产品 产品简介 网 络 信 息安 全 基 础产品 网络信息安全防护产品 Web 应用防火墙 解决传统网络层安全防护产品无法解决的应用层攻击威胁,抵御各种常见 Web 攻击:SQL 注入、跨站脚本攻击、数据泄露、应用层
7、 DDOS、0day 漏洞等的影响,保护各类 Web 应用安全、稳定运行。 综 合 日 志 审计系统 通过对客户网络设备、安全设备、主机和应用系统日志进行全面的标准化处理,探测各种安全威胁、异常行为事件,确保用户业务的不间断运营安全。 数 据 库 审 计与 风 险 控 制系统 专业级的数据库协议解析设备,能够对进出核心数据库的访问流量进行数据报文字段级的解析操作,完全还原出操作细节,并给出详尽的操作返回结果,以可视化的方式进行访问痕迹呈分类 二级分类 主要产品 产品简介 现。 运 维 审 计 与风 险 控 制 系统 通过账号管理、身份认证、同步监控、审计回放、自动化运维等功能,增强企业运维管理
8、的安全访问合规性,对日常内部运维中各种误操作、 恶意操作提供精细化控制和操作过程全审计。 APT 攻击(网络战)预警平台 针对网络流量进行深度分析的一款软硬件一体化产品,能实时发现网络攻击行为,特别是新型网络攻击行为,检测能力完整覆盖整个 APT 攻击链。 全 流 量 深 度威 胁 检 测 平台 一款对网络全流量进行深度数据包解析和审计、威胁监测、应用识别、行为溯源以及流量占用和趋势分析的软硬件一体化产品。 网络信息安全检测产品 Web 应用弱点扫描器 利用漏洞产生的原理和渗透测试的方法, 对 Web 应用进行深度弱点探测,可帮助应用开发者和管理者了解应用系统存在的脆弱性,为改善并提高应用系统
9、安全性提供依据,帮助用户建立安全可靠的 Web 应用服务。 信 息 安 全 等级 保 护 检 查工具箱 等级保护主体单位、监管检查部门开展等级保护网络信息安全检查的一体化专用便携式监察装备, 具有规范检查、 工具调用、结果展示等功能,集成定制有专门的安全检查工具。 远 程 安 全 评估系统 提供 Web、数据库、基线配置核查、端口与服务识别等综合漏洞扫描功能,能够准确发现网络中各主机、设备、应用、数据库等存在的网络信息安全漏洞,完成整体系统的安全评估。 网 络 安 全 事件 应 急 处 置工具箱 针对网络信息安全事件应急处置的一套专业装备。能够全程指导应急处置步骤,满足不同场景下对应急处置工具
10、以及相关知识的需求,帮助实现网络信息安全事件的取证溯源并指导快速恢复。 迷网系统 一种对攻击者进行欺骗的威胁检测防御系统,通过布置诱饵主机、网络服务,诱使攻击者实施攻击,对攻击行为进行捕获和分析, 并通过技术和管理手段来增强实际系统的安全防护能力。 网 络 信 息安全平台 云安全 天 池 云 安 全管理平台(私有云场景) 帮助行业私有云构建统一管理、弹性伸缩、协同防御、智能部署、满足等级保护安全能力需求的云安全资源池,能为用户提供一站式的云安全综合解决方案。 玄 武 盾 云 防护平台 基于云计算和威胁情报能力,为私有云用户提供搭载硬件的安全流量清洗防护服务。 安恒云(多云安 全 管 理 场景)
11、 以 SaaS 化、集中化、智能化、生态化为主要特点的多云安全建设平台,实现多云统一纳管、统一门户、统一运维以及统一运营。 通过对云安全环境态势分析及将云安全能力统一规划管理,满足客户安全合规需求。 大数据安全 AiLPHA 大数据 智 能 安 全平台 运用大数据技术对用户全网安全数据进行采集、 集中存储管理,通过人工智能技术提高已知安全威胁检测的准确度并实现未知安全威胁的智能发现。 网 络 安 全 态势 感 知 预 警平台 对用户重要信息系统、网络关键信息基础设施等 IT 资产,通过全要素的数据采集、数据治理、数据分析挖掘,结合威胁情报和管理需求。构建由被动到主动的实时网络威胁感知与预警响分
12、类 二级分类 主要产品 产品简介 应能力, 变被动防御为主动防御。 该平台能够对网络安全威胁、隐患和事件进行通报预警和应急处置。帮助用户实时掌握网络安全态势,并开展预警通报、应急处置和管理工作。 金 融 风 险 监测预警平台 集自有互联网大数据、行业监管数据和公安警务数据为一体的大数据分析平台。通过运用云计算、人工智能、情报挖掘等新一代信息技术,协助相关监管单位对金融风险进行全流程监测和预警。 物联网安全 物 联 网 安 全心 一款嵌入式物联网终端防护产品,对物联网终端系统进行内核防护、数据加密和实时审计;同时能与物联网安全态势感知与管控中心联动形成云+端联动的防护技术方案, 实现物联网终端安
13、全态势感知与可信管控。 物 联 网 安 全监测平台 采用自主研发的 SUMAP 超级搜索引擎,实现物联终端设备快速识别、漏洞检测及非法接入监测,从而实现物联网终端安全状态实时监测,是物联网终端一站式安全评估平台。 工 业 控 制 漏洞扫描平台 针对工业控制系统漏洞的专业检测设备,通过对设备信息、漏洞信息的分析结果展示,能够让工控系统管理者全面掌握当前系统中的设备使用情况、设备分布情况、漏洞分布情况、漏洞风险趋势等内容。 网 络 信 息安全服务 SaaS云安全服务 云 监 测 服 务(先知) 云监测服务专注于云端安全监测,可实时对数百万个业务系统进行监测,发现暗链、黑页、后门、挂马、钓鱼、信息泄
14、漏等安全事件, 同时具备资产发现、 漏洞检测和可用性监测等能力,结合 7*24 小时云安全专家服务,实时准确发现用户在线业务安全和可用性问题。 云 防 护 服 务(玄武盾) 专注于云端安全流量清洗,基于云计算和威胁情报能力,可为用户提供零部署零运维云防护服务,抗 DDoS 清洗能力可达2.5Tb/s,同时具备防黑、防泄露、防 CC 等业务安全防护能力。 威 胁 情 报 服务 ( 数 据 大脑) 依托 SaaS 云监测服务、云防护服务、蜜罐网络及全球资产探测等能力,提供追踪溯源、黑客画像、区域态势感知等高级威胁情报分析服务, 可有效提升区域安全态势感知、 未知威胁检测、威胁溯源分析、主动防御等场
15、景的智能化程度。 专家服务 专 业 安 全 服务 专业安全服务包括传统的安全检测服务、渗透测试服务、代码审计服务、移动 App 检测服务、 风险评估服务、 安全加固服务、驻场安全服务等,通过发现信息系统存在的各种安全隐患与漏洞,提出整改方案,协助客户进行安全加固,尽可能降低安全风险,抵御内外部安全攻击与入侵,保护信息资产的安全。 可 信 众 测 服务 可信众测是安恒信息推出的一款重点为金融、政府、运营商等高端用户量身定制的安全众测服务。可信众测选取了安恒信息认证的安全测试人员,对风险等级要求较高的网站采用众测的模式进行测试,用户可以按照测试的效果进行付费,而测试人员仍按照约定的保密要求进行服务
16、,在不增加用户的测试风险的情况下,大幅度提高安全测试的效果,同时降低安全测试的分类 二级分类 主要产品 产品简介 成本。 安 全 咨 询 服务 安全咨询服务包括信息系统等级保护咨询、云安全咨询、信息系统安全规划建设咨询、ISO27001 信息安全管理体系咨询、数据安全咨询以及安全开发生命周期咨询。随着信息安全等级保护工作进入 2.0 时代,安恒信息通过专业和体系的安全咨询服务结合公司全产品线的优势,帮助客户开展符合等级保护 2.0要求的信息系统安全保障体系的规划与建设。 平 台 运 营 服务 为公司网络安全态势感知预警平台、AiLPHA 大数据智能安全平台及云平台用户提供的深度安全运营服务。
17、通过深度数据分析,协助客户进行持续的安全威胁分析、安全检测、策略优化、实战演练和应急处理,建立积极防御体系。 应 急 响 应 服务 应急响应服务包括 7*24 小时安全事件应急处置及应急演练两部分内容。其中安恒信息应急演练服务包括应急预案制定、应急演练平台构建、红蓝对抗服务等全场景演练内容。应急响应服务结合安恒信息应急响应工具箱和应急指挥平台,提供快速高效的处置能力。 国 家 重 大 活动 网 络 安 保服务 国家重大活动网络安保服务是安恒信息最具品牌影响力和知名度的综合安全服务,在国家重大活动期间为活动主办方、监管机构、政企单位提供整体网络安全保障计划、方案及能力,通过专业有效的安全平台、安
18、全设备,结合全方位的安全保障服务,确保活动的顺利举办,有效降低网络攻击风险。国家重大活动网络安保服务均具有任务重、要求高、影响大的特点。安恒信息凭借丰富的经验和一支融合专业技术精、素质高、有经验、能打持久战、能打胜仗的网络安保队伍,为每次重大活动网络安保提供坚实的护航力量。自 2008 年至今,安恒信息共参与近百场国家重要活动/事件的网络安保, 多次承担安保组长及中坚力量的职责,确保网络安保工作万无一失。 智慧城市安全运营中心服务 城市级安全运营保障平台,能实现对全市数字基础设施、重要数字资产和信息系统进行全天候全方位的安全监测、通报预警和应急处置,并提供统一的基础安全防护服务。 网络安全人才
19、培养服务 依托公司产品与服务经验,对产业资源、行业案例以及成熟的项目经验进行整理,并完成教育资源转化。公司开发了符合教学、应急演练和安全测试场景的攻防实验室平台、攻防演练平台和攻防靶场平台。 服务主要包括:协助在校学生、在职人员展开安全技能培训与国家认证培训;提供在线的网络信息安全人才学习平台。 (二二) 主要经营模式主要经营模式 1、盈利模式 公司盈利主要来源于自主研发的网络信息安全产品的销售,以及为客户提供专业的网络信息安全服务。网络信息安全产品包括基础类产品(安全防护类产品、安全检测类产品) 、平台类安全产品;网络信息安全服务,包括 SaaS 云安全服务、专家服务、智慧城市安全运营中心、
20、国家重大活动网络安保服务、网络信息安全人才培养服务。 2、采购模式 公司采购的主要物料为相关产品、服务、解决方案所需的各类硬件设备及相关配件,采购的主要内容为以下三个方面: (1)网络信息安全产品使用的工控机、服务器及相关配件; (2)网络安全解决方案相关的第三方软硬件(3)第三方实施安装服务。 按照行业定制化产品和通用化标准产品的不同, 公司分别实行订单驱动式采购和季度预测式采购。公司整体上建立采购管理制度规范采购行为,并设立采购部负责公司采购的执行,采购部根据需求部门提交的采购单,按供应商分类建立供应商台帐。 3、生产模式 公司按照行业定制化产品和通用化标准产品的不同, 分别实行订单驱动式
21、生产和季度预测式生产。由于生产的产品形态主要为软硬件结合产品,公司采购相应软硬件原材料后进行组装调试,然后将自主研发的软件灌装入硬件设备中,最后经拷机测试、产品质量检验、入库等环节完成生产,并通过快递公司发货至下游客户。 4、服务模式 公司基于自身在应用安全和数据安全方面深厚的技术背景和安全实践经验, 具备为对网络信息安全服务存在需求的客户提供 SaaS 云安全服务、专家安全服务、国家重大活动网络安保服务、网络空间安全人才培养服务等能力。 通常,公司通过项目投标或市场化销售等方式与客户签订相应的年度或单次服务合同,然后通过现场实施或远程服务的方式对客户特定网站、系统提供安全防护服务。 5、销售
22、模式 公司在产品销售上采用多级渠道经销和直接销售相结合的方式, 并且充分依靠渠道销售等合作伙伴以最大程度实现市场覆盖。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商将产品销售给终端用户。直销模式是指直接将产品销售给终端用户。 公司采取多级渠道经销和直接销售相结合的销售模式主要是因为公司产品的目标用户群多、 用户的地域及行业分布广,采用该方式能够最大程度实现市场覆盖、最高效率为客户提供网络信息安全产品及服务。 (三三) 所处行业情况所处行业情况 1. 行业的发展阶行业的发展阶段、基本特点、主要技术门槛段、基本特点、主要技术门槛 网络信息安全是指网络系统(包括硬件、软件、基础设施等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 2021 年年 报告 摘要
限制150内